Kurumsal ağınızdayken Webex'e erişmek için izin verilen etki alanlarının listesini yapılandırma

list-menuGeri Bildirim?
Kişilerin Webex Uygulamasına yalnızca önceden tanımlanmış bir alan adı listesindeki hesapları kullanarak giriş yapmalarını sağlayabilirsiniz. İstekleri proxy sunucusu ve izin verilen etki alanlarını sınırlamak için destek noktası kullanın.

Aşağıdaki adımları, web bağlantınızı yapılandırmak için kılavuz olarak proxy sunucusu.

Başlamadan önce

  • Tam yetkili etki proxy sunucusu (FQDN'ler) veya URL'ler kullanan Aktarım Katmanı Güvenliği (TLS) engellemesi, HTTP üstbilgi üstbilgisi üstbilgisi ve filtre hedefleri gerçekleştirecek bir aracı yüklemeniz gerekir.

    Aşağıdakiler, Web proxy sunucularını test etmiştir ve aşağıdaki proxy sunucularını yapılandırmak için ayrıntılı adımlar sunulmaktadır:

    • Cisco Web Güvenliği Cihazı (WSA)

    • Mavi Coat

  • HTTPS bağlantısında HTTP üstbilgisi eklemeler yapma özelliğine sahip olmak için proxy'niz üzerinde TLS engellemesi yapılandırıldığından emin olun. Kullanıcı hizmetleri için ağ gereksinimleri ve kullanıcı Webex gereksinimlerinizi karşılar güvenlik bilgilerine proxy sunucusu.

1

Tüm giden trafiği web proxy Webex sitelere yönlendirin.

2

Ağ üzerinde TLS proxy sunucusu.

3

Her bir Webex için:

  1. İsteği engelleme.

  2. HTTP başlığına CiscoSpark-Allowed-Domains: ekleyin ve virgülle ayrılmış izin verilen alan adları listesini ekleyin. Hedef etki alanlarını dahil etmek için: idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com ayrıca ağ proxy sunucusu, bu hedef etki alanlarına gönderilen istekler için özel üstbilgiyi içerir.

    Örneğin, etki alanındaki kullanıcıların example.com için ekleyin:

    • CiscoSpark-Allowed-Domains:example.com

    • etki alanı/etki alanı için:idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

    Birden fazla e-posta etki alanı üzerinde kullanıcılarınız varsa izin verilen etki alanları virgülle ayrılmış listesine tüm etki alanlarını dahil edersiniz. Örneğin, etki alanlarından kullanıcıların example.com ve etki example1.com izin example2.com vermek için şunları ekleyin:

    • CiscoSpark-Allowed-Domains:example.com,example1.com,example2.com

    • etki alanı/etki alanı için:idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.com.

Yetkisiz bir hesaptan Webex uygulamasına giriş yapmaya çalışan kişiler hata mesajı alırlar.

İstekleri engellemek ve izin verilen etki alanlarını proxy sunucusu için Cisco Web Güvenliği Cihazları (WSA) cihazlarını kullanabilirsiniz. WSA'da özel üst bilgiler ekleyin. Bu üst bilgiler, hedef sunuculardan özel işleme talep etmek için giden Aktarım Katmanı Güvenliği (TLS) trafiğine uygulanır.

1

WSA CLI’ya erişin.

2

advancedproxyconfiggirin.

Görselde gelişmiş proxy yapılandırması için parametre grubu seçenekleri gösterilmektedir.
3

CUSTOMHEADERSgirin.

4

NEWgirin.

5

CiscoSpark-Allowed-Domains: EXAMPLE.COMgirin.

Burada EXAMPLE.COM, bu üst bilginin birlikte kullanılacağı etki alanıdır.

6

idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.comgirin.

7

Geri Dön’ü seçin.

Görselde gelişmiş proxy yapılandırması için parametre grubu seçenekleri gösterilmektedir.
8

öğesini seçin [] öğesini döndürün ve Commitöğesini girin.

Blue Coat Görsel Politika Yöneticisi'nde bir politika oluşturabilirsiniz; bu politika, Taşıma Katmanı Güvenliği (TLS) trafiğini yakalar ve Webex Uygulaması başlığını ekler.
1

Visual Policy Manager'da,SSL Engelleme Katmanı > İlkesi öğesini seçin.

  1. Kural ekle’ye tıklayın Eylem sütununu sağ tıklayın ve Ayarla’yı seçin.

  2. Yeni’ye tıklayın ve HTTPS İletimini Etkinleştir seçeneğini belirleyin.

  3. Adı değiştirin, Tamam ve Tamam’a tıklayın.

2

İlke Seçeneğini > Web Erişimi Katmanı Ekle öğesiniseçin.

  1. Katman adına Cisco Spark’ı ekleyin.

  2. Kural ekle’ye tıklayın Hedef sütununu sağ tıklayın ve Ayarla’yı seçin.

    • Yeniseçeneğine tıklayın, İstek URL Nesnesi öğesini seçin ve Basit Eşleşen URLiçin idbroker.webex.com, idbroker-secondary.webex.com, idbroker-b-us.webex.com, idbroker-eu.webex.com, atlas-a.wbx2.com, idbroker-ca.webex.comgirin.

    • Ekle, Kapat ve Tamam’a tıklayın.

  3. Eylem sütununu sağ tıklayın ve Ayarla’yı seçin.

    • Yeni’ye tıklayın, Denetim İsteği Üst Bilgisi’ni seçin ve adı Cisco Spark’ı içerecek şekilde değiştirin.

    • Üst Bilgi Adı için CiscoSpark-Tarafından-İzin-Verilen-Etki-Alanları’nı girin ve Değer ayarla’ya kurumsal etki alanlarınızı girin. Virgülle ayrılmış birçok etki alanı ekleyebilirsiniz.

    • Tamam ve Tamam’a tıklayın.

3

İlke Yükle’ye tıklayın.

Bu makale yararlı oldu mu?
Bu makale yararlı oldu mu?