Керування доступом до програми й налаштуваннями політики токенів у Control Hub
Адміністратори можуть дозволити або заборонити доступ до вебклієнтів, мобільних пристроїв або настільних ПК. Адміністратори можуть визначати, до яких клієнтів можна отримати доступ у межах своєї організації.
Адміністратори можуть створити користувацьку політику токена для вашої програми Webex для користувачів із вебсайту, мобільного пристрою або настільного комп’ютера. Користувацька політика щодо токенів надає вам можливість керувати наступним:
-
увімкнення або вимкнення маркера автоматичного розширення оновлення;
-
визначення тривалості існування (TTL) вебмаркера JSON (JWT);
-
визначення TTL маркера оновлення.
За допомогою цих функцій можна керувати частотою вхід користувачів на мобільних, класичних або вебклієнтах. Згідно з вимогами щодо відповідності ви можете попросити своїх користувачів пройти повторну автентифікацію, щоб переконатися, що вони використовують найновішу політику безпеки у вашій організації.
Організація, керована Control Hub, має бути ввімкнена для професійної версії. Якщо ви не передплачені на професійну версію, під час доступу до налаштувань організації в Control Hub налаштування політики токенів буде втрачено.
Можна дозволити або заборонити доступ до мобільних, класичних і вебклієнтів Webex. Ви можете визначити, до яких типів клієнтів можна отримати доступ у вашій організації. Підтримуються такі типи клієнтів:
- Мобільний (iOS і Android)
- Робочий стіл (MAC і Windows)
- Вебклієнт
1 |
З подання клієнта в https://admin.webex.com перейдіть до розділу , а потім прокрутіть до розділу Доступ до програми й політики токенів. |
2 |
Натисніть Налаштувати . |
3 |
Перейдіть до потрібного типу клієнта й увімкніть параметр Клієнтський доступ , щоб дозволити доступ до програми. |
4 |
Клацніть Зберегти. |
Що далі
Можна налаштувати TTL токена оновлення та доступу. Докладну інформацію див. в наступних розділах.
За допомогою цих налаштувань ви можете вручну вказати інтервали оновлення та доступу до маркера.
Типовим параметром є вимкнення автоматичного розширення маркерів оновлення. Змінюйте це налаштування, лише якщо ви бажаєте вручну вказати Time-to-Live (TTL) для маркерів оновлення та маркерів доступу для користувачів у вашій організації.
1 |
З подання клієнта в https://admin.webex.com перейдіть до розділу , а потім прокрутіть до розділу Доступ до програми й політики токенів. |
2 |
Натисніть Налаштувати . |
3 |
Перейдіть до конкретного типу клієнта й увімкніть доступ до клієнта . |
4 |
Увімкніть токен оновлення автоматичного розширення для типу клієнта. Це налаштування надає новий Time-to-Live (TTL) для маркера оновлення. Зміна цього параметра змінює TTL під час наступного видачі користувачеві маркера оновлення. Поки облікові записи користувачів не відкликаються у вашому каталозі, користувачі отримують новий маркер оновлення та підтримують дійсний сеанс. |
5 |
Вкажіть значення для Refresh token TTL. Це налаштування контролює час, протягом якого маркер оновлення є дійсним, дозволяючи створювати нові маркери доступу для користувачів. Дійсний діапазон становить 24–1440 годин. |
6 |
Вкажіть значення для TTL маркера доступу. Якщо маркер оновлення дійсний, маркер доступу створюється протягом встановленого часу. Дійсний діапазон становить 360–1080 хвилин. |
7 |
Клацніть Зберегти. Налаштування застосовуються наступного разу, коли користувач використовує мобільний або настільний клієнт. |
Налаштуйте цей параметр, якщо ви хочете контролювати, скільки маркерів оновлення може бути видано на одного користувача на клієнта. Наприклад, можна мінімізувати одночасний вхід для відповідності вимогам або максимізувати вхід для користувачів, яким потрібно автентифікуватися на кількох мобільних пристроях або робочих станціях настільних ПК.
1 |
З подання клієнта в https://admin.webex.com перейдіть до розділу , а потім прокрутіть до розділу Доступ до програми й політики токенів. |
2 |
Натисніть Налаштувати . |
3 |
Перейдіть до потрібного типу клієнта і ввімкніть доступ до клієнта . |
4 |
Укажіть значення для максимальної кількості токенів оновлення. Дійсний діапазон становить 10–100 сеансів. |
5 |
Клацніть Зберегти. |
Що далі
Користувач, який успішно автентифікується з клієнта, який перевищує кількість маркерів оновлення, має один з існуючих маркерів, відкликаних після автентифікації. Якщо термін дії маркера закінчується, користувачі змушені повторно автентифікуватися.