您必须使用 Active Directory,将用户和组同步Webex用户目录连接器

BIC 策略组的用户成员资格必须是唯一的。配置这些策略时,用户不能是多个组的成员。

管理您组织的内部通信

作为管理员,您可以在Control Hub中创建内部通信策略。您可以创建策略来阻止组织中的两个用户组之间的内部通信。这会限制受阻止组中的用户访问共享空间,并有助于防止组织数据丢失。

本部分涵盖不同的内部沟通政策及其工作方式。

允许内部通信

您的用户可以与您组织中的任何人通信。

双向限制通信策略

创建策略以限制主要和策略组之间的通信。这意味着不允许主要组中的用户与策略组中的用户进行通信。同样,不允许策略组中的用户与主要组中的用户进行通信。

阻止列表和允许列表通信策略

为您的组织创建块列表和允许列表。创建块列表以限制组与组织中的其他组进行通信。这意味着受阻止组中的用户只能在其组内进行通信。

接下来,您创建一个允许列表,为群组与其他群进行通信设置异常。这意味着允许组中的用户可以与您组织中的其他组进行通信,包括受阻止组中的用户。

添加策略以阻止内部通信

您可以选择最适合您组织要求的通信政策。

用户可以与您组织中所有组进行通信。内部沟通没有限制。

1

登录Control Hub,转至组织设置 并滚动至Internal Communication

2

选择允许内部通信

默认情况下,已选中。

下一步

您可以随时修改当前的内部沟通政策,使之更具限制性,以适应组织的需求。

限制主要组和策略组之间的内部交换。主要组中的用户无法与策略组中的用户通信。

1

登录Control Hub,转至组织设置 并滚动至Internal Communication

2

选择双向限制沟通政策

3

单击创建策略

4

输入策略名称。

5

选择主要组和策略组。

您可以选择最多5个策略组。
6

单击验证组

7

验证后,单击创建策略

下一步

您可以随时更改现有政策。转至组织设置 > 内部通信 ,然后单击管理策略

创建块列表,并允许列表和管理这些组之间的内部通信。

您可以创建和管理已阻止的组。受阻止组中的用户无法与您组织中的其他组进行通信。同样,其他组无法与受阻止组中的用户通信。被阻止的组用户只能在其组内进行通信。

您还可以创建允许的组。允许组是受阻止组的例外。这意味着允许组中的用户可以与您组织中的每个人进行通信,包括受阻止组中的用户。

1

登录Control Hub,转至组织设置 并滚动至Internal Communication

2

选择阻止列表并允许列表通信策略

3

单击创建策略

4

选择已阻止的组,然后单击下一步

您可以添加多达100个已阻止的组。
5

选择允许的组。

您可以添加最多20个允许的组。
6

单击验证组

7

验证后,单击创建策略

下一步

您可以随时更改现有政策。转至组织设置 > 内部通信 ,然后单击管理策略

策略执行

策略执行通常涉及删除在组空间中违规的用户,以及将一对一空间改为只读模式。

新的 BIC 策略设置完成后,将会出现如下情况中的强制措施:

  • 当用户被添加到现有或新空间时,会出现主动策略执行。

  • 当用户更改 AD 组时(通常是由于工作变化),现有一对一和组空间中将会出现追溯策略执行。

    已启用 BIC 策略的客户将需要删除现有策略,然后重新将其添加到 Control Hub 中,以触发对现有空间违规的追溯策略执行。

阻止内部通信对公共空间不起作用

公共空间在缺省情况下已启用,但该功能会阻碍内部通信的进行。当您开始阻止内部通信时,系统会提示您阻止公共空间。请参阅 空间中的公共Webex 了解有关该功能的更多信息。