Webex for Government 中的域管理
list-menu反馈?
您可以控制组织的电子邮件域,以防止 用户在商业 Webex 环境中创建 Webex 帐户。Webex 通过电子邮件地址识别用户。您的管理员可以为您的 Webex 组织 认领 电子邮件 域名,例如 example.gov。当您认领一个域名时,您将把所有拥有这些电子邮件地址 的用户加入到您的 Webex 组织中。
我们将分阶段推出域管理功能。如果您有兴趣让贵组织使用此功能,请联系您的 Cisco 支持团队以启用该功能。
本文仅适用于使用 Webex for Government 的客户。如果您要管理其他任何 Webex 组织,请参阅管理您的域

您可选择是否为您的 Webex 组织声明特定电子邮件域。当您与拥有不同 Webex 组织的其他组共享域时,这种灵活性非常重要。声明的域中的用户加入 Webex 时,他们始终会加入声明组织。如果没有组织声明给定域,每个组织都可以在该域中加入自己的用户。

如果不想声明共享域,可以改为预留域以仅供 Webex for Government 组织使用。当您预留域时,这些电子邮件地址只能加入 Webex for Government 组织。用户无法在商业 Webex 组织(包括自助注册组织)中创建使用这些地址的帐户。

如果您不声明或预留您的域,使用该电子邮件域的所有用户电子邮件都将以加密形式与 Webex 商业环境共享。为防止电子邮件地址离开经授权的 Webex for Government 边界,请让您的管理员认领或预留您的域名。

此部分中的任务按典型域所有权生命周期的自然顺序排列。执行满足您需求的任务。

请参阅本文中的域状态以了解这些任务如何更改域状态,以及这些操作如何影响您的合规性。

1

登录到 https://admin-usgov.webex.com

2

在左侧导航窗格中的管理下,单击组织设置

3

输入域名,然后单击添加

4

单击域旁边的省略号 (…),然后选择检索验证令牌

5

将验证令牌复制到 DNS TXT 记录中。

  • 如果您的 DNS 主机只支持一条 TXT 记录,则另起一行添加令牌。
  • 如果您的 DNS 主机支持多条记录,则在令牌自身的 TXT 记录中另起一行添加令牌。
6

将 DNS TXT 记录添加到 DNS 服务器中。

如果其他管理员配置了您的 DNS 服务器,请将 DNS TXT 记录发送给管理员以添加到您的 DNS 服务器。
7

单击每个添加的域旁边的验证

保留 域意味着 Webex for Government 以外的组织无法添加具有此域中电子邮件地址的用户。但是,任何 Webex for Government 组织都可以拥有该域中的用户。如果在您预留域名之前,已有用户在商业版 Webex 中存在,您可以强制该用户更改电子邮件地址。这两条规则允许不同的 Webex for Government 组织共享域。

准备工作

向您的组织添加并验证域。

1

登录到 https://admin-usgov.webex.com

2

在左侧导航窗格中的管理下,单击组织设置

3

部分中,找到要预留的已验证域。

4

单击省略号 (…),然后选择预留域

如果此域包含不在 Webex for Government 中的组织中的用户,则 Control Hub 会显示一条消息。
5

阅读并确认该消息,即预留会触发从商业 Webex 组织中删除使用此域的用户。

接受即表示您承诺更改其他组织中的电子邮件地址,以免您的用户丢失其(据推测不敏感的)数据。
6

单击继续

域状态更改为预留。Webex for Government 管理员现在可以将电子邮件地址以该域名结尾的用户添加到其组织中。
1

登录到 https://admin-usgov.webex.com

2

在左侧导航窗格中的管理下,单击组织设置

3

滚动至并单击您要声明的域旁的省略号 (...),然后选择声明已验证域

4

选择声明

声明域后,Control Hub 会用绿点进行标记。

下一步

认领域后,组织外部的管理员将无法添加已认领域的用户,如果他们尝试这样做,将会收到错误消息。在声明域之前就存在于其他组织中的用户不受影响。

您可以释放已保留的域名。

如果您释放预留域,该域中的用户有可能加入不在 Webex for Government 中的组织。释放预留会与商业 Webex 环境(在 Webex for Government 外部)共享用户在该域中的电子邮件地址。尽管商业环境会对静态电子邮件地址进行加密,但大多数 Webex for Government 客户更倾向于遵守其组织的要求,将所有 Webex 数据保留在 Webex for Government 的边界内。

只有在任何其他 Webex for Government 组织中都没有来自某个域的用户时,您才能取消预留该域。您不能单方面与商业 Webex 环境共享其他 Webex for Government 组织的用户电子邮件地址。

1

登录到 https://admin-usgov.webex.com

2

在左侧导航窗格中的管理下,单击组织设置

3

部分中,找到要释放的预留域。

4

单击省略号 (...),然后选择释放预留域

如果无法释放预留域,将显示错误消息。在这种情况下,请联系 Cisco TAC,他们可以与使用该域的其他组织进行协调。
5

请阅读警告内容,然后勾选方框以确认您已理解并同意继续。

6

单击继续

用户可以使用已释放域中的电子邮件地址加入商业组织。
1

登录到 https://admin-usgov.webex.com

2

在左侧导航窗格中的管理下,单击组织设置

3

滚动至并单击要删除的域旁边的省略号 (...)。

4

点击 删除域,阅读提示,然后点击 删除

本节介绍如何检查您从 Webex for Government 共享到商业 Webex 环境的电子邮件和域。还介绍了如何停止与商业 Webex 环境共享信息。

只有在 Webex for Government 中验证过的电子邮件或域名的加密哈希值才会与商业 Webex 环境共享。Webex 使用哈希值来确保用户唯一并路由到正确的环境进行验证和授权。Webex 只共享来自您已验证的域或消费者域的电子邮件;例如, joe@gmail.com

如果您需要添加域,我们强烈建议预留或声明它们。如果您需要添加用户,请从具有预留域或已声明域的组织提供其电子邮件地址。

1

登录到 https://admin-usgov.webex.com

2

在左侧导航窗格中的管理下,单击组织设置

3

FedRAMP 合规性部分中查看您的状态。

  • 如果您的组织符合 FedRAMP 规定,无需执行任何操作。
  • 如果您的组织不符合 FedRAMP 规定,请继续此任务。
4

单击检查我的合规性并等待 Control Hub 向您显示报告。

报告显示了以下合规类别:
  • 您可以从组织中的商业域创建用户。如果您暂时启用此状态以便将用户转化为您的组织成员,但保持此状态开启会导致您不符合合规性要求。
  • 列出在商业 Webex 环境中共享的电子邮件地址。这些电子邮件地址以公共域、没有在 Webex for Government 中预留的域或没有被您的组织声明的域结尾。
  • 列出您组织中在商业 Webex 环境中共享的域。这些域在您的组织中处于待处理或已验证状态。
5

单击继续

使用报告中的信息可了解您与商业 Webex 共享的数据。(此部分中的其他任务提供更多详细信息)。根据组织的具体情况完成相应任务,然后再次检查报告。
6

当报告在所有三个类别中都显示为绿色时,单击更新 FedRAMP 状态以声明您的组织不与商业 Webex 共享用户电子邮件地址和域。

1

登录到 https://admin-usgov.webex.com

2

在左侧导航窗格中的管理下,单击组织设置

3

找到与商业环境共享电子邮件地址并将其关闭。

电子邮件地址不在预留域或已声明域中的用户无法加入您的组织。只有完全管理员或用户管理员才能从保留或已声明的域在您的组织中创建用户。

如果您的域识别的用户存在于商业组织中,则您的 Webex for Government 组织不合规。从所有商业组织中删除或重命名用户,以使您的组织符合规定。

此过程假设您要复用这些身份在 Webex for Government 组织中创建用户。

禁止将商业用户的数据引入您的 Webex for Government 组织,因为这违反了我们的运营授权。
1

登录到 https://admin-usgov.webex.com

2

在左侧导航窗格中的管理下,单击组织设置

3

在上一个报告中查找其电子邮件地址包含您的 Webex for Government 域的所有用户。

如果您不管理这些用户所在的商业组织,请联系 Cisco TAC。
4

(可选)根据需要选择为每位用户执行的操作:

  • 如果允许受影响的用户继续使用该组织,则为其提供备用地址。
  • 更改这些用户的电子邮件地址。
  • 删除这些用户。

下一步

重新测试您的合规性,确认您已解决报告中的所有问题。

1

登录到 https://admin-usgov.webex.com

2

在左侧导航窗格中的管理下,单击组织设置

3

读取每个域的状态。

待处理已验证的域可能导致您的组织与商业 Webex 环境共享有关其用户的信息。这些域中的用户可以注册商业许可服务。
4

对于每个待处理的域,检查您是否满足验证域所有权的要求。如果待处理状态仍然存在,请联系 Cisco TAC。

5

对于每个已验证域,预留或声明已验证域。

如果您无法预留或声明已验证域,您或其他实体先前可能已验证或声明该域。

其他实体需要先释放并删除该域,然后您才能进行预留。

6

(可选)您还可以删除您不使用的任何不合规域。

域名状态如何与 Webex for Government 合规性相关

状态描述
公开

这不是 Control Hub 中或 Webex 的其他位置中的真实状态。这是一个方便的术语,用来指代第三方拥有的域名,任何公众成员都可以在这些域名上拥有电子邮件地址。这些域名包括gmail.com、outlook.com和aol.com。

您无法在组织中管理这些域。

如果使用这些电子邮件地址的人员属于您的组织,则该组织不合规。

这是域在添加到组织后的缺省状态。

如果使用此域的用户尚未在其他组织中,他们可以加入您的组织。

没有任何限制会阻止使用此域的用户加入其他组织。如果任何商业 Webex 组织有通过此域识别的用户,则您的组织不合规。

待处理您已采取措施验证此域,Webex 正在确认您的所有权。这是域通过验证之前的临时状态。
已验证

这意味着 Webex 已确认您对域的所有权。

此状态不会阻止此域中的用户成为其他组织的成员。

如果这些用户在 Webex for Government 外部的组织中,那么您的组织不合规。例如,他们使用该电子邮件地址免费加入了 Webex。

您可以将这些用户拉入您的组织。

预留

此状态仅适用于 Webex for Government 中的域。

您的组织预留了该域,但这是代表所有其他 Webex for Government 组织预留的。

任何 Webex for Government 组织都可以包含使用该域中的电子邮件地址的用户。

Webex for Government 外部的组织无法添加通过预留域中的电子邮件地址识别的新用户。

即使在您预留域之后,如果使用该域的用户在您预留该域之前存在于 Webex for Government 外部,那么您的组织可能不合规。

您可以更正该问题,保持将来的合规性。

已声明

此状态限制性最高,可能会使 Webex for Government 中的用户管理复杂化。

只有拥有该域的组织可以添加其电子邮件地址以该域结尾的用户。

您无法预留已声明域,但如果其他 Webex for Government 组织需要添加此类用户,您可以释放声明,然后预留该域。

更改域状态所需的操作

此表显示了将域移至组织合规性的首选状态所需执行的操作。

开始状态操作结束日期可能的错误
公开不适用公开无法添加此域
不在您的组织中添加域已声明
验证待处理,然后是已验证
已验证声明已声明
已验证预约预留域已声明
预留声明已声明
预留发行版已验证选项不可用,因为其他组织共享了预留域
已声明发行版已验证
已验证或无删除不在您的组织中

这篇文章对您有帮助吗?
这篇文章对您有帮助吗?