随着越来越多的人转向远程工作、上学和聚会,Cisco Webex Meetings 套件带来了如同所有人都在同一房间会面的效果。 站点管理员可以设置全站点使用的选项以加强安全性,并让会议、活动和培训主持人使用特定的附加安全选项。 设置这些选项可以限制访客加入站点上的会议。 访客包括不具备站点帐户的人、尚未登录站点帐户的人、未注册到组织的外部视频系统以及未使用音频 PIN 登录的纯音频用户。

通过以下操作可以防止未受邀访客:

  • 要求使用强密码

  • 要求与会者必须具备站点上的帐户

  • 要求纯电话用户和视频设备用户输入密码

  • 保护个人会议室的安全

针对使用 Webex Teams 的 Webex Meetings 客户,为了保护组织数据的安全并防止数据在组织之外被共享,请参阅在 Cisco Webex Teams 空间中为您的组织阻止外部用户

Control Hub

有关在 Control Hub 中保护会议的更多信息,请阅读Webex 安全会议最佳实践: Control Hub。

要求所有会议、活动和会话使用强密码

加强所有会议、活动和培训课程安全性的最有效的途径就是要求使用密码。 密码可防止有人擅自出席会议,因为只有具备密码的用户可加入会议。 遵循要求密码的做法可确保主持人创建的所有会议、活动和培训课程安全可靠。

我们建议您使用较为复杂的非普通密码。 推荐密码包含大小写字母混合、数字及特殊字符(例如 $Tu0psrOx!)。 通过将密码设置为要求至少 11 个字符、1 个数字字符、1 个大写字母和 1 个小写字母以及 1 个特殊字符(例如 $&%),可以大大提高会议的安全性。


 

向会议、活动和培训课程添加密码不会影响授权与会者的加入体验。 参加者可通过选择电子邮件邀请中的 URL 或通过 Webex 站点轻松加入。

  1. 登录 Control Hub 并转至 服务 > 会议

  2. 单击站点,选择要更改设置的 Webex 站点,然后单击设置
  3. 通用设置下,选择安全性

  4. 根据强密码,开启强密码

  5. 要配置以下选项,请开启:

    • 要求大小写混合

    • 最小长度

    • 最少数字数

    • 最少字母数

    • 最少特殊字符数

    • 会议密码不能使用动态网页文字(站点名称、主持人姓名、用户名和会议主题)

    • 会议密码不能使用下面的内容:

  6. 单击保存


     

    安全密码至少应有 11 个字符,其中包括大小写字母混合、数字和特殊字符。 您可以使用特殊字符(!?&)来提高安全性。

加入会议、活动或培训课程时要求登录

如果您在站点上主持包含敏感信息的会议、活动或培训课程,我们建议您要求所有用户都必须拥有 Webex 站点上的帐户。 在启用该选项后,不仅是主持人,与会者在尝试加入会议、活动或培训课程时也会被要求提供凭证。

除了需要登录站点,我们还建议您要求与会者通过电话拨入会议时也必须登录。 这可防止任何不具备有效凭证的人加入会议或培训课程。

  1. 登录到Control Hub ,并选择服务>会议

  2. 单击站点,选择要更改设置的 Webex 站点,然后单击设置
  3. 通用设置下,选择安全性

  4. 要想要求在通过电话加入会议或培训课程时登录,请在安全性选项(位于 Webex 部分)下执行以下操作:

    • 在“Webex Meetings 电话设置”部分中,选中通过电话加入时,要求用户登录

    • 在“Webex Training 电话设置”部分中,选中通过电话加入时,要求用户有一个帐户

    如果选中该选项并且主持人要求登录,与会者必须通过电话登录。 与会者必须将电话号码和 PIN 添加到档案才可登录。

  5. 选择更新

阻止访客加入未锁定的会议

对于未锁定但已安排的 Webex 会议和个人会议室会议,我们建议您限制仅具有站点帐户的用户才能成为与会者。 此设置可阻止所有访客加入。 通过电话加入但没有与会者标识的用户将位于等候区中。

  1. https://admin.webex.com 的客户视图中,选择服务,转至会议,然后选择站点

  2. 选择要更改设置的 Webex 站点,然后选择配置站点

  3. 通用设置下,选择安全性

  4. 在“Webex Meetings 安全性”部分的会议处于解锁状态时下,选中访客无法加入


     

    如果会议主持人愿意,他们仍然可以安排允许访客加入的会议。

  5. 在“个人会议室安全性”部分的会议处于解锁状态时下,选中访客无法加入

  6. 选择更新

强制要求在通过电话或视频会议系统加入时输入会议密码

除了要求用户在通过会议应用程序(例如在 Windows 或 Mac 上)加入时使用密码外,您还应对通过电话或视频会议系统加入的用户实行密码要求。 当选中该选项后,系统将为电话和视频会议系统的与会者自动生成 8 位数字密码并将密码添加到会议邀请中。 这可确保只有收到邀请的人才能使用电话或视频会议系统加入会员。

  1. 登录 Control Hub 并转至 服务 > 会议

  2. 单击站点,选择要更改设置的 Webex 站点,然后单击设置
  3. 通用设置下,选择安全性

  4. Webex Meetings部分:

    • 转至Webex Meetings电话设置,并检查通过电话加入时强制设置会议密码

    • 转至Webex Meetings视频会议系统设置(仅适用于 CMR 云) ,并检查通过视频会议系统加入时强制设置会议密码

    • Webex Events部分,选中通过电话加入时强制设置活动密码

    • Webex 培训部分,选中通过电话加入时强制设置培训课程密码


     

    如果其中任一选项不可用,请联系 Webex Support 以启用这些选项。

  5. 单击保存

在缺省时间之后强制执行个人会议室锁定

我们建议您强制在指定时间后自动锁定个人会议室。 当在个人会议室中开始会议后,主持人可以接受您在站点级别设置的缺省时间,也可以更改在会议开始多少分钟后锁定个人会议室,其中包括 0 分钟。

  1. 登录 Control Hub 并转至 服务 > 会议
  2. 单击站点,选择要更改设置的 Webex 站点,然后单击设置
  3. 通用设置下,选择安全性

  4. Webex 会议安全性部分,选中启用会议开始后自动锁定会议

  5. 将会议开始后锁定个人会议室的分钟数设置为“零”。 要获得更高安全性,还可以要求与会者登录。

  6. 单击保存

对会议中的与会者隐藏会议链接

在会议中隐藏会议链接和活动链接,使链接不便于复制和共享,从而使与会者无法邀请多余的访客。 此功能不会阻止与会者复制和共享电子邮件邀请中的会议链接。

  1. 登录 Control Hub 并转至 服务 > 会议
  2. 单击站点,选择要更改设置的 Webex 站点,然后单击设置
  3. 通用设置下,选择安全性

  4. 其他部分,选中在会议中从与会者视图隐藏会议链接(Meetings 和 Events) 。 该选项在缺省情况下为未选中状态。


     
    隐藏后,与会者将无法使用复制会议链接选项(在会议信息窗口的更多选项菜单和会议菜单中)。 主持人仍然可以在会议中共享会议链接。

站点管理

要获取更多在站点管理中确保会议安全的最佳实践建议,请单击此处

要求所有会议、活动和课程使用强密码

加强所有会议、活动和培训课程安全性的最有效的途径就是要求使用密码。 密码可防止有人擅自出席会议,因为只有具备密码的用户可加入会议。 遵循要求密码的做法可确保主持人创建的所有会议、活动和培训课程安全可靠。

我们建议您使用较为复杂的非普通密码。 推荐密码包含大小写字母混合、数字及特殊字符(例如 $Tu0psrOx!)。 通过将密码设置为要求至少 11 个字符、1 个数字字符、1 个大写字母和 1 个小写字母以及 1 个特殊字符(例如 $&%),可以大大提高会议的安全性。


 

向会议、活动和培训课程添加密码不会影响授权与会者的加入体验。 参加者可通过选择电子邮件邀请中的 URL 或通过 Webex 站点轻松加入。

  1. 登录“Webex 站点管理”,然后导航至配置 > 通用站点设置 > 选项 > 安全性选项

  2. 在 Cisco Webex 部分中,选中要求会议使用强密码

  3. 检查并配置以下复选框:

    • 要求大小写混合

    • 最小长度

    • 最少数字数

    • 最少字母数

    • 最少特殊字符数

    • 会议密码不能使用动态网页文字(站点名称、主持人姓名、用户名和会议主题)

    • 不允许使用以下列表中的文字作为会议密码

  4. 选择更新


     

    安全密码至少应有 11 个字符,其中包括大小写字母混合、数字和特殊字符。 您可以使用特殊字符(!?&)来提高安全性。

加入会议、活动或培训课程时要求登录

如果您在站点上主持包含敏感信息的会议、活动或培训课程,我们建议您要求所有用户都必须拥有 Webex 站点上的帐户。 在启用该选项后,不仅是主持人,与会者在尝试加入会议、活动或培训课程时也会被要求提供凭证。

除了要求登录站点,我们还建议您要求与会者从电话拨入会议时也必须登录。 这可防止任何不具备有效凭证的人加入会议或培训课程。


 

使用 Webex Meetings 或 Webex Training 应用程序加入的参加者必须进行身份验证,因此当他们连接音频时不会被要求进行身份验证。 该限制仅影响从电话加入的用户。

另外,请考虑限制视频会议系统拨入要求与会者登录的会议。 由于用户无法通过视频会议系统登录,如果允许使用视频会议系统加入会议,那么会有未授权的用户加入会议的风险。

请记住,使用该选项可将您的会议、活动或会话限制为内部与会者。 这是确保会议安全的绝佳方法,但如果主持人需要有外部来宾,则可能会受到限制。

  1. 登录“Webex 站点管理”,然后导航至配置 > 通用站点设置 > 选项 > 安全性选项

  2. 要想要求在通过电话加入会议或培训课程时登录:

    • 在 Webex Meetings 部分中,选中通过电话加入时,要求用户登录

    • 在 Webex Training 部分中,选中通过电话加入时,要求用户有一个帐户

    如果选中该选项并且主持人要求登录,与会者必须通过电话登录。 与会者必须将电话号码和 PIN 添加到档案才可登录。

  3. 选择更新

阻止访客加入未锁定的会议

对于未锁定但已安排的 Webex 会议和个人会议室会议,我们建议您限制仅具有站点帐户的用户才能成为与会者。 此设置可阻止所有访客加入。 通过电话加入但没有与会者标识的用户将位于等候区中。

  1. 登录“Webex 站点管理”,然后导航至配置 > 通用站点设置 > 选项 > 安全性选项

  2. 在Webex Meetings安全性部分中会议已解锁时,勾选他们无法加入会议


     

    如果会议主持人愿意,他们仍然可以安排允许访客加入的会议。

  3. 在个人会议室安全部分中会议已解锁时,勾选他们无法加入会议

  4. 选择更新

强制要求在通过电话或视频会议系统加入时输入会议密码

除了要求用户在通过会议应用程序(例如在 Windows 或 Mac 上)加入时使用密码外,您还应对通过电话或视频会议系统加入的用户实行密码要求。 当选中该选项后,系统将为电话和视频会议系统的与会者自动生成 8 位数字密码并将密码添加到会议邀请中。 这可确保只有收到邀请的人才能使用电话或视频会议系统加入会员。

  1. 登录“Webex 站点管理”,然后导航至配置 > 通用站点设置 > 选项 > 安全性选项

  2. 在 Cisco Webex 部分中:

    • 转至 Webex Meetings 部分,然后选中强制要求在通过电话加入时输入会议密码

    • 转至 Webex Meetings 部分,然后选中强制要求在通过视频会议系统加入时输入会议密码

    • 转至 Webex Events 部分,然后选中强制要求在通过电话加入时输入活动密码

    • 转至 Webex Training 部分,然后选中强制要求在通过电话加入时输入培训课程密码


     

    如果其中任一选项不可用,请联系 Webex Support 以启用这些选项。

  3. 选择更新

在缺省时间后强制执行个人会议室锁定

我们建议您强制在指定时间后自动锁定个人会议室。 当在个人会议室中开始会议后,主持人可以接受您在站点级别设置的缺省时间,也可以更改在会议开始多少分钟后锁定个人会议室,其中包括 0 分钟。

  1. 登录“Webex 站点管理”,然后导航至配置 > 通用站点设置 > 选项

  2. 在“个人会议室安全性”部分中,选中在会议开始 [x] 分钟后自动锁定会议

  3. 将会议开始后锁定个人会议室的分钟数设置为“零”。 要获得更高安全性,还可以要求与会者登录。

  4. 选择更新

对会议中的与会者隐藏会议链接

在会议中隐藏会议链接和活动链接,使链接不便于复制和共享,从而使与会者无法邀请多余的访客。 此功能不会阻止与会者复制和共享电子邮件邀请中的会议链接。

  1. 登录“Webex 管理”,然后转至配置 > 通用设置 > 选项

  2. 向下滚动至安全性选项 > 其他,然后选中在会议(Meetings 和 Events)的与会者视图中隐藏会议链接。 该选项在缺省情况下为未选中状态。


     
    隐藏后,与会者将无法使用复制会议链接选项(在会议信息窗口的更多选项菜单和会议菜单中)。 主持人仍然可以在会议中共享会议链接。

主持人

要获取更多有关主持人确保会议安全的最佳实践建议,请单击此处

为了防止他人使您的会议崩溃,可以设置一些重要的选项来保护已安排的会议和个人会议室会议。


 

这些设置仅适用于已安排的会议,而不适用于个人会议室会议。

已安排的会议

  1. 登录 Cisco Webex 站点

  2. 转至会议,然后单击安排

  3. 输入会议的详细信息。

  4. 显示高级选项 > 安排选项 > 解锁会议部分中,选中访客无法加入会议。 此操作将确保会议的与会者需要先登录 Webex 站点才能加入会议。 纯音频与会者还必须使用音频 PIN 登录,并且未向贵组织注册的视频系统无法加入。

  5. 在“不包含密码”部分中,选中电子邮件邀请中不包含密码。 此操作将确保不在电子邮件中发送会议密码,并且您必须通过其他方式(例如:通过电话)向与会者提供密码。


     

    如果要通过 Microsoft Outlook 安排会议,请在“会议信息”部分中选中电子邮件邀请中不包含会议密码

  6. 查看会议详细信息,并选择安排开始

下一步

  • 会议开始后,在所有与会者加入会议之后锁定会议,方法是选择更多选项 > 锁定会议

  • 如果您在会议中发现有未受邀的参加者,可以在“参加者”面板中右键单击其姓名并选择驱逐,将其驱逐出去。

“个人会议室”会议

您可以将个人会议室设置为在会议开始后自动锁定。 我们建议您立即锁定会议室

  1. 转至首选项 > 我的个人会议室 > 自动锁定,选中该选项,然后设置为 0 分钟。

  2. 单击保存

    本质上这和您进入房间后就锁门是同一个道理。 这种做法可防止等候区中的所有与会者自动加入会议。 相应地,如果有与会者在等候区中等候,您将在会议中看到通知。 您可筛选并只允许获得授权的与会者加入会议。


     

    请考虑到您的个人会议室 URL 是一个公开的 URL,除非站点管理员已将个人会议室配置为只有登录用户才能使用,否则任何人都可在会议等候区中等候您。 在允许与会者进入会议室前请务必检查他们的姓名。