管理 Control Hub 中的應用程式存取權和權杖原則設定
管理員可以允許或拒絕存取 Web、行動或桌面用戶端。管理員可以定義可以在其組織內存取哪些用戶端。
管理員可以為Webex應用程式建立自訂權杖原則,以供 Web、行動或桌面使用者使用。自訂權杖原則可讓您控制下列事項:
-
開啟或關閉自動延長的重新整理權杖
-
指定 JSON 網路權杖 (JWT) 的存留時間 (TTL)
-
指定重新整理權杖的 TTL
有了這些功能,您可以控制要求使用者在行動、桌面或 Web 用戶端上登入的頻率。作為合規要求,您可能希望使用者重新驗證以確保他們使用您組織中的最新安全性原則。
必須啟用 Control Hub 管理的組織: 專業版 Pack 。如果您未訂閱 Pro Pack,則存取 Control Hub 中的組織設定時,權杖原則設定會變灰。
您可以允許或拒絕存取Webex行動、桌面和 Web 用戶端。您可以定義可以在組織中存取的用戶端類型。支援以下用戶端類型:
- 行動版(iOS 和Android)
- 桌面(MAC和 Windows)
- 網路端
1 |
從 的客戶視圖中https://admin.webex.com,轉至 ,然後捲動至應用程式存取和權杖原則。 |
2 |
按一下設定。 |
3 |
轉至所需的用戶端類型,並在用戶端存取 開啟以允許應用程式存取。 |
4 |
按一下儲存。 |
後續動作
您可以自訂重新整理和存取權杖 TTL。如需相關資訊,請參閱後續章節。
使用這些設定,您可以手動指定重新整理和存取權杖間隔。
預設設定是停用重新更新權杖的自動分機。僅當您想要手動為組織中的使用者指定重新整理權杖和存取權杖的存留時間 (TTL) 時變更此設定。
1 |
從 的客戶視圖中https://admin.webex.com,轉至 ,然後捲動至應用程式存取和權杖原則。 |
2 |
按一下設定。 |
3 |
轉至特定的用戶端類型,並在用戶端存取 開啟。 |
4 |
切換自動延長重新整理權杖 針對用戶端類型開啟。 此設定會為重新整理權杖提供新的存留時間 (TTL)。變更此設定會變更使用者下次發出重新整理權杖的 TTL。只要目錄中未撤銷使用者帳戶,使用者即會取得新的重新整理權杖並維護有效的階段作業。 |
5 |
為重新整理權杖 TTL 指定值。 此設定會控制重新整理權杖的有效時間,從而允許建立新的存取權杖。有效範圍為 24–1440 小時。 |
6 |
為存取權杖 TTL 指定值。 如果重新整理權杖有效,則存取記號會於您設定的時間範圍內建立。有效範圍為 360–1080 分鐘。 |
7 |
按一下儲存。 下次使用者使用行動用戶端或桌面用戶端時,便會套用這些設定。 |
如果您想要控制每個用戶端中每個使用者可以發出多少個重新整理權杖,請進行此設定。例如,您可能需要最小化同時登入以確保合規性,或者將需要在多個行動裝置或桌面工作站上進行驗證的使用者的登入次數最多。
1 |
從 的客戶視圖中https://admin.webex.com,轉至 ,然後捲動至應用程式存取和權杖原則。 |
2 |
按一下設定。 |
3 |
轉至所需的用戶端類型,並在用戶端存取 開啟。 |
4 |
指定下列的值:最大。重新整理權杖數。 有效範圍為 10–100 個會話。 |
5 |
按一下儲存。 |
後續動作
從超出重新整理權杖數目的用戶端成功進行驗證的使用者會在驗證之後撤銷其中一個現有的權杖。如果權杖到期,系統將強制使用者重新驗證。