在 Control Hub 中管理應用程式存取和令牌策略設置
管理員可以允許或拒絕對 Web、行動或桌面用戶端的存取。管理員可以定義哪些客戶端可以在其組織內被存取。
管理員可以為 Webex 應用程式的 Web、行動或桌面使用者建立自訂令牌策略。自訂權杖原則可讓您控制下列事項:
- 
        開啟或關閉自動延長的重新整理權杖 
- 
        指定 JSON 網路權杖 (JWT) 的存留時間 (TTL) 
- 
        指定重新整理權杖的 TTL 
透過這些功能,您可以控制使用者在行動裝置、桌面或 Web 用戶端上登入的頻率。作為合規要求,您可能希望使用者重新驗證以確保他們使用您組織中的最新安全性原則。
您的 Control Hub 管理的組織必須啟用 Pro Pack。如果您未訂閱 Pro Pack,則存取 Control Hub 中的組織設定時,權杖原則設定會變灰。
使用這些設定,您可以手動指定重新整理和存取權杖間隔。
預設設定是停用重新更新權杖的自動分機。僅當您想要手動為組織中的使用者指定重新整理權杖和存取權杖的存留時間 (TTL) 時變更此設定。
 
     | 1 | |
| 2 | 前往 . | 
| 3 | 捲動到 應用程式存取和令牌策略 部分。 | 
| 4 | 按一下設定。 | 
| 5 | 轉到特定的 客戶端類型,然後開啟 客戶端存取 。 | 
| 6 | 為客戶端類型切換 自動擴展刷新令牌 。 此設定會為重新整理權杖提供新的存留時間 (TTL)。變更此設定會變更使用者下次發出重新整理權杖的 TTL。只要目錄中未撤銷使用者帳戶,使用者即會取得新的重新整理權杖並維護有效的階段作業。 | 
| 7 | 為重新整理權杖 TTL 指定值。 此設定會控制重新整理權杖的有效時間,從而允許建立新的存取權杖。有效範圍為 24–1440 小時。 | 
| 8 | 為存取權杖 TTL 指定值。 如果重新整理權杖有效,則存取記號會於您設定的時間範圍內建立。有效範圍為 360–1080 分鐘。 | 
| 9 | 按一下儲存。 下次使用者使用行動用戶端或桌面用戶端時,便會套用這些設定。 | 
如果您想要控制每個用戶端中每個使用者可以發出多少個重新整理權杖,請進行此設定。例如,您可能希望盡量減少同時登入的數量以符合法規要求,或盡量增加需要在多個行動裝置或桌面工作站上進行身份驗證的使用者的登入數量。
| 1 | |
| 2 | 前往 . | 
| 3 | 捲動到 應用程式存取和令牌策略 部分。 | 
| 4 | 按一下設定。 | 
| 5 | 轉到所需的 客戶端類型,然後開啟 客戶端存取 。 | 
| 6 | 為 最大刷新令牌數指定一個值。 有效範圍為 10–100 個會話。 | 
| 7 | 按一下儲存。 | 
後續動作
從超出重新整理權杖數目的用戶端成功進行驗證的使用者會在驗證之後撤銷其中一個現有的權杖。如果權杖到期,系統將強制使用者重新驗證。