Sovellusten käyttöoikeuksien ja tokenien käytäntöasetusten hallinta Control Hubissa
Järjestelmänvalvojat voivat sallia tai kieltää pääsyn verkko-, mobiili- tai työpöytäasiakkaille. Järjestelmänvalvojat voivat määritellä, mitä asiakkaita heidän organisaatiossaan voidaan käyttää.
Järjestelmänvalvojat voivat luoda Webex-sovellukselle mukautetun token-käytännön web-, mobiili- tai työpöytäkäyttäjille. Mukautetun tunnuskäytännön avulla voit hallita seuraavia asioita:
-
Automaattisesti pidentyvän päivitystunnisteen ottaminen käyttöön tai poistaminen käytöstä
-
Määritä JSON-verkkotunnisteen (JWT) elinaika (TTL).
-
Määritä päivitystunnisteen TTL-aika.
Näiden ominaisuuksien avulla voit hallita, kuinka usein käyttäjien on kirjauduttava sisään mobiili-, työpöytä- tai verkkoasiakkaissa. Vaatimustenmukaisuuden vuoksi saatat haluta, että käyttäjien on todennettava itsensä uudelleen varmistaaksesi, että he käyttävät organisaatiosi uusinta turvallisuuskäytäntöä.
Control Hubin hallinnoiman organisaation on oltava käytössä Pro Pack. Jos et ole tilannut Pro Pack -palvelua, tunnuskäytäntöasetukset ovat harmaina, kun käytät organisaation asetuksia Control Hubissa.
Voit sallia tai kieltää pääsyn Webexin mobiili-, työpöytä- ja verkkoasiakkaille. Voit määrittää, mitä asiakastyyppejä organisaatiossasi voidaan käyttää. Seuraavia asiakastyyppejä tuetaan:
- Mobiili (iOS ja Android)
- Työpöytätietokoneet (MAC ja Windows)
- Web-asiakas
1 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan ja selaa sitten kohtaan Sovellusten käyttöoikeus- ja tunnuskäytäntö. |
2 |
Napsauta Configure. |
3 |
Siirry haluttuun Client type-kohteeseen ja kytke Client access päälle salliaksesi sovelluksen käytön. |
4 |
Napsauta Tallenna. |
Mitä tehdä seuraavaksi
Voit mukauttaa päivitys- ja käyttöoikeustunnisteiden TTL-aikoja. Lisätietoja on seuraavissa kohdissa.
Näillä asetuksilla voit määrittää manuaalisesti päivitys- ja käyttöoikeusvälien väliajat.
Oletusasetus on, että päivitystunnisteiden automaattinen laajentaminen on poistettu käytöstä. Muuta tätä asetusta vain, jos haluat määrittää manuaalisesti organisaatiosi käyttäjien päivitystunnisteiden ja käyttöoikeustunnisteiden elinajan (TTL).

1 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan ja selaa sitten kohtaan Sovellusten käyttöoikeus- ja tunnuskäytäntö. |
2 |
Napsauta Configure. |
3 |
Siirry tiettyyn Client-tyyppiin ja kytke Client access päälle. |
4 |
Vaihda Automaattinen päivitystunnisteen pidentäminen päälle asiakastyypin osalta. Tämä asetus antaa uuden Time-to-Live (TTL) -ajan päivitystunnisteelle. Tämän asetuksen muuttaminen muuttaa TTL:ää seuraavan kerran, kun käyttäjälle annetaan päivitystunniste. Niin kauan kuin käyttäjätunnuksia ei ole peruutettu hakemistossasi, käyttäjät saavat uuden päivitystunnisteen ja säilyttävät voimassa olevan istunnon. |
5 |
Määritä arvo arvolle Refresh token TTL. Tämä asetus määrittää ajan, jonka ajan päivitystunniste on voimassa, jolloin käyttäjille voidaan luoda uusia käyttöoikeustunnisteita. Voimassa oleva alue on 24-1440 tuntia. |
6 |
Määritä arvo arvolle Access token TTL. Jos päivitystunniste on voimassa, käyttöoikeustunniste luodaan asettamasi aikarajan kuluessa. Voimassa oleva alue on 360-1080 minuuttia. |
7 |
Napsauta Tallenna. Asetukset otetaan käyttöön seuraavan kerran, kun käyttäjä käyttää mobiili- tai työpöytäasiakasta. |
Määritä tämä asetus, jos haluat hallita, kuinka monta päivitystunnistetta voidaan myöntää käyttäjää ja asiakasta kohti. Voit esimerkiksi haluta minimoida samanaikaiset kirjautumiset vaatimustenmukaisuuden vuoksi tai maksimoida kirjautumiset käyttäjille, joiden on tunnistauduttava useilla mobiililaitteilla tai työasemilla.
1 |
Siirry asiakasnäkymässä osoitteessa https://admin.webex.com kohtaan ja selaa sitten kohtaan Sovellusten käyttöoikeus- ja tunnuskäytäntö. |
2 |
Napsauta Configure. |
3 |
Siirry haluttuun asiakastyyppiin ja kytke Client access päälle. |
4 |
Määritä arvo arvolle Max. num of refresh tokens. Voimassa oleva alue on 10-100 istuntoa. |
5 |
Napsauta Tallenna. |
Mitä tehdä seuraavaksi
Käyttäjä, joka todennetaan onnistuneesti asiakkaalta, joka ylittää päivitystunnisteiden määrän, peruuttaa yhden olemassa olevista tunnisteistaan todennuksen jälkeen. Jos merkin voimassaolo päättyy, käyttäjät joutuvat kirjautumaan uudelleen.