在 Control Hub 中管理應用程式存取和權杖原則設定

list-menu意見回饋?

此功能僅適用於已購買 Webex Pro Pack 的客戶完整管理員。

管理員可以允許或拒絕網頁、行動或桌面用戶端的存取。管理員可以定義組織內哪些客戶端可以存取。

管理員可以為 Webex 應用程式建立自訂令牌策略,適用於網頁、行動裝置或桌面使用者。自訂權杖原則可讓您控制下列事項:

  • 開啟或關閉自動延長的重新整理權杖

  • 指定 JSON 網路權杖 (JWT) 的存留時間 (TTL)

  • 指定重新整理權杖的 TTL

借助這些功能,您可以控制使用者在行動裝置、桌面裝置或網頁用戶端登入的頻率。作為合規要求,您可能希望使用者重新驗證以確保他們使用您組織中的最新安全性原則。

您的 Control Hub 管理的組織必須啟用 Pro Pack。如果您未訂閱 Pro Pack,則存取 Control Hub 中的組織設定時,權杖原則設定會變灰。

您可以允許或拒絕存取 Webex 行動用戶端、桌面用戶端和 Web 用戶端。您可以定義組織內可以存取哪些類型的客戶端。支援以下客戶端類型:

  • 行動端(iOS 和 Android)
  • 桌面(MAC 和 Windows)
  • Web客戶端

令牌策略設定

1

登入 Control Hub。

2

前往 管理 > 組織設定 > 設定.

3

捲動到 應用程式存取和令牌策略 部分。

4

按一下設定

5

轉到所需的 客戶端類型,並開啟 客戶端存取 以允許應用程式存取。

6

按一下儲存

後續動作

您可以自訂刷新令牌和存取令牌的生存時間 (TTL)。更多資訊請參考下幾節。

使用這些設定,您可以手動指定重新整理和存取權杖間隔。

預設設定是停用重新更新權杖的自動分機。僅當您想要手動為組織中的使用者指定重新整理權杖和存取權杖的存留時間 (TTL) 時變更此設定。

令牌策略設定
1

登入 Control Hub。

2

前往 管理 > 組織設定 > 設定.

3

捲動到 應用程式存取和令牌策略 部分。

4

按一下設定

5

轉到特定的 客戶端類型,並切換 客戶端存取權限 開啟。

6

為用戶端類型啟用 自動延長刷新 令牌。

此設定會為重新整理權杖提供新的存留時間 (TTL)。變更此設定會變更使用者下次發出重新整理權杖的 TTL。只要目錄中未撤銷使用者帳戶,使用者即會取得新的重新整理權杖並維護有效的階段作業。

7

重新整理權杖 TTL 指定值。

此設定會控制重新整理權杖的有效時間,從而允許建立新的存取權杖。有效範圍為 24–1440 小時。

8

存取權杖 TTL 指定值。

如果重新整理權杖有效,則存取記號會於您設定的時間範圍內建立。有效範圍為 360–1080 分鐘。

9

按一下儲存

下次使用者使用行動用戶端或桌面用戶端時,便會套用這些設定。

如果您想要控制每個用戶端中每個使用者可以發出多少個重新整理權杖,請進行此設定。例如,為了符合規定,您可能希望盡量減少同時登入的數量;或者為了滿足需要在多個行動裝置或桌面工作站上進行身份驗證的使用者的需求,您可能希望盡可能增加同時登入的數量。

1

登入 Control Hub。

2

前往 管理 > 組織設定 > 設定.

3

捲動到 應用程式存取和令牌策略 部分。

4

按一下設定

5

前往所需的 客戶端類型,並切換 客戶端存取權限 開啟。

6

指定 的值。最大刷新令牌數

有效範圍為 10–100 個會話。

7

按一下儲存

後續動作

從超出重新整理權杖數目的用戶端成功進行驗證的使用者會在驗證之後撤銷其中一個現有的權杖。如果權杖到期,系統將強制使用者重新驗證。

本文是否有幫助?
本文是否有幫助?