يصف هذا المستند عملية حظر Google Workspace أو Google Consumer Accounts Access في Secure Web Appliance (SWA).
توصي Cisco بمعرفة الموضوعات التالية:
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
| الخطوة 1.إنشاء فئة عنوان URL مخصص لمواقع Google. |
الخطوة 1.1. من واجهة المستخدم الرسومية، انتقل إلى مدير أمان الويب واختر فئات وعنوان url المخصص. الخطوة 1.2. انقر فوق إضافة فئة لإنشاء فئة عنوان URL مخصصة جديدة. الخطوة 1.3. أدخل الاسم للفئة الجديدة. الخطوة 1.4. قم بتعريف عناوين URL هذه في قسم المواقع: الخطوة 1.5. إرسال التغييرات. صورة - فئة عنوان URL المخصص
تلميح: للحصول على مزيد من المعلومات حول كيفية تكوين فئات عنوان URL المخصصة، يرجى زيارة: تكوين فئات عنوان URL المخصصة في جهاز ويب الآمن. |
| الخطوة 2.فك تشفير حركة المرور. |
الخطوة 2.1. من واجهة المستخدم الرسومية، انتقل إلى إدارة أمان الويب واختر سياسات فك التشفير. الخطوة 2.2. انقر فوق إضافة نهج. الخطوة 2.3. EnterName للنهج الجديد. الخطوة 2.4. حدد ملف تعريف التعريف الذي تحتاج إلى تطبيق هذا النهج عليه.
تلميح: إذا قمت بتجاوز مصادقة عناوين Microsoft URLs وتقوم بتكوين هذا النهج لكافة المستخدمين، أختر كافة ملفات تعريف التعريف > كافة المستخدمين. الخطوة 2.5. من قسم تعريف عضو النهج، انقر فوق فئات عنوان URL لإضافة فئة عنوان URL المخصصة. الخطوة 2.6.حدد فئة عنوان URL التي تم إنشاؤها في الخطوة 1. الخطوة 2.7. انقر فوق إرسال. الصورة - تكوين سياسة فك التشفير الخطوة 2.8. صفحة سياسات فك التشفير، انقر فوق الارتباط من تصفية URL للنهج الجديد. الصورة - تحرير عملية تصفية URL الخطوة 2.9. أخترDecrypt كإجراء لفئة URL المخصصة. الخطوة 2.10.انقر فوق إرسال. الصورة - فك تشفير فئة عنوان URL المخصصة |
| الخطوة 3.إنشاء ملف تعريف إعادة كتابة HTTP. |
الخطوة 3.1.من واجهة المستخدم الرسومية، انتقل إلى إدارة أمان الويب واختر ملفات تعريف إعادة كتابة HTTP. الخطوة 3.2. انقر فوق إضافة ملف تعريف. الخطوة 3.3. enterName للتوصيف الجديد. الخطوة 3.4. أستخدم X-GoogApps-Allowed-Domainلاسم الرأس الأول. الخطوة 3.5. بالنسبة لإعداد Restrict-Access-to-Tenantssetting، أستخدم قيمة مجال لقائمة المستأجرين المسموح بها، والتي يجب أن تكون قائمة مفصولة بفاصلة للمستأجرين الذين يسمح للمستخدمين بالوصول إليهم. الخطوة 3.9.انقر فوق إرسال. الصورة - إضافة ملف تعريف HTTP ReWrite |
| الخطوة 4.إنشاء سياسة الوصول. |
الخطوة 4.1. من واجهة المستخدم الرسومية، انتقل إلى مدير أمان الويب وأختر سياسات الوصول. الخطوة 4.2. انقر فوق إضافة نهج. الخطوة 4.3. EnterName للنهج الجديد. الخطوة 4.4. (إختياري) حدد ملف تعريف التعريف الذي تحتاج إلى تطبيق هذا النهج عليه. الخطوة 4.5. من قسم تعريف عضو النهج، انقر فوق فئات عنوان URL لإضافة فئة عنوان URL المخصصة. الخطوة 4.6. حدد فئة عنوان URL التي تم إنشاؤها في الخطوة 1. الخطوة 4.7. انقر فوق إرسال. الصورة - إنشاء نهج الوصول الخطوة 4.8.في صفحة سياسات InAccess، تأكد من تعيين إجراء تصفية URL على المراقبة. الخطوة 4.9.انقر فوق الارتباط في ملف تعريف إعادة كتابة HTTP لإضافة ملف تعريف رأس HTTP إلى هذا النهج. الصورة - خصائص نهج الوصول الخطوة 4.10. أختر ملفات تعريف إعادة كتابة HTTP، التي تم إنشاؤها في الخطوة [3]. الصورة - إضافة ملف تعريف HTTP ReWrite الخطوة 4.11. انقر فوق إرسال. الخطوة 4.12. CommitChanges. |
يمكنك إضافة حقول مخصصة إلى سجلات الوصول أو سجلات W3C لعرض اسم ملف تعريف إعادة كتابة رأس HTTP.
| محدد التنسيق في سجلات الوصول | تسجيل الحقل في سجلات W3C | الوصف |
| ٪] | x-http-rewrite-profile-name | اسم ملف تعريف إعادة كتابة رأس HTTP. |
يمكنك إنشاء تقرير تعقب ويب لعرض تقارير حركة المرور باسم نهج الوصول.
أستخدم هذه الخطوات لإنشاء التقارير:
الخطوة 1. من واجهة المستخدم الرسومية، حدد تقرير وإختيار تعقب الويب.
الخطوة 2. أختر النطاق الزمني المطلوب.
الخطوة 3. انقر فوق الارتباط خيارات متقدمة للبحث عن الحركات باستخدام معايير متقدمة.
الخطوة 4. في قسم النهج، حدد عامل تصفية حسب النهج واكتب اسم نهج الوصول الذي تم إنشاؤه مسبقا.
الخطوة 5. انقر فوق البحث لمراجعة التقرير.

عند اكتمال تكوين تقييد مجال Google، يكون المستخدم قادرا فقط على الوصول إلى الحسابات الموجودة ضمن المجال المكون على ملف تعريف إعادة كتابة الرأس في الخطوة 3. إذا حاول الاستخدام الوصول إلى حساب على مجال مختلف، أو حساب شخصي مختلف، Google، يكون الوصول مقيدا مع هذا الإشعار:

تعريف فئات عنوان URL المخصصة في WSA
دليل المستخدم ل AsyncOS 15.2 ل Cisco Secure Web Appliance
تكوين شهادة فك التشفير في جهاز ويب الآمن
حظر الوصول إلى حسابات المستهلكين (وثائق Google)
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
23-Jun-2026
|
الإصدار الأولي |