Skip to main content

11 de agosto de 2026

Configurar el intercambio de recursos entre orígenes en Omnissa Access

Omnissa Access admite el intercambio de recursos entre orígenes (CORS) para los endpoints OAuth 2.0 y OpenID Connect (OIDC). Esto permite que las aplicaciones basadas en navegador, como las aplicaciones de página única (SPA), alojadas en dominios autorizados, soliciten de forma segura a Omnissa Access tokens e información de usuario directamente desde el navegador.

CORS es un mecanismo de seguridad basado en navegador que permite a un navegador web realizar solicitudes entre dominios mediante encabezados HTTP. Gracias a CORS, las aplicaciones web de un dominio pueden acceder a recursos de otro dominio.

En Omnissa Access, puede habilitar la compatibilidad con CORS para dominios de origen cruzado específicos configurándolos en la opción Configuración > Preferencias de inicio de sesión > Dirección URL para representar las páginas de inicio de sesión de Omnissa Access en iFrame de la consola de administración. Los navegadores que ejecuten aplicaciones en uno de estos dominios podrán comunicarse correctamente con el inquilino de Omnissa Access para solicitar un token de acceso como parte del flujo de autorización de OAuth 2.0.

Por ejemplo, si el dominio de su inquilino de Omnissa Access es https://example.wss.workspaceone.com, para admitir solicitudes de una aplicación que se ejecute en el dominio https://finance.example.com, deberá agregar https://finance.example.com a la Dirección URL para representar las páginas de inicio de sesión de Omnissa Access en iFrame de la página Preferencias de inicio de sesión. Las solicitudes entre dominios procedentes de dominios que no figuren en la lista se rechazarán.

Requisitos para configurar un dominio de origen cruzado en Omnissa Access

Para agregar dominios a la Dirección URL para representar las páginas de inicio de sesión de Omnissa Access en iFrame, debe cumplir estos requisitos:

  • Debe especificar un nombre de dominio completo (FQDN), como https://finance.example.com.
  • La URL debe incluir únicamente el protocolo, el dominio y el puerto (opcional). No incluya rutas, parámetros de consulta ni fragmentos.
  • Para especificar un puerto, utilice el formato https://FQDN:port. Por ejemplo, https://finance.example.com:8443.
  • Solo se admiten los protocolos HTTP y HTTPS.
  • No se admiten caracteres comodín.

Endpoints OAuth 2.0 y OIDC compatibles con CORS

Los siguientes endpoints de Omnissa Access admiten CORS cuando se acceden desde dominios de origen cruzado autorizados:

ExtremoMétodos admitidos
/acs/authorizeGET, OPTIONS
/acs/tokenPOST, OPTIONS
/acs/userinfoGET, POST, OPTIONS
/acs/openid/logoutGET, POST, OPTIONS
/acs/revokePOST, OPTIONS
/acs/.well-known/openid-configurationGET, OPTIONS
/acs/jwksGET, OPTIONS

Para obtener más información sobre las API de Omnissa Access, consulte la Referencia de la API de Omnissa Access.

Importante: Al integrar aplicaciones basadas en navegador con Omnissa Access, utilice el flujo de código de autorización de OAuth 2.0 con Proof Key for Code Exchange (PKCE), que es el estándar recomendado. El flujo de concesión implícita ya no es recomendado por los estándares de OAuth y está en desuso en la especificación OAuth 2.1.

Procedimiento

  1. En la consola de Omnissa Access, vaya a Configuración > Preferencias de inicio de sesión.

  2. Haga clic en Editar.

  3. En el cuadro de texto Dirección URL para representar las páginas de inicio de sesión de Omnissa Access en iFrame, introduzca la URL desde la que desee permitir solicitudes de origen cruzado.

    Asegúrese de que la URL cumpla los requisitos indicados anteriormente.

  4. Para agregar varias URL, haga clic en el icono +.

  5. Haga clic en Guardar para guardar los cambios.

Por ejemplo:

Preferencias de inicio de sesión: configuración de CORS

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…