Skip to main content

28 juillet 2026

Configuration du partage des ressources entre origines multiples dans Omnissa Access.

Omnissa Access prend en charge le partage des ressources entre origines multiples (CORS) pour les points de terminaison OAuth 2.0 et OpenID Connect (OIDC). Cette prise en charge permet aux applications basées sur un navigateur, telles que les applications à page unique (SPA), hébergées sur des domaines approuvés, d'appeler en toute sécurité Omnissa Access pour obtenir des jetons et des informations utilisateur directement depuis le navigateur.

CORS est un mécanisme de sécurité basé sur le navigateur qui permet à un navigateur Web d'effectuer des demandes interdomaines à l'aide d'en-têtes HTTP. Grâce à CORS, les applications Web d'un domaine peuvent accéder aux ressources d'un domaine différent.

Dans Omnissa Access, vous pouvez activer la prise en charge de CORS pour des domaines entre origines multiples spécifiques en les configurant dans Paramètres > Préférences de connexion > Adresse URL pour le rendu des pages de connexion à Omnissa Access dans iFrame dans la console d'administration. Les navigateurs exécutant des applications dans l'un de ces domaines pourront communiquer avec le locataire Omnissa Access pour demander un jeton d'accès dans le cadre du flux d'autorisation OAuth 2.0.

Par exemple, si votre domaine de locataire Omnissa Access est https://example.wss.workspaceone.com, pour prendre en charge les demandes d'une application s'exécutant dans le domaine https://finance.example.com, vous devez ajouter https://finance.example.com à l'adresse URL pour le rendu des pages de connexion à Omnissa Access dans la liste iFrame sur la page Préférences de connexion. Les demandes interdomaines provenant de domaines qui ne figurent pas dans la liste seront rejetées.

Conditions requises pour la configuration d'un domaine entre origines multiples dans Omnissa Access

Lorsque vous ajoutez des domaines à l'adresse URL pour le rendu des pages de connexion à Omnissa Access dans la liste iFrame, suivez les conditions requises suivantes :

  • Vous devez spécifier un nom de domaine complet (FQDN), tel que https://finance.example.com.
  • L'URL doit inclure uniquement le protocole, le domaine et le port facultatif. N'incluez pas de chemins d'accès, de paramètres de requête ou de fragments.
  • Pour spécifier un port, utilisez le format https://FQDN:port. Par exemple, https://finance.example.com:8443.
  • Seuls les protocoles HTTP et HTTPS sont pris en charge.
  • Les caractères génériques ne sont pas pris en charge.

Points de terminaison OAuth 2.0 et OIDC activés pour CORS

Les points de terminaison Omnissa Access suivants prennent en charge CORS lorsqu'ils sont appelés à partir de domaines entre origines multiples approuvés :

Point de terminaisonMéthodes prises en charge
/acs/authorizeGET, OPTIONS
/acs/tokenPOST, OPTIONS
/acs/userinfoGET, POST, OPTIONS
/acs/openid/logoutGET, POST, OPTIONS
/acs/revokePOST, OPTIONS
/acs/.well-known/openid-configurationGET, OPTIONS
/acs/jwksGET, OPTIONS

Pour plus d'informations sur les API Omnissa Access, reportez-vous à la Référence des API Omnissa Access.

Important : lors de l'intégration d'applications basées sur un navigateur avec Omnissa Access, utilisez le flux de code d'autorisation OAuth 2.0 avec PKCE (Proof Key for Code Exchange), qui est la norme recommandée. Le flux d'autorisation implicite n'est plus recommandé par les normes OAuth et est obsolète dans la spécification OAuth 2.1.

Procédure

  1. Dans la console Omnissa Access, sélectionnez Paramètres > Préférences de connexion.

  2. Cliquez sur Modifier.

  3. Dans la zone de texte Adresse URL pour le rendu des pages de connexion à Omnissa Access dans iFrame, entrez l'URL à partir de laquelle vous souhaitez autoriser les demandes entre origines multiples.

    Assurez-vous que l'URL respecte les exigences répertoriées ci-dessus.

  4. Pour ajouter plusieurs URL, cliquez sur l'icône + et ajoutez les valeurs.

  5. Cliquez sur Enregistrer pour enregistrer vos modifications.

Par exemple :

Paramètre CORS des préférences de connexion

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…