Skip to main content

2026년 8월 11일

Omnissa Access에서 원본 간 리소스 공유 구성

Omnissa Access는 OAuth 2.0 및 OIDC(OpenID Connect) 끝점에 대해 CORS(원본 간 리소스 공유)를 지원합니다. 이 지원을 통해 승인된 도메인에서 호스팅되는 단일 페이지 애플리케이션(SPA)과 같은 브라우저 기반 애플리케이션이 브라우저에서 직접 토큰 및 사용자 정보에 대한 Omnissa Access를 안전하게 호출할 수 있습니다.

CORS는 웹 브라우저가 HTTP 헤더를 사용하여 도메인 간 요청을 수행할 수 있도록 하는 브라우저 기반 보안 메커니즘입니다. CORS를 사용하면 한 도메인의 웹 애플리케이션이 다른 도메인의 리소스에 액세스할 수 있습니다.

Omnissa Access에서 관리 콘솔의 설정 > 로그인 기본 설정 > iFrame에서 Omnissa Access 로그인 페이지를 렌더링하기 위한 URL 주소 옵션에서 특정 원본 간 도메인을 구성하여 CORS 지원을 사용하도록 설정할 수 있습니다. 이러한 도메인 중 하나에서 애플리케이션을 실행하는 브라우저는 Omnissa Access 테넌트와 성공적으로 통신하여 OAuth 2.0 인증 흐름의 일부로 액세스 토큰을 요청할 수 있습니다.

예를 들어 Omnissa Access 테넌트 도메인이 https://example.wss.workspaceone.com인 경우 도메인 https://finance.example.com에서 실행되는 애플리케이션의 요청을 지원하기 위해 [로그인 기본 설정] 페이지의 iFrame에서 Omnissa Access 로그인 페이지를 렌더링하기 위한 URL 주소https://finance.example.com을 추가합니다. 목록에 없는 도메인의 도메인 간 요청은 거부됩니다.

Omnissa Access에서 원본 간 도메인을 구성하기 위한 요구 사항

iFrame에서 Omnissa Access 로그인 페이지를 렌더링하기 위한 URL 주소 목록에 도메인을 추가하는 경우 다음 요구 사항을 따르십시오.

  • https://finance.example.com과 같은 FQDN(정규화된 도메인 이름)을 지정해야 합니다.
  • URL에는 프로토콜, 도메인 및 선택적 포트만 포함되어야 합니다. 경로, 쿼리 매개 변수 또는 조각을 포함하지 마십시오.
  • 포트를 지정하려면 https://FQDN:port 형식을 사용합니다. 예: https://finance.example.com:8443.
  • HTTP 및 HTTPS 프로토콜만 지원됩니다.
  • 와일드카드는 지원되지 않습니다.

CORS 지원 OAuth 2.0 및 OIDC 끝점

다음 Omnissa Access 끝점은 승인된 원본 간 도메인에서 호출될 때 CORS를 지원합니다.

끝점지원되는 방법
/acs/authorizeGET, OPTIONS
/acs/tokenPOST, OPTIONS
/acs/userinfoGET, POST, OPTIONS
/acs/openid/logoutGET, POST, OPTIONS
/acs/revokePOST, OPTIONS
/acs/.well-known/openid-configurationGET, OPTIONS
/acs/jwksGET, OPTIONS

Omnissa Access API에 대한 자세한 내용은 Omnissa Access API 참조를 참조하십시오.

중요: 브라우저 기반 애플리케이션을 Omnissa Access와 통합하는 경우 권장 표준인 PKCE(Proof Key for Code Exchange)와 함께 OAuth 2.0 인증 코드 흐름을 사용합니다. 암시적 권한 부여 흐름은 OAuth 표준에서 더 이상 권장되지 않으며 OAuth 2.1 규격에서 더 이상 사용되지 않습니다.

절차

  1. Omnissa Access 콘솔에서 설정 > 로그인 기본 설정으로 이동합니다.

  2. 편집을 클릭합니다.

  3. iFrame에서 Omnissa Access 로그인 페이지를 렌더링하기 위한 URL 주소 텍스트 상자에서 원본 간 요청을 허용할 URL을 입력합니다.

    URL이 위에 나열된 요구 사항을 따르는지 확인합니다.

  4. 여러 URL을 추가하려면 + 아이콘을 클릭하고 값을 추가합니다.

  5. 변경 사항을 저장하려면 저장을 클릭합니다.

예:

로그인 기본 설정 CORS 설정

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…