Omnissa Access는 OAuth 2.0 및 OIDC(OpenID Connect) 끝점에 대해 CORS(원본 간 리소스 공유)를 지원합니다. 이 지원을 통해 승인된 도메인에서 호스팅되는 단일 페이지 애플리케이션(SPA)과 같은 브라우저 기반 애플리케이션이 브라우저에서 직접 토큰 및 사용자 정보에 대한 Omnissa Access를 안전하게 호출할 수 있습니다.
CORS는 웹 브라우저가 HTTP 헤더를 사용하여 도메인 간 요청을 수행할 수 있도록 하는 브라우저 기반 보안 메커니즘입니다. CORS를 사용하면 한 도메인의 웹 애플리케이션이 다른 도메인의 리소스에 액세스할 수 있습니다.
Omnissa Access에서 관리 콘솔의 설정 > 로그인 기본 설정 > iFrame에서 Omnissa Access 로그인 페이지를 렌더링하기 위한 URL 주소 옵션에서 특정 원본 간 도메인을 구성하여 CORS 지원을 사용하도록 설정할 수 있습니다. 이러한 도메인 중 하나에서 애플리케이션을 실행하는 브라우저는 Omnissa Access 테넌트와 성공적으로 통신하여 OAuth 2.0 인증 흐름의 일부로 액세스 토큰을 요청할 수 있습니다.
예를 들어 Omnissa Access 테넌트 도메인이 https://example.wss.workspaceone.com인 경우 도메인 https://finance.example.com에서 실행되는 애플리케이션의 요청을 지원하기 위해 [로그인 기본 설정] 페이지의 iFrame에서 Omnissa Access 로그인 페이지를 렌더링하기 위한 URL 주소에 https://finance.example.com을 추가합니다. 목록에 없는 도메인의 도메인 간 요청은 거부됩니다.
Omnissa Access에서 원본 간 도메인을 구성하기 위한 요구 사항
iFrame에서 Omnissa Access 로그인 페이지를 렌더링하기 위한 URL 주소 목록에 도메인을 추가하는 경우 다음 요구 사항을 따르십시오.
https://finance.example.com과 같은 FQDN(정규화된 도메인 이름)을 지정해야 합니다.- URL에는 프로토콜, 도메인 및 선택적 포트만 포함되어야 합니다. 경로, 쿼리 매개 변수 또는 조각을 포함하지 마십시오.
- 포트를 지정하려면
https://FQDN:port형식을 사용합니다. 예:https://finance.example.com:8443. - HTTP 및 HTTPS 프로토콜만 지원됩니다.
- 와일드카드는 지원되지 않습니다.
CORS 지원 OAuth 2.0 및 OIDC 끝점
다음 Omnissa Access 끝점은 승인된 원본 간 도메인에서 호출될 때 CORS를 지원합니다.
| 끝점 | 지원되는 방법 |
|---|---|
/acs/authorize | GET, OPTIONS |
/acs/token | POST, OPTIONS |
/acs/userinfo | GET, POST, OPTIONS |
/acs/openid/logout | GET, POST, OPTIONS |
/acs/revoke | POST, OPTIONS |
/acs/.well-known/openid-configuration | GET, OPTIONS |
/acs/jwks | GET, OPTIONS |
Omnissa Access API에 대한 자세한 내용은 Omnissa Access API 참조를 참조하십시오.
중요: 브라우저 기반 애플리케이션을 Omnissa Access와 통합하는 경우 권장 표준인 PKCE(Proof Key for Code Exchange)와 함께 OAuth 2.0 인증 코드 흐름을 사용합니다. 암시적 권한 부여 흐름은 OAuth 표준에서 더 이상 권장되지 않으며 OAuth 2.1 규격에서 더 이상 사용되지 않습니다.
절차
-
Omnissa Access 콘솔에서 설정 > 로그인 기본 설정으로 이동합니다.
-
편집을 클릭합니다.
-
iFrame에서 Omnissa Access 로그인 페이지를 렌더링하기 위한 URL 주소 텍스트 상자에서 원본 간 요청을 허용할 URL을 입력합니다.
URL이 위에 나열된 요구 사항을 따르는지 확인합니다.
-
여러 URL을 추가하려면 + 아이콘을 클릭하고 값을 추가합니다.
-
변경 사항을 저장하려면 저장을 클릭합니다.
예:

이 페이지가 도움이 되었나요?