O Omnissa Access oferece suporte ao compartilhamento de recursos entre origens (CORS) para endpoints OAuth 2.0 e OpenID Connect (OIDC). Este suporte permite que aplicativos baseados em navegador, como aplicativos de página única (SPAs), hospedados em domínios aprovados, chamem o Omnissa Access de forma segura para obter tokens e informações do usuário diretamente por meio do navegador.
CORS é um mecanismo de segurança baseado em navegador que permite que um navegador da Web execute solicitações entre domínios diferentes usando cabeçalhos HTTP. Com o CORS, aplicativos Web em um domínio podem acessar recursos em um domínio diferente.
No Omnissa Access, você pode ativar o suporte a CORS para domínios entre origens específicos, configurando-os em Configurações > Preferências de Login > Endereço de URL para renderização de páginas de login do Omnissa Access em iFrame, na opção do console de administração. Os navegadores que executarem aplicativos em um desses domínios poderão se comunicar com sucesso com o locatário do Omnissa Access para solicitar um token de acesso como parte do fluxo de autorização OAuth 2.0.
Por exemplo, se o domínio de seu locatário do Omnissa Access for https://example.wss.workspaceone.com, para dar suporte a solicitações de um aplicativo em execução no domínio https://finance.example.com, você adicionará https://finance.example.com à lista Endereço de URL para renderizar as páginas de login do Omnissa Access em um iFrame na página de Preferências de Login. Solicitações entre domínios que não estejam na lista serão rejeitadas.
Requisitos para configurar um domínio entre origens no Omnissa Access
Ao adicionar domínios à lista Endereços de URL para renderizar as páginas de login do Omnissa Access em um iFrame, siga estes requisitos:
- Você deve especificar um nome de domínio totalmente qualificado (FQDN), como
https://finance.example.com. - A URL deve incluir apenas o protocolo, o domínio e, opcionalmente, a porta. Não inclua caminhos, parâmetros de consulta nem fragmentos.
- Para especificar uma porta, use o formato
https://FQDN:port. Por exemplo,https://finance.example.com:8443. - Somente os protocolos HTTP e HTTPS são suportados.
- Caracteres curinga não são suportados.
Endpoints OAuth 2.0 e OIDC ativados para CORS
Os seguintes endpoints do Omnissa Access suportam CORS quando chamados de domínios de origem cruzada aprovados:
| unificado | Métodos suportados |
|---|---|
/acs/authorize | GET, OPTIONS |
/acs/token | POST, OPTIONS |
/acs/userinfo | GET, POST, OPTIONS |
/acs/openid/logout | GET, POST, OPTIONS |
/acs/revoke | POST, OPTIONS |
/acs/.well-known/openid-configuration | GET, OPTIONS |
/acs/jwks | GET, OPTIONS |
Consulte a Referência da API do Omnissa Access para obter mais informações sobre as APIs do Omnissa Access.
Importante: ao integrar aplicativos baseados em navegador com o Omnissa Access, use o fluxo de código de autorização OAuth 2.0 com chave de prova para troca de código (PKCE), que é o padrão recomendado. O fluxo de concessão implícita não é mais recomendado pelos padrões OAuth e está obsoleto na especificação OAuth 2.1.
Procedimento
-
No console do Omnissa Access, navegue até Configurações > Preferências de Login.
-
Clique em Editar.
-
No campo Endereço URL para renderização das páginas de login do Omnissa Access em iFrames, digite a URL da qual você deseja permitir solicitações de origem cruzada.
Certifique-se de que a URL atenda aos requisitos listados acima.
-
Para adicionar vários URLs, clique no ícone + e digite os valores.
-
Clique em Salvar para salvar as alterações.
Por exemplo:

Esta página foi útil?