Omnissa Access 支援 OAuth 2.0 和 OpenID Connect (OIDC) 端點的跨來源資源共用 (CORS)。此項支援可讓裝載於核准網域上的瀏覽器型應用程式 (例如單頁式應用程式 (SPA)),直接從瀏覽器安全地呼叫 Omnissa Access,以取得權杖和使用者資訊。
CORS 是一種瀏覽器型安全性機制,可使用 HTTP 標頭讓 Web 瀏覽器執行跨網域要求。透過 CORS,一個網域中的 Web 應用程式可存取不同網域中的資源。
在 Omnissa Access 中,您可以在管理主控台的設定 > 登入喜好設定 > iFrame 中,用於轉譯 Omnissa Access 登入頁面的 URL 位址選項中設定特定的跨來源網域,以啟用這些網域的 CORS 支援。在這些網域之一中執行應用程式的瀏覽器,將能夠順利與 Omnissa Access 租用戶通訊,以在 OAuth 2.0 授權流程中要求存取權杖。
例如,如果您的 Omnissa Access 租用戶網域為 https://example.wss.workspaceone.com,而您要支援來自在網域 https://finance.example.com 中執行之應用程式的要求,則需在 [登入喜好設定] 頁面的 iFrame 中,用於轉譯 Omnissa Access 登入頁面的 URL 位址清單中新增 https://finance.example.com。來自未列於清單中的網域之跨網域要求會遭到拒絕。
在 Omnissa Access 中設定跨來源網域的需求
當您將網域新增至 iFrame 中,用於轉譯 Omnissa Access 登入頁面的 URL 位址清單時,請遵循下列需求:
- 您必須指定完整網域名稱 (FQDN),例如
https://finance.example.com。 - URL 只能包含通訊協定、網域,以及選用的連接埠。請勿包含路徑、查詢參數或片段。
- 若要指定連接埠,請使用
https://FQDN:port格式。例如,https://finance.example.com:8443。 - 僅支援 HTTP 和 HTTPS 通訊協定。
- 不支援萬用字元。
已啟用 CORS 的 OAuth 2.0 和 OIDC 端點
下列 Omnissa Access 端點在從已核准的跨來源網域呼叫時支援 CORS:
| 端點 | 支援的方法 |
|---|---|
/acs/authorize | GET、OPTIONS |
/acs/token | POST、OPTIONS |
/acs/userinfo | GET、POST、OPTIONS |
/acs/openid/logout | GET、POST、OPTIONS |
/acs/revoke | POST、OPTIONS |
/acs/.well-known/openid-configuration | GET、OPTIONS |
/acs/jwks | GET、OPTIONS |
如需有關 Omnissa Access API 的詳細資訊,請參閱《Omnissa Access API 參考》。
**重要:**將瀏覽器型應用程式與 Omnissa Access 整合時,請使用搭配授權碼交換驗證機制 (PKCE) 的 OAuth 2.0 授權碼流程,這是建議採用的標準。隱含授與流程已不再是 OAuth 標準建議使用的流程,且已在 OAuth 2.1 規格中棄用。
程序
-
在 Omnissa Access Console 中,導覽至設定 > 登入喜好設定。
-
按一下編輯。
-
在 iFrame 中,用於轉譯 Omnissa Access 登入頁面的 URL 位址文字方塊中,輸入您要允許其發出跨來源要求的 URL。
請確認 URL 符合上方列出的需求。
-
若要新增多個 URL,請按一下 + 圖示並新增各個值。
-
按一下儲存以儲存您的變更。
例如:

此頁面對您有幫助嗎?