Skip to main content

2026 年 7 月 28 日

在 Omnissa Access 中設定跨來源資源共用

Omnissa Access 支援 OAuth 2.0 和 OpenID Connect (OIDC) 端點的跨來源資源共用 (CORS)。此項支援可讓裝載於核准網域上的瀏覽器型應用程式 (例如單頁式應用程式 (SPA)),直接從瀏覽器安全地呼叫 Omnissa Access,以取得權杖和使用者資訊。

CORS 是一種瀏覽器型安全性機制,可使用 HTTP 標頭讓 Web 瀏覽器執行跨網域要求。透過 CORS,一個網域中的 Web 應用程式可存取不同網域中的資源。

在 Omnissa Access 中,您可以在管理主控台的設定 > 登入喜好設定 > iFrame 中,用於轉譯 Omnissa Access 登入頁面的 URL 位址選項中設定特定的跨來源網域,以啟用這些網域的 CORS 支援。在這些網域之一中執行應用程式的瀏覽器,將能夠順利與 Omnissa Access 租用戶通訊,以在 OAuth 2.0 授權流程中要求存取權杖。

例如,如果您的 Omnissa Access 租用戶網域為 https://example.wss.workspaceone.com,而您要支援來自在網域 https://finance.example.com 中執行之應用程式的要求,則需在 [登入喜好設定] 頁面的 iFrame 中,用於轉譯 Omnissa Access 登入頁面的 URL 位址清單中新增 https://finance.example.com。來自未列於清單中的網域之跨網域要求會遭到拒絕。

在 Omnissa Access 中設定跨來源網域的需求

當您將網域新增至 iFrame 中,用於轉譯 Omnissa Access 登入頁面的 URL 位址清單時,請遵循下列需求:

  • 您必須指定完整網域名稱 (FQDN),例如 https://finance.example.com
  • URL 只能包含通訊協定、網域,以及選用的連接埠。請勿包含路徑、查詢參數或片段。
  • 若要指定連接埠,請使用 https://FQDN:port 格式。例如,https://finance.example.com:8443
  • 僅支援 HTTP 和 HTTPS 通訊協定。
  • 不支援萬用字元。

已啟用 CORS 的 OAuth 2.0 和 OIDC 端點

下列 Omnissa Access 端點在從已核准的跨來源網域呼叫時支援 CORS:

端點支援的方法
/acs/authorizeGET、OPTIONS
/acs/tokenPOST、OPTIONS
/acs/userinfoGET、POST、OPTIONS
/acs/openid/logoutGET、POST、OPTIONS
/acs/revokePOST、OPTIONS
/acs/.well-known/openid-configurationGET、OPTIONS
/acs/jwksGET、OPTIONS

如需有關 Omnissa Access API 的詳細資訊,請參閱《Omnissa Access API 參考》

**重要:**將瀏覽器型應用程式與 Omnissa Access 整合時,請使用搭配授權碼交換驗證機制 (PKCE) 的 OAuth 2.0 授權碼流程,這是建議採用的標準。隱含授與流程已不再是 OAuth 標準建議使用的流程,且已在 OAuth 2.1 規格中棄用。

程序

  1. 在 Omnissa Access Console 中,導覽至設定 > 登入喜好設定

  2. 按一下編輯

  3. iFrame 中,用於轉譯 Omnissa Access 登入頁面的 URL 位址文字方塊中,輸入您要允許其發出跨來源要求的 URL。

    請確認 URL 符合上方列出的需求。

  4. 若要新增多個 URL,請按一下 + 圖示並新增各個值。

  5. 按一下儲存以儲存您的變更。

例如:

登入喜好設定中的 CORS 設定

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…