Configuration X-Frame-Options

Dernière mise à jour : Mar 11, 2025 |

À propos de cette tâche

Pour des raisons de sécurité, le déploiement par défaut d'Active Directory Federation Service (ADFS) bloque certaines applications X-Frame-Options ou iFrame. Pour garantir la réussite du processus d'authentification unique (SSO), vous devez configurer X-Frame-Options. Par exemple, si Salesforce s'intègre à Avaya Workspaces, vous devez configurer X-Frame-Options pour que le SSO réussisse.

Avant de commencer

  • Veillez à installer la version 2016 d'ADFS ou une version ultérieure.

    Remarque :

    Pour personnaliser l'en-tête de la réponse de sécurité HTTP dans ADFS 2016, installez les mises à jour du système d'exploitation Windows 10 kb4493473 et kb4507459.

  • Assurez-vous d'importer les métadonnées Avaya Experience Platform™ (On-Prem + Connect) sur ADFS et de les configurer en tant que tiers approuvé.

Procédure

  1. Sur le serveur ADFS, ouvrez la fenêtre de commande PowerShell.
  2. Pour configurer X-Frame-Options, procédez comme suit :
    1. Modifiez l'en-tête de la réponse de sécurité HTTP pour autoriser des domaines spécifiques si nécessaire :

      Set-AdfsResponseHeaders -SetHeaderName "Content-Security-Policy" -SetHeaderValue "frame-ancestors 'self' *.lightning.force.com *.my.salesforce.com *.dynamics.com *.service-now.com *.avayacloud.com *.avaya.com *.<your company domain> 'unsafe-inline' 'unsafe-eval'; img-src 'self' data:;"

    2. Modifiez l'en-tête de la réponse de sécurité HTTP pour permettre à un navigateur de restituer une page Web dans une iFrame identique à la page Web d'origine :

      Set-AdfsResponseHeaders -SetHeaderName "X-Frame-Options" -SetHeaderValue "SAMEORIGIN"