Plug-in de navigateur Okta : autorisations des plug-ins pour les extensions Chrome
Pour assurer le bon fonctionnement des extensions proposées par Google Chrome, Plug-in de navigateur Okta requiert plusieurs autorisations.
| Permission | Obligatoire |
|---|---|
tabs |
Cette autorisation permet l'ouverture d'un nouvel onglet lorsque les scénarios suivants se produisent.
|
cookies |
Lorsque le plug-in hérite des cookies d'ID de session et de jeton d'appareil de l'Okta End-User Dashboard. Le plug-in les utilise pour faire ses appels d'API pour les applications SWA. Ce paramètre permet au serveur de vérifier l'utilisateur et de s'assurer que les demandes POST proviennent d'un utilisateur de plug-in valide. |
|
|
Pour injecter le script de contenu dans les pages Web sécurisées sur Internet. Il permet au plug-in de :
|
management |
Pour accéder à l'API chrome.management. |
privacy |
Pour empêcher que les extensions du navigateur ne vous invitent à enregistrer les mots de passe des applications pendant les opérations d'authentification unique (SSO). Comme l'extension Okta gère les mots de passe concernés, cette autorisation est facultative. Les utilisateurs finaux Okta peuvent l'accorder s'ils le souhaitent. |
storage |
Pour accéder au paramètre |
unlimitedStorage |
Pour fournir un quota illimité pour le stockage des données des applications tierces Okta, côté client. Celles-ci dépassent rarement 5 Mo de stockage local. |
webRequest |
Pour se greffer au cycle de vie de la demande afin d'effectuer diverses tâches nécessaires à l'authentification unique (SSO) et pour identifier l'extension dans l'Okta End-User Dashboard. |
webRequestBlocking |
Pour détecter si le plug-in est installé dans le système de l'utilisateur. |
webNavigation |
Pour détecter quand le navigateur charge le Document Object Model (DOM). Une fois le DOM chargé, Okta injecte les scripts de contenu dans la page Web. Okta requiert cette autorisation pour assurer le bon fonctionnement de la connexion automatique et de la fonctionnalité SWA. |