Plug-in de navigateur Okta : autorisations des plug-ins pour les extensions Chrome

Pour assurer le bon fonctionnement des extensions proposées par Google Chrome, Plug-in de navigateur Okta requiert plusieurs autorisations.

Permission Obligatoire
tabs

Cette autorisation permet l'ouverture d'un nouvel onglet lorsque les scénarios suivants se produisent.

  • Lorsque l'utilisateur sélectionne une application présente dans la fenêtre contextuelle. Le plug-in ouvre un nouvel onglet avec l'URL de l'application et connecte l'utilisateur.
  • Lorsque l'utilisateur souhaite se connecter à son Admin Console via le lien Administrateur présent dans la fenêtre contextuelle.
  • Lorsque l'utilisateur souhaite basculer entre ses comptes Okta en utilisant la fonctionnalité de sélection de compte
  • Lorsque l'utilisateur souhaite autoriser la désactivation des invites de mot de passe du navigateur à partir des paramètres de la fenêtre contextuelle.

cookies Lorsque le plug-in hérite des cookies d'ID de session et de jeton d'appareil de l'Okta End-User Dashboard. Le plug-in les utilise pour faire ses appels d'API pour les applications SWA. Ce paramètre permet au serveur de vérifier l'utilisateur et de s'assurer que les demandes POST proviennent d'un utilisateur de plug-in valide.

https://*/

http://*/

Pour injecter le script de contenu dans les pages Web sécurisées sur Internet.

Il permet au plug-in de :

  • détecter si la page est une page de connexion digne d'intérêt ;
  • détecter la page d'accueil Okta et initialiser le plug-in pour le compte connecté ;
  • modifier le mot de passe des utilisateurs finaux ;
  • afficher des avertissements anti-hameçonnage.
management Pour accéder à l'API chrome.management.
privacy Pour empêcher que les extensions du navigateur ne vous invitent à enregistrer les mots de passe des applications pendant les opérations d'authentification unique (SSO). Comme l'extension Okta gère les mots de passe concernés, cette autorisation est facultative. Les utilisateurs finaux Okta peuvent l'accorder s'ils le souhaitent.
storage

Pour accéder au paramètre chrome.management. Cet emplacement permet à Okta de conserver et d'accéder aux métadonnées des applications tierces. Elles comprennent les liens de connexion aux applications, les liens vers le logo des applications et d'autres informations qui permettent d'identifier l'application. Okta met en cache ces données dans l'espace de stockage local de l'extension afin de limiter les appels d'API côté serveur relatifs à ces informations de métadonnées.

unlimitedStorage Pour fournir un quota illimité pour le stockage des données des applications tierces Okta, côté client. Celles-ci dépassent rarement 5 Mo de stockage local.
webRequest

Pour se greffer au cycle de vie de la demande afin d'effectuer diverses tâches nécessaires à l'authentification unique (SSO) et pour identifier l'extension dans l'Okta End-User Dashboard.

webRequestBlocking Pour détecter si le plug-in est installé dans le système de l'utilisateur.
webNavigation Pour détecter quand le navigateur charge le Document Object Model (DOM). Une fois le DOM chargé, Okta injecte les scripts de contenu dans la page Web. Okta requiert cette autorisation pour assurer le bon fonctionnement de la connexion automatique et de la fonctionnalité SWA.