Okta Browser Plugin:Chrome拡張機能に対するプラグインの権限
Okta Browser PluginをGoogle Chromeベースのブラウザーの拡張機能として適切に動作させるには、いくつかの権限が必要です。
| 権限 | 必須 |
|---|---|
tabs |
次のシナリオでは、この権限によって新しいタブが開かれます。
|
cookies |
プラグインがOkta End-User DashboardからセッションIDとデバイストークンのクッキーを継承する場合。プラグインは、SWAアプリケーションのAPI呼び出しにこれを使用します。この設定により、サーバーはユーザーを検証し、POSTリクエストが有効プラグインユーザーから送信されていることを確認できます。 |
|
|
インターネット上の安全なウェブページにコンテンツスクリプトを挿入する。 これにより、プラグインは次のことを行えるようになります。
|
management |
chrome.management APIにアクセスする。 |
privacy |
シングルサインオン(SSO)操作時に、ブラウザー拡張機能がアプリケーションパスワードの保存を促すプロンプトを表示しないようにする。Okta拡張機能がこれらの特定のパスワードを管理するため、これは、Oktaのエンドユーザーが選択した場合にオプトインできるオプションの権限です。 |
storage |
|
unlimitedStorage |
クライアント側のOktaサードパーティアプリのデータを保存するための無制限の割り当てを提供するため。このデータがローカルストレージの5 MBを超えることはめったにありません。 |
webRequest |
SSOに必要な任意のタスクを実行し、Okta End-User Dashboardで拡張機能を識別するために、要求のライフサイクルにフックするため。 |
webRequestBlocking |
ユーザーのシステムにプラグインがインストールされているかどうかを検出する。 |
webNavigation |
ブラウザーがDocument Object Model(DOM)を読み込む時点を検出するため。DOMが読み込まれたら、Oktaがコンテンツスクリプトをウェブページに挿入します。Oktaでは、自動サインインとSWA機能が正しく動作するためにこれが必要です。 |