Personnaliser la politique de sécurité du contenu (CSP) pour un domaine personnalisé

Vous pouvez personnaliser la politique de sécurité du contenu (CSP) pour un domaine personnalisé. Cette fonctionnalité vous permet de contrôler les URL auxquelles vous pouvez ajouter un lien depuis vos pages de connexion et d'erreur personnalisées. Vous ajoutez des URL de ressources externes approuvées, telles que des liens vers des images, puis ajoutez ces liens au code dans vos pages de connexion et d'erreur.

Le CSP par défaut fourni par Okta peut entraîner la désactivation des personnalisations.

Personnaliser le CSP

  1. Dans Admin console, allez à PersonnalisationsMarques.

  2. Cliquez sur la marque que vous souhaitez personnaliser.
  3. Pour ajouter des ressources externes de confiance pour les pages de connexion, cliquez sur Personnaliser dans la section Page de connexion. Pour ajouter des ressources externes de confiance pour les pages d'erreur, cliquez sur Personnaliser dans la section Pages d'erreur.
  4. Cliquez sur Paramètres.
  5. Cliquez sur Modifier dans la section Politique de sécurité du contenu.
  6. Créez une liste de Ressources externes de confiance. Cliquez sur Ajouter et saisissez ou collez l'URL d'une ressource externe de confiance dans le champ.

    Toutes les ressources externes qui ne figurent pas dans cette liste sont considérées comme n'étant pas de confiance et ne sont pas autorisées à apparaître sur vos pages de connexion ou d'erreur.

  7. Saisissez un URI du rapport de validations pour envoyer les détails du rapport.
  8. Choisissez une option Mise en œuvre  :
    • Sélectionnez Mis en œuvre pour bloquer les ressources qui ne sont pas approuvées par le CSP.
    • Sélectionnez Non mise en œuvre (Mode rapport uniquement) à des fins de test uniquement.
  9. Cliquez sur Enregistrer comme brouillon.
  10. Cliquez sur Prévisualiser pour vérifier vos modifications.
  11. Cliquez sur Publier.

Rubriques liées

Configurer un domaine personnalisé

Personnaliser votre page de connexion

Personnaliser une page d'erreur

Configurer les paramètres de personnalisation généraux