Comment reconnaître ce problème
Des cookies intersites bloqués peuvent amener la RMA HireData ou une autre intégration Carerix Marketplace à :- Afficher un écran de connexion Carerix alors que vous êtes déjà connecté
- Revenir à l’écran de connexion immédiatement après votre connexion
- Rester blanche ou grise au lieu de se charger
- Afficher un message de connexion refusée ou de session expirée
Pourquoi cela se produit
Carerix Marketplace charge HireData dans une iframe intersite. L’iframe démarre une connexion OpenID Connect auprès du serveur d’identité Carerix. Le SSO Carerix utilise ensuite votre session Carerix existante pour vous authentifier sans redemander vos identifiants. Si votre navigateur empêche l’utilisation de ce cookie de session à l’intérieur de l’iframe, le serveur d’identité ne peut pas reconnaître votre session existante. L’app embarquée peut alors afficher un écran de connexion ou entrer dans une boucle de connexion. Il s’agit d’une limitation connue des protections de confidentialité des navigateurs et du SSO Marketplace de Carerix basé sur des iframes. Ce n’est pas un défaut de l’implémentation OpenID Connect de HireData. Carerix décrit le flux attendu dans sa documentation sur l’authentification et le SSO du Marketplace.Comet et Google Chrome
Comet est basé sur Chromium, vous pouvez donc utiliser la même exception de cookies que dans Google Chrome.1
Ouvrez les paramètres des cookies tiers
Ouvrez les Settings de votre navigateur, puis allez dans Privacy and security > Third-party cookies.
2
Ajoutez Carerix aux sites autorisés
Sous Sites allowed to use third-party cookies, cliquez sur Add.Saisissez exactement l’adresse suivante et cliquez sur Add :Le préfixe
[*.] inclut votre environnement Carerix et tous les autres sous-domaines de carerix.net.Carerix recommande également d’autoriser le domaine de son serveur d’identité. Ajoutez-le comme entrée distincte :3
Enregistrez et rechargez Carerix
Retournez dans Carerix et rechargez la page. Ouvrez à nouveau la RMA HireData. Elle devrait maintenant s’ouvrir sans afficher l’écran de connexion Carerix.
Autoriser les cookies depuis la barre d’adresse
Si votre navigateur affiche une icône de cookies tiers bloqués dans la barre d’adresse, vous pouvez aussi cliquer sur cette icône et activer Third-party cookies pour le site actuel. Rechargez ensuite la page. Ajouter[*.]carerix.net dans les Settings est l’option la plus fiable, car elle couvre tous les environnements Carerix sur ce domaine.
Safari sur macOS
Safari ne prend pas en charge d’exception par site pour ce type de protection contre le suivi intersite. Vous devez modifier le paramètre pour l’ensemble du navigateur.1
Ouvrez les paramètres de confidentialité de Safari
Dans le menu Safari, cliquez sur Settings, puis ouvrez Privacy.
2
Autorisez les cookies intersites
Désactivez Prevent cross-site tracking. Assurez-vous que Block all cookies est également désactivé.
3
Rechargez Carerix
Fermez les Settings, retournez dans Carerix et rechargez la page. Ouvrez à nouveau la RMA HireData.
Si vous ne pouvez pas modifier le paramètre
Votre organisation gère peut-être les paramètres de votre navigateur. Si l’option est indisponible ou verrouillée, demandez à votre administrateur informatique d’autoriser les cookies tiers pour[*.]carerix.net et [*.]carerix.io.
Dans Comet ou Chrome, ces exceptions permettent à Carerix de vous garder connecté à l’intérieur de l’iframe HireData. Elles n’activent pas les cookies tiers pour tous les sites web.