Tempo aproximado para leitura: 00:02:19 min
Ocorrência
Ao realizar o login integrado com o Azure no Meu RH, ocorre um loop de autenticação, no qual a tela de login é reaberta repetidamente após a inserção das credenciais.
Ambiente
TOTVS RH - TOTVS RH (Linha RM) - Meu RH - Todas as versões
Causa
O problema ocorre devido à configuração incorreta do cabeçalho adicional 'Cross-Origin-Opener-Policy' no IIS, que bloqueia a comunicação necessária entre o Meu RH e o Microsoft Azure durante o processo de autenticação.
Solução
Para corrigir o erro de loop no login integrado, é necessário ajustar o valor deste cabeçalho nos sites FrameHTML e Default Web Site no IIS.
1. No servidor do Portal, abra o IIS (Internet Information Services).
2. Selecione o Default Web Site > Cabeçalhos de respostas.
3. Localize o cabeçalho Cross-Origin-Opener-Policy e altere o seu valor para: same-origin-allow-popups
4. Faça o mesmo processo no site FrameHTML.
5. Reinicie todos os serviços Host e, em seguida, reinicie o IIS para aplicar as alterações.
Importante:
A alteração não reduz o nível de segurança do ambiente. O valor same-origin-allow-popups mantém a proteção principal do cabeçalho: sites de outras origens continuam sem conseguir interagir com o Meu RH ou manipular a janela dele. A única diferença é que os popups abertos pelo próprio Meu RH, como o de autenticação, podem se comunicar com ele.
Esse é o valor recomendado pela Microsoft para aplicações que autenticam via popup. O cabeçalho continua ativo e presente nas validações de segurança.
Saiba mais
RH - RM - Meu RH - Integração OAuth2, Meu RH X Azure
0 Comentários