よくあるご質問(V3)
Q.IEにて認証が必要なコンテンツがポートレットに正しく表示されない場合がある
質問内容
認証を必要とするWebシステムにシングルサインオンし特定のコンテンツをポートレットに登録する際に、ポートレットの表示確認機能では正常に表示できるが、スタートアップナビやコーポレートナビに配置してIEで表示しようとすると表示できない場合がある。
回答内容
スタートアップナビなどはiframeを利用して画面を構成しております。
IEのiframe内のデフォルトのセキュリティ仕様では、iframeのルートサイトとiframe内のサイトが別ドメインの場合、iframe内に表示されるサイトのcookie更新ができないようになっています。
そのため、認証情報をcookieに持つようなWebシステムでは注意が必要です。
回避する方法としては、iframe内で表示するサイトをIEのインターネットオプションにてプライバシー保護のサイトから除外する(プライバシータブのサイトより設定可能)または信頼済みサイトに登録する(セキュリティタブの信頼済みサイトより設定可能)ことでiframe内でもcookieの更新が可能となり正常に表示されます。
事例として、「Dr.Sum EA Datalizer for Web」を上記の対処方法にて回避したことがあります。
FAQ番号
FAQ00000047