Loading
Salesforce から送信されるメールは、承認済ドメインからのみとなります続きを読む

ブラウザの DevTools コンソールで CORS エラー "要求クライアントはセキュリティで保護されたコンテキストではなく、リソースはよりプライベートなアドレス空間にあります" が発生して埋め込みビューを表示できない

公開日: Dec 9, 2022
説明

埋め込みコードを Web ページに貼り付けた後、ブラウザの DevTools コンソールで次のオリジン間リソース共有 (CORS) エラーが発生し、埋め込みビューを表示できません。

ユーザーが追加した画像
The request client is not a secure context and the resource is in more-private address space (要求クライアントはセキュリティで保護されたコンテキストではなく、リソースはよりプライベートなアドレス空間にあります)

Cause

これはサードパーティー関連の問題です。プライベート IP アドレスにアクセスするとき、Chrome はセキュリティで保護された接続を要求します。
Chrome では、プライベート ネットワーク アクセス (旧称 CORS-RFC1918) 仕様の一環として、セキュリティで保護されていない Web サイトからプライベート ネットワーク エンドポイントへのアクセスを非推奨にしています。詳細については、次のサードパーティーのリンクを参照してください。*  
プライベート ネットワーク アクセスとは (英語)
CORS-RFC1918 を有効化する Chrome の計画 (英語)
外部 Web サイトへのリンクが正確かつ最新で関連性が高いものであるように確保するために極力努めていますが、Tableau では外部プロバイダーによって維持されているページの正確性または新鮮度について責任は負いかねます。コンテンツに関する質問への回答については、外部サイトにお問い合わせください。
解決策
オプション 1:
両方の端が閉じたネットワーク内にある場合でも、Web サイトと Tableau Server の両方で HTTPS プロトコル (SSL または TLS) を使用していることを確認します。詳細については、Tableau Server で REST API に対して CORS を有効にする (英語) を参照してください。

オプション 2:
埋め込みコード (Tableau JavaScript) を使用する代わりに、<iframe> タグでビューの URL を指定します。詳細については、ビューの URL を指定を参照してください。

オプション 3:
他のサポートされているブラウザを試します。詳細については、Tableau Server の視覚化で推奨されるブラウザを参照してください。
その他のリソース
セキュリティ対策として、Tableau Server の API 呼び出しは常に HTTPS プロトコル (SSL または TLS) を使用して行うことをお勧めします。詳細については、API 呼び出しでの HTTPS (SSL/TLS) の使用 (英語) を参照してください。
ナレッジ記事番号

001475247

 
読み込み中
Salesforce Help | Article