익스피리언스 빌더 사이트에 타사 호스트 허용 목록을 지정할 위치
보안 수준과 관계없이 익스피리언스 빌더 사이트 외부에서 호스팅되는 이미지, 스타일 시트, 글꼴 등 모든 비스크립트 자원을 허용 목록으로 지정해야 합니다. 또한 사이트에서 외부 JavaScript 파일을 참조하는 경우 해당 원격 호스트를 허용 목록에 지정해야 합니다.
필수 Edition
| 지원 제품: Salesforce Classic 및 Lightning Experience |
| 지원 제품: Essentials, Enterprise, Performance, Unlimited 및 Developer Edition |
자원 유형에 따라 호스트를 다르게 허용 목록으로 지정합니다. 회사 사이트에 저장된 로고 또는 스타일 시트와 같이 외부 호스트의 비스크립트 자원을 조직에서 Lightning Experience와 공유할 수 있으며, 설정에서 허용 목록으로 지정합니다. 대신 JavaScript와 같은 외부 호스트의 스크립트 자원은 각 사이트에 따라 결정되며 익스피리언스 빌더에서 허용 목록으로 지정됩니다. 신뢰할 수 있는 외부 사이트만 허용하십시오.
다음 사이트는 자동으로 허용됩니다.
- 사이트에서 참조하는 경우 모든 Salesforce 호스팅 데이터 및 파일
- 익스피리언스 빌더의 Google Analytics 설정에 추적 ID를 추가할 경우 Google Analytics가 필요한 사이트. 해당 주소에는 https://www.google-analytics.com, https://stats.g.doubleclick.net, https://www.googletagmanager.com/gtag/js가 포함되어 있습니다. 일부 Google Analytics 통합 구성의 경우 더 많은 도메인을 수동으로 허용 목록에 추가해야 합니다. Google의 Google Analytics 지시문을 참조하십시오.
- Chatter 활성화된 사이트에서 비디오 및 서식 있는 콘텐츠 편집기의 비디오 삽입 기능과 함께 Chatter 피드의 이미지 태그로 참조할 수 있는 주소입니다. 해당 주소에는 https://img.youtube.com, https://i.ytimg.com 및 https://i.vimeocdn.com과 https://img.youtube.com, https://player.vimeo.com, https://play.vidyard.com 등 프레임 태그에서 참조할 수 있는 주소가 포함됩니다.
어디에서 비스크립트 자원의 호스트 허용 위치
사이트 외부에서 호스팅되는 비스크립트 자원은 https://any.otherdomain.com 또는 wss://any.otherdomain.com에 정의된 src 특성을 사용합니다. 일반적인 비스크립트 자원은 다음을 포함합니다.
- 이미지
- 스타일 시트
- 글꼴
- 미디어(오디오 및 비디오)
- 스크립트 인터페이스를 사용하는 URL
- 프레임 요소에 포함된 자원
- 타사 API
- WebSocket 연결
이러한 비스크립트 자원의 경우 설정의 신뢰할 수 있는 URL에서 콘텐츠 보안 정책(CSP) 지시문을 통해 호스트를 허용합니다. 그러면 모든 익스피리언스 빌더 사이트에서 자원을 사용할 수 있습니다. 신뢰할 수 있는 URL 관리를 참조하십시오.
스크립트 자원의 호스트 허용 위치
JavaScript와 같은 원격 스크립트 자원의 경우 익스피리언스 빌더의 설정, 보안, 개인정보보호에서 호스트를 허용 목록으로 지정합니다.
보안 수준을 선택한 후 표시되는 스크립트에 대해 신뢰할 수 있는 사이트 영역에서 호스트를 추가할 수 있습니다. 다른 익스피리언스 빌더 사이트에서 원격 자원을 사용하려면 사이트마다 별도로 각 자원을 허용 목록으로 지정해야 합니다.
스크립트에 대해 신뢰할 수 있는 사이트 섹션에서 허용 목록에 있는 사이트를 편집 또는 삭제할 수 있습니다. 또한 신뢰할 수 있는 사이트를 활성화 또는 비활성화할 수 있으므로 사이트 구성에서 사이트를 삭제하지 않고도 쉽게 사이트를 테스트하거나 서비스 점검할 수 있습니다. 또한 다른 CSP 보안 수준으로 변경할 경우 허용된 사이트는 그대로 유지되므로 보안 수준을 쉽게 전환할 수 있습니다.
