A propos des stratégies de sécurité pour les intégrations Oracle Content Management

Les intégrations Oracle Content Management ne doivent fournir un accès aux données sensibles qu'aux utilisateurs autorisés et authentifiés.

Lorsque vous concevez votre application pour qu'elle fonctionne avec Oracle Content Management, tenez compte des éléments suivants :

  • L'utilisateur Oracle Content Management dispose généralement d'un accès complet en création, lecture, écriture et suppression à tous les dossiers et documents créés via une intégration. Par conséquent, les informations d'identification de l'utilisateur doivent être gérées en toute sécurité.
  • Lorsque vous utilisez la fonctionnalité AppLink d'Oracle Content Management, limitez les vues de dossier dans un service SaaS intégré tel qu'Oracle Sales aux seules vues nécessaires au fonctionnement de l'application.
  • Par défaut, le trafic Web doit utiliser HTTPS sur le port 443.
  • Lorsque vous intégrez l'interface utilisateur Oracle Content Management en tant que iFrame dans une autre application SaaS telle qu'Oracle Sales, générez un contenu Web à partir d'une URL symbolique sur le serveur SaaS et utilisez les pages conformes à HTML5 dans iFrame.