ClairaClaira Help Desk
Administration

Exigences du navigateur et du poste de travail

Autres langues

Les navigateurs pris en charge par Claira, l'accès réseau sortant requis et les deux réglages que les déploiements Nuix Discover sur site doivent avoir en place avant que Claira puisse charger le texte des documents.

Exigences du navigateur et du poste de travail

Claira fonctionne dans Nuix Discover, dans le navigateur. Il n'y a rien à installer sur un poste de travail — aucun agent de bureau, aucun module d'extension, aucune extension de navigateur. Cette page s'adresse à l'équipe TI ou d'ingénierie des postes de travail qui doit faire fonctionner Claira sur des machines gérées, ainsi qu'à l'administrateur Claira qui doit lui indiquer ce qu'il faut autoriser.

Si votre environnement Discover est hébergé par Nuix, les deux premières sections constituent l'ensemble des exigences. Si Discover fonctionne sur votre propre infrastructure, lisez aussi la section sur les déploiements sur site.

Utilisez la version stable actuelle de l'un ou l'autre:

  • Google Chrome
  • Microsoft Edge (Chromium)

Gardez les postes de travail sur le canal de mise à jour stable du fournisseur. Claira est une application web et est testée avec les navigateurs stables actuels.

Claira fonctionne aussi dans Mozilla Firefox aujourd'hui.

Ne normalisez pas votre parc sur Firefox pour contourner les restrictions d'accès au réseau local décrites ci-dessous. Firefox ne les applique pas encore, mais on s'attend à ce que les autres navigateurs adoptent le même comportement — un déploiement reposant uniquement sur Firefox cesserait de fonctionner le jour où cela arrivera. Considérez Firefox comme un outil de diagnostic, pas comme une solution.

Accès réseau

Claira a besoin d'une seule règle sortante:

  • HTTPS sur TCP 443 vers *.claira.to

Si votre politique de sortie n'autorise pas les destinations avec caractère générique, autorisez au minimum l'hôte régional utilisé par votre environnement — par exemple https://nuix-ca.claira.to pour le déploiement canadien ou https://nuix-au.claira.to pour le déploiement australien. Il s'agit de la même adresse qu'un administrateur de portail a saisie lors de la configuration de l'extension d'interface.

Rien d'autre n'est requis: aucune règle entrante, aucun port supplémentaire et aucune modification des logiciels du poste de travail.

Si Discover est hébergé par Nuix

Rien de particulier n'est nécessaire. Claira et votre Portal-API Discover sont tous deux des adresses publiques; le navigateur traite donc le trafic entre eux comme de simples requêtes publiques vers publiques.

Aucune des considérations sur site ci-dessous ne vous concerne. Chrome ou Edge en version stable actuelle, plus la règle sortante ci-dessus, constituent l'exigence complète.

Si Discover fonctionne sur site

Claira est une extension d'interface: elle se charge dans la page Discover et effectue un appel direct depuis le navigateur du réviseur vers votre Portal-API Discover pour récupérer le texte des documents et les fichiers natifs. Cet appel part du poste de travail du réviseur vers vos propres serveurs; il doit donc être autorisé à deux niveaux distincts.

Deux conditions doivent être remplies.

1. Votre Portal-API doit autoriser l'origine Claira (CORS)

Comme la requête provient d'une page servie par Claira et vise un hôte de votre environnement, le navigateur la considère comme inter-origines et exige que la couche web de votre Portal-API déclare qu'elle est autorisée.

À la fois sur la requête de contrôle préalable OPTIONS et sur le POST qui suit, le Portal-API doit retourner:

Access-Control-Allow-Origin: <l'origine Claira>
Access-Control-Allow-Headers: Authorization, Content-Type
Access-Control-Allow-Methods: POST, OPTIONS

La requête OPTIONS doit retourner un statut 2xx. L'origine Claira est l'adresse configurée pour votre extension d'interface, par exemple https://nuix-ca.claira.to.

Symptôme lorsque cela manque: le contexte du dossier et du document apparaît dans le volet Claira exactement comme prévu, mais le texte du document ne se charge jamais.

2. Le navigateur doit autoriser la requête vers votre réseau interne

Il s'agit d'une restriction récente des navigateurs Chromium appelée accès au réseau local (Local Network Access), distincte du CORS. Elle s'applique lorsqu'une page servie depuis une adresse publique tente d'atteindre une adresse privée ou interne.

C'est exactement la forme d'un déploiement sur site: Claira est servie depuis une adresse publique, tandis que votre Portal-API Discover se résout vers une adresse à l'intérieur de votre réseau. Chrome et Edge bloquent cette requête avant même que votre Portal-API ne la voie.

L'erreur affichée dans la console est généralement:

has been blocked by CORS policy: Permission was denied for this document to access the local address space
Le message parle de « CORS policy », mais il ne s'agit pas d'une mauvaise configuration CORS. Ajouter les en-têtes de l'étape 1 ne le fera pas disparaître. Les deux points sont indépendants, et un déploiement sur site a généralement besoin des deux.

Firefox n'applique pas encore l'accès au réseau local. « Ça fonctionne dans Firefox mais échoue dans Chrome et Edge » est la signature de cette restriction précise — ce n'est pas un défaut de Claira ni de la configuration de votre Portal-API.

Les solutions ci-dessous sont présentées par ordre de préférence.

Recommandé: servir Claira depuis un nom d'hôte interne

Placez un proxy inverse interne devant Claira — un nom d'hôte interne qui achemine le trafic sur le port 443 vers votre hôte régional Claira. Le navigateur voit alors Claira sur une adresse de réseau privé, de sorte que la transition du public vers le privé ne se produit jamais. Les requêtes d'une adresse locale vers une autre adresse locale ne sont pas restreintes.

C'est l'option la plus durable:

  • Aucune politique de navigateur n'est nécessaire sur les postes de travail.
  • Elle résiste aux mises à jour de navigateur et aux évolutions futures de la restriction.
  • C'est une seule modification dans votre infrastructure plutôt qu'un déploiement de politique sur tout le parc.
Un nom d'hôte interne doit être convenu avec le soutien Claira afin que votre environnement soit configuré pour cette adresse. Écrivez à support@claira.to avant de monter le proxy.

Demander à Nuix de déléguer l'autorisation sur le cadre de l'extension

C'est la correction juste sur le plan de l'architecture. La page Discover qui intègre l'extension doit accorder l'autorisation au cadre de l'extension d'interface qu'elle charge, au moyen de allow="local-network-access" sur ce cadre.

Seul Nuix peut apporter cette modification, puisque la page qui intègre l'extension lui appartient. Cela vaut la peine de la demander: la même modification profite à tout client Discover sur site utilisant n'importe quelle extension d'interface, pas seulement Claira.

Politique de navigateur, en dernier recours

Chrome et Edge exposent tous deux des paramètres de stratégie de groupe pour cela, déployables par stratégie de groupe ou par Microsoft Intune. Cette option fonctionne, mais c'est la plus facile des trois à rater.

Autoriser uniquement l'origine Claira ne fonctionne pas. Claira s'exécute dans un cadre inter-origines à l'intérieur de la page Discover; l'autorisation doit donc être accordée à la page qui l'intègre.

Deux politiques sont nécessaires, ensemble:

PolitiqueValeur
LocalNetworkAccessPermissionsPolicyDefaultEnabledActivée
LocalNetworkAccessAllowedForUrlsL'hôte de premier niveau de Discover

La seconde politique prend l'hôte Discover — l'adresse affichée dans la barre d'adresse du navigateur — et non l'hôte Claira.

Vérifiez les versions minimales de navigateur par rapport à ce qui est réellement déployé sur votre parc avant de vous appuyer sur cette solution. Microsoft indique que la politique de délégation au cadre arrive avec Edge 146 Stable.

Désactivation temporaire, pour les tests seulement

LocalNetworkAccessRestrictionsTemporaryOptOut désactive la restriction et sert à confirmer rapidement un diagnostic.

N'en faites pas votre plan de production. Cette option désactive la protection pour l'ensemble du navigateur, sur tous les sites visités par l'utilisateur, et Microsoft a annoncé son retrait après Edge 152. Utilisez-la pour confirmer la cause, puis passez à l'une des trois options ci-dessus.

Documentation connexe


Besoin d'aide? Contactez-nous à support@claira.to.

Cette page vous a aide?

Besoin d'aide supplémentaire?

Contactez notre équipe de support à support@claira.to — nous sommes là pour vous aider.