Welcome to the
WalkMe Help Center
Please log in to continue
Please log in to continue
Une politique de sécurité du contenu (CSP) permet aux propriétaires de sites Web de spécifier les domaines qui peuvent charger des types de contenu spécifiques. CSP n'est pertinent que pour les navigateurs non-IE.
CSP fonctionne en autorisant la liste des sources approuvées pour votre site Web, en bloquant tout contenu en dehors de la politique définie. Cela est différent d'une liste d'autorisation générale qui contrôle l'accès dans une organisation. Avec CSP, la restriction s'applique quel que soit l'ordinateur que vous utilisez : si vous êtes dans Chrome, Firefox ou Safari, la politique s'applique.
WalkMe est affecté lorsque le CSP d'un site n'inclut pas les domaines WalkMe, ce qui empêche le chargement des scripts WalkMe.
Pour savoir ce qu'est le CSP d'un site :
Une CSP définit les sources autorisées pour chaque type de contenu. Types de contenu courants et leurs directives :
Si une source n'est pas définie dans le CSP et qu'il n'y a pas de valeur par défaut, toutes les sources sont autorisées pour ce type.
Si WalkMe est bloqué par votre CSP, ses fichiers ne se chargeront pas et votre contenu n'apparaîtra pas. Pour corriger cela, ajoutez les domaines WalkMe aux bonnes directives dans votre politique.
*.walkme.com Utilisé pour le chargement et le rendu du contenu WalkMe dynamique. Exemples : ShoutOuts, Menu WalkMe'unsafe-inline' *.walkme.com Utilisé pour les attributs de style en ligne. Exemples : Étapes Smart Walk-Thru'self' *.walkme.com Utilisé pour le chargement des cadres. Exemples : Passer aux étapes, iFrames dans une étape*.walkme.com Utilisé pour encadrer les ressources à partir des domaines WalkMe. Exemple : Ressources dans une lightbox'self' data: *.walkme.com Utilisé pour télécharger les polices WalkMe à partir des serveurs WalkMe. Exemple : Menu WalkMe et police de widget'self' data: *.walkme.com s3.walkmeusercontent.com eu-s3.walkmeusercontent.com Utilisé par le collecteur WalkMe Events pour insérer un pixel d'image qui capture les événements « vus » d'un élément. Exemples : Images et ressources visuel'self' *.walkme.com Utilisé pour envoyer des XMLHttpRequests pour les événements WalkMe de l'utilisateur final. Exemples : Insights, Objectifs, Tâches, TeachMe, Onboarding, ActionBotblob: *.walkme.com Utilisé pour envoyer des événements à l'aide d'un Worker. Exemple : lecture de session*.walkme.com Exemple : lecture de sessionscript-src 'self' *.walkme.com 'unsafe-inline'; style-src 'self' *.walkme.com 'unsafe-inline'; img-src 'self' *.walkme.com s3.walkmeusercontent.com d3sbxpiag177w8.cloudfront.net data:; font-src 'self' *.walkme.com data:; connect-src 'self' *.walkme.com; frame-src 'self' *.walkme.com blob:; worker-src 'self' blob: *.walkme.com;
Pour les comptes utilisant le centre de données WalkMe US :
Pour les comptes utilisant le Centre de données WalkMe de l'UE :
Si vous utilisez une configuration auto-hébergée, affinez vos directives CSP en fonction de votre configuration existante. Les scripts, les styles, les polices, les images et les cadres se chargent à partir de l'origine plutôt que de WalkMe, donc toutes les directives répertoriées ci-dessus ne s'appliqueront pas.
Si WalkMe ne se charge dans aucun navigateur à l'exception d'Edge, votre CSP peut le bloquer. Pour vérifier :
Si vous en voyez un, contactez votre équipe informatique et demandez-leur d'ajouter les domaines WalkMe aux directives pertinentes.
Si votre balise méta CSP est dans la balise d'en-tête HTML de votre site, cela peut également bloquer le <chargement> de WalkMe. Partagez le message d'erreur « Politique de sécurité du contenu » à partir de l'onglet Console avec votre équipe informatique afin qu'elle puisse le résoudre.