Welcome to the
WalkMe Help Center
Please log in to continue
Please log in to continue
コンテンツセキュリティーポリシー(CSP)を使用すると、ウェブサイトの所有者は、特定のコンテンツタイプを読み込むことができるドメインを指定できます。 CSPは、IE以外のブラウザーにのみ関連します。
CSPは、ウェブサイトで承認されたソースを許可リストに登録することで、定義されたポリシーの範囲外にあるコンテンツをブロックします。 これは、組織内のアクセスを制御する一般的な許可リストとは異なります。 CSPでは、ユーザーが誰であるか、どのコンピューターを使用しているかに関係なく制限が適用されます。Chrome、Firefox、Safariのいずれを使用していても、このポリシーが適用されます。
WalkMeは、サイトのCSPにWalkMeドメインが含まれていない場合、WalkMeスクリプトの読み込みが妨げられる影響を受けます。
サイトのCSPを確認するには、以下の手順に従います。
CSPは、各タイプのコンテンツにどのソースが許可されているかを定義します。 一般的なコンテンツタイプとそのディレクティブ:
CSPでソースが定義されておらず、デフォルトがない場合、すべてのソースがそのタイプでは許可されます。
WalkMeがCSPによってブロックされる場合、ファイルは読み込まれず、コンテンツは表示されません。 これを修正するには、WalkMeのドメインをポリシーの適切なディレクティブに追加します。
*.walkme.comダイナミックなWalkMeコンテンツの読み込みとレンダリングに使用されます。例:シャウトアウト、WalkMeメニュー'unsafe-inline' *.walkme.comインラインスタイル属性に使用されます。例:スマートウォークスルーステップ'self' *.walkme.comフレームの読み込みに使用されます。例:ステップへの切り替え、ステップ内のiFrame*.walkme.comWalkMeドメインのリソースをフレーム内に表示するために使用されます。例:ライトボックス内のリソース'self' data: *.walkme.comWalkMeサーバーからWalkMeフォントをダウンロードするために使用されます。例:WalkMeメニューとウィジットのフォント'self' data: *.walkme.com s3.walkmeusercontent.com eu-s3.walkmeusercontent.comWalkMe Eventsコレクターが、要素が「表示された」ことを示すイベントをキャッチする画像ピクセルを挿入するために使用します。例:画像とリソース'self' *.walkme.comWalkMeエンドユーザーイベントのXMLHttpRequestを送信するために使用されます。例:インサイト、ゴール、タスク、TeachMe、オンボーディング、アクションボットblob: *.walkme.comワーカーを使用してイベントを送信するために使用されます。例:セッションプレイバック*.walkme.com例:セッションプレイバックscript-src 'self' *.walkme.com 'unsafe-inline'; style-src 'self' *.walkme.com 'unsafe-inline'; img-src 'self' *.walkme.com s3.walkmeusercontent.com d3sbxpiag177w8.cloudfront.net data:; font-src 'self' *.walkme.com data:; connect-src 'self' *.walkme.com; frame-src 'self' *.walkme.com blob:; worker-src 'self' blob: *.walkme.com;
WalkMe米国データセンターを使用するアカウントの場合:
WalkMe EUデータセンターを使用するアカウントの場合:
セルフホストの設定を使用している場合は、既存の設定に基づいてCSPディレクティブを絞り込みます。 スクリプト、スタイル、フォント、画像、フレームはWalkMeではなくオリジンから読み込まれるため、上記のすべてのディレクティブが適用されるわけではありません。
Edge以外のブラウザーでWalkMeが読み込まれない場合は、CSPがそれをブロックしている可能性があります。 確認するには:
エラーメッセージが表示された場合、ITチームに連絡し、WalkMeのドメインを関連するディレクティブに追加するよう依頼してください。
CSPメタタグがサイトのHTML<ヘッド>タグに存在する場合、WalkMeのロードをブロックすることもできます。 「コンソール」タブから「コンテンツセキュリティポリシー」エラーメッセージをITチームと共有し、ITチームが問題を解決できるようにします。