概要
多くのブラウザーで、デフォルトでの、cross-originや「サードパーティ」クッキーのブロックが進んでいます。Google Chromeでは、2024年第1四半期に1%のユーザーを対象にサードパーティクッキーを無効にする予定です。Googleの計画についてはこちらをご覧ください:「Deprecating 3rd party cookies for Chrome users」。
影響のテスト方法
Oktaの認証サービスがそれを利用するアプリケーションとは異なるドメインでホストされている場合(例:www.mycompanyapps.comがmycompany.okta.comからの認証を必要とする場合)、こうした変更の影響を受ける可能性があり、2024年末までにOktaの導入環境の変更が必要です。
Googleは、Oktaのサードパーティクッキーを2024年末まで適用から除外すると決定しました。ただし、Chromeのフラグを設定すると、その除外期間の終了後にブラウザーでOktaのサードパーティクッキーがどのように処理されるかをシミュレートできます。
2025年以降にChromeでOktaのサードパーティクッキーがどのように処理されるかをシミュレートするには
- Google Chromeで次のURLにアクセスします:chrome://flags/
- これらのフラグが次のように設定されていることを確認します。
chrome://flags#third-party-cookie-deprecation-trial -> enabledchrome://flags/#tracking-protection-3pcd -> enabled
chrome://flags/#tpcd-metadata-grants -> disabled- Oktaドメインを介してリダイレクトする、または認証にOkta APIを使用する重要な認証フローを実行します。
