Gå til indholdet

Pre-authentication Web SSO data

Internt vindue i modulet Applications

Dette vindue nås fra modulet Applications, på en applikation, hvis tjenestetype er Web, og hvis SSO type er Pre-authentication: knappen Configure pre-authentication steps åbner listen over trin, hvor undermenuen til knappen til at tilføje tilbyder at tilføje et data creation step. Vinduet bærer et hjælpeikon, der åbner modulets hjælpeside.

Vinduet Pre-authentication Web SSO data lader en administrator definere et dataelement, som Mediation Controller skal gemme i browseren (lokal variabel, sessionsvariabel eller cookie) før den sidste præautentificeringsfase i en Web SSO-applikation.

Felter i formularen

Felt Beskrivelse
Type Obligatorisk, ikke-redigerbar rulleliste. Valgmuligheder: Local variable (standard), Session variable, Cookie. Den valgte værdi styrer visningen af de cookie-specifikke felter nedenfor.
Name Obligatorisk. En streng, der kun består af blanktegn, afvises. Identificerer dataelementet.
Value Den værdi, der skal gemmes. Som standard kan den bære elementer, som præautentificeringsmotoren fortolker: en meddelelse under feltet minder om, at This field follows a special syntax. Please consult the help page for more informations. Se afsnittet Speciel syntaks for værdier.
Disable special syntax Afkrydsningsfelt. Er det markeret, overtages værdien uændret, og meddelelsen om syntaksen forsvinder. Poster, der er oprettet med denne indstilling, vises i kursiv i listen over trin.
Handle as JSON data Afkrydsningsfelt. Værdien behandles da som et JSON-objekt og ikke som en streng.

Type bestemmer, hvor dataelementet gemmes:

Type Placering
Local variable Browserens lokale lager.
Session variable Browserens sessionslager.
Cookie En cookie sat i browseren, med felterne fra afsnittet Felter specifikke for cookies.

Når Type har værdien Cookie, optræder fire ekstra felter, og vinduet bliver større:

Felt Beskrivelse
Path Begrænser cookien til de URL'er, der svarer til den angivne sti. Standardværdi /, som gør den tilgængelig på alle URL'er; ved gemningen tilføjes en indledende /, når indtastningen ikke har en.
Lifetime (hours) Heltal. Udløbsdatoen beregnes, når SSO'et kører, ved at lægge denne levetid til det aktuelle klokkeslæt. ⚠ En værdi på nul eller en negativ værdi får cookien til at udløbe med det samme. Efterlades det tomt, sendes ingen udløbsdato, og cookien bliver en sessionscookie.
Secured cookie Afkrydsningsfelt. Cookien kan da kun bruges, når forbindelsen til sitet er sikret (HTTPS).
SameSite Ikke-redigerbar rulleliste: Strict, Lax (standard) eller None. Fastlægger, hvordan cookien opfører sig ved forespørgsler, der kommer fra et andet site.

Speciel syntaks for værdier

Feltet Value accepterer erstatningsstrenge, som erstattes, når SSO'et kører. Den samme syntaks gælder for parametrene, headerne og teksterne i pre-authentication requests.

Erstatning Virkning
%user% Det login, der skal bruges til SSO'et.
%password% Den adgangskode, der skal bruges til SSO'et.
%base64([...])% Koder indholdet af parenteserne i base 64.
%lowercase([...])% Omdanner indholdet til små bogstaver.
%uppercase([...])% Omdanner indholdet til store bogstaver.
%trim([...])% Fjerner indledende og afsluttende blanktegn fra indholdet.
%uriencoded([...])% Erstatter ualmindelige specialtegn med deres UTF-8-kodning, til brug i en URL.

Der findes desuden krypteringsfunktioner:

Funktion Forventede parametre
%sha256([...])% De data, der skal hashes (SHA-256).
%md5([...])% De data, der skal hashes (MD5).
%hmacmd5([...])% To parametre: de data, der skal krypteres, dernæst krypteringsnøglen.
%rsa([...])% To parametre: den offentlige nøgle, dernæst de data, der skal krypteres.
%rsaoaep([...])% To parametre: den offentlige nøgle i PEM-format, dernæst den streng, der skal krypteres.
%reqresult([...])% Rækkefølgenummeret på den forespørgsel, hvis resultat skal genbruges, og eventuelt navnet på den nøgle, der skal vælges, når dette resultat bærer flere parametre.

To skrivekonventioner

En funktions parametre adskilles af %,%. For at indtaste et bogstaveligt procenttegn skrives \%.

Gemning

Klik på Validate for at tilføje eller opdatere dataelementet i det aktuelle præautentificeringstrin. Cancel lukker vinduet uden at gemme.