Pre-authentication Web SSO data¶
Internt vindue i modulet Applications
Dette vindue nås fra modulet Applications, på en applikation, hvis tjenestetype er Web, og hvis SSO type er Pre-authentication: knappen Configure pre-authentication steps åbner listen over trin, hvor undermenuen til knappen til at tilføje tilbyder at tilføje et data creation step. Vinduet bærer et hjælpeikon, der åbner modulets hjælpeside.
Vinduet Pre-authentication Web SSO data lader en administrator definere et dataelement, som Mediation Controller skal gemme i browseren (lokal variabel, sessionsvariabel eller cookie) før den sidste præautentificeringsfase i en Web SSO-applikation.
Felter i formularen¶
| Felt | Beskrivelse |
|---|---|
| Type | Obligatorisk, ikke-redigerbar rulleliste. Valgmuligheder: Local variable (standard), Session variable, Cookie. Den valgte værdi styrer visningen af de cookie-specifikke felter nedenfor. |
| Name | Obligatorisk. En streng, der kun består af blanktegn, afvises. Identificerer dataelementet. |
| Value | Den værdi, der skal gemmes. Som standard kan den bære elementer, som præautentificeringsmotoren fortolker: en meddelelse under feltet minder om, at This field follows a special syntax. Please consult the help page for more informations. Se afsnittet Speciel syntaks for værdier. |
| Disable special syntax | Afkrydsningsfelt. Er det markeret, overtages værdien uændret, og meddelelsen om syntaksen forsvinder. Poster, der er oprettet med denne indstilling, vises i kursiv i listen over trin. |
| Handle as JSON data | Afkrydsningsfelt. Værdien behandles da som et JSON-objekt og ikke som en streng. |
Type bestemmer, hvor dataelementet gemmes:
| Type | Placering |
|---|---|
| Local variable | Browserens lokale lager. |
| Session variable | Browserens sessionslager. |
| Cookie | En cookie sat i browseren, med felterne fra afsnittet Felter specifikke for cookies. |
Felter specifikke for cookies¶
Når Type har værdien Cookie, optræder fire ekstra felter, og vinduet bliver større:
| Felt | Beskrivelse |
|---|---|
| Path | Begrænser cookien til de URL'er, der svarer til den angivne sti. Standardværdi /, som gør den tilgængelig på alle URL'er; ved gemningen tilføjes en indledende /, når indtastningen ikke har en. |
| Lifetime (hours) | Heltal. Udløbsdatoen beregnes, når SSO'et kører, ved at lægge denne levetid til det aktuelle klokkeslæt. ⚠ En værdi på nul eller en negativ værdi får cookien til at udløbe med det samme. Efterlades det tomt, sendes ingen udløbsdato, og cookien bliver en sessionscookie. |
| Secured cookie | Afkrydsningsfelt. Cookien kan da kun bruges, når forbindelsen til sitet er sikret (HTTPS). |
| SameSite | Ikke-redigerbar rulleliste: Strict, Lax (standard) eller None. Fastlægger, hvordan cookien opfører sig ved forespørgsler, der kommer fra et andet site. |
Speciel syntaks for værdier¶
Feltet Value accepterer erstatningsstrenge, som erstattes, når SSO'et kører. Den samme syntaks gælder for parametrene, headerne og teksterne i pre-authentication requests.
| Erstatning | Virkning |
|---|---|
%user% |
Det login, der skal bruges til SSO'et. |
%password% |
Den adgangskode, der skal bruges til SSO'et. |
%base64([...])% |
Koder indholdet af parenteserne i base 64. |
%lowercase([...])% |
Omdanner indholdet til små bogstaver. |
%uppercase([...])% |
Omdanner indholdet til store bogstaver. |
%trim([...])% |
Fjerner indledende og afsluttende blanktegn fra indholdet. |
%uriencoded([...])% |
Erstatter ualmindelige specialtegn med deres UTF-8-kodning, til brug i en URL. |
Der findes desuden krypteringsfunktioner:
| Funktion | Forventede parametre |
|---|---|
%sha256([...])% |
De data, der skal hashes (SHA-256). |
%md5([...])% |
De data, der skal hashes (MD5). |
%hmacmd5([...])% |
To parametre: de data, der skal krypteres, dernæst krypteringsnøglen. |
%rsa([...])% |
To parametre: den offentlige nøgle, dernæst de data, der skal krypteres. |
%rsaoaep([...])% |
To parametre: den offentlige nøgle i PEM-format, dernæst den streng, der skal krypteres. |
%reqresult([...])% |
Rækkefølgenummeret på den forespørgsel, hvis resultat skal genbruges, og eventuelt navnet på den nøgle, der skal vælges, når dette resultat bærer flere parametre. |
To skrivekonventioner
En funktions parametre adskilles af %,%. For at indtaste et bogstaveligt procenttegn skrives \%.
Gemning¶
Klik på Validate for at tilføje eller opdatere dataelementet i det aktuelle præautentificeringstrin. Cancel lukker vinduet uden at gemme.