Gå til indholdet

Pre-authentication Web SSO request

Internt vindue i modulet Applications

Dette vindue nås fra modulet Applications, på en applikation, hvis tjenestetype er Web, og hvis SSO type er Pre-authentication: knappen Configure pre-authentication steps åbner listen over trin, hvor knappen + tilføjer en forespørgsel. Vinduet bærer et hjælpeikon, der åbner modulets hjælpeside.

Vinduet Pre-authentication Web SSO request lader en administrator definere en HTTP-forespørgsel, som Mediation Controller skal sende til målserveren før det sidste autentificeringstrin i en Web SSO-applikation. En forenklet variant bruges til den endelige omdirigering til applikationsserveren.

Hver forespørgsel identificeres i listen over trin ved sin URL, sin metode og sin afsendelsesrækkefølge — det er den rækkefølge, erstatningen %reqresult()%, som er beskrevet i afsnittet Speciel syntaks for værdier, henviser til.

Hovedfelter

Felt Beskrivelse
URL URL, som automatisk får den allerede kendte adresse på målserveren som præfiks (præfikset afkortes i visningen, når strengen overskrider 100 tegn). I tilstanden endelig omdirigering kan URL'en ikke redigeres.
Method Obligatorisk. Valgmuligheder: GET eller POST (standard).
Content type (MIME) MIME-typen for forespørgslens tekst. Standardværdi: application/x-www-form-urlencoded. Andre valgmuligheder: application/json, application/xml, text/html, text/plain, text/richtext, text/tab-separated-values. Skjult og deaktiveret i tilstanden endelig omdirigering.
Enable cache Afkrydsningsfelt, markeret som standard. Skjult og deaktiveret i tilstanden endelig omdirigering.
Login parameter Navnet på den parameter, der skal bære loginet. Kun aktiv, når indholdstypen accepterer parametre, altså application/x-www-form-urlencoded.
Password parameter Navnet på den parameter, der skal bære adgangskoden. Samme regler for aktivering som ovenfor.
Advanced settings Afkrydsningsfelt. Viser eller skjuler fanerne med de avancerede data. Tvinges til, når den aktuelle indholdstype ikke accepterer simple parametre.

Faner for de avancerede indstillinger

Når Advanced settings er slået til, optræder et fanepanel. Dets synlighed afhænger af indholdstypen og af tilstanden (almindelig forespørgsel eller endelig omdirigering).

Synlig ved redigering af den endelige omdirigering, eller når indholdstypen accepterer parametre (application/x-www-form-urlencoded).

Den øverste formular tilføjer en post til tabellen nedenfor, hvis kolonner er Name og Value; er den tom, viser den No element to display. Et sletteikon i hver række fjerner posten.

Felt Beskrivelse
Name Parameterens navn.
Value Den tilhørende værdi. En meddelelse under feltet minder om, at This field follows a special syntax. Please consult the help page for more informations. Se afsnittet Speciel syntaks for værdier.
Disable special syntax Afkrydsningsfelt: værdien overtages da uændret, og meddelelsen om syntaksen forsvinder. Poster, der tilføjes på denne måde, vises i kursiv i tabellen.
Handle as JSON data Afkrydsningsfelt. Værdien behandles som et JSON-objekt.
Add Indsætter posten i tabellen.

Synlig, når det ikke er den endelige omdirigering, der redigeres, og når indholdstypen ikke accepterer simple parametre (for eksempel application/json).

Felt Beskrivelse
Content Flerlinjet tekstfelt, synkroniseret i realtid. Den samme meddelelse om speciel syntaks vises.
Disable special syntax Afkrydsningsfelt: indholdet overtages da uændret.

Synlig, når det ikke er den endelige omdirigering, der redigeres.

Formularen er identisk med fanen Parameters: Name, Value, Disable special syntax, Handle as JSON data, knappen Add og en tabel med sletning pr. række.

Knapperne Previous og Next skifter mellem de synlige faner.

Speciel syntaks for værdier

Felterne Value (fanerne Parameters og Headers) og feltet Content accepterer erstatningsstrenge, som erstattes, når SSO'et kører. Den samme syntaks gælder for pre-authentication data.

Erstatning Virkning
%user% Det login, der skal bruges til SSO'et.
%password% Den adgangskode, der skal bruges til SSO'et.
%base64([...])% Koder indholdet af parenteserne i base 64.
%lowercase([...])% Omdanner indholdet til små bogstaver.
%uppercase([...])% Omdanner indholdet til store bogstaver.
%trim([...])% Fjerner indledende og afsluttende blanktegn fra indholdet.
%uriencoded([...])% Erstatter ualmindelige specialtegn med deres UTF-8-kodning, til brug i en URL.

Der findes desuden krypteringsfunktioner:

Funktion Forventede parametre
%sha256([...])% De data, der skal hashes (SHA-256).
%md5([...])% De data, der skal hashes (MD5).
%hmacmd5([...])% To parametre: de data, der skal krypteres, dernæst krypteringsnøglen.
%rsa([...])% To parametre: den offentlige nøgle, dernæst de data, der skal krypteres.
%rsaoaep([...])% To parametre: den offentlige nøgle i PEM-format, dernæst den streng, der skal krypteres.
%reqresult([...])% Rækkefølgenummeret på den forespørgsel, hvis resultat skal genbruges, og eventuelt navnet på den nøgle, der skal vælges, når dette resultat bærer flere parametre.

To skrivekonventioner

En funktions parametre adskilles af %,%. For at indtaste et bogstaveligt procenttegn skrives \%.

Gemning

Klik på Validate for at tilføje eller opdatere forespørgslen i det aktuelle præautentificeringstrin. Cancel lukker vinduet uden at gemme.

Tilpasning af højden

Vinduet tilpasser sin størrelse automatisk alt efter tilstanden: kort formular, når Advanced settings er slået fra eller i omdirigeringstilstand, høj formular, når fanepanelet er synligt.