Saltar a contenido

Pre-authentication Web SSO data

Ventana interna del módulo Applications

Se accede a esta ventana desde el módulo Applications, en una aplicación cuyo tipo de servicio es Web y cuyo SSO type es Pre-authentication: el botón Configure pre-authentication steps abre la lista de pasos, donde el submenú del botón de adición ofrece añadir un data creation step. La ventana lleva un icono de ayuda que abre la página de ayuda del módulo.

La ventana Pre-authentication Web SSO data permite a un administrador definir un dato que el Mediation Controller debe almacenar en el navegador (variable local, variable de sesión o cookie) antes de la fase final de preautenticación de una aplicación Web SSO.

Campos del formulario

Campo Descripción
Type Obligatorio, lista desplegable no editable. Opciones: Local variable (predeterminado), Session variable, Cookie. El valor seleccionado determina la visualización de los campos propios de las cookies, más abajo.
Name Obligatorio. Se rechaza una cadena compuesta únicamente de espacios. Identifica el dato.
Value Valor que debe almacenarse. De forma predeterminada puede contener elementos interpretados por el motor de preautenticación: un mensaje situado debajo del campo recuerda que This field follows a special syntax. Please consult the help page for more informations. Véase la sección 3.
Disable special syntax Casilla de verificación. Una vez marcada, el valor se toma tal cual y el mensaje sobre la sintaxis desaparece. Las entradas creadas con esta opción se muestran en cursiva en la lista de pasos.
Handle as JSON data Casilla de verificación. El valor se trata entonces como un objeto JSON y no como una cadena.

El Type determina dónde se almacena el dato:

Type Ubicación
Local variable Almacenamiento local del navegador.
Session variable Almacenamiento de sesión del navegador.
Cookie Una cookie establecida en el navegador, con los campos de la sección 2.

Cuando Type vale Cookie, aparecen cuatro campos adicionales y la ventana se agranda:

Campo Descripción
Path Restringe la cookie a las URL que coinciden con la ruta indicada. Valor predeterminado /, que la hace disponible en todas las URL; se añade un / inicial al guardar cuando la entrada no lo lleva.
Lifetime (hours) Número entero. La fecha de caducidad se calcula al ejecutarse el SSO, sumando esta duración a la hora actual. ⚠ Un valor nulo o negativo hace que la cookie caduque de inmediato. Si se deja vacío, no se envía ninguna fecha de caducidad y la cookie se convierte en una cookie de sesión.
Secured cookie Casilla de verificación. La cookie solo puede utilizarse entonces cuando la conexión con el sitio es segura (HTTPS).
SameSite Lista desplegable no editable: Strict, Lax (predeterminado) o None. Define cómo se comporta la cookie con las solicitudes procedentes de otro sitio.

Sintaxis especial de los valores

El campo Value admite cadenas de sustitución, reemplazadas al ejecutarse el SSO. La misma sintaxis se aplica a los parámetros, encabezados y cuerpos de las pre-authentication requests.

Sustitución Efecto
%user% Login que debe utilizarse para el SSO.
%password% Contraseña que debe utilizarse para el SSO.
%base64([...])% Codifica el contenido de los corchetes en base 64.
%lowercase([...])% Convierte el contenido a minúsculas.
%uppercase([...])% Convierte el contenido a mayúsculas.
%trim([...])% Elimina los espacios iniciales y finales del contenido.
%uriencoded([...])% Sustituye los caracteres especiales poco habituales por su codificación UTF-8, para su uso en una URL.

También hay disponibles funciones de cifrado:

Función Parámetros esperados
%sha256([...])% El dato que debe cifrarse (SHA-256).
%md5([...])% El dato que debe cifrarse (MD5).
%hmacmd5([...])% Dos parámetros: el dato que debe cifrarse y después la clave de cifrado.
%rsa([...])% Dos parámetros: la clave pública y después el dato que debe cifrarse.
%rsaoaep([...])% Dos parámetros: la clave pública en formato PEM y después la cadena que debe cifrarse.
%reqresult([...])% El número de orden de la solicitud cuyo resultado debe reutilizarse y, opcionalmente, el nombre de la clave que debe tomarse cuando ese resultado contiene varios parámetros.

Dos convenciones de escritura

Los parámetros de una función se separan con %,%. Para introducir un signo de porcentaje literal, escriba \%.

Guardar

Pulse Validate para añadir o actualizar el dato en el paso de preautenticación actual. Cancel cierra la ventana sin guardar.