Pre-authentication Web SSO data¶
Applications-moduulin sisäinen ikkuna
Tähän ikkunaan päästään Applications-moduulista, sellaisen sovelluksen kohdalla, jonka palvelutyyppi on Web ja jonka SSO type on Pre-authentication: Configure pre-authentication steps -painike avaa vaiheiden luettelon, jossa lisäyspainikkeen alavalikko tarjoaa mahdollisuuden lisätä data creation step -vaiheen. Ikkunassa on ohjekuvake, joka avaa moduulin ohjesivun.
Pre-authentication Web SSO data -ikkunassa ylläpitäjä voi määrittää tiedon, jonka Mediation Controller -palvelimen on tallennettava selaimeen (paikallinen muuttuja, istuntomuuttuja tai eväste) ennen Web SSO -sovelluksen viimeistä esitunnistautumisvaihetta.
Lomakkeen kentät¶
| Kenttä | Kuvaus |
|---|---|
| Type | Pakollinen, ei-muokattava pudotusvalikko. Valinnat: Local variable (oletus), Session variable, Cookie. Valittu arvo ohjaa alempana olevien evästekohtaisten kenttien näkymistä. |
| Name | Pakollinen. Merkkijono, joka koostuu pelkistä välilyönneistä, hylätään. Yksilöi tiedon. |
| Value | Tallennettava arvo. Oletuksena se voi sisältää elementtejä, joita esitunnistautumismoottori tulkitsee: kentän alla oleva ilmoitus muistuttaa, että This field follows a special syntax. Please consult the help page for more informations. Katso osio Arvojen erityissyntaksi. |
| Disable special syntax | Valintaruutu. Kun se on valittu, arvo otetaan sellaisenaan ja syntaksia koskeva ilmoitus katoaa. Tällä valinnalla luodut tietueet näkyvät vaiheiden luettelossa kursiivilla. |
| Handle as JSON data | Valintaruutu. Arvoa käsitellään tällöin JSON-objektina eikä merkkijonona. |
Type määrää, mihin tieto tallennetaan:
| Type | Sijainti |
|---|---|
| Local variable | Selaimen paikallinen tallennustila. |
| Session variable | Selaimen istuntotallennustila. |
| Cookie | Selaimeen asetettu eväste, jolla on osion Evästekohtaiset kentät kentät. |
Evästekohtaiset kentät¶
Kun Type on Cookie, näkyviin tulee neljä lisäkenttää ja ikkuna kasvaa:
| Kenttä | Kuvaus |
|---|---|
| Path | Rajaa evästeen niihin URL-osoitteisiin, jotka vastaavat annettua polkua. Oletusarvo /, joka tekee siitä käytettävissä olevan kaikissa URL-osoitteissa; tallennettaessa alkuun lisätään /, jos syötteessä ei ole sitä. |
| Lifetime (hours) | Kokonaisluku. Vanhenemispäivä lasketaan SSO:n suorituksessa lisäämällä tämä elinaika nykyiseen kellonaikaan. ⚠ Nolla tai negatiivinen arvo saa evästeen vanhenemaan heti. Jos kenttä jätetään tyhjäksi, vanhenemispäivää ei lähetetä ja evästeestä tulee istuntoeväste. |
| Secured cookie | Valintaruutu. Evästettä voi tällöin käyttää vain, kun yhteys sivustoon on suojattu (HTTPS). |
| SameSite | Ei-muokattava pudotusvalikko: Strict, Lax (oletus) tai None. Määrittää, miten eväste käyttäytyy toiselta sivustolta tulevien pyyntöjen kanssa. |
Arvojen erityissyntaksi¶
Value-kenttä hyväksyy korvausmerkkijonoja, jotka korvataan SSO:n suorituksessa. Sama syntaksi koskee pre-authentication requests -pyyntöjen parametreja, otsakkeita ja tekstiosia.
| Korvaus | Vaikutus |
|---|---|
%user% |
SSO:ssa käytettävä kirjautumistunnus. |
%password% |
SSO:ssa käytettävä salasana. |
%base64([...])% |
Koodaa hakasulkeiden sisällön base64-muotoon. |
%lowercase([...])% |
Muuttaa sisällön pieniksi kirjaimiksi. |
%uppercase([...])% |
Muuttaa sisällön isoiksi kirjaimiksi. |
%trim([...])% |
Poistaa sisällön alusta ja lopusta tyhjät merkit. |
%uriencoded([...])% |
Korvaa harvinaiset erikoismerkit niiden UTF-8-koodauksella URL-osoitteessa käytettäväksi. |
Myös salausfunktioita on käytettävissä:
| Funktio | Odotetut parametrit |
|---|---|
%sha256([...])% |
Tiivistettävät tiedot (SHA-256). |
%md5([...])% |
Tiivistettävät tiedot (MD5). |
%hmacmd5([...])% |
Kaksi parametria: salattavat tiedot ja sen jälkeen salausavain. |
%rsa([...])% |
Kaksi parametria: julkinen avain ja sen jälkeen salattavat tiedot. |
%rsaoaep([...])% |
Kaksi parametria: julkinen avain PEM-muodossa ja sen jälkeen salattava merkkijono. |
%reqresult([...])% |
Sen pyynnön järjestysnumero, jonka tulos halutaan käyttää uudelleen, ja valinnaisesti sen avaimen nimi, joka valitaan, kun tulos sisältää useita parametreja. |
Kaksi kirjoitussääntöä
Funktion parametrit erotetaan merkinnällä %,%. Kirjaimellisen prosenttimerkin voi kirjoittaa muodossa \%.
Tallentaminen¶
Napsauta Validate lisätäksesi tai päivittääksesi tiedon nykyisessä esitunnistautumisvaiheessa. Cancel sulkee ikkunan tallentamatta.