Hyppää sisältöön

Pre-authentication Web SSO data

Applications-moduulin sisäinen ikkuna

Tähän ikkunaan päästään Applications-moduulista, sellaisen sovelluksen kohdalla, jonka palvelutyyppi on Web ja jonka SSO type on Pre-authentication: Configure pre-authentication steps -painike avaa vaiheiden luettelon, jossa lisäyspainikkeen alavalikko tarjoaa mahdollisuuden lisätä data creation step -vaiheen. Ikkunassa on ohjekuvake, joka avaa moduulin ohjesivun.

Pre-authentication Web SSO data -ikkunassa ylläpitäjä voi määrittää tiedon, jonka Mediation Controller -palvelimen on tallennettava selaimeen (paikallinen muuttuja, istuntomuuttuja tai eväste) ennen Web SSO -sovelluksen viimeistä esitunnistautumisvaihetta.

Lomakkeen kentät

Kenttä Kuvaus
Type Pakollinen, ei-muokattava pudotusvalikko. Valinnat: Local variable (oletus), Session variable, Cookie. Valittu arvo ohjaa alempana olevien evästekohtaisten kenttien näkymistä.
Name Pakollinen. Merkkijono, joka koostuu pelkistä välilyönneistä, hylätään. Yksilöi tiedon.
Value Tallennettava arvo. Oletuksena se voi sisältää elementtejä, joita esitunnistautumismoottori tulkitsee: kentän alla oleva ilmoitus muistuttaa, että This field follows a special syntax. Please consult the help page for more informations. Katso osio Arvojen erityissyntaksi.
Disable special syntax Valintaruutu. Kun se on valittu, arvo otetaan sellaisenaan ja syntaksia koskeva ilmoitus katoaa. Tällä valinnalla luodut tietueet näkyvät vaiheiden luettelossa kursiivilla.
Handle as JSON data Valintaruutu. Arvoa käsitellään tällöin JSON-objektina eikä merkkijonona.

Type määrää, mihin tieto tallennetaan:

Type Sijainti
Local variable Selaimen paikallinen tallennustila.
Session variable Selaimen istuntotallennustila.
Cookie Selaimeen asetettu eväste, jolla on osion Evästekohtaiset kentät kentät.

Kun Type on Cookie, näkyviin tulee neljä lisäkenttää ja ikkuna kasvaa:

Kenttä Kuvaus
Path Rajaa evästeen niihin URL-osoitteisiin, jotka vastaavat annettua polkua. Oletusarvo /, joka tekee siitä käytettävissä olevan kaikissa URL-osoitteissa; tallennettaessa alkuun lisätään /, jos syötteessä ei ole sitä.
Lifetime (hours) Kokonaisluku. Vanhenemispäivä lasketaan SSO:n suorituksessa lisäämällä tämä elinaika nykyiseen kellonaikaan. ⚠ Nolla tai negatiivinen arvo saa evästeen vanhenemaan heti. Jos kenttä jätetään tyhjäksi, vanhenemispäivää ei lähetetä ja evästeestä tulee istuntoeväste.
Secured cookie Valintaruutu. Evästettä voi tällöin käyttää vain, kun yhteys sivustoon on suojattu (HTTPS).
SameSite Ei-muokattava pudotusvalikko: Strict, Lax (oletus) tai None. Määrittää, miten eväste käyttäytyy toiselta sivustolta tulevien pyyntöjen kanssa.

Arvojen erityissyntaksi

Value-kenttä hyväksyy korvausmerkkijonoja, jotka korvataan SSO:n suorituksessa. Sama syntaksi koskee pre-authentication requests -pyyntöjen parametreja, otsakkeita ja tekstiosia.

Korvaus Vaikutus
%user% SSO:ssa käytettävä kirjautumistunnus.
%password% SSO:ssa käytettävä salasana.
%base64([...])% Koodaa hakasulkeiden sisällön base64-muotoon.
%lowercase([...])% Muuttaa sisällön pieniksi kirjaimiksi.
%uppercase([...])% Muuttaa sisällön isoiksi kirjaimiksi.
%trim([...])% Poistaa sisällön alusta ja lopusta tyhjät merkit.
%uriencoded([...])% Korvaa harvinaiset erikoismerkit niiden UTF-8-koodauksella URL-osoitteessa käytettäväksi.

Myös salausfunktioita on käytettävissä:

Funktio Odotetut parametrit
%sha256([...])% Tiivistettävät tiedot (SHA-256).
%md5([...])% Tiivistettävät tiedot (MD5).
%hmacmd5([...])% Kaksi parametria: salattavat tiedot ja sen jälkeen salausavain.
%rsa([...])% Kaksi parametria: julkinen avain ja sen jälkeen salattavat tiedot.
%rsaoaep([...])% Kaksi parametria: julkinen avain PEM-muodossa ja sen jälkeen salattava merkkijono.
%reqresult([...])% Sen pyynnön järjestysnumero, jonka tulos halutaan käyttää uudelleen, ja valinnaisesti sen avaimen nimi, joka valitaan, kun tulos sisältää useita parametreja.

Kaksi kirjoitussääntöä

Funktion parametrit erotetaan merkinnällä %,%. Kirjaimellisen prosenttimerkin voi kirjoittaa muodossa \%.

Tallentaminen

Napsauta Validate lisätäksesi tai päivittääksesi tiedon nykyisessä esitunnistautumisvaiheessa. Cancel sulkee ikkunan tallentamatta.