Aller au contenu

Donnée SSO Web pré-authentification

Fenêtre interne du module Applications

Cette fenêtre s'atteint depuis le module Applications, sur une application de type de service Web dont le Type de SSO vaut Pré-authentification : le bouton Configurer étapes de pré-authentification ouvre la liste des étapes, et le sous-menu du bouton d'ajout y propose l'ajout d'une étape de création de données. La fenêtre porte une icône d'aide qui ouvre la page d'aide du module.

La fenêtre Donnée SSO Web pré-authentification permet à l'administrateur de définir une donnée que le Mediation Controller devra déposer dans le navigateur (variable locale, variable de session ou cookie) avant la phase finale de pré-authentification d'une application SSO Web.

Champs du formulaire

Champ Description
Type Liste déroulante obligatoire, non éditable. Choix : Variable locale (par défaut), Variable de session, Cookie. La valeur sélectionnée conditionne l'affichage des champs spécifiques aux cookies ci-dessous.
Nom Obligatoire. Une chaîne uniquement constituée d'espaces est refusée. Identifie la donnée.
Valeur Valeur à déposer. Par défaut, elle peut contenir des éléments interprétés par le moteur de pré-authentification : un message rappelle sous le champ que Ce champ suit une syntaxe particulière. Veuillez consulter l'aide pour en savoir plus. Voir la section Syntaxe particulière des valeurs.
Désactiver la syntaxe particulière Case à cocher. Une fois cochée, la valeur est prise telle quelle et le message d'aide à la syntaxe disparaît. Les entrées créées avec cette option s'affichent en italique dans la liste des étapes.
Interpréter comme des données JSON Case à cocher. La valeur est alors traitée comme un objet JSON et non comme une chaîne.

Le Type détermine où la donnée est déposée :

Type Emplacement
Variable locale Stockage local du navigateur.
Variable de session Stockage de session du navigateur.
Cookie Cookie déposé sur le navigateur, avec les champs de la section Champs spécifiques au type Cookie.

Quand Type vaut Cookie, quatre champs supplémentaires apparaissent et la fenêtre s'agrandit :

Champ Description
Chemin Restreint le cookie aux URL correspondant au chemin indiqué. Valeur par défaut /, qui le rend disponible sur toutes les URL ; un / est ajouté en tête à l'enregistrement si la saisie n'en comporte pas.
Durée de vie (heures) Entier. La date d'expiration est calculée au lancement du SSO, en ajoutant cette durée à l'heure courante. ⚠ Une valeur nulle ou négative fait expirer le cookie immédiatement. Champ laissé vide : aucune date d'expiration n'est transmise, le cookie est alors un cookie de session.
Cookie sécurisé Case à cocher. Le cookie n'est alors utilisable que si la connexion au site est sécurisée (HTTPS).
SameSite Liste déroulante non éditable : Strict, Laxiste (par défaut) ou Aucun. Définit le comportement du cookie vis-à-vis des requêtes venant d'un autre site.

Syntaxe particulière des valeurs

Le champ Valeur accepte des chaînes de substitution, remplacées au moment du SSO. La même syntaxe s'applique aux paramètres, en-têtes et contenus des requêtes de pré-authentification.

Substitution Effet
%user% Login à utiliser pour le SSO.
%password% Mot de passe à utiliser pour le SSO.
%base64([...])% Encode en base 64 le contenu des parenthèses.
%lowercase([...])% Met le contenu des parenthèses en minuscules.
%uppercase([...])% Met le contenu des parenthèses en majuscules.
%trim([...])% Retire les espaces en début et en fin de contenu.
%uriencoded([...])% Remplace les caractères spéciaux peu courants par leur encodage UTF-8, pour un usage dans une URL.

Des fonctions de chiffrement sont également disponibles :

Fonction Paramètres attendus
%sha256([...])% La donnée à hacher (SHA-256).
%md5([...])% La donnée à hacher (MD5).
%hmacmd5([...])% Deux paramètres : la donnée à chiffrer, puis la clé de chiffrement.
%rsa([...])% Deux paramètres : la clé publique, puis la donnée à chiffrer.
%rsaoaep([...])% Deux paramètres : la clé publique au format PEM, puis la chaîne à chiffrer.
%reqresult([...])% Le numéro d'ordre de la requête dont on veut réutiliser le résultat et, en option, le nom de la clé à retenir lorsque ce résultat contient plusieurs paramètres.

Deux conventions d'écriture

Les paramètres d'une fonction se séparent par %,%. Pour saisir un signe pourcent littéral, écrire \%.

Validation

Cliquer sur Valider pour ajouter ou mettre à jour la donnée dans l'étape de pré-authentification courante. Annuler ferme la fenêtre sans enregistrer.