Aller au contenu

Requête SSO Web pré-authentification

Fenêtre interne du module Applications

Cette fenêtre s'atteint depuis le module Applications, sur une application de type de service Web dont le Type de SSO vaut Pré-authentification : le bouton Configurer étapes de pré-authentification ouvre la liste des étapes, où le bouton + ajoute une requête. La fenêtre porte une icône d'aide qui ouvre la page d'aide du module.

La fenêtre Requête SSO Web pré-authentification permet à l'administrateur de définir une requête HTTP que le Mediation Controller doit émettre vers le serveur cible avant l'étape finale d'authentification d'une application SSO Web. Une variante simplifiée est utilisée pour la redirection finale vers le serveur applicatif.

Chaque requête est identifiée dans la liste des étapes par son URL, sa méthode et son ordre d'envoi — cet ordre est ce que désigne la substitution %reqresult()% décrite en section Syntaxe particulière des valeurs.

Champs principaux

Champ Description
URL URL préfixée automatiquement par l'adresse du serveur cible déjà connue (le préfixe est tronqué pour l'affichage si la chaîne dépasse 100 caractères). En mode Redirection finale, l'URL n'est pas modifiable.
Méthode Obligatoire. Choix : GET ou POST (par défaut).
Type de contenu (MIME) Type MIME du corps de requête. Valeur par défaut : application/x-www-form-urlencoded. Autres choix : application/json, application/xml, text/html, text/plain, text/richtext, text/tab-separated-values. Masqué et désactivé en mode Redirection finale.
Activer le cache Case à cocher, cochée par défaut. Masquée et désactivée en mode Redirection finale.
Paramètre identifiant Nom du paramètre qui doit recevoir le login. Actif seulement quand le type de contenu accepte des paramètres, c'est-à-dire application/x-www-form-urlencoded.
Paramètre mot de passe Nom du paramètre qui doit recevoir le mot de passe. Mêmes règles d'activation que le précédent.
Paramétrage avancé Case à cocher. Affiche ou masque les onglets de données avancées. Forcée à activée si le type de contenu courant n'accepte pas de paramètres simples.

Onglets de paramétrage avancé

Quand Paramétrage avancé est activé, un panneau d'onglets apparaît. Sa visibilité dépend du type de contenu et du mode (requête classique ou redirection finale).

Visible si l'on édite la redirection finale, ou si le type de contenu accepte des paramètres (application/x-www-form-urlencoded).

Le formulaire du haut ajoute une entrée dans la grille du dessous, dont les colonnes sont Nom et Valeur ; vide, elle affiche Aucun élément à afficher. Une icône de suppression sur chaque ligne retire l'entrée.

Champ Description
Nom Nom du paramètre.
Valeur Valeur associée. Un message rappelle sous le champ que Ce champ suit une syntaxe particulière. Veuillez consulter l'aide pour en savoir plus. Voir la section Syntaxe particulière des valeurs.
Désactiver la syntaxe particulière Case à cocher : la valeur est alors prise telle quelle, et le message de syntaxe disparaît. Les entrées ainsi ajoutées s'affichent en italique dans la grille.
Interpréter comme des données JSON Case à cocher. La valeur est traitée comme un objet JSON.
Ajouter Insère l'entrée dans la grille.

Visible si l'on n'édite pas la redirection finale et si le type de contenu n'accepte pas de paramètres simples (par exemple application/json).

Champ Description
Contenu Zone de texte multilignes, synchronisée en temps réel. Le même message de syntaxe particulière y est rappelé.
Désactiver la syntaxe particulière Case à cocher : le contenu est alors pris tel quel.

Visible quand on n'édite pas la redirection finale.

Le formulaire est identique à l'onglet Paramètres : Nom, Valeur, Désactiver la syntaxe particulière, Interpréter comme des données JSON, bouton Ajouter, et grille avec suppression par ligne.

Les boutons Précédent et Suivant permettent de naviguer entre les onglets visibles.

Syntaxe particulière des valeurs

Les champs Valeur (onglets Paramètres et En-têtes) et Contenu acceptent des chaînes de substitution, remplacées au moment du SSO. La même syntaxe s'applique aux données de pré-authentification.

Substitution Effet
%user% Login à utiliser pour le SSO.
%password% Mot de passe à utiliser pour le SSO.
%base64([...])% Encode en base 64 le contenu des parenthèses.
%lowercase([...])% Met le contenu des parenthèses en minuscules.
%uppercase([...])% Met le contenu des parenthèses en majuscules.
%trim([...])% Retire les espaces en début et en fin de contenu.
%uriencoded([...])% Remplace les caractères spéciaux peu courants par leur encodage UTF-8, pour un usage dans une URL.

Des fonctions de chiffrement sont également disponibles :

Fonction Paramètres attendus
%sha256([...])% La donnée à hacher (SHA-256).
%md5([...])% La donnée à hacher (MD5).
%hmacmd5([...])% Deux paramètres : la donnée à chiffrer, puis la clé de chiffrement.
%rsa([...])% Deux paramètres : la clé publique, puis la donnée à chiffrer.
%rsaoaep([...])% Deux paramètres : la clé publique au format PEM, puis la chaîne à chiffrer.
%reqresult([...])% Le numéro d'ordre de la requête dont on veut réutiliser le résultat et, en option, le nom de la clé à retenir lorsque ce résultat contient plusieurs paramètres.

Deux conventions d'écriture

Les paramètres d'une fonction se séparent par %,%. Pour saisir un signe pourcent littéral, écrire \%.

Validation

Cliquer sur Valider pour ajouter ou mettre à jour la requête dans l'étape de pré-authentification courante. Annuler ferme la fenêtre sans enregistrer.

Adaptation de la hauteur

La fenêtre se redimensionne automatiquement selon le mode : forme courte quand Paramétrage avancé est désactivé ou en mode redirection, forme haute quand le panneau d'onglets est visible.