Requête SSO Web pré-authentification¶
Fenêtre interne du module Applications
Cette fenêtre s'atteint depuis le module Applications, sur une application de type de service Web dont le Type de SSO vaut Pré-authentification : le bouton Configurer étapes de pré-authentification ouvre la liste des étapes, où le bouton + ajoute une requête. La fenêtre porte une icône d'aide qui ouvre la page d'aide du module.
La fenêtre Requête SSO Web pré-authentification permet à l'administrateur de définir une requête HTTP que le Mediation Controller doit émettre vers le serveur cible avant l'étape finale d'authentification d'une application SSO Web. Une variante simplifiée est utilisée pour la redirection finale vers le serveur applicatif.
Chaque requête est identifiée dans la liste des étapes par son URL, sa méthode et son ordre d'envoi — cet ordre est ce que désigne la substitution %reqresult()% décrite en section Syntaxe particulière des valeurs.
Champs principaux¶
| Champ | Description |
|---|---|
| URL | URL préfixée automatiquement par l'adresse du serveur cible déjà connue (le préfixe est tronqué pour l'affichage si la chaîne dépasse 100 caractères). En mode Redirection finale, l'URL n'est pas modifiable. |
| Méthode | Obligatoire. Choix : GET ou POST (par défaut). |
| Type de contenu (MIME) | Type MIME du corps de requête. Valeur par défaut : application/x-www-form-urlencoded. Autres choix : application/json, application/xml, text/html, text/plain, text/richtext, text/tab-separated-values. Masqué et désactivé en mode Redirection finale. |
| Activer le cache | Case à cocher, cochée par défaut. Masquée et désactivée en mode Redirection finale. |
| Paramètre identifiant | Nom du paramètre qui doit recevoir le login. Actif seulement quand le type de contenu accepte des paramètres, c'est-à-dire application/x-www-form-urlencoded. |
| Paramètre mot de passe | Nom du paramètre qui doit recevoir le mot de passe. Mêmes règles d'activation que le précédent. |
| Paramétrage avancé | Case à cocher. Affiche ou masque les onglets de données avancées. Forcée à activée si le type de contenu courant n'accepte pas de paramètres simples. |
Onglets de paramétrage avancé¶
Quand Paramétrage avancé est activé, un panneau d'onglets apparaît. Sa visibilité dépend du type de contenu et du mode (requête classique ou redirection finale).
Visible si l'on édite la redirection finale, ou si le type de contenu accepte des paramètres (application/x-www-form-urlencoded).
Le formulaire du haut ajoute une entrée dans la grille du dessous, dont les colonnes sont Nom et Valeur ; vide, elle affiche Aucun élément à afficher. Une icône de suppression sur chaque ligne retire l'entrée.
| Champ | Description |
|---|---|
| Nom | Nom du paramètre. |
| Valeur | Valeur associée. Un message rappelle sous le champ que Ce champ suit une syntaxe particulière. Veuillez consulter l'aide pour en savoir plus. Voir la section Syntaxe particulière des valeurs. |
| Désactiver la syntaxe particulière | Case à cocher : la valeur est alors prise telle quelle, et le message de syntaxe disparaît. Les entrées ainsi ajoutées s'affichent en italique dans la grille. |
| Interpréter comme des données JSON | Case à cocher. La valeur est traitée comme un objet JSON. |
| Ajouter | Insère l'entrée dans la grille. |
Visible si l'on n'édite pas la redirection finale et si le type de contenu n'accepte pas de paramètres simples (par exemple application/json).
| Champ | Description |
|---|---|
| Contenu | Zone de texte multilignes, synchronisée en temps réel. Le même message de syntaxe particulière y est rappelé. |
| Désactiver la syntaxe particulière | Case à cocher : le contenu est alors pris tel quel. |
Visible quand on n'édite pas la redirection finale.
Le formulaire est identique à l'onglet Paramètres : Nom, Valeur, Désactiver la syntaxe particulière, Interpréter comme des données JSON, bouton Ajouter, et grille avec suppression par ligne.
Les boutons Précédent et Suivant permettent de naviguer entre les onglets visibles.
Syntaxe particulière des valeurs¶
Les champs Valeur (onglets Paramètres et En-têtes) et Contenu acceptent des chaînes de substitution, remplacées au moment du SSO. La même syntaxe s'applique aux données de pré-authentification.
| Substitution | Effet |
|---|---|
%user% |
Login à utiliser pour le SSO. |
%password% |
Mot de passe à utiliser pour le SSO. |
%base64([...])% |
Encode en base 64 le contenu des parenthèses. |
%lowercase([...])% |
Met le contenu des parenthèses en minuscules. |
%uppercase([...])% |
Met le contenu des parenthèses en majuscules. |
%trim([...])% |
Retire les espaces en début et en fin de contenu. |
%uriencoded([...])% |
Remplace les caractères spéciaux peu courants par leur encodage UTF-8, pour un usage dans une URL. |
Des fonctions de chiffrement sont également disponibles :
| Fonction | Paramètres attendus |
|---|---|
%sha256([...])% |
La donnée à hacher (SHA-256). |
%md5([...])% |
La donnée à hacher (MD5). |
%hmacmd5([...])% |
Deux paramètres : la donnée à chiffrer, puis la clé de chiffrement. |
%rsa([...])% |
Deux paramètres : la clé publique, puis la donnée à chiffrer. |
%rsaoaep([...])% |
Deux paramètres : la clé publique au format PEM, puis la chaîne à chiffrer. |
%reqresult([...])% |
Le numéro d'ordre de la requête dont on veut réutiliser le résultat et, en option, le nom de la clé à retenir lorsque ce résultat contient plusieurs paramètres. |
Deux conventions d'écriture
Les paramètres d'une fonction se séparent par %,%. Pour saisir un signe pourcent littéral, écrire \%.
Validation¶
Cliquer sur Valider pour ajouter ou mettre à jour la requête dans l'étape de pré-authentification courante. Annuler ferme la fenêtre sans enregistrer.
Adaptation de la hauteur
La fenêtre se redimensionne automatiquement selon le mode : forme courte quand Paramétrage avancé est désactivé ou en mode redirection, forme haute quand le panneau d'onglets est visible.