Vai al contenuto

Pre-authentication Web SSO data

Finestra interna del modulo Applications

Si accede a questa finestra dal modulo Applications, su un'applicazione il cui tipo di servizio è Web e il cui SSO type è Pre-authentication: il pulsante Configure pre-authentication steps apre l'elenco dei passaggi, dove il sottomenu del pulsante di aggiunta propone di aggiungere un data creation step. La finestra porta un'icona di aiuto che apre la pagina di aiuto del modulo.

La finestra Pre-authentication Web SSO data consente a un amministratore di definire un dato che il Mediation Controller deve memorizzare nel browser (variabile locale, variabile di sessione o cookie) prima della fase finale di preautenticazione di un'applicazione Web SSO.

Campi della maschera

Campo Descrizione
Type Obbligatorio, elenco a discesa non modificabile. Scelte: Local variable (predefinito), Session variable, Cookie. Il valore selezionato determina la visualizzazione dei campi specifici dei cookie, più sotto.
Name Obbligatorio. Una stringa composta solo da spazi viene rifiutata. Identifica il dato.
Value Valore da memorizzare. Per impostazione predefinita può contenere elementi interpretati dal motore di preautenticazione: un messaggio sotto il campo ricorda che This field follows a special syntax. Please consult the help page for more informations. Vedere la sezione Sintassi speciale dei valori.
Disable special syntax Casella di controllo. Una volta selezionata, il valore viene preso così com'è e il messaggio sulla sintassi scompare. Le voci create con questa opzione vengono visualizzate in corsivo nell'elenco dei passaggi.
Handle as JSON data Casella di controllo. Il valore viene allora trattato come un oggetto JSON e non come una stringa.

Il Type determina dove viene memorizzato il dato:

Type Posizione
Local variable Archiviazione locale del browser.
Session variable Archiviazione di sessione del browser.
Cookie Un cookie impostato nel browser, con i campi della sezione Campi specifici dei cookie.

Quando Type vale Cookie, appaiono quattro campi aggiuntivi e la finestra si ingrandisce:

Campo Descrizione
Path Limita il cookie agli URL che corrispondono al percorso indicato. Valore predefinito /, che lo rende disponibile su tutti gli URL; al salvataggio viene aggiunta una / iniziale quando il valore immesso non la contiene.
Lifetime (hours) Numero intero. La data di scadenza viene calcolata all'esecuzione dell'SSO, sommando questa durata all'ora corrente. ⚠ Un valore nullo o negativo fa scadere immediatamente il cookie. Se lasciato vuoto, non viene inviata alcuna data di scadenza e il cookie diventa un cookie di sessione.
Secured cookie Casella di controllo. Il cookie può allora essere utilizzato solo quando la connessione al sito è protetta (HTTPS).
SameSite Elenco a discesa non modificabile: Strict, Lax (predefinito) o None. Definisce il comportamento del cookie con le richieste provenienti da un altro sito.

Sintassi speciale dei valori

Il campo Value accetta stringhe di sostituzione, sostituite all'esecuzione dell'SSO. La stessa sintassi si applica ai parametri, alle intestazioni e ai corpi delle pre-authentication requests.

Sostituzione Effetto
%user% Login da utilizzare per l'SSO.
%password% Password da utilizzare per l'SSO.
%base64([...])% Codifica il contenuto delle parentesi quadre in base 64.
%lowercase([...])% Converte il contenuto in minuscolo.
%uppercase([...])% Converte il contenuto in maiuscolo.
%trim([...])% Rimuove gli spazi iniziali e finali del contenuto.
%uriencoded([...])% Sostituisce i caratteri speciali non comuni con la loro codifica UTF-8, per l'uso in un URL.

Sono disponibili anche funzioni di cifratura:

Funzione Parametri previsti
%sha256([...])% Il dato di cui calcolare l'hash (SHA-256).
%md5([...])% Il dato di cui calcolare l'hash (MD5).
%hmacmd5([...])% Due parametri: il dato da cifrare e poi la chiave di cifratura.
%rsa([...])% Due parametri: la chiave pubblica e poi il dato da cifrare.
%rsaoaep([...])% Due parametri: la chiave pubblica in formato PEM e poi la stringa da cifrare.
%reqresult([...])% Il numero d'ordine della richiesta il cui risultato deve essere riutilizzato e, facoltativamente, il nome della chiave da prendere quando quel risultato contiene più parametri.

Due convenzioni di scrittura

I parametri di una funzione sono separati da %,%. Per immettere un segno di percentuale letterale, scrivere \%.

Salvataggio

Fare clic su Validate per aggiungere o aggiornare il dato nel passaggio di preautenticazione corrente. Cancel chiude la finestra senza salvare.