Gå til innhold

Pre-authentication Web SSO data

Internt vindu i Applications-modulen

Dette vinduet nås fra modulen Applications, på en applikasjon der tjenestetypen er Web og der SSO type er Pre-authentication: knappen Configure pre-authentication steps åpner listen over trinn, der undermenyen til tilleggsknappen tilbyr å legge til et data creation step. Vinduet har et hjelpeikon som åpner hjelpesiden for modulen.

Vinduet Pre-authentication Web SSO data gjør det mulig for en administrator å definere en dataverdi som Mediation Controller må lagre i nettleseren (lokal variabel, øktvariabel eller cookie) før den siste forhåndsautentiseringsfasen i en Web SSO-applikasjon.

Felt i skjemaet

Felt Beskrivelse
Type Obligatorisk nedtrekksliste som ikke kan redigeres. Valg: Local variable (standard), Session variable, Cookie. Den valgte verdien styrer visningen av de cookie-spesifikke feltene nedenfor.
Name Obligatorisk. En streng som bare består av mellomrom, avvises. Identifiserer dataverdien.
Value Verdien som skal lagres. Som standard kan den inneholde elementer som tolkes av forhåndsautentiseringsmotoren: en melding under feltet minner om at This field follows a special syntax. Please consult the help page for more informations. Se avsnittet Spesiell syntaks for verdier.
Disable special syntax Avmerkingsboks. Når den er avmerket, tas verdien som den er, og meldingen om syntaksen forsvinner. Oppføringer som er opprettet med dette alternativet, vises i kursiv i listen over trinn.
Handle as JSON data Avmerkingsboks. Verdien behandles da som et JSON-objekt og ikke som en streng.

Type bestemmer hvor dataverdien lagres:

Type Plassering
Local variable Lokal lagring i nettleseren.
Session variable Øktlagring i nettleseren.
Cookie En cookie som settes i nettleseren, med feltene fra avsnittet Felt som gjelder cookies.

Når Type har verdien Cookie, vises fire ekstra felt, og vinduet blir større:

Felt Beskrivelse
Path Begrenser cookien til URL-ene som samsvarer med banen som er oppgitt. Standardverdien / gjør den tilgjengelig på alle URL-er; en innledende / legges til ved lagring når det som er oppgitt, ikke har en.
Lifetime (hours) Heltall. Utløpsdatoen beregnes når SSO kjøres, ved å legge denne levetiden til gjeldende klokkeslett. ⚠ En verdi på null eller en negativ verdi gjør at cookien utløper umiddelbart. Hvis det står tomt, sendes ingen utløpsdato, og cookien blir en øktcookie.
Secured cookie Avmerkingsboks. Cookien kan da bare brukes når forbindelsen til sitet er sikret (HTTPS).
SameSite Nedtrekksliste som ikke kan redigeres: Strict, Lax (standard) eller None. Definerer hvordan cookien oppfører seg ved forespørsler som kommer fra et annet site.

Spesiell syntaks for verdier

Feltet Value godtar erstatningsstrenger som byttes ut når SSO kjøres. Den samme syntaksen gjelder for parametrene, hodene og meldingstekstene i pre-authentication requests.

Erstatning Virkning
%user% Påloggingen som skal brukes til SSO.
%password% Passordet som skal brukes til SSO.
%base64([...])% Koder innholdet i parentesene i base 64.
%lowercase([...])% Gjør innholdet om til små bokstaver.
%uppercase([...])% Gjør innholdet om til store bokstaver.
%trim([...])% Fjerner mellomrom foran og etter innholdet.
%uriencoded([...])% Erstatter uvanlige spesialtegn med UTF-8-kodingen deres, for bruk i en URL.

Krypteringsfunksjoner er også tilgjengelige:

Funksjon Forventede parametere
%sha256([...])% Dataene som skal hashes (SHA-256).
%md5([...])% Dataene som skal hashes (MD5).
%hmacmd5([...])% To parametere: dataene som skal krypteres, deretter krypteringsnøkkelen.
%rsa([...])% To parametere: den offentlige nøkkelen, deretter dataene som skal krypteres.
%rsaoaep([...])% To parametere: den offentlige nøkkelen i PEM-format, deretter strengen som skal krypteres.
%reqresult([...])% Rekkefølgenummeret til forespørselen som resultatet skal gjenbrukes fra, og eventuelt navnet på nøkkelen som skal velges når dette resultatet inneholder flere parametere.

To skrivekonvensjoner

Parametrene til en funksjon skilles med %,%. For å skrive inn et bokstavelig prosenttegn skriver du \%.

Lagring

Klikk på Validate for å legge til eller oppdatere dataverdien i det gjeldende forhåndsautentiseringstrinnet. Cancel lukker vinduet uten å lagre.