Pre-authentication Web SSO data¶
Internt vindu i Applications-modulen
Dette vinduet nås fra modulen Applications, på en applikasjon der tjenestetypen er Web og der SSO type er Pre-authentication: knappen Configure pre-authentication steps åpner listen over trinn, der undermenyen til tilleggsknappen tilbyr å legge til et data creation step. Vinduet har et hjelpeikon som åpner hjelpesiden for modulen.
Vinduet Pre-authentication Web SSO data gjør det mulig for en administrator å definere en dataverdi som Mediation Controller må lagre i nettleseren (lokal variabel, øktvariabel eller cookie) før den siste forhåndsautentiseringsfasen i en Web SSO-applikasjon.
Felt i skjemaet¶
| Felt | Beskrivelse |
|---|---|
| Type | Obligatorisk nedtrekksliste som ikke kan redigeres. Valg: Local variable (standard), Session variable, Cookie. Den valgte verdien styrer visningen av de cookie-spesifikke feltene nedenfor. |
| Name | Obligatorisk. En streng som bare består av mellomrom, avvises. Identifiserer dataverdien. |
| Value | Verdien som skal lagres. Som standard kan den inneholde elementer som tolkes av forhåndsautentiseringsmotoren: en melding under feltet minner om at This field follows a special syntax. Please consult the help page for more informations. Se avsnittet Spesiell syntaks for verdier. |
| Disable special syntax | Avmerkingsboks. Når den er avmerket, tas verdien som den er, og meldingen om syntaksen forsvinner. Oppføringer som er opprettet med dette alternativet, vises i kursiv i listen over trinn. |
| Handle as JSON data | Avmerkingsboks. Verdien behandles da som et JSON-objekt og ikke som en streng. |
Type bestemmer hvor dataverdien lagres:
| Type | Plassering |
|---|---|
| Local variable | Lokal lagring i nettleseren. |
| Session variable | Øktlagring i nettleseren. |
| Cookie | En cookie som settes i nettleseren, med feltene fra avsnittet Felt som gjelder cookies. |
Felt som gjelder cookies¶
Når Type har verdien Cookie, vises fire ekstra felt, og vinduet blir større:
| Felt | Beskrivelse |
|---|---|
| Path | Begrenser cookien til URL-ene som samsvarer med banen som er oppgitt. Standardverdien / gjør den tilgjengelig på alle URL-er; en innledende / legges til ved lagring når det som er oppgitt, ikke har en. |
| Lifetime (hours) | Heltall. Utløpsdatoen beregnes når SSO kjøres, ved å legge denne levetiden til gjeldende klokkeslett. ⚠ En verdi på null eller en negativ verdi gjør at cookien utløper umiddelbart. Hvis det står tomt, sendes ingen utløpsdato, og cookien blir en øktcookie. |
| Secured cookie | Avmerkingsboks. Cookien kan da bare brukes når forbindelsen til sitet er sikret (HTTPS). |
| SameSite | Nedtrekksliste som ikke kan redigeres: Strict, Lax (standard) eller None. Definerer hvordan cookien oppfører seg ved forespørsler som kommer fra et annet site. |
Spesiell syntaks for verdier¶
Feltet Value godtar erstatningsstrenger som byttes ut når SSO kjøres. Den samme syntaksen gjelder for parametrene, hodene og meldingstekstene i pre-authentication requests.
| Erstatning | Virkning |
|---|---|
%user% |
Påloggingen som skal brukes til SSO. |
%password% |
Passordet som skal brukes til SSO. |
%base64([...])% |
Koder innholdet i parentesene i base 64. |
%lowercase([...])% |
Gjør innholdet om til små bokstaver. |
%uppercase([...])% |
Gjør innholdet om til store bokstaver. |
%trim([...])% |
Fjerner mellomrom foran og etter innholdet. |
%uriencoded([...])% |
Erstatter uvanlige spesialtegn med UTF-8-kodingen deres, for bruk i en URL. |
Krypteringsfunksjoner er også tilgjengelige:
| Funksjon | Forventede parametere |
|---|---|
%sha256([...])% |
Dataene som skal hashes (SHA-256). |
%md5([...])% |
Dataene som skal hashes (MD5). |
%hmacmd5([...])% |
To parametere: dataene som skal krypteres, deretter krypteringsnøkkelen. |
%rsa([...])% |
To parametere: den offentlige nøkkelen, deretter dataene som skal krypteres. |
%rsaoaep([...])% |
To parametere: den offentlige nøkkelen i PEM-format, deretter strengen som skal krypteres. |
%reqresult([...])% |
Rekkefølgenummeret til forespørselen som resultatet skal gjenbrukes fra, og eventuelt navnet på nøkkelen som skal velges når dette resultatet inneholder flere parametere. |
To skrivekonvensjoner
Parametrene til en funksjon skilles med %,%. For å skrive inn et bokstavelig prosenttegn skriver du \%.
Lagring¶
Klikk på Validate for å legge til eller oppdatere dataverdien i det gjeldende forhåndsautentiseringstrinnet. Cancel lukker vinduet uten å lagre.