Przejdź do treści

Pre-authentication Web SSO data

Okno wewnętrzne modułu Applications

To okno osiąga się z modułu Applications, dla aplikacji, której typ usługi to Web, a SSO type to Pre-authentication: przycisk Configure pre-authentication steps otwiera listę kroków, w której podmenu przycisku dodawania proponuje dodanie data creation step. Okno zawiera ikonę pomocy, która otwiera stronę pomocy modułu.

Okno Pre-authentication Web SSO data pozwala administratorowi zdefiniować dane, które Mediation Controller musi zapisać w przeglądarce (zmienna lokalna, zmienna sesji lub cookie) przed końcową fazą preuwierzytelniania aplikacji Web SSO.

Pola formularza

Pole Opis
Type Pole obowiązkowe, nieedytowalna lista rozwijana. Możliwości: Local variable (domyślnie), Session variable, Cookie. Wybrana wartość decyduje o wyświetleniu poniższych pól właściwych dla cookie.
Name Pole obowiązkowe. Ciąg zawierający tylko znaki odstępu jest odrzucany. Identyfikuje dane.
Value Wartość do zapisania. Domyślnie może zawierać elementy interpretowane przez mechanizm preuwierzytelniania: komunikat pod polem przypomina, że This field follows a special syntax. Please consult the help page for more informations. Zobacz sekcję Specjalna składnia wartości.
Disable special syntax Pole wyboru. Po zaznaczeniu wartość jest przyjmowana bez zmian, a komunikat o składni znika. Wpisy utworzone z tą opcją są wyświetlane kursywą na liście kroków.
Handle as JSON data Pole wyboru. Wartość jest wtedy traktowana jako obiekt JSON, a nie jako ciąg znaków.

Type określa, gdzie dane są przechowywane:

Type Miejsce przechowywania
Local variable Pamięć lokalna przeglądarki.
Session variable Pamięć sesji przeglądarki.
Cookie Cookie ustawiane w przeglądarce, z polami z sekcji Pola specyficzne dla cookie.

Gdy Type ma wartość Cookie, pojawiają się cztery dodatkowe pola i okno się powiększa:

Pole Opis
Path Ogranicza cookie do adresów URL odpowiadających podanej ścieżce. Wartość domyślna /, która czyni je dostępnym na każdym adresie URL; przy zapisie dodawany jest wiodący /, jeśli wpis go nie zawiera.
Lifetime (hours) Liczba całkowita. Data wygaśnięcia jest wyliczana przy wykonaniu SSO przez dodanie tego czasu życia do bieżącej godziny. ⚠ Wartość zerowa lub ujemna sprawia, że cookie wygasa natychmiast. Pozostawione puste, nie wysyła żadnej daty wygaśnięcia i cookie staje się cookie sesji.
Secured cookie Pole wyboru. Cookie można wtedy użyć tylko wtedy, gdy połączenie z witryną jest zabezpieczone (HTTPS).
SameSite Nieedytowalna lista rozwijana: Strict, Lax (domyślnie) lub None. Określa, jak cookie zachowuje się przy żądaniach pochodzących z innej witryny.

Specjalna składnia wartości

Pole Value przyjmuje ciągi podstawienia, zamieniane przy wykonaniu SSO. Ta sama składnia obowiązuje dla parametrów, nagłówków i treści pre-authentication requests.

Podstawienie Skutek
%user% Login, który ma być użyty do SSO.
%password% Hasło, które ma być użyte do SSO.
%base64([...])% Koduje zawartość nawiasów w base64.
%lowercase([...])% Zamienia zawartość na małe litery.
%uppercase([...])% Zamienia zawartość na wielkie litery.
%trim([...])% Usuwa z zawartości początkowe i końcowe znaki odstępu.
%uriencoded([...])% Zastępuje rzadkie znaki specjalne ich kodowaniem UTF-8, do użycia w adresie URL.

Dostępne są również funkcje szyfrowania:

Funkcja Oczekiwane parametry
%sha256([...])% Dane do zahaszowania (SHA-256).
%md5([...])% Dane do zahaszowania (MD5).
%hmacmd5([...])% Dwa parametry: dane do zaszyfrowania, następnie klucz szyfrujący.
%rsa([...])% Dwa parametry: klucz publiczny, następnie dane do zaszyfrowania.
%rsaoaep([...])% Dwa parametry: klucz publiczny w formacie PEM, następnie ciąg znaków do zaszyfrowania.
%reqresult([...])% Numer kolejny żądania, którego wynik ma zostać ponownie użyty, a opcjonalnie nazwa klucza do wybrania, gdy ten wynik zawiera kilka parametrów.

Dwie konwencje zapisu

Parametry funkcji są rozdzielane przez %,%. Aby wprowadzić dosłowny znak procentu, napisz \%.

Zapisywanie

Kliknij Validate, aby dodać lub zaktualizować dane w bieżącym kroku preuwierzytelniania. Cancel zamyka okno bez zapisywania.