Pre-authentication Web SSO data¶
Okno wewnętrzne modułu Applications
To okno osiąga się z modułu Applications, dla aplikacji, której typ usługi to Web, a SSO type to Pre-authentication: przycisk Configure pre-authentication steps otwiera listę kroków, w której podmenu przycisku dodawania proponuje dodanie data creation step. Okno zawiera ikonę pomocy, która otwiera stronę pomocy modułu.
Okno Pre-authentication Web SSO data pozwala administratorowi zdefiniować dane, które Mediation Controller musi zapisać w przeglądarce (zmienna lokalna, zmienna sesji lub cookie) przed końcową fazą preuwierzytelniania aplikacji Web SSO.
Pola formularza¶
| Pole | Opis |
|---|---|
| Type | Pole obowiązkowe, nieedytowalna lista rozwijana. Możliwości: Local variable (domyślnie), Session variable, Cookie. Wybrana wartość decyduje o wyświetleniu poniższych pól właściwych dla cookie. |
| Name | Pole obowiązkowe. Ciąg zawierający tylko znaki odstępu jest odrzucany. Identyfikuje dane. |
| Value | Wartość do zapisania. Domyślnie może zawierać elementy interpretowane przez mechanizm preuwierzytelniania: komunikat pod polem przypomina, że This field follows a special syntax. Please consult the help page for more informations. Zobacz sekcję Specjalna składnia wartości. |
| Disable special syntax | Pole wyboru. Po zaznaczeniu wartość jest przyjmowana bez zmian, a komunikat o składni znika. Wpisy utworzone z tą opcją są wyświetlane kursywą na liście kroków. |
| Handle as JSON data | Pole wyboru. Wartość jest wtedy traktowana jako obiekt JSON, a nie jako ciąg znaków. |
Type określa, gdzie dane są przechowywane:
| Type | Miejsce przechowywania |
|---|---|
| Local variable | Pamięć lokalna przeglądarki. |
| Session variable | Pamięć sesji przeglądarki. |
| Cookie | Cookie ustawiane w przeglądarce, z polami z sekcji Pola specyficzne dla cookie. |
Pola specyficzne dla cookie¶
Gdy Type ma wartość Cookie, pojawiają się cztery dodatkowe pola i okno się powiększa:
| Pole | Opis |
|---|---|
| Path | Ogranicza cookie do adresów URL odpowiadających podanej ścieżce. Wartość domyślna /, która czyni je dostępnym na każdym adresie URL; przy zapisie dodawany jest wiodący /, jeśli wpis go nie zawiera. |
| Lifetime (hours) | Liczba całkowita. Data wygaśnięcia jest wyliczana przy wykonaniu SSO przez dodanie tego czasu życia do bieżącej godziny. ⚠ Wartość zerowa lub ujemna sprawia, że cookie wygasa natychmiast. Pozostawione puste, nie wysyła żadnej daty wygaśnięcia i cookie staje się cookie sesji. |
| Secured cookie | Pole wyboru. Cookie można wtedy użyć tylko wtedy, gdy połączenie z witryną jest zabezpieczone (HTTPS). |
| SameSite | Nieedytowalna lista rozwijana: Strict, Lax (domyślnie) lub None. Określa, jak cookie zachowuje się przy żądaniach pochodzących z innej witryny. |
Specjalna składnia wartości¶
Pole Value przyjmuje ciągi podstawienia, zamieniane przy wykonaniu SSO. Ta sama składnia obowiązuje dla parametrów, nagłówków i treści pre-authentication requests.
| Podstawienie | Skutek |
|---|---|
%user% |
Login, który ma być użyty do SSO. |
%password% |
Hasło, które ma być użyte do SSO. |
%base64([...])% |
Koduje zawartość nawiasów w base64. |
%lowercase([...])% |
Zamienia zawartość na małe litery. |
%uppercase([...])% |
Zamienia zawartość na wielkie litery. |
%trim([...])% |
Usuwa z zawartości początkowe i końcowe znaki odstępu. |
%uriencoded([...])% |
Zastępuje rzadkie znaki specjalne ich kodowaniem UTF-8, do użycia w adresie URL. |
Dostępne są również funkcje szyfrowania:
| Funkcja | Oczekiwane parametry |
|---|---|
%sha256([...])% |
Dane do zahaszowania (SHA-256). |
%md5([...])% |
Dane do zahaszowania (MD5). |
%hmacmd5([...])% |
Dwa parametry: dane do zaszyfrowania, następnie klucz szyfrujący. |
%rsa([...])% |
Dwa parametry: klucz publiczny, następnie dane do zaszyfrowania. |
%rsaoaep([...])% |
Dwa parametry: klucz publiczny w formacie PEM, następnie ciąg znaków do zaszyfrowania. |
%reqresult([...])% |
Numer kolejny żądania, którego wynik ma zostać ponownie użyty, a opcjonalnie nazwa klucza do wybrania, gdy ten wynik zawiera kilka parametrów. |
Dwie konwencje zapisu
Parametry funkcji są rozdzielane przez %,%. Aby wprowadzić dosłowny znak procentu, napisz \%.
Zapisywanie¶
Kliknij Validate, aby dodać lub zaktualizować dane w bieżącym kroku preuwierzytelniania. Cancel zamyka okno bez zapisywania.