Ir para o conteúdo

Pre-authentication Web SSO data

Janela interna do módulo Applications

Esta janela é acedida a partir do módulo Applications, numa aplicação cujo tipo de serviço é Web e cujo SSO type é Pre-authentication: o botão Configure pre-authentication steps abre a lista de etapas, onde o submenu do botão de adição oferece adicionar uma data creation step. A janela tem um ícone de ajuda que abre a página de ajuda do módulo.

A janela Pre-authentication Web SSO data permite a um administrador definir um dado que o Mediation Controller deve armazenar no navegador (variável local, variável de sessão ou cookie) antes da fase final de pré-autenticação de uma aplicação Web SSO.

Campos do formulário

Campo Descrição
Type Obrigatório, lista suspensa não editável. Opções: Local variable (predefinido), Session variable, Cookie. O valor selecionado determina a apresentação dos campos próprios dos cookies, mais abaixo.
Name Obrigatório. Uma cadeia composta apenas de espaços é rejeitada. Identifica o dado.
Value Valor a armazenar. Por predefinição pode conter elementos interpretados pelo motor de pré-autenticação: uma mensagem abaixo do campo recorda que This field follows a special syntax. Please consult the help page for more informations. Consulte a secção Sintaxe especial dos valores.
Disable special syntax Caixa de verificação. Uma vez selecionada, o valor é tomado tal como está e a mensagem sobre a sintaxe desaparece. As entradas criadas com esta opção são apresentadas em itálico na lista de etapas.
Handle as JSON data Caixa de verificação. O valor é então tratado como um objeto JSON e não como uma cadeia.

O Type determina onde o dado é armazenado:

Type Localização
Local variable Armazenamento local do navegador.
Session variable Armazenamento de sessão do navegador.
Cookie Um cookie definido no navegador, com os campos da secção Campos próprios dos cookies.

Quando Type vale Cookie, aparecem quatro campos adicionais e a janela aumenta:

Campo Descrição
Path Restringe o cookie aos URL que correspondem ao caminho indicado. Valor predefinido /, que o torna disponível em todos os URL; é adicionado um / inicial ao guardar quando a entrada não o tem.
Lifetime (hours) Número inteiro. A data de expiração é calculada quando o SSO é executado, somando esta duração à hora atual. ⚠ Um valor nulo ou negativo faz o cookie expirar imediatamente. Se for deixado vazio, não é enviada nenhuma data de expiração e o cookie passa a ser um cookie de sessão.
Secured cookie Caixa de verificação. O cookie só pode então ser utilizado quando a ligação ao site é segura (HTTPS).
SameSite Lista suspensa não editável: Strict, Lax (predefinido) ou None. Define como o cookie se comporta com os pedidos provenientes de outro site.

Sintaxe especial dos valores

O campo Value aceita cadeias de substituição, substituídas quando o SSO é executado. A mesma sintaxe aplica-se aos parâmetros, cabeçalhos e corpos dos pre-authentication requests.

Substituição Efeito
%user% Login a utilizar para o SSO.
%password% Palavra-passe a utilizar para o SSO.
%base64([...])% Codifica o conteúdo dos parênteses retos em base 64.
%lowercase([...])% Converte o conteúdo para minúsculas.
%uppercase([...])% Converte o conteúdo para maiúsculas.
%trim([...])% Remove os espaços iniciais e finais do conteúdo.
%uriencoded([...])% Substitui os caracteres especiais pouco habituais pela sua codificação UTF-8, para utilização num URL.

Também estão disponíveis funções de cifragem:

Função Parâmetros esperados
%sha256([...])% O dado a submeter a hash (SHA-256).
%md5([...])% O dado a submeter a hash (MD5).
%hmacmd5([...])% Dois parâmetros: o dado a cifrar e depois a chave de cifragem.
%rsa([...])% Dois parâmetros: a chave pública e depois o dado a cifrar.
%rsaoaep([...])% Dois parâmetros: a chave pública no formato PEM e depois a cadeia a cifrar.
%reqresult([...])% O número de ordem do pedido cujo resultado deve ser reutilizado e, opcionalmente, o nome da chave a tomar quando esse resultado contém vários parâmetros.

Duas convenções de escrita

Os parâmetros de uma função são separados por %,%. Para introduzir um sinal de percentagem literal, escreva \%.

Guardar

Clique em Validate para adicionar ou atualizar o dado na etapa de pré-autenticação atual. Cancel fecha a janela sem guardar.