Pre-authentication Web SSO request¶
Internt fönster i modulen Applications
Detta fönster nås från modulen Applications, på en applikation vars tjänstetyp är Web och vars SSO type är Pre-authentication: knappen Configure pre-authentication steps öppnar listan över steg, där knappen + lägger till en förfrågan. Fönstret har en hjälpikon som öppnar modulens hjälpsida.
Fönstret Pre-authentication Web SSO request låter en administratör definiera en HTTP-förfrågan som Mediation Controller måste skicka till målservern före det sista autentiseringssteget i en Web SSO-applikation. En förenklad variant används för den sista omdirigeringen till applikationsservern.
Varje förfrågan identifieras i listan över steg av sin URL, sin metod och sin sändningsordning — det är den ordningen som ersättningen %reqresult()% som beskrivs i avsnittet Speciell syntax för värden hänvisar till.
Huvudfält¶
| Fält | Beskrivning |
|---|---|
| URL | URL som automatiskt får den redan kända adressen till målservern som prefix (prefixet kortas i visningen när strängen överstiger 100 tecken). I läget sista omdirigering kan URL:en inte ändras. |
| Method | Obligatoriskt. Valmöjligheter: GET eller POST (standard). |
| Content type (MIME) | MIME-typ för förfrågans brödtext. Standardvärde: application/x-www-form-urlencoded. Övriga val: application/json, application/xml, text/html, text/plain, text/richtext, text/tab-separated-values. Dold och inaktiverad i läget sista omdirigering. |
| Enable cache | Kryssruta, markerad som standard. Dold och inaktiverad i läget sista omdirigering. |
| Login parameter | Namn på den parameter som måste bära inloggningsnamnet. Endast aktiv när innehållstypen godtar parametrar, det vill säga application/x-www-form-urlencoded. |
| Password parameter | Namn på den parameter som måste bära lösenordet. Samma aktiveringsregler som ovan. |
| Advanced settings | Kryssruta. Visar eller döljer flikarna med avancerade data. Tvingas på när den aktuella innehållstypen inte godtar enkla parametrar. |
Flikar för avancerade inställningar¶
När Advanced settings är på visas ett flikområde. Dess synlighet beror på innehållstypen och på läget (vanlig förfrågan eller sista omdirigering).
Synlig vid redigering av den sista omdirigeringen, eller när innehållstypen godtar parametrar (application/x-www-form-urlencoded).
Det övre formuläret lägger till en post i tabellen nedanför, vars kolumner är Name och Value; när den är tom visar den No element to display. En borttagningsikon på varje rad tar bort posten.
| Fält | Beskrivning |
|---|---|
| Name | Parameterns namn. |
| Value | Tillhörande värde. Ett meddelande under fältet påminner om att This field follows a special syntax. Please consult the help page for more informations. Se avsnittet Speciell syntax för värden. |
| Disable special syntax | Kryssruta: värdet tas då som det är, och syntaxmeddelandet försvinner. Poster som läggs till på detta sätt visas i kursiv stil i tabellen. |
| Handle as JSON data | Kryssruta. Värdet behandlas som ett JSON-objekt. |
| Add | Lägger in posten i tabellen. |
Synlig när den sista omdirigeringen inte redigeras och när innehållstypen inte godtar enkla parametrar (till exempel application/json).
| Fält | Beskrivning |
|---|---|
| Content | Flerradigt textfält, synkroniserat i realtid. Samma meddelande om speciell syntax visas. |
| Disable special syntax | Kryssruta: innehållet tas då som det är. |
Synlig när den sista omdirigeringen inte redigeras.
Formuläret är identiskt med fliken Parameters: Name, Value, Disable special syntax, Handle as JSON data, knappen Add och en tabell med borttagning rad för rad.
Knapparna Previous och Next växlar mellan de synliga flikarna.
Speciell syntax för värden¶
Fälten Value (flikarna Parameters och Headers) och fältet Content godtar ersättningssträngar som byts ut när SSO körs. Samma syntax gäller för pre-authentication data.
| Ersättning | Effekt |
|---|---|
%user% |
Inloggningsnamn som ska användas för SSO. |
%password% |
Lösenord som ska användas för SSO. |
%base64([...])% |
Kodar innehållet i hakparenteserna i base 64. |
%lowercase([...])% |
Omvandlar innehållet till små bokstäver. |
%uppercase([...])% |
Omvandlar innehållet till stora bokstäver. |
%trim([...])% |
Tar bort inledande och avslutande blanktecken från innehållet. |
%uriencoded([...])% |
Ersätter ovanliga specialtecken med deras UTF-8-kodning, för användning i en URL. |
Krypteringsfunktioner finns också tillgängliga:
| Funktion | Förväntade parametrar |
|---|---|
%sha256([...])% |
Data som ska hashas (SHA-256). |
%md5([...])% |
Data som ska hashas (MD5). |
%hmacmd5([...])% |
Två parametrar: data som ska krypteras, sedan krypteringsnyckeln. |
%rsa([...])% |
Två parametrar: den publika nyckeln, sedan data som ska krypteras. |
%rsaoaep([...])% |
Två parametrar: den publika nyckeln i PEM-format, sedan strängen som ska krypteras. |
%reqresult([...])% |
Ordningsnumret för den förfrågan vars resultat ska återanvändas och, valfritt, namnet på den nyckel som ska väljas när det resultatet innehåller flera parametrar. |
Två skrivkonventioner
En funktions parametrar separeras med %,%. För att ange ett bokstavligt procenttecken, skriv \%.
Sparande¶
Klicka på Validate för att lägga till eller uppdatera förfrågan i det aktuella preautentiseringssteget. Cancel stänger fönstret utan att spara.
Anpassning av höjden
Fönstret ändrar storlek automatiskt beroende på läget: kort formulär när Advanced settings är av eller i omdirigeringsläge, högt formulär när flikområdet är synligt.