Pre-authentication Web SSO request¶
Internt vindue i modulet Applications
Dette vindue nås fra modulet Applications, på en applikation, hvis tjenestetype er Web, og hvis SSO type er Pre-authentication: knappen Configure pre-authentication steps åbner listen over trin, hvor knappen + tilføjer en forespørgsel. Vinduet bærer et hjælpeikon, der åbner modulets hjælpeside.
Vinduet Pre-authentication Web SSO request lader en administrator definere en HTTP-forespørgsel, som Mediation Controller skal sende til målserveren før det sidste autentificeringstrin i en Web SSO-applikation. En forenklet variant bruges til den endelige omdirigering til applikationsserveren.
Hver forespørgsel identificeres i listen over trin ved sin URL, sin metode og sin afsendelsesrækkefølge — det er den rækkefølge, erstatningen %reqresult()%, som er beskrevet i afsnittet Speciel syntaks for værdier, henviser til.
Hovedfelter¶
| Felt | Beskrivelse |
|---|---|
| URL | URL, som automatisk får den allerede kendte adresse på målserveren som præfiks (præfikset afkortes i visningen, når strengen overskrider 100 tegn). I tilstanden endelig omdirigering kan URL'en ikke redigeres. |
| Method | Obligatorisk. Valgmuligheder: GET eller POST (standard). |
| Content type (MIME) | MIME-typen for forespørgslens tekst. Standardværdi: application/x-www-form-urlencoded. Andre valgmuligheder: application/json, application/xml, text/html, text/plain, text/richtext, text/tab-separated-values. Skjult og deaktiveret i tilstanden endelig omdirigering. |
| Enable cache | Afkrydsningsfelt, markeret som standard. Skjult og deaktiveret i tilstanden endelig omdirigering. |
| Login parameter | Navnet på den parameter, der skal bære loginet. Kun aktiv, når indholdstypen accepterer parametre, altså application/x-www-form-urlencoded. |
| Password parameter | Navnet på den parameter, der skal bære adgangskoden. Samme regler for aktivering som ovenfor. |
| Advanced settings | Afkrydsningsfelt. Viser eller skjuler fanerne med de avancerede data. Tvinges til, når den aktuelle indholdstype ikke accepterer simple parametre. |
Faner for de avancerede indstillinger¶
Når Advanced settings er slået til, optræder et fanepanel. Dets synlighed afhænger af indholdstypen og af tilstanden (almindelig forespørgsel eller endelig omdirigering).
Synlig ved redigering af den endelige omdirigering, eller når indholdstypen accepterer parametre (application/x-www-form-urlencoded).
Den øverste formular tilføjer en post til tabellen nedenfor, hvis kolonner er Name og Value; er den tom, viser den No element to display. Et sletteikon i hver række fjerner posten.
| Felt | Beskrivelse |
|---|---|
| Name | Parameterens navn. |
| Value | Den tilhørende værdi. En meddelelse under feltet minder om, at This field follows a special syntax. Please consult the help page for more informations. Se afsnittet Speciel syntaks for værdier. |
| Disable special syntax | Afkrydsningsfelt: værdien overtages da uændret, og meddelelsen om syntaksen forsvinder. Poster, der tilføjes på denne måde, vises i kursiv i tabellen. |
| Handle as JSON data | Afkrydsningsfelt. Værdien behandles som et JSON-objekt. |
| Add | Indsætter posten i tabellen. |
Synlig, når det ikke er den endelige omdirigering, der redigeres, og når indholdstypen ikke accepterer simple parametre (for eksempel application/json).
| Felt | Beskrivelse |
|---|---|
| Content | Flerlinjet tekstfelt, synkroniseret i realtid. Den samme meddelelse om speciel syntaks vises. |
| Disable special syntax | Afkrydsningsfelt: indholdet overtages da uændret. |
Synlig, når det ikke er den endelige omdirigering, der redigeres.
Formularen er identisk med fanen Parameters: Name, Value, Disable special syntax, Handle as JSON data, knappen Add og en tabel med sletning pr. række.
Knapperne Previous og Next skifter mellem de synlige faner.
Speciel syntaks for værdier¶
Felterne Value (fanerne Parameters og Headers) og feltet Content accepterer erstatningsstrenge, som erstattes, når SSO'et kører. Den samme syntaks gælder for pre-authentication data.
| Erstatning | Virkning |
|---|---|
%user% |
Det login, der skal bruges til SSO'et. |
%password% |
Den adgangskode, der skal bruges til SSO'et. |
%base64([...])% |
Koder indholdet af parenteserne i base 64. |
%lowercase([...])% |
Omdanner indholdet til små bogstaver. |
%uppercase([...])% |
Omdanner indholdet til store bogstaver. |
%trim([...])% |
Fjerner indledende og afsluttende blanktegn fra indholdet. |
%uriencoded([...])% |
Erstatter ualmindelige specialtegn med deres UTF-8-kodning, til brug i en URL. |
Der findes desuden krypteringsfunktioner:
| Funktion | Forventede parametre |
|---|---|
%sha256([...])% |
De data, der skal hashes (SHA-256). |
%md5([...])% |
De data, der skal hashes (MD5). |
%hmacmd5([...])% |
To parametre: de data, der skal krypteres, dernæst krypteringsnøglen. |
%rsa([...])% |
To parametre: den offentlige nøgle, dernæst de data, der skal krypteres. |
%rsaoaep([...])% |
To parametre: den offentlige nøgle i PEM-format, dernæst den streng, der skal krypteres. |
%reqresult([...])% |
Rækkefølgenummeret på den forespørgsel, hvis resultat skal genbruges, og eventuelt navnet på den nøgle, der skal vælges, når dette resultat bærer flere parametre. |
To skrivekonventioner
En funktions parametre adskilles af %,%. For at indtaste et bogstaveligt procenttegn skrives \%.
Gemning¶
Klik på Validate for at tilføje eller opdatere forespørgslen i det aktuelle præautentificeringstrin. Cancel lukker vinduet uden at gemme.
Tilpasning af højden
Vinduet tilpasser sin størrelse automatisk alt efter tilstanden: kort formular, når Advanced settings er slået fra eller i omdirigeringstilstand, høj formular, når fanepanelet er synligt.