Zum Inhalt

Pre-authentication Web SSO data

Internes Fenster des Moduls Applications

Dieses Fenster wird aus dem Modul Applications erreicht, bei einer Anwendung, deren Diensttyp Web ist und deren SSO type Pre-authentication lautet: Die Schaltfläche Configure pre-authentication steps öffnet die Liste der Schritte, in der das Untermenü der Hinzufügen-Schaltfläche anbietet, einen data creation step hinzuzufügen. Das Fenster trägt ein Hilfesymbol, das die Hilfeseite des Moduls öffnet.

Das Fenster Pre-authentication Web SSO data ermöglicht es einem Administrator, ein Datum zu definieren, das der Mediation Controller vor der letzten Preauthentifizierungsphase einer Web-SSO-Anwendung im Browser speichern muss (lokale Variable, Sitzungsvariable oder Cookie).

Formularfelder

Feld Beschreibung
Type Pflichtfeld, nicht bearbeitbare Dropdownliste. Auswahlmöglichkeiten: Local variable (Standard), Session variable, Cookie. Der ausgewählte Wert steuert die Anzeige der cookie-spezifischen Felder weiter unten.
Name Pflichtfeld. Eine Zeichenfolge, die nur aus Leerzeichen besteht, wird abgewiesen. Identifiziert das Datum.
Value Zu speichernder Wert. Standardmäßig kann er Elemente enthalten, die von der Preauthentifizierungs-Engine interpretiert werden: Eine Meldung unter dem Feld erinnert daran, dass This field follows a special syntax. Please consult the help page for more informations. Siehe Abschnitt Spezielle Syntax der Werte.
Disable special syntax Kontrollkästchen. Ist es aktiviert, wird der Wert unverändert übernommen und die Meldung zur Syntax verschwindet. Mit dieser Option erstellte Einträge werden in der Liste der Schritte kursiv angezeigt.
Handle as JSON data Kontrollkästchen. Der Wert wird dann als JSON-Objekt und nicht als Zeichenfolge behandelt.

Der Type bestimmt, wo das Datum gespeichert wird:

Type Speicherort
Local variable Lokaler Speicher des Browsers.
Session variable Sitzungsspeicher des Browsers.
Cookie Ein im Browser gesetztes Cookie, mit den Feldern aus Abschnitt Felder speziell für Cookies.

Wenn Type den Wert Cookie hat, erscheinen vier zusätzliche Felder und das Fenster wird größer:

Feld Beschreibung
Path Beschränkt das Cookie auf die URLs, die dem angegebenen Pfad entsprechen. Standardwert /, der es auf allen URLs verfügbar macht; beim Speichern wird ein führender / ergänzt, wenn die Eingabe keinen enthält.
Lifetime (hours) Ganzzahl. Das Ablaufdatum wird bei der Ausführung des SSO berechnet, indem diese Lebensdauer zur aktuellen Uhrzeit addiert wird. ⚠ Ein Wert von null oder ein negativer Wert lässt das Cookie sofort ablaufen. Bleibt es leer, wird kein Ablaufdatum gesendet und das Cookie wird zu einem Sitzungscookie.
Secured cookie Kontrollkästchen. Das Cookie ist dann nur verwendbar, wenn die Verbindung zur Site gesichert ist (HTTPS).
SameSite Nicht bearbeitbare Dropdownliste: Strict, Lax (Standard) oder None. Legt fest, wie sich das Cookie bei Anfragen von einer anderen Site verhält.

Spezielle Syntax der Werte

Das Feld Value akzeptiert Ersetzungszeichenfolgen, die bei der Ausführung des SSO ersetzt werden. Dieselbe Syntax gilt für die Parameter, Header und Textkörper der pre-authentication requests.

Ersetzung Wirkung
%user% Login, das für das SSO verwendet werden soll.
%password% Passwort, das für das SSO verwendet werden soll.
%base64([...])% Codiert den Inhalt der Klammern in Base64.
%lowercase([...])% Wandelt den Inhalt in Kleinbuchstaben um.
%uppercase([...])% Wandelt den Inhalt in Großbuchstaben um.
%trim([...])% Entfernt führende und nachgestellte Leerzeichen aus dem Inhalt.
%uriencoded([...])% Ersetzt seltene Sonderzeichen durch ihre UTF-8-Codierung, zur Verwendung in einer URL.

Außerdem stehen Verschlüsselungsfunktionen zur Verfügung:

Funktion Erwartete Parameter
%sha256([...])% Die zu hashenden Daten (SHA-256).
%md5([...])% Die zu hashenden Daten (MD5).
%hmacmd5([...])% Zwei Parameter: die zu verschlüsselnden Daten, dann der Verschlüsselungsschlüssel.
%rsa([...])% Zwei Parameter: der öffentliche Schlüssel, dann die zu verschlüsselnden Daten.
%rsaoaep([...])% Zwei Parameter: der öffentliche Schlüssel im PEM-Format, dann die zu verschlüsselnde Zeichenfolge.
%reqresult([...])% Die Ordnungsnummer der Anfrage, deren Ergebnis wiederverwendet werden soll, und optional der Name des Schlüssels, der ausgewählt werden soll, wenn dieses Ergebnis mehrere Parameter enthält.

Zwei Schreibkonventionen

Die Parameter einer Funktion werden durch %,% getrennt. Um ein wörtliches Prozentzeichen einzugeben, schreiben Sie \%.

Speichern

Klicken Sie auf Validate, um das Datenelement im aktuellen Preauthentifizierungsschritt hinzuzufügen oder zu aktualisieren. Cancel schließt das Fenster ohne zu speichern.