Pre-authentication Web SSO data¶
Internes Fenster des Moduls Applications
Dieses Fenster wird aus dem Modul Applications erreicht, bei einer Anwendung, deren Diensttyp Web ist und deren SSO type Pre-authentication lautet: Die Schaltfläche Configure pre-authentication steps öffnet die Liste der Schritte, in der das Untermenü der Hinzufügen-Schaltfläche anbietet, einen data creation step hinzuzufügen. Das Fenster trägt ein Hilfesymbol, das die Hilfeseite des Moduls öffnet.
Das Fenster Pre-authentication Web SSO data ermöglicht es einem Administrator, ein Datum zu definieren, das der Mediation Controller vor der letzten Preauthentifizierungsphase einer Web-SSO-Anwendung im Browser speichern muss (lokale Variable, Sitzungsvariable oder Cookie).
Formularfelder¶
| Feld | Beschreibung |
|---|---|
| Type | Pflichtfeld, nicht bearbeitbare Dropdownliste. Auswahlmöglichkeiten: Local variable (Standard), Session variable, Cookie. Der ausgewählte Wert steuert die Anzeige der cookie-spezifischen Felder weiter unten. |
| Name | Pflichtfeld. Eine Zeichenfolge, die nur aus Leerzeichen besteht, wird abgewiesen. Identifiziert das Datum. |
| Value | Zu speichernder Wert. Standardmäßig kann er Elemente enthalten, die von der Preauthentifizierungs-Engine interpretiert werden: Eine Meldung unter dem Feld erinnert daran, dass This field follows a special syntax. Please consult the help page for more informations. Siehe Abschnitt Spezielle Syntax der Werte. |
| Disable special syntax | Kontrollkästchen. Ist es aktiviert, wird der Wert unverändert übernommen und die Meldung zur Syntax verschwindet. Mit dieser Option erstellte Einträge werden in der Liste der Schritte kursiv angezeigt. |
| Handle as JSON data | Kontrollkästchen. Der Wert wird dann als JSON-Objekt und nicht als Zeichenfolge behandelt. |
Der Type bestimmt, wo das Datum gespeichert wird:
| Type | Speicherort |
|---|---|
| Local variable | Lokaler Speicher des Browsers. |
| Session variable | Sitzungsspeicher des Browsers. |
| Cookie | Ein im Browser gesetztes Cookie, mit den Feldern aus Abschnitt Felder speziell für Cookies. |
Felder speziell für Cookies¶
Wenn Type den Wert Cookie hat, erscheinen vier zusätzliche Felder und das Fenster wird größer:
| Feld | Beschreibung |
|---|---|
| Path | Beschränkt das Cookie auf die URLs, die dem angegebenen Pfad entsprechen. Standardwert /, der es auf allen URLs verfügbar macht; beim Speichern wird ein führender / ergänzt, wenn die Eingabe keinen enthält. |
| Lifetime (hours) | Ganzzahl. Das Ablaufdatum wird bei der Ausführung des SSO berechnet, indem diese Lebensdauer zur aktuellen Uhrzeit addiert wird. ⚠ Ein Wert von null oder ein negativer Wert lässt das Cookie sofort ablaufen. Bleibt es leer, wird kein Ablaufdatum gesendet und das Cookie wird zu einem Sitzungscookie. |
| Secured cookie | Kontrollkästchen. Das Cookie ist dann nur verwendbar, wenn die Verbindung zur Site gesichert ist (HTTPS). |
| SameSite | Nicht bearbeitbare Dropdownliste: Strict, Lax (Standard) oder None. Legt fest, wie sich das Cookie bei Anfragen von einer anderen Site verhält. |
Spezielle Syntax der Werte¶
Das Feld Value akzeptiert Ersetzungszeichenfolgen, die bei der Ausführung des SSO ersetzt werden. Dieselbe Syntax gilt für die Parameter, Header und Textkörper der pre-authentication requests.
| Ersetzung | Wirkung |
|---|---|
%user% |
Login, das für das SSO verwendet werden soll. |
%password% |
Passwort, das für das SSO verwendet werden soll. |
%base64([...])% |
Codiert den Inhalt der Klammern in Base64. |
%lowercase([...])% |
Wandelt den Inhalt in Kleinbuchstaben um. |
%uppercase([...])% |
Wandelt den Inhalt in Großbuchstaben um. |
%trim([...])% |
Entfernt führende und nachgestellte Leerzeichen aus dem Inhalt. |
%uriencoded([...])% |
Ersetzt seltene Sonderzeichen durch ihre UTF-8-Codierung, zur Verwendung in einer URL. |
Außerdem stehen Verschlüsselungsfunktionen zur Verfügung:
| Funktion | Erwartete Parameter |
|---|---|
%sha256([...])% |
Die zu hashenden Daten (SHA-256). |
%md5([...])% |
Die zu hashenden Daten (MD5). |
%hmacmd5([...])% |
Zwei Parameter: die zu verschlüsselnden Daten, dann der Verschlüsselungsschlüssel. |
%rsa([...])% |
Zwei Parameter: der öffentliche Schlüssel, dann die zu verschlüsselnden Daten. |
%rsaoaep([...])% |
Zwei Parameter: der öffentliche Schlüssel im PEM-Format, dann die zu verschlüsselnde Zeichenfolge. |
%reqresult([...])% |
Die Ordnungsnummer der Anfrage, deren Ergebnis wiederverwendet werden soll, und optional der Name des Schlüssels, der ausgewählt werden soll, wenn dieses Ergebnis mehrere Parameter enthält. |
Zwei Schreibkonventionen
Die Parameter einer Funktion werden durch %,% getrennt. Um ein wörtliches Prozentzeichen einzugeben, schreiben Sie \%.
Speichern¶
Klicken Sie auf Validate, um das Datenelement im aktuellen Preauthentifizierungsschritt hinzuzufügen oder zu aktualisieren. Cancel schließt das Fenster ohne zu speichern.