Saltar a contenido

Pre-authentication Web SSO request

Ventana interna del módulo Applications

Se accede a esta ventana desde el módulo Applications, en una aplicación cuyo tipo de servicio es Web y cuyo SSO type es Pre-authentication: el botón Configure pre-authentication steps abre la lista de pasos, donde el botón + añade una solicitud. La ventana lleva un icono de ayuda que abre la página de ayuda del módulo.

La ventana Pre-authentication Web SSO request permite a un administrador definir una solicitud HTTP que el Mediation Controller debe enviar al servidor de destino antes del paso final de autenticación de una aplicación Web SSO. Se utiliza una variante simplificada para la redirección final hacia el servidor de la aplicación.

Cada solicitud se identifica en la lista de pasos por su URL, su método y su orden de envío — ese orden es al que se refiere la sustitución %reqresult()% descrita en la sección 3.

Campos principales

Campo Descripción
URL URL prefijada automáticamente con la dirección ya conocida del servidor de destino (el prefijo se trunca en la visualización cuando la cadena supera los 100 caracteres). En modo de redirección final, la URL no puede modificarse.
Method Obligatorio. Opciones: GET o POST (predeterminado).
Content type (MIME) Tipo MIME del cuerpo de la solicitud. Valor predeterminado: application/x-www-form-urlencoded. Otras opciones: application/json, application/xml, text/html, text/plain, text/richtext, text/tab-separated-values. Oculto y desactivado en modo de redirección final.
Enable cache Casilla de verificación, marcada de forma predeterminada. Oculta y desactivada en modo de redirección final.
Login parameter Nombre del parámetro que debe llevar el login. Solo está activado cuando el tipo de contenido admite parámetros, es decir application/x-www-form-urlencoded.
Password parameter Nombre del parámetro que debe llevar la contraseña. Mismas reglas de activación que el anterior.
Advanced settings Casilla de verificación. Muestra u oculta las pestañas de datos avanzados. Se fuerza a activada cuando el tipo de contenido actual no admite parámetros simples.

Pestañas de configuración avanzada

Cuando Advanced settings está activado, aparece un panel de pestañas. Su visibilidad depende del tipo de contenido y del modo (solicitud ordinaria o redirección final).

Visible al modificar la redirección final, o cuando el tipo de contenido admite parámetros (application/x-www-form-urlencoded).

El formulario superior añade una entrada a la cuadrícula inferior, cuyas columnas son Name y Value; cuando está vacía indica No element to display. Un icono de eliminación en cada fila retira la entrada.

Campo Descripción
Name Nombre del parámetro.
Value Valor correspondiente. Un mensaje situado debajo del campo recuerda que This field follows a special syntax. Please consult the help page for more informations. Véase la sección 3.
Disable special syntax Casilla de verificación: el valor se toma entonces tal cual, y el mensaje sobre la sintaxis desaparece. Las entradas añadidas de este modo se muestran en cursiva en la cuadrícula.
Handle as JSON data Casilla de verificación. El valor se trata como un objeto JSON.
Add Inserta la entrada en la cuadrícula.

Visible cuando no se modifica la redirección final y cuando el tipo de contenido no admite parámetros simples (application/json, por ejemplo).

Campo Descripción
Content Zona de texto multilínea, sincronizada en tiempo real. Se recuerda el mismo mensaje sobre la sintaxis especial.
Disable special syntax Casilla de verificación: el contenido se toma entonces tal cual.

Visible cuando no se modifica la redirección final.

El formulario es idéntico al de la pestaña Parameters: Name, Value, Disable special syntax, Handle as JSON data, el botón Add y una cuadrícula con eliminación por fila.

Los botones Previous y Next permiten desplazarse entre las pestañas visibles.

Sintaxis especial de los valores

Los campos Value (pestañas Parameters y Headers) y el campo Content admiten cadenas de sustitución, reemplazadas al ejecutarse el SSO. La misma sintaxis se aplica a los pre-authentication data.

Sustitución Efecto
%user% Login que debe utilizarse para el SSO.
%password% Contraseña que debe utilizarse para el SSO.
%base64([...])% Codifica el contenido de los corchetes en base 64.
%lowercase([...])% Convierte el contenido a minúsculas.
%uppercase([...])% Convierte el contenido a mayúsculas.
%trim([...])% Elimina los espacios iniciales y finales del contenido.
%uriencoded([...])% Sustituye los caracteres especiales poco habituales por su codificación UTF-8, para su uso en una URL.

También hay disponibles funciones de cifrado:

Función Parámetros esperados
%sha256([...])% El dato que debe cifrarse (SHA-256).
%md5([...])% El dato que debe cifrarse (MD5).
%hmacmd5([...])% Dos parámetros: el dato que debe cifrarse y después la clave de cifrado.
%rsa([...])% Dos parámetros: la clave pública y después el dato que debe cifrarse.
%rsaoaep([...])% Dos parámetros: la clave pública en formato PEM y después la cadena que debe cifrarse.
%reqresult([...])% El número de orden de la solicitud cuyo resultado debe reutilizarse y, opcionalmente, el nombre de la clave que debe tomarse cuando ese resultado contiene varios parámetros.

Dos convenciones de escritura

Los parámetros de una función se separan con %,%. Para introducir un signo de porcentaje literal, escriba \%.

Guardar

Pulse Validate para añadir o actualizar la solicitud en el paso de preautenticación actual. Cancel cierra la ventana sin guardar.

Adaptación de la altura

La ventana se redimensiona automáticamente según el modo: formulario corto cuando Advanced settings está desactivado o en modo de redirección, formulario alto cuando el panel de pestañas está visible.