Hyppää sisältöön

Pre-authentication Web SSO request

Applications-moduulin sisäinen ikkuna

Tähän ikkunaan päästään Applications-moduulista, sellaisen sovelluksen kohdalla, jonka palvelutyyppi on Web ja jonka SSO type on Pre-authentication: Configure pre-authentication steps -painike avaa vaiheiden luettelon, jossa +-painike lisää pyynnön. Ikkunassa on ohjekuvake, joka avaa moduulin ohjesivun.

Pre-authentication Web SSO request -ikkunassa ylläpitäjä voi määrittää HTTP-pyynnön, jonka Mediation Controller -palvelimen on lähetettävä kohdepalvelimelle ennen Web SSO -sovelluksen viimeistä tunnistautumisvaihetta. Sovelluspalvelimelle tehtävään viimeiseen uudelleenohjaukseen käytetään yksinkertaistettua muunnelmaa.

Jokainen pyyntö yksilöidään vaiheiden luettelossa sen URL-osoitteella, menetelmällään ja lähetysjärjestyksellään — juuri tähän järjestykseen viittaa %reqresult()%-korvaus, joka on kuvattu osiossa Arvojen erityissyntaksi.

Pääkentät

Kenttä Kuvaus
URL URL-osoite, jonka eteen liitetään automaattisesti jo tunnettu kohdepalvelimen osoite (etuliite katkaistaan näytöllä, kun merkkijono ylittää 100 merkkiä). Viimeisen uudelleenohjauksen tilassa URL-osoitetta ei voi muokata.
Method Pakollinen. Valinnat: GET tai POST (oletus).
Content type (MIME) Pyynnön tekstiosan MIME-tyyppi. Oletusarvo: application/x-www-form-urlencoded. Muut valinnat: application/json, application/xml, text/html, text/plain, text/richtext, text/tab-separated-values. Piilotettu ja pois käytöstä viimeisen uudelleenohjauksen tilassa.
Enable cache Valintaruutu, valittuna oletuksena. Piilotettu ja pois käytöstä viimeisen uudelleenohjauksen tilassa.
Login parameter Sen parametrin nimi, jonka on kannettava kirjautumistunnusta. Käytössä vain, kun sisältötyyppi hyväksyy parametreja, eli application/x-www-form-urlencoded.
Password parameter Sen parametrin nimi, jonka on kannettava salasanaa. Samat käyttöönoton säännöt kuin edellä.
Advanced settings Valintaruutu. Näyttää tai piilottaa lisätietojen välilehdet. Pakotettu päälle, kun nykyinen sisältötyyppi ei hyväksy yksinkertaisia parametreja.

Lisäasetusten välilehdet

Kun Advanced settings on käytössä, näkyviin tulee välilehtipaneeli. Sen näkyvyys riippuu sisältötyypistä ja tilasta (tavallinen pyyntö vai viimeinen uudelleenohjaus).

Näkyvissä, kun muokataan viimeistä uudelleenohjausta tai kun sisältötyyppi hyväksyy parametreja (application/x-www-form-urlencoded).

Ylempi lomake lisää alla olevaan taulukkoon tietueen, jonka sarakkeet ovat Name ja Value; tyhjänä se näyttää No element to display. Jokaisella rivillä oleva poistokuvake poistaa tietueen.

Kenttä Kuvaus
Name Parametrin nimi.
Value Vastaava arvo. Kentän alla oleva ilmoitus muistuttaa, että This field follows a special syntax. Please consult the help page for more informations. Katso osio Arvojen erityissyntaksi.
Disable special syntax Valintaruutu: arvo otetaan tällöin sellaisenaan, ja syntaksia koskeva ilmoitus katoaa. Näin lisätyt tietueet näkyvät taulukossa kursiivilla.
Handle as JSON data Valintaruutu. Arvoa käsitellään JSON-objektina.
Add Lisää tietueen taulukkoon.

Näkyvissä, kun muokattavana ei ole viimeinen uudelleenohjaus ja kun sisältötyyppi ei hyväksy yksinkertaisia parametreja (esimerkiksi application/json).

Kenttä Kuvaus
Content Monirivinen tekstialue, joka synkronoidaan reaaliajassa. Sama erityissyntaksia koskeva ilmoitus näytetään.
Disable special syntax Valintaruutu: sisältö otetaan tällöin sellaisenaan.

Näkyvissä, kun muokattavana ei ole viimeinen uudelleenohjaus.

Lomake on samanlainen kuin Parameters-välilehdellä: Name, Value, Disable special syntax, Handle as JSON data, Add-painike ja taulukko, jossa on rivikohtainen poisto.

Painikkeet Previous ja Next siirtävät näkyvien välilehtien välillä.

Arvojen erityissyntaksi

Value-kentät (Parameters- ja Headers-välilehdet) sekä Content-kenttä hyväksyvät korvausmerkkijonoja, jotka korvataan SSO:n suorituksessa. Sama syntaksi koskee pre-authentication data -tietoja.

Korvaus Vaikutus
%user% SSO:ssa käytettävä kirjautumistunnus.
%password% SSO:ssa käytettävä salasana.
%base64([...])% Koodaa hakasulkeiden sisällön base64-muotoon.
%lowercase([...])% Muuttaa sisällön pieniksi kirjaimiksi.
%uppercase([...])% Muuttaa sisällön isoiksi kirjaimiksi.
%trim([...])% Poistaa sisällön alusta ja lopusta tyhjät merkit.
%uriencoded([...])% Korvaa harvinaiset erikoismerkit niiden UTF-8-koodauksella URL-osoitteessa käytettäväksi.

Myös salausfunktioita on käytettävissä:

Funktio Odotetut parametrit
%sha256([...])% Tiivistettävät tiedot (SHA-256).
%md5([...])% Tiivistettävät tiedot (MD5).
%hmacmd5([...])% Kaksi parametria: salattavat tiedot ja sen jälkeen salausavain.
%rsa([...])% Kaksi parametria: julkinen avain ja sen jälkeen salattavat tiedot.
%rsaoaep([...])% Kaksi parametria: julkinen avain PEM-muodossa ja sen jälkeen salattava merkkijono.
%reqresult([...])% Sen pyynnön järjestysnumero, jonka tulos halutaan käyttää uudelleen, ja valinnaisesti sen avaimen nimi, joka valitaan, kun tulos sisältää useita parametreja.

Kaksi kirjoitussääntöä

Funktion parametrit erotetaan merkinnällä %,%. Kirjaimellisen prosenttimerkin voi kirjoittaa muodossa \%.

Tallentaminen

Napsauta Validate lisätäksesi tai päivittääksesi pyynnön nykyisessä esitunnistautumisvaiheessa. Cancel sulkee ikkunan tallentamatta.

Korkeuden mukautuminen

Ikkunan koko mukautuu automaattisesti tilan mukaan: lyhyt lomake, kun Advanced settings ei ole käytössä tai kun ollaan uudelleenohjaustilassa, ja korkea lomake, kun välilehtipaneeli on näkyvissä.