Donnée SSO Web pré-authentification¶
Fenêtre interne du module Applications
Cette fenêtre s'atteint depuis le module Applications, sur une application de type de service Web dont le Type de SSO vaut Pré-authentification : le bouton Configurer étapes de pré-authentification ouvre la liste des étapes, et le sous-menu du bouton d'ajout y propose l'ajout d'une étape de création de données. La fenêtre porte une icône d'aide qui ouvre la page d'aide du module.
La fenêtre Donnée SSO Web pré-authentification permet à l'administrateur de définir une donnée que le Mediation Controller devra déposer dans le navigateur (variable locale, variable de session ou cookie) avant la phase finale de pré-authentification d'une application SSO Web.
Champs du formulaire¶
| Champ | Description |
|---|---|
| Type | Liste déroulante obligatoire, non éditable. Choix : Variable locale (par défaut), Variable de session, Cookie. La valeur sélectionnée conditionne l'affichage des champs spécifiques aux cookies ci-dessous. |
| Nom | Obligatoire. Une chaîne uniquement constituée d'espaces est refusée. Identifie la donnée. |
| Valeur | Valeur à déposer. Par défaut, elle peut contenir des éléments interprétés par le moteur de pré-authentification : un message rappelle sous le champ que Ce champ suit une syntaxe particulière. Veuillez consulter l'aide pour en savoir plus. Voir la section Syntaxe particulière des valeurs. |
| Désactiver la syntaxe particulière | Case à cocher. Une fois cochée, la valeur est prise telle quelle et le message d'aide à la syntaxe disparaît. Les entrées créées avec cette option s'affichent en italique dans la liste des étapes. |
| Interpréter comme des données JSON | Case à cocher. La valeur est alors traitée comme un objet JSON et non comme une chaîne. |
Le Type détermine où la donnée est déposée :
| Type | Emplacement |
|---|---|
| Variable locale | Stockage local du navigateur. |
| Variable de session | Stockage de session du navigateur. |
| Cookie | Cookie déposé sur le navigateur, avec les champs de la section Champs spécifiques au type Cookie. |
Champs spécifiques au type Cookie¶
Quand Type vaut Cookie, quatre champs supplémentaires apparaissent et la fenêtre s'agrandit :
| Champ | Description |
|---|---|
| Chemin | Restreint le cookie aux URL correspondant au chemin indiqué. Valeur par défaut /, qui le rend disponible sur toutes les URL ; un / est ajouté en tête à l'enregistrement si la saisie n'en comporte pas. |
| Durée de vie (heures) | Entier. La date d'expiration est calculée au lancement du SSO, en ajoutant cette durée à l'heure courante. ⚠ Une valeur nulle ou négative fait expirer le cookie immédiatement. Champ laissé vide : aucune date d'expiration n'est transmise, le cookie est alors un cookie de session. |
| Cookie sécurisé | Case à cocher. Le cookie n'est alors utilisable que si la connexion au site est sécurisée (HTTPS). |
| SameSite | Liste déroulante non éditable : Strict, Laxiste (par défaut) ou Aucun. Définit le comportement du cookie vis-à-vis des requêtes venant d'un autre site. |
Syntaxe particulière des valeurs¶
Le champ Valeur accepte des chaînes de substitution, remplacées au moment du SSO. La même syntaxe s'applique aux paramètres, en-têtes et contenus des requêtes de pré-authentification.
| Substitution | Effet |
|---|---|
%user% |
Login à utiliser pour le SSO. |
%password% |
Mot de passe à utiliser pour le SSO. |
%base64([...])% |
Encode en base 64 le contenu des parenthèses. |
%lowercase([...])% |
Met le contenu des parenthèses en minuscules. |
%uppercase([...])% |
Met le contenu des parenthèses en majuscules. |
%trim([...])% |
Retire les espaces en début et en fin de contenu. |
%uriencoded([...])% |
Remplace les caractères spéciaux peu courants par leur encodage UTF-8, pour un usage dans une URL. |
Des fonctions de chiffrement sont également disponibles :
| Fonction | Paramètres attendus |
|---|---|
%sha256([...])% |
La donnée à hacher (SHA-256). |
%md5([...])% |
La donnée à hacher (MD5). |
%hmacmd5([...])% |
Deux paramètres : la donnée à chiffrer, puis la clé de chiffrement. |
%rsa([...])% |
Deux paramètres : la clé publique, puis la donnée à chiffrer. |
%rsaoaep([...])% |
Deux paramètres : la clé publique au format PEM, puis la chaîne à chiffrer. |
%reqresult([...])% |
Le numéro d'ordre de la requête dont on veut réutiliser le résultat et, en option, le nom de la clé à retenir lorsque ce résultat contient plusieurs paramètres. |
Deux conventions d'écriture
Les paramètres d'une fonction se séparent par %,%. Pour saisir un signe pourcent littéral, écrire \%.
Validation¶
Cliquer sur Valider pour ajouter ou mettre à jour la donnée dans l'étape de pré-authentification courante. Annuler ferme la fenêtre sans enregistrer.