Vai al contenuto

Pre-authentication Web SSO request

Finestra interna del modulo Applications

Si accede a questa finestra dal modulo Applications, su un'applicazione il cui tipo di servizio è Web e il cui SSO type è Pre-authentication: il pulsante Configure pre-authentication steps apre l'elenco dei passaggi, dove il pulsante + aggiunge una richiesta. La finestra porta un'icona di aiuto che apre la pagina di aiuto del modulo.

La finestra Pre-authentication Web SSO request consente a un amministratore di definire una richiesta HTTP che il Mediation Controller deve inviare al server di destinazione prima del passaggio finale di autenticazione di un'applicazione Web SSO. Una variante semplificata viene utilizzata per il reindirizzamento finale verso il server dell'applicazione.

Ogni richiesta è identificata nell'elenco dei passaggi dal suo URL, dal suo metodo e dal suo ordine di invio — è a quell'ordine che si riferisce la sostituzione %reqresult()% descritta nella sezione Sintassi speciale dei valori.

Campi principali

Campo Descrizione
URL URL prefissato automaticamente con l'indirizzo già noto del server di destinazione (il prefisso viene troncato nella visualizzazione quando la stringa supera i 100 caratteri). In modalità di reindirizzamento finale, l'URL non può essere modificato.
Method Obbligatorio. Scelte: GET o POST (predefinito).
Content type (MIME) Tipo MIME del corpo della richiesta. Valore predefinito: application/x-www-form-urlencoded. Altre scelte: application/json, application/xml, text/html, text/plain, text/richtext, text/tab-separated-values. Nascosto e disabilitato in modalità di reindirizzamento finale.
Enable cache Casella di controllo, selezionata per impostazione predefinita. Nascosta e disabilitata in modalità di reindirizzamento finale.
Login parameter Nome del parametro che deve contenere il login. Abilitato solo quando il tipo di contenuto accetta parametri, ossia application/x-www-form-urlencoded.
Password parameter Nome del parametro che deve contenere la password. Stesse regole di abilitazione del precedente.
Advanced settings Casella di controllo. Mostra o nasconde le schede dei dati avanzati. Forzata su attiva quando il tipo di contenuto corrente non accetta parametri semplici.

Schede delle impostazioni avanzate

Quando Advanced settings è attivo, appare un pannello di schede. La sua visibilità dipende dal tipo di contenuto e dalla modalità (richiesta ordinaria o reindirizzamento finale).

Visibile quando si modifica il reindirizzamento finale oppure quando il tipo di contenuto accetta parametri (application/x-www-form-urlencoded).

La maschera superiore aggiunge una voce alla griglia sottostante, le cui colonne sono Name e Value; quando è vuota indica No element to display. Un'icona di eliminazione su ogni riga rimuove la voce.

Campo Descrizione
Name Nome del parametro.
Value Valore corrispondente. Un messaggio sotto il campo ricorda che This field follows a special syntax. Please consult the help page for more informations. Vedere la sezione Sintassi speciale dei valori.
Disable special syntax Casella di controllo: il valore viene allora preso così com'è e il messaggio sulla sintassi scompare. Le voci aggiunte in questo modo vengono visualizzate in corsivo nella griglia.
Handle as JSON data Casella di controllo. Il valore viene trattato come un oggetto JSON.
Add Inserisce la voce nella griglia.

Visibile quando non si modifica il reindirizzamento finale e quando il tipo di contenuto non accetta parametri semplici (application/json, per esempio).

Campo Descrizione
Content Area di testo multiriga, sincronizzata in tempo reale. Viene ricordato lo stesso messaggio sulla sintassi speciale.
Disable special syntax Casella di controllo: il contenuto viene allora preso così com'è.

Visibile quando non si modifica il reindirizzamento finale.

La maschera è identica a quella della scheda Parameters: Name, Value, Disable special syntax, Handle as JSON data, il pulsante Add e una griglia con eliminazione per riga.

I pulsanti Previous e Next consentono di spostarsi tra le schede visibili.

Sintassi speciale dei valori

I campi Value (schede Parameters e Headers) e il campo Content accettano stringhe di sostituzione, sostituite all'esecuzione dell'SSO. La stessa sintassi si applica ai pre-authentication data.

Sostituzione Effetto
%user% Login da utilizzare per l'SSO.
%password% Password da utilizzare per l'SSO.
%base64([...])% Codifica il contenuto delle parentesi quadre in base 64.
%lowercase([...])% Converte il contenuto in minuscolo.
%uppercase([...])% Converte il contenuto in maiuscolo.
%trim([...])% Rimuove gli spazi iniziali e finali del contenuto.
%uriencoded([...])% Sostituisce i caratteri speciali non comuni con la loro codifica UTF-8, per l'uso in un URL.

Sono disponibili anche funzioni di cifratura:

Funzione Parametri previsti
%sha256([...])% Il dato di cui calcolare l'hash (SHA-256).
%md5([...])% Il dato di cui calcolare l'hash (MD5).
%hmacmd5([...])% Due parametri: il dato da cifrare e poi la chiave di cifratura.
%rsa([...])% Due parametri: la chiave pubblica e poi il dato da cifrare.
%rsaoaep([...])% Due parametri: la chiave pubblica in formato PEM e poi la stringa da cifrare.
%reqresult([...])% Il numero d'ordine della richiesta il cui risultato deve essere riutilizzato e, facoltativamente, il nome della chiave da prendere quando quel risultato contiene più parametri.

Due convenzioni di scrittura

I parametri di una funzione sono separati da %,%. Per immettere un segno di percentuale letterale, scrivere \%.

Salvataggio

Fare clic su Validate per aggiungere o aggiornare la richiesta nel passaggio di preautenticazione corrente. Cancel chiude la finestra senza salvare.

Adattamento dell'altezza

La finestra si ridimensiona automaticamente in base alla modalità: maschera breve quando Advanced settings è disattivato o in modalità di reindirizzamento, maschera alta quando il pannello delle schede è visibile.