Ga naar inhoud

Pre-authentication Web SSO data

Intern venster van de module Applications

Dit venster wordt bereikt vanuit de module Applications, bij een applicatie waarvan het servicetype Web is en waarvan het SSO type Pre-authentication is: de knop Configure pre-authentication steps opent de lijst met stappen, waar het submenu van de knop om toe te voegen aanbiedt een data creation step toe te voegen. Het venster heeft een hulppictogram dat de hulppagina van de module opent.

Het venster Pre-authentication Web SSO data stelt een beheerder in staat een gegeven te definiëren dat de Mediation Controller in de browser moet opslaan (lokale variabele, sessievariabele of cookie) vóór de laatste fase van de pre-authenticatie van een Web-SSO-applicatie.

Velden van het formulier

Veld Beschrijving
Type Verplichte, niet-bewerkbare vervolgkeuzelijst. Keuzes: Local variable (standaard), Session variable, Cookie. De geselecteerde waarde bepaalt de weergave van de velden die hieronder eigen zijn aan cookies.
Name Verplicht. Een tekenreeks die alleen uit witruimte bestaat, wordt geweigerd. Identificeert het gegeven.
Value Waarde die moet worden opgeslagen. Standaard kan die elementen bevatten die door de engine van de pre-authenticatie worden geïnterpreteerd: een melding onder het veld herinnert eraan dat This field follows a special syntax. Please consult the help page for more informations. Zie het gedeelte Bijzondere syntaxis van de waarden.
Disable special syntax Selectievakje. Zodra dit is aangevinkt, wordt de waarde ongewijzigd overgenomen en verdwijnt de melding over de syntaxis. Vermeldingen die met deze optie zijn aangemaakt, worden cursief weergegeven in de lijst met stappen.
Handle as JSON data Selectievakje. De waarde wordt dan als een JSON-object en niet als een tekenreeks behandeld.

Het Type bepaalt waar het gegeven wordt opgeslagen:

Type Locatie
Local variable Lokale opslag van de browser.
Session variable Sessieopslag van de browser.
Cookie Een cookie dat in de browser wordt geplaatst, met de velden van het gedeelte Velden die eigen zijn aan cookies.

Wanneer Type de waarde Cookie heeft, verschijnen er vier extra velden en wordt het venster groter:

Veld Beschrijving
Path Beperkt het cookie tot de URL's die met het opgegeven pad overeenkomen. Standaardwaarde /, waardoor het op elke URL beschikbaar is; bij het opslaan wordt een / aan het begin toegevoegd wanneer de invoer er geen bevat.
Lifetime (hours) Geheel getal. De vervaldatum wordt bij de uitvoering van het SSO berekend door deze levensduur bij de huidige tijd op te tellen. ⚠ Met een waarde van nul of een negatieve waarde verloopt het cookie onmiddellijk. Blijft het leeg, dan wordt er geen vervaldatum verzonden en wordt het cookie een sessiecookie.
Secured cookie Selectievakje. Het cookie is dan alleen bruikbaar wanneer de verbinding met de site beveiligd is (HTTPS).
SameSite Niet-bewerkbare vervolgkeuzelijst: Strict, Lax (standaard) of None. Bepaalt hoe het cookie zich gedraagt bij aanvragen die van een andere site komen.

Bijzondere syntaxis van de waarden

Het veld Value aanvaardt vervangingstekenreeksen die bij de uitvoering van het SSO worden vervangen. Dezelfde syntaxis geldt voor de parameters, headers en tekstinhoud van de pre-authentication requests.

Vervanging Effect
%user% Login die voor het SSO moet worden gebruikt.
%password% Wachtwoord dat voor het SSO moet worden gebruikt.
%base64([...])% Codeert de inhoud van de haakjes in base 64.
%lowercase([...])% Zet de inhoud om in kleine letters.
%uppercase([...])% Zet de inhoud om in hoofdletters.
%trim([...])% Verwijdert witruimte aan het begin en het einde van de inhoud.
%uriencoded([...])% Vervangt ongebruikelijke speciale tekens door hun UTF-8-codering, voor gebruik in een URL.

Er zijn ook versleutelingsfuncties beschikbaar:

Functie Verwachte parameters
%sha256([...])% De gegevens die moeten worden gehasht (SHA-256).
%md5([...])% De gegevens die moeten worden gehasht (MD5).
%hmacmd5([...])% Twee parameters: de gegevens die moeten worden versleuteld, dan de versleutelingssleutel.
%rsa([...])% Twee parameters: de openbare sleutel, dan de gegevens die moeten worden versleuteld.
%rsaoaep([...])% Twee parameters: de openbare sleutel in PEM-indeling, dan de tekenreeks die moet worden versleuteld.
%reqresult([...])% Het rangnummer van de aanvraag waarvan het resultaat opnieuw moet worden gebruikt en, optioneel, de naam van de sleutel die moet worden gekozen wanneer dat resultaat meerdere parameters bevat.

Twee schrijfwijzen

De parameters van een functie worden gescheiden door %,%. Schrijf \% om een letterlijk procentteken in te voeren.

Opslaan

Klik op Validate om het gegeven in de huidige stap van de pre-authenticatie toe te voegen of bij te werken. Cancel sluit het venster zonder op te slaan.