Pre-authentication Web SSO request¶
Okno wewnętrzne modułu Applications
To okno osiąga się z modułu Applications, dla aplikacji, której typ usługi to Web, a SSO type to Pre-authentication: przycisk Configure pre-authentication steps otwiera listę kroków, w której przycisk + dodaje żądanie. Okno zawiera ikonę pomocy, która otwiera stronę pomocy modułu.
Okno Pre-authentication Web SSO request pozwala administratorowi zdefiniować żądanie HTTP, które Mediation Controller musi wysłać do serwera docelowego przed końcowym krokiem uwierzytelniania aplikacji Web SSO. Uproszczony wariant jest używany do końcowego przekierowania na serwer aplikacji.
Każde żądanie jest identyfikowane na liście kroków przez swój URL, swoją metodę i swoją kolejność wysyłania — do tej kolejności odwołuje się podstawienie %reqresult()% opisane w sekcji Specjalna składnia wartości.
Główne pola¶
| Pole | Opis |
|---|---|
| URL | Adres URL, do którego automatycznie dodawany jest znany już adres serwera docelowego (przedrostek jest skracany przy wyświetlaniu, gdy ciąg przekracza 100 znaków). W trybie końcowego przekierowania adresu URL nie można edytować. |
| Method | Pole obowiązkowe. Możliwości: GET lub POST (domyślnie). |
| Content type (MIME) | Typ MIME treści żądania. Wartość domyślna: application/x-www-form-urlencoded. Inne możliwości: application/json, application/xml, text/html, text/plain, text/richtext, text/tab-separated-values. Ukryte i zablokowane w trybie końcowego przekierowania. |
| Enable cache | Pole wyboru, domyślnie zaznaczone. Ukryte i zablokowane w trybie końcowego przekierowania. |
| Login parameter | Nazwa parametru, który musi przenosić login. Włączone tylko wtedy, gdy typ treści przyjmuje parametry, czyli application/x-www-form-urlencoded. |
| Password parameter | Nazwa parametru, który musi przenosić hasło. Te same zasady włączania co wyżej. |
| Advanced settings | Pole wyboru. Pokazuje lub ukrywa karty danych zaawansowanych. Wymuszone, gdy bieżący typ treści nie przyjmuje prostych parametrów. |
Karty ustawień zaawansowanych¶
Gdy Advanced settings jest włączone, pojawia się panel kart. Jego widoczność zależy od typu treści i od trybu (zwykłe żądanie albo końcowe przekierowanie).
Widoczna przy edycji końcowego przekierowania albo gdy typ treści przyjmuje parametry (application/x-www-form-urlencoded).
Górny formularz dodaje wpis do tabeli poniżej, której kolumnami są Name i Value; gdy jest pusta, wyświetla No element to display. Ikona usuwania w każdym wierszu usuwa wpis.
| Pole | Opis |
|---|---|
| Name | Nazwa parametru. |
| Value | Odpowiadająca wartość. Komunikat pod polem przypomina, że This field follows a special syntax. Please consult the help page for more informations. Zobacz sekcję Specjalna składnia wartości. |
| Disable special syntax | Pole wyboru: wartość jest wtedy przyjmowana bez zmian, a komunikat o składni znika. Wpisy dodane w ten sposób są wyświetlane w tabeli kursywą. |
| Handle as JSON data | Pole wyboru. Wartość jest traktowana jako obiekt JSON. |
| Add | Wstawia wpis do tabeli. |
Widoczna, gdy nie jest edytowane końcowe przekierowanie i gdy typ treści nie przyjmuje prostych parametrów (na przykład application/json).
| Pole | Opis |
|---|---|
| Content | Wielowierszowe pole tekstowe, synchronizowane w czasie rzeczywistym. Przypominany jest ten sam komunikat o specjalnej składni. |
| Disable special syntax | Pole wyboru: treść jest wtedy przyjmowana bez zmian. |
Widoczna, gdy nie jest edytowane końcowe przekierowanie.
Formularz jest identyczny z tym z karty Parameters: Name, Value, Disable special syntax, Handle as JSON data, przycisk Add oraz tabela z usuwaniem wiersz po wierszu.
Przyciski Previous i Next przenoszą między widocznymi kartami.
Specjalna składnia wartości¶
Pola Value (karty Parameters i Headers) oraz pole Content przyjmują ciągi podstawienia, zamieniane przy wykonaniu SSO. Ta sama składnia obowiązuje dla pre-authentication data.
| Podstawienie | Skutek |
|---|---|
%user% |
Login, który ma być użyty do SSO. |
%password% |
Hasło, które ma być użyte do SSO. |
%base64([...])% |
Koduje zawartość nawiasów w base64. |
%lowercase([...])% |
Zamienia zawartość na małe litery. |
%uppercase([...])% |
Zamienia zawartość na wielkie litery. |
%trim([...])% |
Usuwa z zawartości początkowe i końcowe znaki odstępu. |
%uriencoded([...])% |
Zastępuje rzadkie znaki specjalne ich kodowaniem UTF-8, do użycia w adresie URL. |
Dostępne są również funkcje szyfrowania:
| Funkcja | Oczekiwane parametry |
|---|---|
%sha256([...])% |
Dane do zahaszowania (SHA-256). |
%md5([...])% |
Dane do zahaszowania (MD5). |
%hmacmd5([...])% |
Dwa parametry: dane do zaszyfrowania, następnie klucz szyfrujący. |
%rsa([...])% |
Dwa parametry: klucz publiczny, następnie dane do zaszyfrowania. |
%rsaoaep([...])% |
Dwa parametry: klucz publiczny w formacie PEM, następnie ciąg znaków do zaszyfrowania. |
%reqresult([...])% |
Numer kolejny żądania, którego wynik ma zostać ponownie użyty, a opcjonalnie nazwa klucza do wybrania, gdy ten wynik zawiera kilka parametrów. |
Dwie konwencje zapisu
Parametry funkcji są rozdzielane przez %,%. Aby wprowadzić dosłowny znak procentu, napisz \%.
Zapisywanie¶
Kliknij Validate, aby dodać lub zaktualizować żądanie w bieżącym kroku preuwierzytelniania. Cancel zamyka okno bez zapisywania.
Dostosowanie wysokości
Okno zmienia rozmiar automatycznie zależnie od trybu: krótki formularz, gdy Advanced settings jest wyłączone albo w trybie przekierowania, wysoki formularz, gdy panel kart jest widoczny.