Pre-authentication Web SSO request¶
Janela interna do módulo Applications
Esta janela é acedida a partir do módulo Applications, numa aplicação cujo tipo de serviço é Web e cujo SSO type é Pre-authentication: o botão Configure pre-authentication steps abre a lista de etapas, onde o botão + adiciona um pedido. A janela tem um ícone de ajuda que abre a página de ajuda do módulo.
A janela Pre-authentication Web SSO request permite a um administrador definir um pedido HTTP que o Mediation Controller deve enviar ao servidor de destino antes da etapa final de autenticação de uma aplicação Web SSO. É utilizada uma variante simplificada para o redirecionamento final para o servidor da aplicação.
Cada pedido é identificado na lista de etapas pelo seu URL, pelo seu método e pela sua ordem de envio — é a essa ordem que se refere a substituição %reqresult()% descrita na secção Sintaxe especial dos valores.
Campos principais¶
| Campo | Descrição |
|---|---|
| URL | URL automaticamente prefixado com o endereço já conhecido do servidor de destino (o prefixo é truncado na apresentação quando a cadeia excede 100 caracteres). Em modo de redirecionamento final, o URL não pode ser modificado. |
| Method | Obrigatório. Opções: GET ou POST (predefinido). |
| Content type (MIME) | Tipo MIME do corpo do pedido. Valor predefinido: application/x-www-form-urlencoded. Outras opções: application/json, application/xml, text/html, text/plain, text/richtext, text/tab-separated-values. Oculto e desativado em modo de redirecionamento final. |
| Enable cache | Caixa de verificação, selecionada por predefinição. Oculta e desativada em modo de redirecionamento final. |
| Login parameter | Nome do parâmetro que deve conter o identificador. Só está ativado quando o tipo de conteúdo aceita parâmetros, isto é application/x-www-form-urlencoded. |
| Password parameter | Nome do parâmetro que deve conter a palavra-passe. Mesmas regras de ativação que o anterior. |
| Advanced settings | Caixa de verificação. Mostra ou oculta os separadores de dados avançados. É forçada a ativada quando o tipo de conteúdo atual não aceita parâmetros simples. |
Separadores de definições avançadas¶
Quando Advanced settings está ativado, aparece um painel de separadores. A sua visibilidade depende do tipo de conteúdo e do modo (pedido normal ou redirecionamento final).
Visível ao modificar o redirecionamento final, ou quando o tipo de conteúdo aceita parâmetros (application/x-www-form-urlencoded).
O formulário superior adiciona uma entrada à grelha inferior, cujas colunas são Name e Value; quando está vazia indica No element to display. Um ícone de eliminação em cada linha retira a entrada.
| Campo | Descrição |
|---|---|
| Name | Nome do parâmetro. |
| Value | Valor correspondente. Uma mensagem abaixo do campo recorda que This field follows a special syntax. Please consult the help page for more informations. Consulte a secção Sintaxe especial dos valores. |
| Disable special syntax | Caixa de verificação: o valor é então tomado tal como está e a mensagem sobre a sintaxe desaparece. As entradas adicionadas deste modo são apresentadas em itálico na grelha. |
| Handle as JSON data | Caixa de verificação. O valor é tratado como um objeto JSON. |
| Add | Insere a entrada na grelha. |
Visível quando não se está a modificar o redirecionamento final e quando o tipo de conteúdo não aceita parâmetros simples (application/json, por exemplo).
| Campo | Descrição |
|---|---|
| Content | Zona de texto multilinha, sincronizada em tempo real. É recordada a mesma mensagem sobre a sintaxe especial. |
| Disable special syntax | Caixa de verificação: o conteúdo é então tomado tal como está. |
Visível quando não se está a modificar o redirecionamento final.
O formulário é idêntico ao do separador Parameters: Name, Value, Disable special syntax, Handle as JSON data, o botão Add e uma grelha com eliminação por linha.
Os botões Previous e Next permitem navegar entre os separadores visíveis.
Sintaxe especial dos valores¶
Os campos Value (separadores Parameters e Headers) e o campo Content aceitam cadeias de substituição, substituídas quando o SSO é executado. A mesma sintaxe aplica-se aos pre-authentication data.
| Substituição | Efeito |
|---|---|
%user% |
Login a utilizar para o SSO. |
%password% |
Palavra-passe a utilizar para o SSO. |
%base64([...])% |
Codifica o conteúdo dos parênteses retos em base 64. |
%lowercase([...])% |
Converte o conteúdo para minúsculas. |
%uppercase([...])% |
Converte o conteúdo para maiúsculas. |
%trim([...])% |
Remove os espaços iniciais e finais do conteúdo. |
%uriencoded([...])% |
Substitui os caracteres especiais pouco habituais pela sua codificação UTF-8, para utilização num URL. |
Também estão disponíveis funções de cifragem:
| Função | Parâmetros esperados |
|---|---|
%sha256([...])% |
O dado a submeter a hash (SHA-256). |
%md5([...])% |
O dado a submeter a hash (MD5). |
%hmacmd5([...])% |
Dois parâmetros: o dado a cifrar e depois a chave de cifragem. |
%rsa([...])% |
Dois parâmetros: a chave pública e depois o dado a cifrar. |
%rsaoaep([...])% |
Dois parâmetros: a chave pública no formato PEM e depois a cadeia a cifrar. |
%reqresult([...])% |
O número de ordem do pedido cujo resultado deve ser reutilizado e, opcionalmente, o nome da chave a tomar quando esse resultado contém vários parâmetros. |
Duas convenções de escrita
Os parâmetros de uma função são separados por %,%. Para introduzir um sinal de percentagem literal, escreva \%.
Guardar¶
Clique em Validate para adicionar ou atualizar o pedido na etapa de pré-autenticação atual. Cancel fecha a janela sem guardar.
Adaptação da altura
A janela é redimensionada automaticamente em função do modo: formulário curto quando Advanced settings está desativado ou em modo de redirecionamento, formulário alto quando o painel de separadores está visível.