Ir para o conteúdo

Pre-authentication Web SSO request

Janela interna do módulo Applications

Esta janela é acedida a partir do módulo Applications, numa aplicação cujo tipo de serviço é Web e cujo SSO type é Pre-authentication: o botão Configure pre-authentication steps abre a lista de etapas, onde o botão + adiciona um pedido. A janela tem um ícone de ajuda que abre a página de ajuda do módulo.

A janela Pre-authentication Web SSO request permite a um administrador definir um pedido HTTP que o Mediation Controller deve enviar ao servidor de destino antes da etapa final de autenticação de uma aplicação Web SSO. É utilizada uma variante simplificada para o redirecionamento final para o servidor da aplicação.

Cada pedido é identificado na lista de etapas pelo seu URL, pelo seu método e pela sua ordem de envio — é a essa ordem que se refere a substituição %reqresult()% descrita na secção Sintaxe especial dos valores.

Campos principais

Campo Descrição
URL URL automaticamente prefixado com o endereço já conhecido do servidor de destino (o prefixo é truncado na apresentação quando a cadeia excede 100 caracteres). Em modo de redirecionamento final, o URL não pode ser modificado.
Method Obrigatório. Opções: GET ou POST (predefinido).
Content type (MIME) Tipo MIME do corpo do pedido. Valor predefinido: application/x-www-form-urlencoded. Outras opções: application/json, application/xml, text/html, text/plain, text/richtext, text/tab-separated-values. Oculto e desativado em modo de redirecionamento final.
Enable cache Caixa de verificação, selecionada por predefinição. Oculta e desativada em modo de redirecionamento final.
Login parameter Nome do parâmetro que deve conter o identificador. Só está ativado quando o tipo de conteúdo aceita parâmetros, isto é application/x-www-form-urlencoded.
Password parameter Nome do parâmetro que deve conter a palavra-passe. Mesmas regras de ativação que o anterior.
Advanced settings Caixa de verificação. Mostra ou oculta os separadores de dados avançados. É forçada a ativada quando o tipo de conteúdo atual não aceita parâmetros simples.

Separadores de definições avançadas

Quando Advanced settings está ativado, aparece um painel de separadores. A sua visibilidade depende do tipo de conteúdo e do modo (pedido normal ou redirecionamento final).

Visível ao modificar o redirecionamento final, ou quando o tipo de conteúdo aceita parâmetros (application/x-www-form-urlencoded).

O formulário superior adiciona uma entrada à grelha inferior, cujas colunas são Name e Value; quando está vazia indica No element to display. Um ícone de eliminação em cada linha retira a entrada.

Campo Descrição
Name Nome do parâmetro.
Value Valor correspondente. Uma mensagem abaixo do campo recorda que This field follows a special syntax. Please consult the help page for more informations. Consulte a secção Sintaxe especial dos valores.
Disable special syntax Caixa de verificação: o valor é então tomado tal como está e a mensagem sobre a sintaxe desaparece. As entradas adicionadas deste modo são apresentadas em itálico na grelha.
Handle as JSON data Caixa de verificação. O valor é tratado como um objeto JSON.
Add Insere a entrada na grelha.

Visível quando não se está a modificar o redirecionamento final e quando o tipo de conteúdo não aceita parâmetros simples (application/json, por exemplo).

Campo Descrição
Content Zona de texto multilinha, sincronizada em tempo real. É recordada a mesma mensagem sobre a sintaxe especial.
Disable special syntax Caixa de verificação: o conteúdo é então tomado tal como está.

Visível quando não se está a modificar o redirecionamento final.

O formulário é idêntico ao do separador Parameters: Name, Value, Disable special syntax, Handle as JSON data, o botão Add e uma grelha com eliminação por linha.

Os botões Previous e Next permitem navegar entre os separadores visíveis.

Sintaxe especial dos valores

Os campos Value (separadores Parameters e Headers) e o campo Content aceitam cadeias de substituição, substituídas quando o SSO é executado. A mesma sintaxe aplica-se aos pre-authentication data.

Substituição Efeito
%user% Login a utilizar para o SSO.
%password% Palavra-passe a utilizar para o SSO.
%base64([...])% Codifica o conteúdo dos parênteses retos em base 64.
%lowercase([...])% Converte o conteúdo para minúsculas.
%uppercase([...])% Converte o conteúdo para maiúsculas.
%trim([...])% Remove os espaços iniciais e finais do conteúdo.
%uriencoded([...])% Substitui os caracteres especiais pouco habituais pela sua codificação UTF-8, para utilização num URL.

Também estão disponíveis funções de cifragem:

Função Parâmetros esperados
%sha256([...])% O dado a submeter a hash (SHA-256).
%md5([...])% O dado a submeter a hash (MD5).
%hmacmd5([...])% Dois parâmetros: o dado a cifrar e depois a chave de cifragem.
%rsa([...])% Dois parâmetros: a chave pública e depois o dado a cifrar.
%rsaoaep([...])% Dois parâmetros: a chave pública no formato PEM e depois a cadeia a cifrar.
%reqresult([...])% O número de ordem do pedido cujo resultado deve ser reutilizado e, opcionalmente, o nome da chave a tomar quando esse resultado contém vários parâmetros.

Duas convenções de escrita

Os parâmetros de uma função são separados por %,%. Para introduzir um sinal de percentagem literal, escreva \%.

Guardar

Clique em Validate para adicionar ou atualizar o pedido na etapa de pré-autenticação atual. Cancel fecha a janela sem guardar.

Adaptação da altura

A janela é redimensionada automaticamente em função do modo: formulário curto quando Advanced settings está desativado ou em modo de redirecionamento, formulário alto quando o painel de separadores está visível.