Pre-authentication Web SSO data¶
Fereastră internă a modulului Applications
Această fereastră se deschide din modulul Applications, pe o aplicație al cărei tip de serviciu este Web și al cărei SSO type este Pre-authentication: butonul Configure pre-authentication steps deschide lista de etape, unde submeniul butonului de adăugare oferă posibilitatea de a adăuga un data creation step. Fereastra are o pictogramă de ajutor care deschide pagina de ajutor a modulului.
Fereastra Pre-authentication Web SSO data permite unui administrator să definească un element de date pe care Mediation Controller trebuie să îl stocheze în browser (variabilă locală, variabilă de sesiune sau cookie) înainte de faza finală de preautentificare a unei aplicații Web SSO.
Câmpurile formularului¶
| Câmp | Descriere |
|---|---|
| Type | Obligatoriu, listă derulantă needitabilă. Opțiuni: Local variable (implicit), Session variable, Cookie. Valoarea selectată determină afișarea câmpurilor specifice cookie-urilor, de mai jos. |
| Name | Obligatoriu. Un șir compus numai din spații este respins. Identifică datele. |
| Value | Valoarea care trebuie stocată. În mod implicit, ea poate conține elemente interpretate de motorul de preautentificare: un mesaj situat sub câmp amintește că This field follows a special syntax. Please consult the help page for more informations. Consultați secțiunea Sintaxa specială a valorilor. |
| Disable special syntax | Casetă de selectare. Odată bifată, valoarea este preluată așa cum este, iar mesajul privind sintaxa dispare. Intrările create cu această opțiune sunt afișate în cursive în lista de etape. |
| Handle as JSON data | Casetă de selectare. Valoarea este atunci tratată ca un obiect JSON, și nu ca un șir. |
Type determină locul în care sunt stocate datele:
| Type | Locație |
|---|---|
| Local variable | Stocarea locală a browserului. |
| Session variable | Stocarea de sesiune a browserului. |
| Cookie | Un cookie stabilit în browser, cu câmpurile din secțiunea Câmpuri specifice cookie-urilor. |
Câmpuri specifice cookie-urilor¶
Când Type are valoarea Cookie, apar patru câmpuri suplimentare și fereastra se mărește:
| Câmp | Descriere |
|---|---|
| Path | Restrânge cookie-ul la URL-urile care corespund căii indicate. Valoare implicită /, ceea ce îl face disponibil pe toate URL-urile; la salvare se adaugă un / inițial dacă datele introduse nu îl conțin. |
| Lifetime (hours) | Număr întreg. Data expirării se calculează la executarea SSO, adăugând această durată la ora curentă. ⚠ O valoare nulă sau negativă face ca cookie-ul să expire imediat. Dacă este lăsat gol, nu este trimisă nicio dată de expirare și cookie-ul devine un cookie de sesiune. |
| Secured cookie | Casetă de selectare. Cookie-ul poate fi atunci utilizat numai când conexiunea cu site-ul este securizată (HTTPS). |
| SameSite | Listă derulantă needitabilă: Strict, Lax (implicit) sau None. Definește modul în care se comportă cookie-ul cu solicitările provenite de la un alt site. |
Sintaxa specială a valorilor¶
Câmpul Value acceptă șiruri de substituție, înlocuite la executarea SSO. Aceeași sintaxă se aplică parametrilor, antetelor și corpurilor pre-authentication requests.
| Substituție | Efect |
|---|---|
%user% |
Loginul care trebuie utilizat pentru SSO. |
%password% |
Parola care trebuie utilizată pentru SSO. |
%base64([...])% |
Codifică în baza 64 conținutul dintre paranteze drepte. |
%lowercase([...])% |
Transformă conținutul în minuscule. |
%uppercase([...])% |
Transformă conținutul în majuscule. |
%trim([...])% |
Elimină spațiile de la începutul și de la sfârșitul conținutului. |
%uriencoded([...])% |
Înlocuiește caracterele speciale mai puțin obișnuite cu codificarea lor UTF-8, pentru utilizarea într-o URL. |
Sunt disponibile de asemenea funcții de criptare:
| Funcție | Parametri așteptați |
|---|---|
%sha256([...])% |
Datele care trebuie criptate (SHA-256). |
%md5([...])% |
Datele care trebuie criptate (MD5). |
%hmacmd5([...])% |
Doi parametri: datele care trebuie criptate, apoi cheia de criptare. |
%rsa([...])% |
Doi parametri: cheia publică, apoi datele care trebuie criptate. |
%rsaoaep([...])% |
Doi parametri: cheia publică în format PEM, apoi șirul care trebuie criptat. |
%reqresult([...])% |
Numărul de ordine al solicitării al cărei rezultat trebuie reutilizat și, opțional, numele cheii care trebuie preluată atunci când acel rezultat conține mai mulți parametri. |
Două convenții de scriere
Parametrii unei funcții se separă prin %,%. Pentru a introduce un semn de procent literal, scrieți \%.
Salvarea¶
Faceți clic pe Validate pentru a adăuga sau a actualiza datele în etapa de preautentificare curentă. Cancel închide fereastra fără a salva.