Gå till innehållet

Pre-authentication Web SSO data

Internt fönster i modulen Applications

Detta fönster nås från modulen Applications, på en applikation vars tjänstetyp är Web och vars SSO type är Pre-authentication: knappen Configure pre-authentication steps öppnar listan över steg, där undermenyn till knappen för att lägga till erbjuder att lägga till ett data creation step. Fönstret har en hjälpikon som öppnar modulens hjälpsida.

Fönstret Pre-authentication Web SSO data låter en administratör definiera en uppgift som Mediation Controller måste lagra i webbläsaren (lokal variabel, sessionsvariabel eller cookie) före den avslutande preautentiseringsfasen i en Web SSO-applikation.

Formulärets fält

Fält Beskrivning
Type Obligatorisk, icke redigerbar rullgardinsmeny. Valmöjligheter: Local variable (standard), Session variable, Cookie. Det valda värdet styr visningen av de cookie-specifika fälten nedan.
Name Obligatoriskt. En sträng som bara innehåller blanktecken avvisas. Identifierar uppgiften.
Value Värde att lagra. Som standard kan det innehålla element som tolkas av preautentiseringsmotorn: ett meddelande under fältet påminner om att This field follows a special syntax. Please consult the help page for more informations. Se avsnittet Speciell syntax för värden.
Disable special syntax Kryssruta. När den är markerad tas värdet som det är och syntaxmeddelandet försvinner. Poster som skapas med detta alternativ visas i kursiv stil i listan över steg.
Handle as JSON data Kryssruta. Värdet behandlas då som ett JSON-objekt i stället för en sträng.

Type avgör var uppgiften lagras:

Type Plats
Local variable Webbläsarens lokala lagring.
Session variable Webbläsarens sessionslagring.
Cookie En cookie som sätts i webbläsaren, med fälten i avsnittet Fält specifika för cookies.

När Type är Cookie visas fyra ytterligare fält och fönstret växer:

Fält Beskrivning
Path Begränsar cookien till de URL:er som matchar den angivna sökvägen. Standardvärdet /, som gör den tillgänglig på alla URL:er; ett inledande / läggs till vid sparandet om inmatningen saknar ett.
Lifetime (hours) Heltal. Utgångsdatumet beräknas när SSO körs, genom att denna livslängd läggs till den aktuella tiden. ⚠ Ett värde som är noll eller negativt gör att cookien går ut omedelbart. Lämnas det tomt skickas inget utgångsdatum och cookien blir en sessionscookie.
Secured cookie Kryssruta. Cookien kan då endast användas när anslutningen till sitet är säkrad (HTTPS).
SameSite Icke redigerbar rullgardinsmeny: Strict, Lax (standard) eller None. Definierar hur cookien beter sig vid förfrågningar som kommer från ett annat site.

Speciell syntax för värden

Fältet Value godtar ersättningssträngar som byts ut när SSO körs. Samma syntax gäller för parametrar, headers och brödtexter i pre-authentication requests.

Ersättning Effekt
%user% Inloggningsnamn som ska användas för SSO.
%password% Lösenord som ska användas för SSO.
%base64([...])% Kodar innehållet i hakparenteserna i base 64.
%lowercase([...])% Omvandlar innehållet till små bokstäver.
%uppercase([...])% Omvandlar innehållet till stora bokstäver.
%trim([...])% Tar bort inledande och avslutande blanktecken från innehållet.
%uriencoded([...])% Ersätter ovanliga specialtecken med deras UTF-8-kodning, för användning i en URL.

Krypteringsfunktioner finns också tillgängliga:

Funktion Förväntade parametrar
%sha256([...])% Data som ska hashas (SHA-256).
%md5([...])% Data som ska hashas (MD5).
%hmacmd5([...])% Två parametrar: data som ska krypteras, sedan krypteringsnyckeln.
%rsa([...])% Två parametrar: den publika nyckeln, sedan data som ska krypteras.
%rsaoaep([...])% Två parametrar: den publika nyckeln i PEM-format, sedan strängen som ska krypteras.
%reqresult([...])% Ordningsnumret för den förfrågan vars resultat ska återanvändas och, valfritt, namnet på den nyckel som ska väljas när det resultatet innehåller flera parametrar.

Två skrivkonventioner

En funktions parametrar separeras med %,%. För att ange ett bokstavligt procenttecken, skriv \%.

Sparande

Klicka på Validate för att lägga till eller uppdatera uppgiften i det aktuella preautentiseringssteget. Cancel stänger fönstret utan att spara.