...
(IdPエンティティIDは”https://test-idp1.gakunin.nii.ac.jp/idp/shibboleth”)
・承認済みIdP接続テスト
① テストフェデレーション検証用の証明書を
https://metadata.gakunin.nii.ac.jp/gakunin-test-signer-2011.cer からダウンロードします。
パネル | ||||||
---|---|---|---|---|---|---|
| ||||||
cd /opt/shibboleth-idp/credentials
wget https://metadata.gakunin.nii.ac.jp/gakunin-test-signer-2011.cer |
② relying-party.xmlのメタデータと証明書を変更します。
パネル | ||||||
---|---|---|---|---|---|---|
| ||||||
<!-- <metadata:MetadataProvider id="URLMD" xsi:type="metadata:FileBackedHTTPMetadataProvider" metadataURL="https://ex-ds.ecloud.nii.ac.jp/fed/ex-fed-metadata.xml" backingFile="/opt/shibboleth-idp/metadata/some-metadata.xml"> --> <!-- test fed--> |
③ tomcat再起動します。
パネル | ||||||
---|---|---|---|---|---|---|
| ||||||
service httpd restart
service tomcat6 restart |
④ 接続テスト用SP https://test-sp1.gakunin.nii.ac.jp にアクセスします。
・ログインボタンをクリックします。
・テストフェデレーションDSの所属している機関から各自の承認済みのIdP名称があるかどうかを確認し、選択をします。
・IdPサーバのログイン画面が表示され、ユーザtest001、パスワードtest001を入力して認証を行います。
・正しく属性受信の確認ページが表示されます。