比較バージョン

キー

  • この行は追加されました。
  • この行は削除されました。
  • 書式設定が変更されました。

...

※接続確認に使用する IdP の設定変更も必要となります。設定変更は IdP の管理者に依頼して下さい。

...

1. SP にテスト用のWebページを準備

ヒント
title実習セミナー

・「/var/www/html/secure」配下に属性確認用のPHPファイルが既に配置済みです。
 ファイル名は、index.phpです。

...

 または、属性確認用の簡単なPHPプログラムをご利用下さい。 ダウンロード

 

...

2. shibdとhttpdの再起動(★)

ヒント
title実習セミナー

・初期設定で「/root/GETFILE」に取得している実習セミナー用のattribute-map.xml、
 attribute-policy.xmlファイルを「/etc/shibboleth」配下にコピーし、デフォルト
 のファイルを差し替えてください。
 この設定ファイルは、実習セミナー内のIdPサーバから全属性値を受け取る設定と
 なっています。
 # /bin/cp -f /root/GETFILE/attribute-*.xml /etc/shibboleth/
 設定ファイルを差し替えたら、shibdおよびhttpdを再起動してください。

...

パネル
borderColor#cccccc
bgColor#eeeeee
borderStylesolid
 # service shibd restart
 # service httpd restart

 

...


...

3. 構築したSPにアクセス(★)

ヒント
title実習セミナー

・各自が構築したSPサーバへアクセスします。
 以下のアドレスを各自のホスト名に変更してアクセスしてください。
 (??部分を割り振られた番号に置き換えます。1の場合は「01」です。)
 https://ex-sp-test??.ecloud.nii.ac.jp/

https://example-sp.nii.ac.jp/secure/phpinfo.php

 

...

4. DSのIdP選択画面が表示(★)

 DSのIdP選択画面で、対象となるテストIdPを選択します。(★)  ※学認DSについての注意点:

※学認DSについての注意点:
  一度選択したIdPが表示されている状態で、別のIdPを選択したい場合は、
  「リセット」リンクをクリックすると選択可能な全てのIdPが表示されます。

ヒント
title実習セミナー

・実習環境内にある講師用のIdPサーバを選択します。
 実習セミナーIdP 講師用

 

...

5. ログイン(★)

 IDとPasswordを入力してログインします。(★)

...

variablevalue
_SERVER["unscoped-affiliation"]faculty

  

 

 

...

6. メタデータ署名検証が正常に機能していることの確認

ヒント
title実習セミナー

・実習セミナーでは改変されたメタデータが用意されていないのでこの項目は飛ばしてください。 

 shibboleth2.xmlに設定した取得するメタデータを改竄されたものに変更して、適切に署名検証が失敗することを確認してください。
shibboleth2.xmlの以下の部分を修正し、shibdを再起動してください。(元がgakunin-test-metadata.xmlの場合はgakunin-test-metadata-tampered.xmlに修正してください)

...

パネル
borderColor#cccccc
bgColor#eeeeee
borderStylesolid
2012-08-30 14:45:07 WARN OpenSAML.MetadataFilter.Signature : filtering out group at root of instance after failed signature check: Unable to verify signature with supplied key(s).

 ただし、検証に失敗しても、以前に検証にパスしたメタデータがバッキングファイルにあればそれを読み込んでSPは起動するのでご注意ください。バッ キングファイルが存在しなければ、信頼するメタデータが無い状態で起動します(いずれのIdPに接続しようとしてもそのIdPのメタデータが見つからない 旨エラーが表示されます)。 ただし、検証に失敗しても、以前に検証にパスしたメタデータがバッキングファイルにあればそれを読み込んでSPは起動するのでご注意ください。バッキングファイルが存在しなければ、信頼するメタデータが無い状態で起動します(いずれのIdPに接続しようとしてもそのIdPのメタデータが見つからない旨エラーが表示されます)。

 バッキングファイルは /var/cache/shibboleth/federation-metadata.xmlにあります。xml にあります。

 確認後は、元に戻すのを忘れないでください。

 

 

Prevnextbuttons