...
※2017/9/19以前の記述はIdPv3系では正常に動作しない可能性がございます。
※本設定例は学認配布のテンプレート(*1)をベースとした設定ファイルに追加することを想定しております。
Shibboleth IdPインストール時に作成されるデフォルトの設定ファイルや、独自の設定ファイルをご利用の場合には動作しない可能性がありますので、
その場合は適宜読み替えて設定してください。
(*1) IdP構築関連ファイル
https://meatwiki.nii.ac.jp/confluence/pages/viewpage.action?pageId=12158262
コード ブロック |
---|
--------attribute-resolver.xmlに追加-------------- <AttributeDefinition xsi:type="Mapped" id="eduPersonEntitlementForEduroamFedID" sourceAttributeID="uid"> <Dependency ref="myLDAP" /> <ValueMap> <ReturnValue>urn:mace:gakunin.jp:entitlement:federated-id.eduroam.jp:site-admin</ReturnValue> <SourceValue>ID1</SourceValue> <SourceValue>ID2</SourceValue> <SourceValue>ID3</SourceValue> </ValueMap> <AttributeEncoder xsi:type="SAML1String" name="urn:mace:dir:attribute-def:eduPersonEntitlement" encodeType="false" /> <AttributeEncoder xsi:type="SAML2String" name="urn:oid:1.3.6.1.4.1.5923.1.1.1.7" friendlyName="eduPersonEntitlement" encodeType="false" /> </AttributeDefinition> --------attribute-filter.xmlに追加-------------- <!-- Policy for Eduroam FederatedID --> <AttributeFilterPolicy id="PolicyforEduroamFederatedId"> <PolicyRequirementRule xsi:type="Requester" value="https://federated-id.eduroam.jp/shibboleth-sp" /> <AttributeRule attributeID="eduPersonTargetedID"> <PermitValueRule xsi:type="ANY" /> </AttributeRule> <AttributeRule attributeID="organizationName"> <PermitValueRule xsi:type="ANY" /> </AttributeRule> <AttributeRule attributeID="eduPersonAffiliation"> <PermitValueRule xsi:type="ANY" /> </AttributeRule> <AttributeRule attributeID="eduPersonEntitlementForEduroamFedID"> <PermitValueRule xsi:type="ANY" /> </AttributeRule> </AttributeFilterPolicy> |
...