Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Panel
borderColor#cccccc
bgColor#eeeeee
borderStylesolid

<MetadataProvider id="URLMD" xsi:type="FileBackedHTTPMetadataProvider" xmlns="urn:mace:shibboleth:2.0:metadata"
                  metadataURL="http://metadata.gakunin.nii.ac.jp/gakunin-metadata.xml"
                  backingFile="/opt/shibboleth-idp/metadata/gakunin-metadata-backing.xml">
     <MetadataFilter xsi:type="ChainingFilter" xmlns="urn:mace:shibboleth:2.0:metadata">
         <MetadataFilter xsi:type="RequiredValidUntil" xmlns="urn:mace:shibboleth:2.0:metadata"
                  maxValidityInterval="1296000P15D" />
        
 <MetadataFilter xsi:type="SignatureValidation" xmlns="urn:mace:shibboleth:2.0:metadata"
                         trustEngineRef="shibboleth.MetadataTrustEngine"
                         requireSignedMetadata="true" />
         <MetadataFilter xsi:type="EntityRoleWhiteList" xmlns="urn:mace:shibboleth:2.0:metadata">
                 <RetainedRole>samlmd:SPSSODescriptor</RetainedRole>
         </MetadataFilter>
     </MetadataFilter>
</MetadataProvider>

 

maxValidityIntervalには,validUntilとして受け入れることが可能な,最長期間を設定します.学認の場合は,validUntilが14日間であるため,メタデータ更新時のタイミングを考慮して,15日間(1296000秒)を設定して下さい.この設定が不適切だと,以下のようなエラーになりIdPが立ち上がりません(1296000を129600とした場合のエラー例).maxValidityIntervalには,validUntilとして受け入れることが可能な,最長期間を設定します.学認の場合は,validUntilが14日間であるため,メタデータ更新時のタイミングを考慮して,15日間(1296000秒)を設定して下さい.この設定が不適切だと,メタデータダウンロード時に以下のようなエラーになりIdPが立ち上がりません(1296000を129600とした場合のエラー例).

No Format
borderColor#cccccc
bgColor#eeeeee
borderStylesolid
ERROR [edu.internet2.middleware.shibboleth.common.config.BaseService:187] - Configuration was not loaded for shibboleth.R elyingPartyConfigurationManagerRelyingPartyConfigurationManager service, error creating components. The root cause of this error was: org.opensaml.saml2.metadata.provi derprovider.FilterException: Metadata&apos;s validity interval, 1073358297ms, is larger than is allowed, 129600000ms.

...