比較バージョン

キー

  • この行は追加されました。
  • この行は削除されました。
  • 書式設定が変更されました。

...

パネル
borderColor#cccccc
bgColor#eeeeee
borderStylesolid

    (省略)


         <Sessions lifetime="28800" timeout="3600" relayState="ss:mem"
                   checkAddress="false" handlerSSL="false" cookieProps="http">

             <!--
             Configures SSO for a default IdP. To allow for >1 IdP, remove
             entityID property and adjust discoveryURL to point to discovery service.
             (Set discoveryProtocol to "WAYF" for legacy Shibboleth WAYF support.)
             You can also override entityID on /Login query string, or in RequestMap/htaccess.
             -->
            <SSO entityID="https://test-idp1.gakunin.nii.ac.jp/idp/shibboleth"
                                      ↑IdPを設定(metadataに設定されているentityID) 
                 discoveryProtocol="SAMLDS" discoveryURL="https://ds.example.org/DS/WAYF">
              SAML2 SAML1
            </SSO>
   (省略)
            <!-- Session diagnostic service. -->
            <Handler type="Session" Location="/Session" showAttributeValues="false"/>

            <!-- JSON feed of discovery information. -->
            <Handler type="DiscoveryFeed" Location="/DiscoFeed"/>
<!-- JSON feed of discovery information. --> <Handler type="DiscoveryFeed" Location="/DiscoFeed"/> <SessionInitiator type="Chaining" Location="/DS" isDefault="false" id="DS"> ↑DSの参照設定をtrue → falseに変更 <SessionInitiator type="SAML2" template="bindingTemplate.html"/> <SessionInitiator type="Shib1"/> <SessionInitiator type="SAMLDS" URL="https://test-ds.gakunin.nii.ac.jp/WAYF"/> </SessionInitiator> </Sessions>
   (省略)

...

○右側の入力に以下の必須情報を入力します。
        entityID → 指定するSPのentityID。 例: https://sp.example.ac.jp/shibboleth-sp
        機関名称 → 入力例: フェデレーション大学 / The University of Federation
        証明書 → SPの証明書をファイルで指定するか、もしくは MII… で始まる中身を貼り付けます。
        DSからのリターンURL → DSからの戻り先となるURL。例: https://sp.example.ac.jp/Shibboleth.sso/DS
        SP名称 → 他のIdP/SPと区別できる名称。
        機関情報URL → SP運用機関のウェブサイトURL。
        連絡先 → 種別は「技術的問い合せ先(technical)」を選択して連絡先を入力してください。

...

パネル
borderColor#cccccc
bgColor#eeeeee
borderStylesolid
「Metadata Configuration」を検索し、場所を特定してください。      <!-- -->  コメントアウトを解除、メタデータの場所を設定 <metadata:MetadataProvider

    (省略)

    <!-- ========================================== -->
    <!--      Metadata Configuration                -->
    <!-- ========================================== -->
    <!-- MetadataProvider the combining other MetadataProviders -->
    <metadata:MetadataProvider id="ShibbolethMetadata" xsi:type="metadata:ChainingMetadataProvider">

        <!-- Load the IdP's own metadata.  This is necessary for artifact support. -->
        <!-- コメント解除 -->
        <metadata:MetadataProvider id="IdPMD"

xsi:type="metadata:ResourceBackedMetadataProvider">


            <metadata:MetadataResource

xsi:type="resource:FilesystemResource"

file="/opt/shibboleth-idp/metadata/メタデータファイル名"/>

</metadata:MetadataProvider> <!-- -->  コメントアウトを解除    (省略) フェデレーションのメタデータ設定をコメントアウトします。 <!-- コメントアウト <metadata:MetadataProvider id="URLMD"


        </metadata:MetadataProvider>
        <!-- コメント解除 -->

        <!-- Example metadata provider. -->
        <!-- Reads metadata from a URL and store a backup copy on the file system. -->
        <!-- Validates the signature of the metadata and filters out all by SP entities in order to save memory -->
        <!-- To use: fill in 'metadataURL' and 'backingFile' properties on MetadataResource element -->
        <!-- コメントアウト
        <metadata:MetadataProvider id="URLMD" xsi:type="metadata:FileBackedHTTPMetadataProvider"


                          metadataURL="https://metadata.gakunin.nii.ac.jp/gakunin-metadata.xml"


                          backingFile="/opt/shibboleth-idp/metadata/some-metadata.xml">


            <metadata:MetadataFilter

xsi:type="metadata:ChainingFilter">


                <metadata:MetadataFilter

xsi:type="metadata:RequiredValidUntil"


                                maxValidityInterval="P15D"

/>

/>
                <metadata:MetadataFilter

xsi:type="metadata:SignatureValidation"


                                trustEngineRef="shibboleth.MetadataTrustEngine"


                                requireSignedMetadata="true"

/>

/>
                    <metadata:MetadataFilter

xsi:type="metadata:EntityRoleWhiteList">


                    <metadata:RetainedRole>samlmd:

SPSSODescriptor&g\lt;

SPSSODescriptor</metadata:RetainedRole>


                </metadata:MetadataFilter>


            </metadata:MetadataFilter>


        </metadata:MetadataProvider>


        コメントアウト -->

コメントアウト



    </metadata:MetadataProvider>

    (省略)

端末のサイズによっては表記がずれる可能性がございます。画面を広くしてご覧ください。 

...