比較バージョン

キー

  • この行は追加されました。
  • この行は削除されました。
  • 書式設定が変更されました。

...

パネル
bgColor#eeeeee

            </property>
        </bean>
        -->
        <bean parent="RelyingPartyByName" c:relyingPartyIds="#{{'https://ex-sp-test01.gakunin.nii.ac.jp/shibboleth-sp'}}">
            <property name="profileConfigurations">
                <list>
                    <!-- SAML 1.1 and SAML 2.0 AttributeQuery are disabled by default. -->
                    <!--

                    <bean parent="Shibboleth.SSO" p:postAuthenticationFlows="#{{'context-check', 'attribute-release'}}" />
                    <ref bean="SAML1.AttributeQuery" />
                    <ref bean="SAML1.ArtifactResolution" />
                    -->
               
   <bean parent="SAML2.SSO" p:postAuthenticationFlows="#{{'context-check', 'attribute-release'}}" />

                    <ref bean="SAML2.ECP" />
                    <ref bean="SAML2.Logout" />
                    <!--
                    <ref bean="SAML2.AttributeQuery" />
                    -->
               
   <ref bean="SAML2.ArtifactResolution" />

                </list>

            </property>
        </bean>
       
    </util:list>

</beans>

...

情報

複数のSPにマッチさせる場合は c:candidates="#{{'https://ex-sp-test01.gakunin.nii.ac.jp/shibboleth-sp', 'https://ex-sp-test02.gakunin.nii.ac.jp/shibboleth-sp'}}" のように書くことができます。

...

・Jettyの再起動

Tomcatを再起動して、修正した設定ファイルを読み込ませます。Jettyを再起動して、修正した設定ファイルを読み込ませます。

パネル
borderColor#cccccc
bgColor#eeeeee
borderStylesolid

# systemctl restart tomcat jetty


...

3. 手順書

以下は、英語での情報が記載されたwiki.shibboleth.netのURLです。手順の詳細にご興味がある方はご参照ください。
※送信属性によるアクセス制限の設定については記載されていませんが、 RelyingPartyについてのページのリンクとなります。

参考: RelyingPartyConfiguration


...

4. 動作確認

① 各自が使用するSPの接続確認用ページにアクセスします。

...