...
パネル |
---|
borderColor | #cccccc |
---|
bgColor | #eeeeee |
---|
borderStyle | solid |
---|
|
<!-- Definition for eduPersonPrincipalName -->
<!----> ← コメント終了を追加して、以下を有効とします
<AttributeDefinition xsi:type="Scoped" id="eduPersonPrincipalName" scope="%{idp.scope}"> ← ↑ scopeはidp.propertiesを参照するので設定不要です。 sourceAttributeIDにLDAP内の属性名を設定します。↓ a ttributeNamesにLDAP内の属性名を設定します。
<InputDataConnector ref="myLDAP" attributeNames="uid" />
</AttributeDefinition>
<!----> ← コメント開始を追加して、上記を有効とします
|
...
パネル |
---|
borderColor | #cccccc |
---|
bgColor | #eeeeee |
---|
borderStyle | solid |
---|
|
<!-- Definition for eduPersonEntitlement -->
<!-- --> ← コメント終了を追加して、以下を有効とします
<AttributeDefinition xsi:type="Simple" id="eduPersonEntitlement">
<InputDataConnector ref="staticEntitlementCommonLibTerms" attributeNames="eduPersonEntitlement" />
</AttributeDefinition>
<!----> ← コメント開始を追加して、上記を有効とします
<!-- Static Connector for eduPersonEntitlement (common-lib-terms) -->
<!-- --> ← コメント終了を追加して、以下を有効とします
<DataConnector id="staticEntitlementCommonLibTerms" xsi:type="Static">
<Attribute id="eduPersonEntitlement">
<Value>urn:mace:dir:entitlement:common-lib-terms</Value>
</Attribute>
</DataConnector>
<!----> ← コメント開始を追加して、上記を有効とします
|
※属性値としてcommon-lib-terms以外を送信する場合は、しかるべき人にそのような値を生成するDataConnectorを用意し、上記5行目にDependencyとして追加してください。terms以外を送信する場合は、しかるべき人にそのような値を生成するDataConnectorないしAttributeDefinitionを用意し、上記4行目と5行目の間にInputDataConnectorないしInputAttributeDefinitionとして追加してください。
...
2.利用するコネクタを設定します
現在学認で配布しているバージョンでは ldap.properties を参照するようになっていますので、LDAP URLやbaseDN等を直接記述する必要はありません。ただし returnAttributes を指定している場合もしくは useStartTLS=true もしくは useSSL=true
としている場合はテンプレートファイル中のコメントに従って修正してください。また後者の場合は ldap.properties の idp.authn.LDAP.sslConfig が certificateTrust もしくはコメントアウトされていることを確認してください。他の設定では意図した動作をしません。
...