...
パネル |
---|
borderColor | #cccccc |
---|
bgColor | #eeeeee |
---|
borderStyle | solid |
---|
|
スコープは、「nii.ac.jp」から「ex-idp-test**.gakunin.nii.ac.jp」と変更します。
IdPについては、/opt/shibboleth-idp/conf/attribute-resolver.xmlを編集します。 scopeで検索し、設定値を「nii.ac.jp」から「ex-idp-test**.gakunin.nii.ac.jp」に変更してください。 ※コメントアウトされている設定を除き3つほどあるかと思います。
また、/opt/shibboleth-idp/conf/idp.propertiesについてもスコープの設定があるので変更します。 idp.scope= ex-idp-test**.gakunin.nii.ac.jp メタデータ内をIdPのentityIDで検索します。スコープは以下の箇所で確認できます。 <shibmd:Scope regexp="false" xmlns:shibmd="urn:mace:shibboleth:metadata:1.0">ex-idp-test**.gakunin.nii.ac.jp</shibmd:Scope> ※**は、各自の番号に置き換えてください。
テストフェデレーションに反映されていることが確認できたら、IdPはTomcat、SPはShibbolethを再起動してサーバ内のメタデータを更新します。 |
...
・SP管理者に必要な情報
手順書の「mAP連携のための情報」内にある「SP管理者に必要な情報」を参照し、手順にそって進めていきます。「attribute-policy.xmlの編集」まで行います。
また、テストフェデレーションでは「GakuNin mAP (IdP)メタデータの読み込み」の手順が必要ないので、読み飛ばしてください。
以下のように置き換えることを忘れないように設定してください。
パネル |
---|
borderColor | #cccccc |
---|
bgColor | #eeeeee |
---|
borderStyle | solid |
---|
|
以下のように「SimpleAggregationの追加」と「attribute-policy.xmlの編集」では、「test-」を付けます。
https://test-map.gakunin.nii.ac.jp/idp/shibboleth
|
・GakuNin mAPの設定: GakuNin mAPにログイン
各自のIdPを使ってGakuNin mAPにログインします。
パネル |
---|
borderColor | #cccccc |
---|
bgColor | #eeeeee |
---|
borderStyle | solid |
---|
|
テストフェデレーションのGakuNin mAPにアクセスします。 「test001」ユーザに管理権限を割り当てているので「test001」でログインします。 https://test-map.gakunin.nii.ac.jp/map/
アカウント作成画面が表示されるので、以下のように設定してください。 氏名: 日本語、英語ともに「test**」とします。 メールアドレス: 「takeshi+test**@ nii.ac.jp」とします。 ※**は、各自の番号に置き換えてください。 |
・GakuNin mAPの設定: SPコネクタの作成
各自のSPを設定し、GakuNin mAPから属性値を取得できるようにします。
手順書の[SP管理者]-[SPコネクタを作成する]を行ってください。
パネル |
---|
borderColor | #cccccc |
---|
bgColor | #eeeeee |
---|
borderStyle | solid |
---|
|
SPコネクタ名、SPコネクタID、紹介分には、「exSPコネクタ名、SPコネクタID、紹介文には、「ex-sp-test**」を入力してください。 その他の項目は、デフォルト値で問題ありません。また対象SPには、各自のSPを指定してください。 ※**は、各自の番号に置き換えてください。
|
・GakuNin mAPの設定: グループの作成
使用するグループを作成します。
手順書の[グループ管理者]-[グループを作成する]を行ってください。
パネル |
---|
borderColor | #cccccc |
---|
bgColor | #eeeeee |
---|
borderStyle | solid |
---|
|
グループ名、グループIDには、「ex-test**」を入力してください。 その他の項目は、デフォルト値で問題ありません。 ※**は、各自の番号に置き換えてください。
|
・GakuNin mAPの設定: グループをSPコネクタに紐づける
グループ情報をSPコネクタで使用できるように設定します。
手順書の[グループ管理者]-[サービスを利用する]を行ってください。
パネル |
---|
borderColor | #cccccc |
---|
bgColor | #eeeeee |
---|
borderStyle | solid |
---|
|
「利用するWebサービスを追加」ボタンをクリックして、作成したSPコネクタを選択します。 ex-sp-test** ※**は、各自の番号に置き換えてください。
|
...