比較バージョン

キー

  • この行は追加されました。
  • この行は削除されました。
  • 書式設定が変更されました。

...

メタデータを自動的にダウンロードする設定を行います。

  /etc/shibboleth/shibboleth2.xml ファイルを以下のように編集してください。

ヒント
title実習セミナー

・実習セミナーではフェデレーションメタデータはDSサーバにて公開していますので、
 DSサーバよりメタデータを自動ダウンロードします。
 参照先のuriには、以下を設定してください。(実習セミナー内の公開メタデータ)
 https://ex-ds.gakunin.nii.ac.jp/fed/ex-fed-metadata.xml
・自動ダウンロードするメタデータの署名検証用の証明書を設定します。
 先ほどコピーした、実習セミナー用の証明書「ex-fed.crt」を参照するように設定します。
 /etc/shibboleth/cert/ex-fed.crt

  /etc/shibboleth/shibboleth2.xml ファイルを以下のように編集してください。

パネル
borderColor#cccccc
bgColor#eeeeee
borderStylesolid

        <!-- Example of remotely supplied batch of signed metadata. -->
        <!-- --> ←コメントアウト解除
        <MetadataProvider type="XML" validate="true"
                    url="https://ex-ds.gakunin.nii.ac.jp/fed/ex-fed-metadata.xml"

                                         ↑参照先のURLを設定
              backingFilePath="federation-metadata.xml" maxRefreshDelay="7200">
            <MetadataFilter type="RequireValidUntil" maxValidityInterval="1296000"/>
                                                                             ↑validUntilの検証設定
            <MetadataFilter type="Signature" certificate="/etc/shibboleth/cert/ex-fed.crt" verifyBackup="false"/>
                                                             ↑自動更新メタデータの検証用証明書設定
           <DiscoveryFilter type="Exclude" matcher="EntityAttributes" trimTags="true"
          
   attributeName="http://macedir.org/entity-category"

              attributeNameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri"
              attributeValue="http://refeds.org/category/hide-from-discovery" />

            <TransportOption provider="CURL" option="64">1</TransportOption>
            <TransportOption provider="CURL" option="81">2</TransportOption>
            <TransportOption provider="CURL" option="10065">/etc/pki/tls/certs/ca-bundle.crt</TransportOption>
                                 ↑ HTTPSサイトの証明書検証を有効化(メタデータのダウンロード時に利用)
        </MetadataProvider>
        <!-- -->  ←コメントアウト解除

...