...
IdPサーバ自身から以下のようにアクセスして確認します。
※ホスト名は必ず localhost(もしくは127127.0.0.1)として下さい。1として下さい。
注意 | ||||||
---|---|---|---|---|---|---|
| ||||||
IPv6アドレスでのアクセス制限がうまくいかない場合があります。 |
パネル | ||||||
---|---|---|---|---|---|---|
| ||||||
# wget -O - http://localhost127.0.0.1/idp/status |
...
3.結果の確認
各サービスの動作状況が確認できます。以下のようにShibboleth IdPのバージョンを含めて各種情報が表示され、以下と比較して大きな違いがなければ、IdPの機能が正常に動作していることの確認が出来ました。
パネル | ||
---|---|---|
| ||
--2020- 0710-20 15:13:47:43 01-- http://localhost 127.0.0.1/idp/statusResolving localhost (localhost)... ::1, Connecting to 127.0.0.1 Connecting to localhost (localhost)|:: 1 |:80... connected.200 OK2372 2374 (2.3K) [text/plain] 0% [ ] 0 [ ] 0 --.-K/s ### Operating Environment s ### Operating Environment Information7 891 178 MB363 1500 MB ### Identity Provider Information07 10-20T04 20T06:47 13:43 02.752Z 027Z07 10-20T04 20T06:47 13:46 04.453785Z 023076Z2701 1996 ms service: shibboleth.LoggingService07 10-20T04 09T10:47 04:29 48.197768Z 292156Z07 10-20T04 09T10:47 04:29 48.197768Z 292156Z service: shibboleth.AttributeFilterService07 10-20T04 09T10:47 04:31 52.778438Z 910079Z07 10-20T04 09T10:47 04:31 52.778438Z 910079Z service: shibboleth.AttributeResolverService07 10-20T04 09T10:47 04:31 53.980360Z 177978Z07 10-20T04 09T10:47 04:31 53.980360Z 177978Z No Data Connector has ever No Data Connector has ever failed service: shibboleth.AttributeRegistryService07 10-20T04 09T10:47 04:32 54.791890Z 400538Z07 10-20T04 09T10:47 04:32 54.791890Z 400538Z service: shibboleth.NameIdentifierGenerationService07 10-20T04 09T10:47 04:33 54.155323Z 975554Z07 10-20T04 09T10:47 04:33 54.155323Z 975554Z service: shibboleth.RelyingPartyResolverService07 10-20T04 09T10:47 04:33 55.312077Z 195913Z07 10-20T04 09T10:47 04:33 55.312077Z 195913Z service: shibboleth.MetadataResolverService07 10-20T04 09T10:47 04:33 56.837185Z 695849Z07 10-20T04 09T10:47 04:33 56.837185Z 695849Z metadata metadata source: ShibbolethMetadatalast refresh last refresh attempt: 2020-07 10-20T04:47 05:39 06.487484Z last successful refresh: 2020-07 342026Z47 05:39 06.487484Z last 342026Z07 10-20T04 09T10:47 05:39 03.487484Z 690858Z metadata metadata source: HTTPMetadatalast refresh last refresh attempt: 2020-07 10-20T04:47 05:39 06.487484Z last successful refresh: 2020-07 342026Z47 05:39 06.487484Z last 342026Z07 10-20T04 09T10:47 05:39 03.487484Z root 690858Z09 10-11T23 21T23:00:00Z 07 10-20T04 09T10:47 04:34 58.608914Z 927762Z07 10-20T04 09T10:47 04:34 58.608914Z 927762Z service: shibboleth.ReloadableCASServiceRegistry07 10-20T04 09T10:47 04:34 59.676168Z 050186Z07 10-20T04 09T10:47 04:34 59.676168Z 050186Z service: shibboleth.ManagedBeanService07 10-20T04 09T10:47 04:34 59.723675Z 148954Z07 10-20T04 09T10:47 04:34 59.723675Z 148954Z 100%[====================================================================================================== =>] 2,372 374 --.-K/s in 0s 2020- 0710-20 15:13:47:46 (397 04 (371 MB/s) - written to stdout [2372 2374/2372 2374] |
展開 | ||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||||
500 Internal Server Errorwgetコマンドの出力に以下のエラーが含まれます。
→3.2.1およびそれ以前の場合、IdPの各種設定ファイルにて記述ミスの可能性があります。 - 3.2.1およびそれ以前で記録されている以下のエラーは無視してそれより前のエラーを確認してください。このエラーは3.3.0で修正されました。
500 Internal Server Error (その2)wgetコマンドの出力に以下のエラーが含まれます。
さらに、Tomcatの
→ jstl.jar(jakarta-taglibs-core.jar と jakarta-taglibs-standard.jar)の配置に失敗している可能性があります。 インストール(IdP) > 3. jakarta-taglibs-core.jarとjakarta-taglibs-standard.jarの配置 を見直して、再度build.shを実行してみてください。 500 Internal Server Error (その3)wgetコマンドの出力に以下のエラーが含まれます。
さらに、ログファイル
このエラーが出力される場合は、/opt/shibboleth-idp/conf/attirbute-resolver.xmlでLDAPのコネクタが有効になっているか確認してください。 参考手順: attribute-resolver.xml ファイルの変更(IdP) レスポンスがないもしくは503 Service UnavailableTomcat起動/再起動後、起動が完了するまでしばらく時間がかかりますので、しばらくしてから再度試してください。 起動に10分前後の時間を要している場合、他の要因が考えられます。ログでは以下の2行の時間に大きな差がある場合です。特にCentOS 7、もしくはJava 8で問題になるようです。
該当する場合、$JAVA_HOME/conf/security/java.security の以下の行を"random"→"urandom"にしてください。症状が改善されるはずです。
セキュリティのための処理をスキップしますので、「構築時のみこの設定を行い実運用時は元に戻す」等、取り扱いにはご注意ください。 関連: 貴学にてIdPv3をインストールする場合の構築手順の動作要件の「Java 7 or 8」の項 番外編3.2.1およびそれ以前の場合、/idp/statusにアクセスした際以下のエラーが
|
...