...
discoveryTemplate.html を /etc/shibboleth に配置します。文言を適当に修正してください。
注意 特に"meatwiki"の部分はご自身のサービス名に修正してください。(2か所)
- Javascriptテンプレートのダウンロード からJavaScript部分だけを抜き出したファイルをドキュメントルート配下(例えば/var/www/html)に js/embedded-wayf_config.js として配置します。
- 環境に合わせて wayf_URL, wayf_sp_entityID, wayf_sp_handlerURL, wayf_return_url を修正してください。
DSのリストに追加したいIdPを wayf_additional_idps に設定してください。例:
コード ブロック language javascript var wayf_additional_idps = [ {name:"OpenIdPAdditionalIdP", entityID:"https://openidpidp.niiexample.ac.jp/idp/shibboleth", SAML1SSOurl:"https://openidpidp.niiexample.ac.jp/idp/profile/Shibboleth/SSO"}, ];
- /etc/shibboleth/shibboleth2.xml の設定を変更します。
前出の discoveryTemplate.html を使うようにSessionInitiatorを修正します。
書式設定済み <SessionInitiator type="Chaining" Location="/DS" isDefault="true" id="DS"> <SessionInitiator type="SAML2" template="bindingTemplate.html"/> <SessionInitiator type="Shib1"/> - <SessionInitiator type="SAMLDS" URL="https://ds.gakunin.nii.ac.jp/WAYF"/> + <SessionInitiator type="Form" template="discoveryTemplate.html"/> </SessionInitiator>
JavaScript無効時のために
/Shibboleth.sso/Login
でCentral DSへ遷移するように設定します。(entityID
の削除とdiscoveryURL
の修正)書式設定済み <SSO discoveryProtocol="SAMLDS" discoveryURL="https://ds.gakunin.nii.ac.jp/WAYF">
embedded-wayf_config.jsのwayf_additional_idpsに追加したIdPのメタデータを読み込むための設定を追加します。事前にIdPのエンティティメタデータを取得して、/etc/shibboleth/metadata/ に配置しておいてください。
書式設定済み <MetadataProvider type="XML" file="metadata/additionalexample_idp-metadata.xml"/>
サーバ証明書
...