比較バージョン

キー

  • この行は追加されました。
  • この行は削除されました。
  • 書式設定が変更されました。

...

情報

以前構築したIdPにて、以下のURLで 404 Not Found エラーが発生する場合は、まず 貴学にてIdPv3をインストールする場合の構築手順 virtualhost-localhost80.conf の設定を確認してください。


...

1.Tomcat と、httpd サービスを再起動

...

IdPの設定変更後に各サービスの再起動を行っていない場合は、行ってください。

パネル
borderColor#cccccc
bgColor#eeeeee
titleBGColor#ffffff
titleCentoOS7の場合
borderStylesolid
# systemctl stop tomcat
# systemctl restart httpd # systemctl start tomcat
展開
titleCentOS6の場合

...

パネル
borderColor#cccccc
bgColor#eeeeee
borderStylesolid
# service tomcat7 stop
# service httpd restart
# service tomcat7 start

 

...

2.動作状況確認URLにアクセス

...

 

IdPサーバ自身から以下のようにアクセスして確認します。

...

情報
title外部からステータスページにアクセスしたい場合

監視サーバからのアクセスなど、外部からアクセスしたい場合は、アクセス元のIPアドレスを許可する必要があります。
設定を変更した場合は、再度Tomcat 7の再起動を行ってください。 設定を変更した場合は、再度Tomcatの再起動を行ってください。 

 /opt/shibboleth-idp/conf/access-control.xml ファイルにアクセス元となるIPアドレスを設定してください。

パネル
borderColor#cccccc
bgColor#eeeeee
borderStylesolid

<util:map id="shibboleth.AccessControlPolicies">

    <entry key="AccessByIPAddress">
        <bean parent="shibboleth.IPRangeAccessControl"
            p:allowedRanges="#{ {'127.0.0.1/32', '::1/128', 'xxx.xxx.xxx.xxx/xx'} }" /> ← アクセス元のIPアドレス範囲を追加

    </entry>

</util:map>


以下のURLにアクセスします。

※ホスト名を構築した環境に置き換えてアクセスしてください。
https://
example-idp.nii.ac.jp/idp/status

上記のように変更した場合、同じルールを使用している他の機能(resolvertestとreload-*)へのアクセスも許可されます。
/idp/statusのみのアクセス制御を変更したい場合は、上述の<entry>要素を複製・適宜修正し、key属性にユニークな識別子を割り当てた後、idp.propertiesのidp.status.accessPolicyに当該keyを設定してください。

情報

3.3.0のidp.propertiesにはidp.status.accessPolicyの行がありませんので、以下のような行を追加してください。

書式設定済み
idp.status.accessPolicy = AccessByIPAddressXXX

 

...

3.結果の確認

...

 

各サービスの動作状況が確認できます。successfulという出力が含まれていれば、IdPの機能が正常に動作していることの確認が出来ました。
 

...