Shibboleth IdPバージョン4がリリースされてしばらくたちますが、SPから提供される情報が最新の情報を反映したものとは限りません。IdPバージョン4がリリースされてしばらくたちますが、残念ながらSPから提供される情報が最新の情報を反映したものとは限りません。
ここでは、SPからの情報が古いと思われる場合にどう読み替えればよいかを説明します。
...
コード ブロック | ||||||
---|---|---|---|---|---|---|
| ||||||
<!-- Policy for GakuNin Example SP --> <afp:AttributeFilterPolicy id="PolicyforGakuNinExampleSP" xmlns:afp="urn:mace:shibboleth:2.0:afp"> <afp:PolicyRequirementRule xsi:type="basic:AttributeRequesterString" value="https://sp.example.ac.jp/shibboleth-sp" /> <afp:AttributeRule attributeID="eduPersonPrincipalName"> <afp:PermitValueRule xsi:type="basic:ANY" /> </afp:AttributeRule> <afp:AttributeRule attributeID="organizationName"> <afp:PermitValueRule xsi:type="basic:ANY" /> </afp:AttributeRule> </afp:AttributeFilterPolicy> |
旧書式→新書式
SPからの接続情報に限定して簡略化すると以下のようになります。SPからの接続情報に限定して簡略化すると手順は以下のようになります。
afp:
を全て削除する(該当しない場合は無視)xmlns:afp="urn:mace:shibboleth:2.0:afp"
を削除する(該当しない場合は無視)basic:AttributeRequesterString
をRequester
で置き換える- 残りの
basic:
を全て削除する
...
詳細:テンプレートの「更新情報2020年8月11日(4.0.0)」
以上
関連:SP管理者向けの情報:各SP管理者が、学認Webサイトで公開されているIdP向け属性送信設定方法等(マニュアル)の書き方(SP運用担当者向け)学認Webサイトで公開されているSPマニュアルの書き方(IdP向け属性送信設定方法等)