ページ ツリー

このページの古いバージョンを表示しています。現在のバージョンを表示します。

現在のバージョンとの相違点 ページ履歴を表示

« 前のバージョン バージョン 2 次のバージョン »

English / 日本語

ユーザーがGakuNin RDMを利用するには、貴機関が運用するShibboleth IdPにおいて、ユーザーの属性値を本サービスのSPへ送出するための設定が必要となります。

前提条件

  • IdPが学認(運用フェデレーション)に登録済みであることが必要です。運用フェデレーションへの参加登録が完了していない場合は別途ご相談ください。
  • この説明はIdPが学認技術ガイドに記載された手順で構築されていることを想定しています。IdPが貴機関固有の方法でインストールされている場合はファイルパス等を適宜読み替えてください。

必要な情報

entityID

送出する属性値


本体管理画面データ解析機能
eduPersonPrincipalName必須必須必須
eduPersonEntitlement任意必須 *1任意
mail任意任意必須
displayName任意 *2任意 *2任意
organizationName任意 *2任意 *2任意
organizationalUnitName任意 *2任意 *2任意

*1 管理機能の設定で「GakuNinRDMAdmin」をeduPersonEntitlement属性に記述してください。

*2 今後の機能拡張において参照される可能性があります。

メタデータの更新

メタデータの自動更新が有効になっていない場合、以下の手順でメタデータのキャッシュファイルを更新します

  1. キャッシュファイルを見つけます。通常、 /opt/shibboleth-idp/metadata/gakunin-metadata.xml にあります。
  2. キャッシュファイルを開き、「https://jupyter.cs.rcos.nii.ac.jp/shibboleth-sp」という文字列を検索します。
  3. 見つからない場合、 https://metadata.gakunin.nii.ac.jp/gakunin-metadata.xml から最新のメタデータを取得し、キャッシュファイルを置き換えます。

属性送出の設定

以下の手順でShibboleth IdPの設定ファイルを編集します。詳細は学認技術ガイドを参照してください。

attribute-resolverの設定

attribute-resolver.xml ファイルの変更を参考に、以下の設定を行います。

  1. /opt/shibboleth-idp/conf/attribute-resolver.xml を開き、「id="eduPersonPrincipalName"」という文字列を検索します。
  2. 次の XML 要素が有効である(コメントアウトされていない)ならばOKです。 → 参考: eduPersonPrincipalName

    <resolver:AttributeDefinition xsi:type="ad:Scoped" id="eduPersonPrincipalName" scope="%{idp.scope}" sourceAttributeID="uid">
        <resolver:Dependency ref="myLDAP" />
        <resolver:AttributeEncoder xsi:type="enc:SAML1ScopedString" name="urn:mace:dir:attribute-def:eduPersonPrincipalName" encodeType="false" />
        <resolver:AttributeEncoder xsi:type="enc:SAML2ScopedString" name="urn:oid:1.3.6.1.4.1.5923.1.1.1.6" friendlyName="eduPersonPrincipalName" encodeType="false" />
    </resolver:AttributeDefinition>
  3. データ解析機能を利用する場合、「id="mail"」も同様に有効であることを確認します。 → 参考: mail

    <resolver:AttributeDefinition xsi:type="ad:Simple" id="mail" sourceAttributeID="mail">
        <resolver:Dependency ref="myLDAP" />
        <resolver:AttributeEncoder xsi:type="enc:SAML1String" name="urn:mace:dir:attribute-def:mail" encodeType="false" />
       
     <resolver:AttributeEncoder xsi:type="enc:SAML2String" 
    name="urn:oid:0.9.2342.19200300.100.1.3" friendlyName="mail" 
    encodeType="false" />
    </resolver:AttributeDefinition>


attribute-filterの設定

attribute-filter.xml ファイルの変更を参考に、以下の設定を行います。


  1. /opt/shibboleth-idp/conf/attribute-filter.xml を開き、「</AttributeFilterPolicyGroup>」という文字列を検索します。

  2. 見つかったタグの直前に次のXML要素を追加します。

    <AttributeFilterPolicy id="PolicyforGakuNinRDM">
     <PolicyRequirementRule xsi:type="Requester" value="https://accounts.rdm.nii.ac.jp/shibboleth-sp" />
     <AttributeRule attributeID="eduPersonPrincipalName">
     <PermitValueRule xsi:type="ANY" />
     </AttributeRule>
    </AttributeFilterPolicy>
  3. データ解析機能を利用する場合、次のXML要素も追加します。

    <AttributeFilterPolicy id="PolicyforGakuNinFCS">
        <PolicyRequirementRule xsi:type="Requester" value="https://jupyter.cs.rcos.nii.ac.jp/shibboleth-sp" />
        <AttributeRule attributeID="eduPersonPrincipalName">
            <PermitValueRule xsi:type="ANY" />
        </AttributeRule>
        <AttributeRule attributeID="mail">
            <PermitValueRule xsi:type="ANY" />
        </AttributeRule>
    </AttributeFilterPolicy>

設定完了

  1. Shibboleth IdP サービスを再起動します。
  2. 再起動が完了したら、NII担当者にご連絡ください。NII側でembeddedDSの設定を行います。

動作確認

  1. https://jupyter.cs.rcos.nii.ac.jp/ にブラウザでアクセスします。
  2. 認証画面を経て https://jupyter.cs.rcos.nii.ac.jp/hub/home にリダイレクトされればOKです。 

問い合わせ先

国立情報学研究所 オープンサイエンス基盤研究センター
オンライン分析システム担当 藤原一毅 <cs-support@nii.ac.jp>


  • ラベルがありません