子ページ
  • 個々のソフトウェア/サービスのシボレス対応状況

このページの古いバージョンを表示しています。現在のバージョンを表示します。

現在のバージョンとの相違点 ページ履歴を表示

« 前のバージョン バージョン 28 次のバージョン »

サービス:

サービス名

情報

Salesforce

参考: ADFSとの設定 http://idmlab.eidentity.jp/2013/06/ad-fssalesforce-ssosp-initiated-sso.html
GakuNinShare: 特定のSPに対しePPNをNameIDに入れて送る設定方法

Office 365

http://blogs.technet.com/b/educloud/archive/2012/07/05/using-shibboleth-as-an-identity-provider-for-office-365.aspx
GakuNinShare: 特定のSPへのアサーションを暗号化しない設定
GakuNinShare: 特定のSPに対しePPNをNameIDに入れて送る設定方法
IdPv3での手順
https://wiki.shibboleth.net/confluence/display/IDP30/Office+365

Google Appshttps://developers.google.com/google-apps/help/articles/shibboleth2.0
GakuNinShare: 特定のSPへのアサーションを暗号化しない設定
GakuNinShare: 特定のSPに対しePPNをNameIDに入れて送る設定方法
WebEx

GakuNinShare: 特定のSPへのアサーションを暗号化しない設定
GakuNinShare: 特定のSPに対しePPNをNameIDに入れて送る設定方法

上記2つに加えて以下のような感じでカスタム属性を定義しWebExに送るようにする。

<resolver:AttributeDefinition id="uid-webex" xsi:type="Simple"
                              xmlns="urn:mace:shibboleth:2.0:resolver:ad"
                              sourceAttributeID="uid">
    <resolver:Dependency ref="myLDAP"/>
    <resolver:AttributeEncoder xsi:type="SAML2String"
                               xmlns="urn:mace:shibboleth:2.0:attribute:encoder"
                               nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified" name="uid"/>
</resolver:AttributeDefinition>
<resolver:AttributeDefinition id="firstname-webex" xsi:type="Simple"
                              xmlns="urn:mace:shibboleth:2.0:resolver:ad"
                              sourceAttributeID="givenName">
    <resolver:Dependency ref="myLDAP"/>
    <resolver:AttributeEncoder xsi:type="SAML2String"
                               xmlns="urn:mace:shibboleth:2.0:attribute:encoder"
                               nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified" name="firstname"/>
</resolver:AttributeDefinition>
<resolver:AttributeDefinition id="lastname-webex" xsi:type="Simple"
                              xmlns="urn:mace:shibboleth:2.0:resolver:ad"
                              sourceAttributeID="sn">
    <resolver:Dependency ref="myLDAP"/>
    <resolver:AttributeEncoder xsi:type="SAML2String"
                               xmlns="urn:mace:shibboleth:2.0:attribute:encoder"
                               nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified" name="lastname"/>
</resolver:AttributeDefinition>
<resolver:AttributeDefinition id="email-webex" xsi:type="Simple"
                              xmlns="urn:mace:shibboleth:2.0:resolver:ad"
                              sourceAttributeID="mail">
    <resolver:Dependency ref="myLDAP"/>
    <resolver:AttributeEncoder xsi:type="SAML2String"
                               xmlns="urn:mace:shibboleth:2.0:attribute:encoder"
                               nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified" name="email"/>
</resolver:AttributeDefinition>

これでも動かない場合は以下の部分でアサーションに署名するようになっているか確認すること。

signResponses="never"
signAssertions="always"

参考: Shib Users ML: Re: WebEx

cybozu.comhttps://cybozudev.zendesk.com/hc/ja/articles/201316354
の「学認(Shibboleth)と cybozu.com をSAML認証する 」(PDFファイル)

その他の情報: ShibEnabled - Shibboleth Wiki
IdPv3での情報: Commercial/Vendor Integration - Identity Provider 3 - Shibboleth Wiki

  • ラベルがありません