Testování IdP

Předpoklady pro úspěšné testování instalace Shibboleth IdP:

  • IdP musí být uveden v metadatech
  • IdP musí být uveden jako možnost na WAYF stránce federace

Splnění obou předpokladu zajišťuje registrace.

resolver.xml

Správné nastavení resolver.xml lze otestovat pomocí skriptu resolvertest:

cd $IDP_HOME
./bin/resolvertest --idpXml=file:///etc/shibboleth/idp.xml --user=USERNAME

Za USERNAME dosadíme uživatelské jméno osoby, pro které chceme získat atributy. Prográmek dovoluje i několik dalších nastavení, pro více informací ho spusťte bez parametrů.

Testovací aplikace

Komplétní cyklus přihlášení ověříme na testovací aplikaci. Správný průběh by měl být následující:

  1. pokus o ppřístup k testovací aplikaci
  2. přesměrování na WAYF stránku federace
  3. výběr domovské organizace ze seznamu
  4. přesměrování na přihlašovací stránku domovské organizace
  5. úspěšná autentizace
  6. přesměrování na cílovou adresu testovací aplikace
  7. správné zobrazení identity uživatele a příslušných atributů

V případě problémů většinou pomůže prohlídka logů. Některé časté problémy jsou dobře pospané na stránkách Shibboleth wiki.

cztestfed/howto/idp/testing/index.txt · Poslední úprava: 2008-10-14 11:56 (upraveno mimo DokuWiki)
CESNET2 powered
CC Attribution-Noncommercial-Share Alike 3.0 Unported
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0