Česká akademická federace identit eduID.cz

Metadata

Metadata IdP nebo SP poskytují informace o tom, jak s touto komponentou komunikovat v rámci federace nebo i v bilaterálním vztahu. Obsahují mimo jiné údaje o tzv. endpointech (speciální URL, na kterých jsou zpřístupněny služby), údaje o digitálních certifikátech, kterými komponenta podepisuje a šifruje svou komunikaci a také technické a administrativní kontakty na odpovědné osoby.

Metadata federace jsou pak souhrnem metadat všech členů federace.

Formát metadat musí splňovat specifikaci SAML Metadata 2.0.

:!: Metadata musí obsahovat kontaktní údaje, viz návod.

Jak vytvořit metadata pro IdP/SP

Shibboleth SP 2.x

Shibboleth SP 2.x vystavuje svoje metadata založené na aktuální konfiguraci na speciální adrese (handleru), typicky - /Shibboleth.sso/Metadata. Víc informací najdete v dokumentaci. Takto vygenerovaná metadata ovšem neobsahují kontaktní údaje. Tyto údaje můžete vyplnit dodatečně anebo použít template (viz dokumentaci výše).

Shibboleth IdP 2.x

V současné verzi Shibboleth IdP 2.x zatím neexistuje možnost vystavit metadata na daném URL (jako u SP), ale do budoucna se s tím počítá. Přesto, vytvoření metadat není nijak těžké. Běhěm instalace IdP instalační skript jednorázově vygeneruje metadata a uloží je do souboru metadata/idp-metadata.xml. Tyto metadata je potřeba upravit tak, aby odpovídaly záměrům - většinou stačí nastavit pouze entityID a certifikát. A samozřejmě doplnit o kontaktní údaje.

Shibboleth IdP/SP 1.3

V distribuci je soubor example-metadata.xml (po instalaci jej najdete v konfiguračním adresáři), obsahující príklady metadat pro IdP a SP. Použijte tyto příklady jako šablonu pro Vaše metadata. Vetšinou je potřeba nastavit entityID, scope, hostname serveru, certifikát a kontaktní údaje.

cztestfed/howto/metadata/index.txt · Poslední úprava: 2010-04-13 15:49 autor: novakoi@fel.cvut.cz
CESNET2 powered
CC Attribution-Noncommercial-Share Alike 3.0 Unported
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0