Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
cs:cztestfed:join [2017/02/10 06:02] – upraveno mimo DokuWiki 127.0.0.1 | cs:cztestfed:join [2020/04/23 12:46] (aktuální) – odstraněno 9ec128d6c1ed31e124c9d0343d1175613f20f405@einfra.cesnet.cz | ||
---|---|---|---|
Řádek 1: | Řádek 1: | ||
- | ====== Jak se připojit ====== | ||
- | |||
- | Úvodem stručně vyjmenujeme potřebné kroky: | ||
- | |||
- | * instalace a konfigurace software | ||
- | * tvorba metadat | ||
- | * registrace komponenty (IdP nebo SP) v rámci federace | ||
- | * testování funkcionality | ||
- | |||
- | ===== Než začnete ===== | ||
- | |||
- | Seznamte se nejprve s [[cs: | ||
- | |||
- | Budou se vám hodit alespoň základní teoretické znalosti: | ||
- | * [[http:// | ||
- | * [[http:// | ||
- | * [[http:// | ||
- | * [[http:// | ||
- | * [[https:// | ||
- | |||
- | |||
- | ===== Certifikáty ===== | ||
- | |||
- | Každá součást federace (IdP i SP) potřebuje x509 certifikát, | ||
- | |||
- | * k podepisování SAML dotazů a odpovědí, | ||
- | * jako SSL server keypair u přímé komunikace se SP (předávání atributů), | ||
- | * pro SSL komunikaci s webovým frontendem. | ||
- | |||
- | Je možné pro každý z výše uvedených případů použít zvláštní certifikát. Například v případě Apache a mod_ssl je často vhodné použít //public// certifikáty. Podrobnosti [[https:// | ||
- | |||
- | ===== Instalace a konfigurace software ===== | ||
- | |||
- | Podrobné návody najdete v sekci [[cs: | ||
- | |||
- | ===== Metadata ===== | ||
- | |||
- | Metadata komponenty (IdP nebo SP) poskytují informace o tom, jak s touto komponentou komunikovat v rámci federace. Obsahují také informace o technických a administrativních kontaktech odpovědných za komponentu. Pro podrobné informace si přečtěte [[cs: | ||
- | |||
- | |||
- | |||
- | ===== Registrace ===== | ||
- | |||
- | Pro vstup do federace je nutné provést registraci. Registrace spočívá v tom, že se metadata připojované komponenty (IdP nebo SP) zanesou do centrálních metadat federace. | ||
- | |||
- | Žádosti o registraci se provádí pomocí systému [[https:// | ||
- | |||
- | |||
- | |||
- | |||
- | |||
- | |||
- | |||
- | |||
- | |||
- | |||
- | |||
- | |||
- | |||