cs:tech:idp:shibboleth

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze
Předchozí verze
Následující verze Obě strany příští revize
cs:tech:idp:shibboleth [2020/03/27 14:34]
jan.oppolzer@cesnet.cz [attribute-resolver.xml]
cs:tech:idp:shibboleth [2020/03/30 15:43]
jan.oppolzer@cesnet.cz [idp.properties]
Řádek 2: Řádek 2:
  
 **Na této stránce se nachází návod, jak do linuxové distribuce Debian nainstalovat Shibboleth IdP. Před instalací musíme zprovoznit [[cs:​tech:​idp:​jetty]].** **Na této stránce se nachází návod, jak do linuxové distribuce Debian nainstalovat Shibboleth IdP. Před instalací musíme zprovoznit [[cs:​tech:​idp:​jetty]].**
 +
 +<WRAP important>​
 +**Podpora pro Shibboleth IdP řady 3 bude ukončena k 31. 12. 2020. Tento návod se tedy týká již nové řady 4.**
 +</​WRAP>​
  
 ---- ----
Řádek 89: Řádek 93:
 ==== idp.properties ==== ==== idp.properties ====
  
-V souboru ''/​opt/​shibboleth-idp/​conf/​idp.properties''​ nastavíme, že všechny cookies budou limitovány na TLS. Bližší informace jsou k dispozici [[https://​wiki.shibboleth.net/​confluence/​display/​IDP4/​SecurityConfiguration#​SecurityConfiguration-Properties|v oficiální dokumentaci]]. +V souboru ''/​opt/​shibboleth-idp/​conf/​idp.properties''​ nastavíme podporu pro ukládání souhlasů s vydáváním uživatelských informací (atributů) do databáze.
- +
-Dále doplníme ​podporu pro ukládání souhlasů s vydáváním uživatelských informací (atributů) do databáze.+
  
 <code bash> <code bash>
Řádek 98: Řádek 100:
 </​code>​ </​code>​
  
-Nastavíme ​''​idp.cookie.secure''​ a ''​idp.cookie.httpOnly''​ na hodnotu ''​true''​ a ''​idp.consent.StorageService''​ na hodnotu ''​shibboleth.JPAStorageService'':​+Nastavíme ''​idp.consent.StorageService''​ na hodnotu ''​shibboleth.JPAStorageService'':​
  
 <code ini> <code ini>
-idp.cookie.secure = true 
-idp.cookie.httpOnly = true 
 idp.consent.StorageService = shibboleth.JPAStorageService idp.consent.StorageService = shibboleth.JPAStorageService
 </​code>​ </​code>​
Řádek 248: Řádek 248:
 Mít definované atributy z předchozího kroku nestačí. Ještě je potřeba nadefinovat,​ které atributy budeme vydávat a komu je budeme vydávat. To se nastavuje v konfiguračním souboru ''/​opt/​shibboleth-idp/​conf/​attribute-filter.xml''​. Mít definované atributy z předchozího kroku nestačí. Ještě je potřeba nadefinovat,​ které atributy budeme vydávat a komu je budeme vydávat. To se nastavuje v konfiguračním souboru ''/​opt/​shibboleth-idp/​conf/​attribute-filter.xml''​.
  
-Z důvodu zjednodušení doporučujeme uvolňovat atributy dle našeho doporučení na adrese [[https://​www.eduid.cz/​shibboleth-idp-v4/​attribute-filter.xml]].+Z důvodu zjednodušení doporučujeme uvolňovat atributy dle našeho doporučení na adrese [[https://​www.eduid.cz/​shibboleth-idp/​attribute-filter.xml]].
  
 Filtr uvolňuje atributy podle kategorií entit [[cs:​tech:​categories:​rs]],​ [[cs:​tech:​categories:​coco]] a dále do federací [[cs:​tech:​summary|eduID.cz]] a [[cs:​tech:​edugain|eduGAIN]]. Filtr uvolňuje atributy podle kategorií entit [[cs:​tech:​categories:​rs]],​ [[cs:​tech:​categories:​coco]] a dále do federací [[cs:​tech:​summary|eduID.cz]] a [[cs:​tech:​edugain|eduGAIN]].
Řádek 254: Řádek 254:
 <code bash> <code bash>
 wget -O /​opt/​shibboleth-idp/​conf/​attribute-filter.xml \ wget -O /​opt/​shibboleth-idp/​conf/​attribute-filter.xml \
-    https://​www.eduid.cz/​shibboleth-idp-v4/​attribute-filter.xml+    https://​www.eduid.cz/​shibboleth-idp/​attribute-filter.xml
 </​code>​ </​code>​
  
Poslední úprava:: 2024/03/27 09:36