Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
| cs:tech:metadata-preparation [2018/08/09 13:59] – [Shibboleth SP] jop@cesnet.cz | cs:tech:metadata-preparation [2022/03/22 09:41] (aktuální) – Jan Oppolzer | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| - | ====== | + | ====== |
| - | ===== Umístění federačních metadat ===== | + | Jak připravit metadata IdP anebo SP je popsáno v odpovídajících návodech: |
| - | V [[:cs:tech:summary|technických detailech federace]] jsou zveřejněné adresy, kde se publikují aktuální federační metadata. | + | * [[cs:tech: |
| + | * [[cs:tech:sp: | ||
| + | * [[cs: | ||
| + | * [[cs: | ||
| - | ===== Jak vytvořit | + | Výsledná |
| - | + | ||
| - | ==== Shibboleth SP ==== | + | |
| - | + | ||
| - | Shibboleth SP vystavuje svá metadata založené na aktuální konfiguraci na speciální adrese (// | + | |
| - | + | ||
| - | < | + | |
| - | https:// | + | |
| - | </ | + | |
| - | + | ||
| - | Pokud jste postupovali dle našeho [[: | + | |
| - | + | ||
| - | ==== Shibboleth IdP 2.x ==== | + | |
| - | + | ||
| - | Shibboleth IdP v aktuální verzi 2.4.0 vystavuje svá metadata na následující URL adrese: | + | |
| - | + | ||
| - | < | + | |
| - | https:// | + | |
| - | </ | + | |
| - | + | ||
| - | Během instalace IdP instalační skript vygeneruje metadata a umístí je do souboru '' | + | |
| - | ===== Stahování metadat federace ===== | + | |
| - | + | ||
| - | :!: **Adresa, | + | |
| - | + | ||
| - | ==== Shibboleth 2.x ==== | + | |
| - | + | ||
| - | Shibboleth ve verzi 2.x již obsahuje nástroje na automatické stahování, | + | |
| - | + | ||
| - | === Shibboleth IdP 2.x === | + | |
| - | + | ||
| - | Nastavení metadat se provádí v konfiguračním souboru '' | + | |
| - | + | ||
| - | <code xml> | + | |
| - | <!-- MetadataProvider the combining other MetadataProviders --> | + | |
| - | < | + | |
| - | xmlns=" | + | |
| - | + | ||
| - | < | + | |
| - | xmlns=" | + | |
| - | metadataURL=" | + | |
| - | backingFile="/ | + | |
| - | maxRefreshDelay=" | + | |
| - | < | + | |
| - | </ | + | |
| - | + | ||
| - | </ | + | |
| - | </ | + | |
| - | + | ||
| - | :!: Оd verze 2.2 je možné flexibilním způsobem řídit jak často se mají aktualizovat metadata a co dělat v případě, že se aktualizace neprovede. V příkladu výše používáme pouze atribut // | + | |
| - | + | ||
| - | Ke každemu // | + | |
| - | + | ||
| - | :!: Doporučujeme u federačních metadat [[cs: | + | |
| - | + | ||
| - | Podrobné informace najdete v [[https:// | + | |
| - | + | ||
| - | + | ||
| - | === Shibboleth SP 2.x === | + | |
| - | + | ||
| - | V konfiguračním souboru shibboleth2.xml je potřeba nastavit příslušný [[https:// | + | |
| - | + | ||
| - | <code xml> | + | |
| - | <!-- Chains together all your metadata sources. --> | + | |
| - | < | + | |
| - | < | + | |
| - | backingFilePath="/ | + | |
| - | reloadInterval=" | + | |
| - | + | ||
| - | <!-- MetadataFilter elements [..] --> | + | |
| - | </ | + | |
| - | </ | + | |
| - | </ | + | |
| - | + | ||
| - | Podobně jako v případě IdP je možné ke každému elementu MetadataProvider specifikovat [[https:// | + | |
| - | + | ||
| - | :!: Doporučujeme u federačních metadat [[cs: | + | |
| + | * Shibboleth IdP: ''< | ||
| + | * Shibboleth SP: ''< | ||
| + | * SimpleSAMLphp: | ||