cs:tech:sp:shibboleth

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze
Předchozí verze
Následující verze Obě strany příští revize
cs:tech:sp:shibboleth [2018/02/22 14:16]
jop@cesnet.cz [Metadata služby]
cs:tech:sp:shibboleth [2019/06/07 09:02]
jop@cesnet.cz [Metadata federace] opravy chyb
Řádek 3: Řádek 3:
 Následující návod popisuje instalaci a konfiguraci [[https://​shibboleth.net/​products/​service-provider.html|Shibboleth SP]] verze 2.5.3. Jako poskytovatele služby (Service Provider, SP) můžeme také použít [[https://​simplesamlphp.org/​|SimpleSAMLphp]],​ jehož instalace a konfigurace je na našich stránkách také [[:​cs:​tech:​sp:​simplesamlphp|zdokumentována]]. Následující návod popisuje instalaci a konfiguraci [[https://​shibboleth.net/​products/​service-provider.html|Shibboleth SP]] verze 2.5.3. Jako poskytovatele služby (Service Provider, SP) můžeme také použít [[https://​simplesamlphp.org/​|SimpleSAMLphp]],​ jehož instalace a konfigurace je na našich stránkách také [[:​cs:​tech:​sp:​simplesamlphp|zdokumentována]].
  
-V návodu budeme používat linuxovou distribuci [[https://​www.debian.org/​|Debian]] v jeho poslední verzi s kódovým označením [[https://​www.debian.org/​releases/​jessie/|Jessie]]. Používáte-li jinou distribuci, některé kroky (např. instalace balíčků) se u vás budou odpovídajícím způsobem lišit.+V návodu budeme používat linuxovou distribuci [[https://​www.debian.org/​|Debian]] v jeho poslední verzi s kódovým označením [[https://​www.debian.org/​releases/​stretch/|Stretch]]. Používáte-li jinou distribuci, některé kroky (např. instalace balíčků) se u vás budou odpovídajícím způsobem lišit. 
 + 
 +<WRAP center round alert 100%> 
 +**Problém s instalací na Ubuntu 18.04 LTS (Bionic Beaver)!** 
 + 
 +//Ivan Masár// z Univerzity Tomáše Bati ve Zlíně narazil na problém s instalací balíčku **libapache2-mod-shib2** na Ubuntu 18.04 LTS (Bionic Beaver). Ten vyžaduje balíček **libcurl3**,​ nicméně ostatní balíčky povětšinou vyžadují **libcurl4**. Způsobuje to, že balíček **libapache2-mod-shib2** blokuje další mnohdy potřebné balíčky, např. //​php-curl//​. 
 + 
 +Problém je v Ubuntu [[https://​bugs.launchpad.net/​ubuntu/​+source/​xmltooling/​+bug/​1776489|zdokumentován]] a existuje i [[https://​depts.washington.edu/​bitblog/​2018/​06/​libcurl3-libcurl4-shibboleth-php-curl-ubuntu-18-04/​|řešení]]. 
 +</​WRAP>​
  
 Návod provází kompletní instalací a konfigurací SimpleSAMLphp včetně zdrojů metadat federace [[https://​www.eduid.cz/​cs/​tech/​summary|eduID.cz]],​ [[https://​www.hostel.eduid.cz|Hostel IdP]], Social IdP (Facebook, GitHub, Google, LinkedIn, mojeID, ORCID) a [[https://​www.eduid.cz/​cs/​cztestfed/​index|czTestFed]]. Návod provází kompletní instalací a konfigurací SimpleSAMLphp včetně zdrojů metadat federace [[https://​www.eduid.cz/​cs/​tech/​summary|eduID.cz]],​ [[https://​www.hostel.eduid.cz|Hostel IdP]], Social IdP (Facebook, GitHub, Google, LinkedIn, mojeID, ORCID) a [[https://​www.eduid.cz/​cs/​cztestfed/​index|czTestFed]].
Řádek 179: Řádek 187:
 <!-- Metadata služby Hostel IdP --> <!-- Metadata služby Hostel IdP -->
 <​MetadataProvider type="​XML"​ uri="​https://​metadata.eduid.cz/​entities/​hostel"​ <​MetadataProvider type="​XML"​ uri="​https://​metadata.eduid.cz/​entities/​hostel"​
-    backingFilePath="​cztestfed.xml" reloadInterval="​600">​+    backingFilePath="​hostel.xml" reloadInterval="​600">​
     <​MetadataFilter type="​Signature"​ certificate="​metadata.eduid.cz.crt.pem"/>​     <​MetadataFilter type="​Signature"​ certificate="​metadata.eduid.cz.crt.pem"/>​
 </​MetadataProvider>​ </​MetadataProvider>​
 </​code>​ </​code>​
  
-Konfigurace služby Social IdP (Facebook, GitHub, Google, LinkedIn, mojeID, ORCID) jako zdroje metadat:+Konfigurace služby Social IdP (Facebook, GitHub, Google, LinkedIn, ORCID) jako zdroje metadat:
  
 <code xml> <code xml>
-<!-- Metadata služby Social IdP (Facebook, GitHub, Google, LinkedIn, mojeID, ORCID) --> +<!-- Metadata služby Social IdP (Facebook, GitHub, Google, LinkedIn, ORCID) --> 
-<​MetadataProvider type="​XML"​ uri="​https://​metadata.eduid.cz/​entities/​extidp.cesnet.cz+<​MetadataProvider type="​XML"​ uri="​https://​metadata.eduid.cz/​entities/​socialidps
-    backingFilePath="​cztestfed.xml" reloadInterval="​600">​+    backingFilePath="​socialidps.xml" reloadInterval="​600">​
     <​MetadataFilter type="​Signature"​ certificate="​metadata.eduid.cz.crt.pem"/>​     <​MetadataFilter type="​Signature"​ certificate="​metadata.eduid.cz.crt.pem"/>​
 </​MetadataProvider>​ </​MetadataProvider>​
Poslední úprava:: 2022/11/28 16:01