Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze Následující verze Obě strany příští revize | ||
cs:tech:sp:shibboleth [2018/02/22 14:16] jop@cesnet.cz [Metadata služby] |
cs:tech:sp:shibboleth [2019/06/07 09:02] jop@cesnet.cz [Metadata federace] opravy chyb |
||
---|---|---|---|
Řádek 3: | Řádek 3: | ||
Následující návod popisuje instalaci a konfiguraci [[https://shibboleth.net/products/service-provider.html|Shibboleth SP]] verze 2.5.3. Jako poskytovatele služby (Service Provider, SP) můžeme také použít [[https://simplesamlphp.org/|SimpleSAMLphp]], jehož instalace a konfigurace je na našich stránkách také [[:cs:tech:sp:simplesamlphp|zdokumentována]]. | Následující návod popisuje instalaci a konfiguraci [[https://shibboleth.net/products/service-provider.html|Shibboleth SP]] verze 2.5.3. Jako poskytovatele služby (Service Provider, SP) můžeme také použít [[https://simplesamlphp.org/|SimpleSAMLphp]], jehož instalace a konfigurace je na našich stránkách také [[:cs:tech:sp:simplesamlphp|zdokumentována]]. | ||
- | V návodu budeme používat linuxovou distribuci [[https://www.debian.org/|Debian]] v jeho poslední verzi 8 s kódovým označením [[https://www.debian.org/releases/jessie/|Jessie]]. Používáte-li jinou distribuci, některé kroky (např. instalace balíčků) se u vás budou odpovídajícím způsobem lišit. | + | V návodu budeme používat linuxovou distribuci [[https://www.debian.org/|Debian]] v jeho poslední verzi 9 s kódovým označením [[https://www.debian.org/releases/stretch/|Stretch]]. Používáte-li jinou distribuci, některé kroky (např. instalace balíčků) se u vás budou odpovídajícím způsobem lišit. |
+ | |||
+ | <WRAP center round alert 100%> | ||
+ | **Problém s instalací na Ubuntu 18.04 LTS (Bionic Beaver)!** | ||
+ | |||
+ | //Ivan Masár// z Univerzity Tomáše Bati ve Zlíně narazil na problém s instalací balíčku **libapache2-mod-shib2** na Ubuntu 18.04 LTS (Bionic Beaver). Ten vyžaduje balíček **libcurl3**, nicméně ostatní balíčky povětšinou vyžadují **libcurl4**. Způsobuje to, že balíček **libapache2-mod-shib2** blokuje další mnohdy potřebné balíčky, např. //php-curl//. | ||
+ | |||
+ | Problém je v Ubuntu [[https://bugs.launchpad.net/ubuntu/+source/xmltooling/+bug/1776489|zdokumentován]] a existuje i [[https://depts.washington.edu/bitblog/2018/06/libcurl3-libcurl4-shibboleth-php-curl-ubuntu-18-04/|řešení]]. | ||
+ | </WRAP> | ||
Návod provází kompletní instalací a konfigurací SimpleSAMLphp včetně zdrojů metadat federace [[https://www.eduid.cz/cs/tech/summary|eduID.cz]], [[https://www.hostel.eduid.cz|Hostel IdP]], Social IdP (Facebook, GitHub, Google, LinkedIn, mojeID, ORCID) a [[https://www.eduid.cz/cs/cztestfed/index|czTestFed]]. | Návod provází kompletní instalací a konfigurací SimpleSAMLphp včetně zdrojů metadat federace [[https://www.eduid.cz/cs/tech/summary|eduID.cz]], [[https://www.hostel.eduid.cz|Hostel IdP]], Social IdP (Facebook, GitHub, Google, LinkedIn, mojeID, ORCID) a [[https://www.eduid.cz/cs/cztestfed/index|czTestFed]]. | ||
Řádek 179: | Řádek 187: | ||
<!-- Metadata služby Hostel IdP --> | <!-- Metadata služby Hostel IdP --> | ||
<MetadataProvider type="XML" uri="https://metadata.eduid.cz/entities/hostel" | <MetadataProvider type="XML" uri="https://metadata.eduid.cz/entities/hostel" | ||
- | backingFilePath="cztestfed.xml" reloadInterval="600"> | + | backingFilePath="hostel.xml" reloadInterval="600"> |
<MetadataFilter type="Signature" certificate="metadata.eduid.cz.crt.pem"/> | <MetadataFilter type="Signature" certificate="metadata.eduid.cz.crt.pem"/> | ||
</MetadataProvider> | </MetadataProvider> | ||
</code> | </code> | ||
- | Konfigurace služby Social IdP (Facebook, GitHub, Google, LinkedIn, mojeID, ORCID) jako zdroje metadat: | + | Konfigurace služby Social IdP (Facebook, GitHub, Google, LinkedIn, ORCID) jako zdroje metadat: |
<code xml> | <code xml> | ||
- | <!-- Metadata služby Social IdP (Facebook, GitHub, Google, LinkedIn, mojeID, ORCID) --> | + | <!-- Metadata služby Social IdP (Facebook, GitHub, Google, LinkedIn, ORCID) --> |
- | <MetadataProvider type="XML" uri="https://metadata.eduid.cz/entities/extidp.cesnet.cz" | + | <MetadataProvider type="XML" uri="https://metadata.eduid.cz/entities/socialidps" |
- | backingFilePath="cztestfed.xml" reloadInterval="600"> | + | backingFilePath="socialidps.xml" reloadInterval="600"> |
<MetadataFilter type="Signature" certificate="metadata.eduid.cz.crt.pem"/> | <MetadataFilter type="Signature" certificate="metadata.eduid.cz.crt.pem"/> | ||
</MetadataProvider> | </MetadataProvider> |