guide_pubbliche:howto:identity:sp_windows_iis
Differenze
Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.
| Entrambe le parti precedenti la revisioneRevisione precedenteProssima revisione | Revisione precedente | ||
| guide_pubbliche:howto:identity:sp_windows_iis [2022/02/17 11:55] – riccardo.cappone@unipr.it | guide_pubbliche:howto:identity:sp_windows_iis [2022/02/18 06:31] (versione attuale) – [Riavvio del service provider e di IIS] riccardo.cappone@unipr.it | ||
|---|---|---|---|
| Linea 109: | Linea 109: | ||
| </ | </ | ||
| + | |||
| + | In questo caso nel file partner-metadata.xml andrà salvato il metadata IdP UNIPR scaricabile dal link [[https:// | ||
| === attribute-map.xml === | === attribute-map.xml === | ||
| - | Includere gli elementi Attributi necessari e richiesti durante la fase di accreditamento, | + | Includere gli elementi Attributi necessari e richiesti durante la fase di accreditamento, |
| Esempio: | Esempio: | ||
| Linea 125: | Linea 127: | ||
| </ | </ | ||
| + | ==== Generare i certificati per la firma e la crittografia delle asserzioni ==== | ||
| + | |||
| + | I ceritifcati generati localmente per mezzo del tool " | ||
| + | |||
| + | < | ||
| + | C: | ||
| + | usage: keygen [-h hostname for cert] [-y years to issue cert] [-e entityID to embed in cert] [-n filename prefix] [-o output dir] | ||
| + | </ | ||
| + | |||
| + | Esempio: | ||
| + | |||
| + | < | ||
| + | keygen.bat -h app-infocad-dev2016.unipr.it -y 10 -e https:// | ||
| + | -INVIO- | ||
| + | |||
| + | keygen.bat -h app-infocad-dev2016.unipr.it -y 10 -e https:// | ||
| + | -INVIO- | ||
| + | |||
| + | </ | ||
| + | |||
| + | In questo modo si generano due certificati rispettivamente dedicati per la firma e per la crittografia. | ||
| + | |||
| + | Questi saranno referenziati nel file shibboleth2.xml nella sezione | ||
| + | |||
| + | < | ||
| + | |||
| + | <!-- Simple file-based resolvers for separate signing/ | ||
| + | < | ||
| + | key=" | ||
| + | < | ||
| + | key=" | ||
| + | | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | ==== Scaricare il proprio Metadata da inviare a UNIPR ==== | ||
| + | |||
| + | E' possibile scaricare una versione del Metadata relativo al proprio SP direttamente dal link del proprio server su cui avete installato il service provider shibboleth: | ||
| + | |||
| + | < | ||
| + | https://< | ||
| + | </ | ||
| + | |||
| + | ==== Raccogliere gli attributi rilasciati dall' | ||
| + | |||
| + | Esempio di pagina ASP per raccogliere gli attributi rilasciati dell' | ||
| + | |||
| + | < | ||
| + | <%@ language=" | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | <% | ||
| + | Response.Write("< | ||
| + | |||
| + | |||
| + | Response.Write(" | ||
| + | Response.Write("< | ||
| + | Response.Write(" | ||
| + | Response.Write("< | ||
| + | Response.Write(" | ||
| + | Response.Write("< | ||
| + | Response.Write(" | ||
| + | Response.Write("< | ||
| + | Response.Write(" | ||
| + | |||
| + | %> | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | Alcune versioni o combinazioni di versioni di sistema operativo e shibboleth service provider potrebbero rilasciare i valori degli attributi duplicati, pertanto la soluzione per recuperare valori singoli degli attributi è la seguente: | ||
| + | |||
| + | < | ||
| + | <%@ language=" | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | <% | ||
| + | Response.Write("< | ||
| + | |||
| + | |||
| + | Response.Write(" | ||
| + | Response.Write("< | ||
| + | Response.Write(" | ||
| + | Response.Write("< | ||
| + | Response.Write(" | ||
| + | Response.Write("< | ||
| + | Response.Write(" | ||
| + | Response.Write("< | ||
| + | Response.Write(" | ||
| + | |||
| + | %> | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | ==== Riavvio del service provider e di IIS ==== | ||
| + | |||
| + | Al termine delle operazioni di configurazione riavviare il demone di Shibboleth service provider e del web server IIS | ||
| + | |||
| + | * Riavvio di Shibboleth SP | ||
| + | |||
| + | {{: | ||
| + | * Riavvio di IIS | ||
| + | {{: | ||
guide_pubbliche/howto/identity/sp_windows_iis.1645098900.txt.gz · Ultima modifica: da riccardo.cappone@unipr.it
