Módosítások

Shibboleth IdP konfigurációja

823 bájt hozzáadva, 2007. augusztus 1., 13:06
IdPConfig
=== IdPConfig ===
Az IdPConfig elem attribútumai közül az xmlns: és xsi: attribútumokat nem szabad megváltoztatni, de van néhány, amit kötelező:
* '''defaultRelyingParty''': ez adja meg, hogy melyik [[RelyingParty]]-t kell használni, ha a request alapján nem állapítható meg. Ha nincs ehhez tartozó RelyingParty elem, akkor az IdP nem indul el.* '''providerID''': ez adja meg az IdP egyedi azonosítóját a [[Föderáció | föderációban]]. Általában URN vagy URL formában adjuk meg.* '''resolverConfig''': az [[ShibIdPAttrib | attribútum feloldás]] konfigurációs állományát adja meg.* '''AAUrl''': az [[Attribute Authority]] elérhetősége. <small>(Erre csak a Shibboleth 1.1-el való kompatibilitás megőrzése érdekében van szükség. Nem biztos, hogy kötelező megadni...)</small>
Általában nem szükséges megadni:
* '''authHeaderName''':itt kell megadni, ha az [[SSO Handler]] más változóban adja át a felhasználó azonosítóját (principal), mint a REMOTE_USER szerver változó* '<strike>''defaultAuthMethod''':megadható, hogy az elkészített SAML [[Assertion]] milyen autentikációs metódust tartalmazzon. A lehetséges értékek a [http://www.oasis-open.org/committees/download.php/3406/oasis-sstc-saml-core-1.1.pdf SAML 1.1 specifikáció] 7.1-es szakaszában találhatók. Ha nincs megadva, akkor az értéke <code>urn:oasis:names:tc:SAML:1.0:am:unspecified</code>. A <code>defaultAuthMethod</code> értéke RelyingParty szintjén felülbírálható </strike>* '''maxSigningThreads''':az üzenet aláírására és egyéb műveletekre indított thread-ek maximális száma. Az IdP teljesítménye hangolható ezzel.* '''passThruErrors''':boolean változó, amely azt szabályozza, hogy a hibákat az IdP továbbadja-e az SP felé 
=== RelyingParty ===

Navigációs menü