Módosítások

Shib2IdpInstall

547 bájt hozzáadva, 2009. november 25., 16:13
Apache beállítás: bovites
Tanusítványok beszerzése és bemásolása <code>/etc/ssl</code> vonatkozó alkönyvtárai alá.
Meg kell adni, hogy az apache Apache figylejen a 443-as és 8443-as portokon. Az alábbiak kerüljenek a <code>/etc/apache2/ports.conf</code> fájlba
Listen 443
Listen 8443
=== SSO URL (443-as port) ===
Be kell állítani a virtuális hosztot, amelyhez az IdP-t rendeltük. Először a 443-as portot konfiguráljuk.
<source lang="apache"> <VirtualHost _default_:443>
ServerName aai-logon.example.org
SSLEngine On
SSLCertificateKeyFile /etc/ssl/private/aai-logon.example.org.key
SSLCertificateChainFile /etc/ssl/certs/aai-logon.example.org.crt
ProxyRequests Off <Proxy ajp://localhost:8009> Allow from all </Proxy> ProxyPass /idp ajp://localhost:8009/idp retry=5 </VirtualHost> </source>Ezen a porton valamilyen széles körben ismert tanúsítványt kell használni, mivel a felhasználók böngészőjének ismerniük kell(ene) a kibocsátót.
=== AA ill. Artifact (8443-as port) ===
Ezen keresztül az SP és az IdP közvetlenül kommunikálnak egymással. Ide arra a tanúsítványra van szükség, amely a föderációs metadatában szerepel - az aláírója nem érdekes.
Majd a 8443-as portot A csatorna felépítésekor az IdP és az SP is beállítjuk{{INFO|A 8443autentikálja magát. Az SP autentikációját az Apache végzi, ami nem végez kibocsátó-as port beállítása csak akkor kellellenőrzést. Ez utóbbit az IdP alkalmazás végzi el, ha Artifactot szeretnénk használni. Ha megelégszünk a HTTP-Post kínálta lehetőségekkelezért nagyon fontos, akkor elég hogy a 443-as portot beállítanikliens tanúsítványát az Apache továbbadja az alkalmazásnak.!}}
<source lang="apache"> <VirtualHost _default_:8443>
ServerName aai-logon.example.org
SSLEngine On
ProxyRequests Off
<Proxy ajp://localhost:8009>
Allow from all
</Proxy>
ProxyPass /idp ajp://localhost:8009/idp retry=5
</VirtualHost>  </source>
Ezek után engedélyezni kell a virtuális hosztokat

Navigációs menü