Módosítások

SimpleSAMLphp

1 751 bájt törölve, 2014. május 5., 13:02
Külső attribútumfilter-modulról szóló részt kukáztam, mert már irreleváns
'urn:oid:1.3.6.1.4.1.5923.1.1.1.10' => 'raw',
),
 
==== Külső attribútum filter modul használata ====
{{ambox
| type = notice
| image = [[Image:Info.png|40px]]
| text = <big>'''Megjegyzés'''</big>
----
A modul használata nem kritikus, a SimpleSAMLphp beépítve tartalmazza a core:AttributeLimit szürőt, mely jelentősen egyszerűbb módon szabályozza az egyes SP-k számára kiadandó attribútumok körét.
}}
 
Ha idáig eljutottunk, akkor az IdP már képes a föderációban dolgozni, tesztelni már lehet, ám a teljességhez hozzátartozik, hogy az attribútum filtert kezelő modult is beállítsuk. Ehhez [https://repo.niif.hu/gitweb/gitweb.cgi?p=simplesamlphp-edugain.git;a=snapshot;h=3433b0c8d4caf46981d90caf4b65dae31f9601d6;sf=tgz töltsük le a modult], majd kitömörítés után másoljuk a <code>/var/simplesamlphp/modules</code> könyvtárba <code>edugain</code> néven.
 
: Fontos, hogy a modul működéséhez függ a <code>php xsl</code> kiegészítőjétől.
 
: A fenti konfigurációs fájlba illeszük be az alábbi kiegészítést:
65 => array(
'class' => 'edugain:Attributes',
'mode' => 'idp',
'filterconfig' => '/path/to/AttributeFilter.xml',
'cache' => true /*, 'cacheDirectory' => '/path/to/cache/directory'*/
)
 
: Az itt megadott AttributeFilter.xml fájl lesz a Resource Registry által generált, és az IdP által automatikusan letöltött XML, melynek url-je az a fent említett levelezés útján kerül elküldésre. A modul futása közben a konfigurációs XML-t gyorstárazza (<code>cache=true </code> esetén), ehhez a <code>/var/simplesamlphp/modules/edugain/cache</code> könyvtárra írásjogot kell adni a webszervernek, vagy a <code>cacheDirectory</code> paraméter megadásával más könyvtárba helyezhető a gyorsítótár.
: További tudnivalók a [[Resource_Registry|Resource Registry-ről]], ill. a [[HREFAttributeSpec|Föderációs attribútum specifikációról]].

Navigációs menü