日時 | |
関係者(共同研究者) | |
Shibboleth IdP, SPのUPKI-Fed.Schemaへの対応
国立情報学研究所1)が中心になって進めている学術認証フェデレーション(UPKI-Fed)2)の日本語拡張属性への対応テストを行った。
UPKIのスキーマ情報によると、jao属性の場合、OIDが1.3.6.1.4.1.32264.1.1.4である。(参照情報:https://upki-por…)
〇IdPの設定
attribute-resolver.xmlに次の設定を行う。
属性の定義を追加する。
<resolver:AttributeDefinition id="jaOrganizationName" xsi:type="Simple" xmlns="urn:mace:shibboleth:2.0:resolver:ad" sourceAttributeID="jao">
<resolver:Dependency ref="staticAttributes" />
<resolver:AttributeEncoder xsi:type="SAML2String" xmlns="urn:mace:shibboleth:2.0:attribute:encoder"
name="urn:oid:1.3.6.1.4.1.32264.1.1.4" friendlyName="jao" />
</resolver:AttributeDefinition>
resolver:DataConnector id="staticAttributes"に
<Attribute id="jao">
<Value>山形大学</Value>
</Attribute>
を追加した。
attribute-filter.xmlにAttributeRuleを追加する。
<AttributeRule attributeID="jaOrganizationName">
<PermitValueRule xsi:type="basic:ANY" />
</AttributeRule>
〇SPの設定を追加する
attribute-map.xmlに
<Attribute name="urn:oid:1.3.6.1.4.1.32264.1.1.4" id="jao"/>
を追加した。
【関連講義】
・サイバーキャンパス「鷹山」,UPKI-シングルサインオン(SSO)実証実験3)
・サイバーキャンパス「鷹山」,学術情報ネットワーク 4)
・サイバーキャンパス「鷹山」,UPKI関係資料5)
【関連ノート】
・shibboleth IdPでLDAP Proxy経由でADに認証する方法6)
・山形大学のShibboleth IdPの現状(UPKI-SSOへの取り組み)7)
【参考URL】
国立情報学研究所OID: http://www.oid-i…
シボレスIdP用メタデータ生成支援ツール8): https://a.yamaga…
西暦 | 令和 | 🔷 平成 | 🔷 昭和 | 🔷 大正 | 🔷 明治 |
---|---|---|---|---|---|
2004 | R-14 | H16 | S79 | T93 | M137 |
2005 | R-13 | H17 | S80 | T94 | M138 |
2006 | R-12 | H18 | S81 | T95 | M139 |
2007 | R-11 | H19 | S82 | T96 | M140 |
2008 | R-10 | H20 | S83 | T97 | M141 |
2009 | R-9 | H21 | S84 | T98 | M142 |
2010 | R-8 | H22 | S85 | T99 | M143 |
2011 | R-7 | H23 | S86 | T100 | M144 |
2012 | R-6 | H24 | S87 | T101 | M145 |
2013 | R-5 | H25 | S88 | T102 | M146 |
2014 | R-4 | H26 | S89 | T103 | M147 |