日時 | |
関係者(共同研究者) | |
LoA1に対応したIdPの設定
tomcatの配下のweb.xmlに下記の内容を追加
<!-- Servlet for doing LoA1 Username/Password authentication -->
<servlet>
<servlet-name>UsernamePasswordLoA1AuthHandler</servlet-name>
<servlet-class>edu.internet2.middleware.shibboleth.idp.authn.provider.UsernamePasswordLoginServlet</servlet-class>
<load-on-startup>3</load-on-startup>
<!-- for OIX-LoA1 -->
<init-param>
<param-name>authnMethod</param-name>
<param-value>
http ://idmanagement.gov/icam/2009/12/saml_2.0_profile/assurancelevel1
</param-value>
</init-param>
</servlet>
<servlet-mapping>
<servlet-name>UsernamePasswordLoA1AuthHandler</servlet-name>
<url-pattern>/Authn/UserPasswordLoA1</url-pattern>
</servlet-mapping>
handler.xmlに下記の内容を追加
<!-- Username/password LoA1 login handler -->
<LoginHandler xsi:type="UsernamePassword"
jaasConfigurationLocation="file:///opt/shibboleth-idp-2.1.5/conf/login.config"
authenticationServletURL="/Authn/UserPasswordLoA1">
<AuthenticationMethod>http ://idmanagement.gov/icam/2009/12/saml_2.0_profile/assurancelevel1</AuthenticationMethod>
relying-party.xmlに下記のように修正
<DefaultRelyingParty provider="https ://upki.yamagata-u.ac.jp/idp/shibboleth"
defaultAuthenticationMethod="urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport"
defaultSigningCredentialRef="IdPCredential">
http ://とhttps: //のスペースは削除してください。自動的にハイパーリンクが設定されるので、スペースを追加しています。
【ノート】Open Identity Exchange (OIX) LoA1認定 < 山形大学1)
西暦 | 令和 | 🔷 平成 | 🔷 昭和 | 🔷 大正 | 🔷 明治 |
---|---|---|---|---|---|
2008 | R-10 | H20 | S83 | T97 | M141 |
2009 | R-9 | H21 | S84 | T98 | M142 |
2010 | R-8 | H22 | S85 | T99 | M143 |
2011 | R-7 | H23 | S86 | T100 | M144 |
2012 | R-6 | H24 | S87 | T101 | M145 |
2013 | R-5 | H25 | S88 | T102 | M146 |
2014 | R-4 | H26 | S89 | T103 | M147 |
2015 | R-3 | H27 | S90 | T104 | M148 |
2016 | R-2 | H28 | S91 | T105 | M149 |
2017 | R-1 | H29 | S92 | T106 | M150 |
2018 | R0 | H30 | S93 | T107 | M151 |