鷹山 (C)1996-2026 Copyright  データベースアメニティ研究所 ▼ Connected via IPv4
仁科辰夫教授 最終講義 2023.3.17 米沢キャンパス中示A
…

【研究ノート】 UPKI-eduPersonTargetedIDの設定

一覧戻る進む
研究ノート-UPKI-eduPersonTa@1137-UPKI-eduPersonTargetedIDの設定

シボレス認証によって、このページの感想やコメント、質問などを記入できます。学術認証フェデレーション(学認)参加機関から利用できます。
→ シボレスログイン
→ RSS
シボレス-トップメニュー
学認参加機関/一覧
ページレビュー説明書
山形大学 学術認証-fed

ID⇒#1137@研究ノート;
要約【研究ノート】UPKI-eduPersonTargetedIDの設定⇒#1137@研究ノート;
日時記録=2009/6/21, 修正=2011/8/15
研究者伊藤 智博
リンク関連外部URL=https://upki-por…, 学認共有URL=, 講義 研究 発表 業績 テーマ 製品 計算式
内容UPKI-eduPersonTargetedID1)の設定

UPKIの仕様とUKの仕様がちょっと、違うようです。Shib 1.3, Shib 2.0の違いかなぁ・・
まぁ、山形大の仕様は、国立情報学研究所と相談しながら決めようーっと。
Shibbolethのサンプル設定は、UKの仕様と同じようです。

また、ComputedIDとStoredIDの2つの生成方法があるが、saltの文字列を同じにすると、ComputedIDでもStoredIDでもeduPersonTargetedIDは、同一の値を送信するようであった。

また、コードを読んみると、なんとなーく感じたんですが、ComputedIDとStoredIDは、
・ハッシュのキー(salt)
・PeerEntityId(SP)
・LocalId
を使って、生成されているようです>下記のコードを参照のこと。

edu.internet2.middleware.shibboleth.common.attribute.resolver.provider.dataConnector の下記のコード

MessageDigest md = MessageDigest.getInstance("SHA");
md.update(entry.getPeerEntityId().getBytes());
md.update((byte) '!');
md.update(localId.getBytes());
md.update((byte) '!');
persistentId = Base64.encodeBytes(md.digest(salt));



StoredIDを利用するときのデータベースは、MySQLを使用した。MySQLデータベースサーバ上に、shibpidというテーブルを作成した2)。MS SQLサーバを利用しようとしたが、Windows認証ができないので、断念した。Shibboleth IdPとMySQLサーバ間の通信は、JDBC経由である。
Windows PCなどから、MySQLへの接続は、ODBCの経由することによってAccessなどで情報を閲覧可能である。

例1)ComputedIDの設定例
<resolver:DataConnector xsi:type="ComputedId" xmlns="urn:mace:shibboleth:2.0:resolver:dc"
id="computedID"
generatedAttributeID="computedID"
sourceAttributeID="eduPersonPrincipalName"
salt="your random string here">
<resolver:Dependency ref="myLDAP" />
</resolver:DataConnector>

例2)StoredIDの設定例(MySQL使用時)
<resolver:DataConnector xsi:type="StoredId" xmlns="urn:mace:shibboleth:2.0:resolver:dc"
id="storedID"
generatedAttributeID="storedID"
sourceAttributeID="eduPersonPrincipalName"
salt="your random string here">
<resolver:Dependency ref="myLDAP" />
<ApplicationManagedConnection jdbcDriver="com.mysql.jdbc.Driver"
jdbcURL="jdbc:mysql://localhost:3306/shibboleth?autoReconnect=true"
jdbcUserName="shibboleth"
jdbcPassword="demodemo*****" />
</resolver:DataConnector>

参考(UPKI仕様):https://upki-por…
参考(プライバシを考慮したID受け渡し):https://upki-por…
参考(NativeSPTargetedID):https://spaces.i…
参考(UK-Fed): http://www.ukfed…
参考(StoredID): https://spaces.i…
by
コードのページ:http://svn.middl…

【関連講義】
・サイバーキャンパス「鷹山」,UPKI関係資料3)


研究ノート
◆Shibboleth IdP, SPのUPKI-Fed.Schemaへの対応
◆UPKI-eduPersonTargetedIDの設定
◆UPKI用Shibboleth IdPの構築記録(OS環境の設定 No.1)
◆UPKI用Shibboleth IdPの構築記録(OS環境の設定 No.2)
◆UPKI(学認)用Shibboleth IdPでGoogle Apps SSOを利用する方法
◆Shibboleth IdP 2.1.2へのバージョンアップの検証
◆Dynamic VLAN 属性
◆学術認証フェデレーションに対応するためのメタデータの更新作業
◆差分-Shibboleth IdP (2.0.0 - 2.1.2; StoredID)
◆Shibboleth IdP 2.1.3へのバージョンアップ
◆eduroam利用可能エリア-ルポ(国際高等セミナーハウス)
◆UPKI用Shibboleth IdPの構築記録(OS環境の設定 No.3)
◆【エラー解説】Shibboleth IdP 2.1.3 (tomcat関係-1)
◆【エラー解説】Shibboleth IdP 2.1.3  (tomcat関係-2)
◆【不具合】Windowsサーバ2003でShibboleth SPを構築するとコンテンツが破壊
◆Shibboleth IdP StoredID用のテーブルの作成 (MySQL)
研究ノート…
…
…
…
…
…
試料…
試料使用履歴…
ページレビュー※
シボレスページレビュー…/一覧
HyperLink