鷹山 (C)1996-2025 Copyright  データベースアメニティ研究所 Connected via IPv4
仁科辰夫教授 最終講義 2023.3.17 米沢キャンパス中示A

【研究ノート】 Shibboleth IdPでStatic Attribute+LDAP属性の組合せ

一覧戻る進む
研究ノート-Shibboleth IdPでS@1201-Shibboleth IdPでStatic Attribute+LDAP属性の組合せ

シボレス認証によって、このページの感想やコメント、質問などを記入できます。学術認証フェデレーション(学認)参加機関から利用できます。
→ シボレスログイン
→ RSS
シボレス-トップメニュー
学認参加機関/一覧
ページレビュー説明書
山形大学 学術認証-fed

ID⇒#1201@研究ノート;
要約【研究ノート】Shibboleth IdPでStatic Attribute+LDAP属性の組合せ⇒#1201@研究ノート;
日時記録=2009/11/9, 修正=2011/8/10
研究者伊藤 智博
リンク関連外部URL=https://upki.yam…, 学認共有URL=講義 研究 発表 業績 テーマ 製品 計算式
内容Shibboleth IdPでStatic Attribute+LDAP属性の組合せ

Shiboleth IdP構築するときに属性情報固定値LDAPから取得した属性加えるときの設定方法示す

たとえばeduPersonAffiliation1)に常に'member'属性2)送信かつLDAPそれ以外の情報があった場合に用いた場合の設定例下記にします

resolver:AttributeDefinition id="eduPersonAffiliation" xsi:type="Simple" xmlns="urn:mace:shibboleth:2.0:resolver:ad"
sourceAttributeID="eduPersonAffiliation"
resolver:Dependency ref="myLDAP" /
resolver:Dependency ref="staticAttributes" /

resolver:AttributeEncoder xsi:type="SAML1String" xmlns="urn:mace:shibboleth:2.0:attribute:encoder"
name="urn:mace:dir:attribute-def:eduPersonAffiliation" /

resolver:AttributeEncoder xsi:type="SAML2String" xmlns="urn:mace:shibboleth:2.0:attribute:encoder"
name="urn:oid:1.3.6.1.4.1.5923.1.1.1.1" friendlyName="eduPersonAffiliation" /
/resolver:AttributeDefinition

resolver:DataConnector id="staticAttributes" xsi:type="Static" xmlns="urn:mace:shibboleth:2.0:resolver:dc"

Attribute id="eduPersonAffiliation"
Valuemember/Value
/Attribute

/resolver:DataConnector

たとえばLDAPのeduPersonAffiliation(ePA)facultyが設定されている場合は
職位(eduPersonAffiliation) faculty;member
スコープ付き職位(eduPersonScopedAffiliation)
faculty@yamagata-u.ac.jp;member@yamagata-u.ac.jp

と送信され

LDAPにePAが登録されていないユーザ場合

職位(eduPersonAffiliation) member
スコープ付き職位(eduPersonScopedAffiliation) member@yamagata-u.ac.jp

と送信されるようになっています



研究ノート
Shibboleth IdPでStatic Attribute+LDAP属性の組合せ
MS Dream Sparkの利用
Shibboleth SP 2.3へのバージョンアップ
shibboleth IdP 2.1.5へのバージョンアップ
Shibboleth SP 2.3.1へのバージョンアップ
Shibboleth IdPのログをSQLサーバに記録する方法
【基調講演】山形県大江町におけるブロードバンド化促進のための調査研究会
【調査】健康食品安全性の情報
Lバンド関係装置リスト
ラット関係器具・消耗品リスト
ADにLDAP接続するときに、リフェラルを無効にして属性情報を取得する方法
SSL/TLSリネゴシエーション問題について
UPKIシンポジウム2010聴講
シボレスメタデータ生成支援ツール
【IdP-ERROR情報】Inbound message issuer was not ....
Xperia: UPKIサーバ証明書によるEAP-TLSによるeduroamへの接続
研究ノート…
試料…
試料使用履歴…
ページレビュー
シボレスページレビュー…/一覧
HyperLink