Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
de:metadata_local [2017/03/12 00:53] Wolfgang Pempede:metadata_local [2019/07/19 08:38] – [Lokale Metadaten] Wolfgang Pempe
Zeile 14: Zeile 14:
 {{:de:local-metadata_htaccess.png?200|}} {{:de:local-metadata_htaccess.png?200|}}
  
-Die lokalen Metadatensätze werden wie die Metadatensätze der DFN-AAI-Föderationen einmal pro Stunde neu erzeugt und sind ebenfalls über feste URLs abrufbar. Damit ist zugleich gewährleistet, dass die lokalen SPs stets aktuelle und gültige Metadaten besitzen. +Die lokalen Metadatensätze werden wie die Metadatensätze der DFN-AAI-Föderationen einmal pro Stunde (außer um 10:00) neu erzeugt und sind ebenfalls über feste URLs abrufbar. Damit ist zugleich gewährleistet, dass die lokalen SPs stets aktuelle und gültige Metadaten besitzen. 
  
-Der URL für die lokalen Metadaten einer Einrichtung hat das Format: \\ https://www.aai.dfn.de/fileadmin/metadata/dfn-aai-local-999-metadata.xml - wobei "999" durch eine einrichtungsspezifische Nummer zu ersetzen ist. Der korrekte URL kann in der Metadatenverwaltung auf der jeweiligen Übersichtsseite unter "lokale Metadaten" abgerufen werden:+Der URL für die lokalen Metadaten einer Einrichtung hat das Format: \\ ''https://www.aai.dfn.de/fileadmin/metadata/dfn-aai-local-999-metadata.xml'' - wobei "999" durch eine einrichtungsspezifische Nummer zu ersetzen ist. Der korrekte URL kann in der Metadatenverwaltung auf der jeweiligen Übersichtsseite unter "lokale Metadaten" abgerufen werden:
  
 {{:de:lokale_metadaten_download.png?nolink&300|}}  {{:de:lokale_metadaten_download.png?nolink&300|}} 
Zeile 24: Zeile 24:
 ====== Konfiguration ====== ====== Konfiguration ======
 ===== Shibboleth IdP 3.x ===== ===== Shibboleth IdP 3.x =====
-Für die lokalen Metadaten muss in /conf/metadata-providers.xml ([[de:shibidp3config#foederationsmetadaten|siehe hier]]) ein weiteres <MetadataProvider> Element hinzugefügt werden. Bitte nicht vergessen, "999" durch die korrekte Einrichtungsnummer (s.o.) zu ersetzen. Hier ein Beispiel:+Für die lokalen Metadaten muss in /conf/metadata-providers.xml ([[de:shibidp3config#foederationsmetadaten|siehe hier]]) ein weiteres <MetadataProvider> Element hinzugefügt werden. **Bitte nicht vergessen, "999" durch die korrekte Einrichtungsnummer (s.o.) zu ersetzen.** Hier ein Beispiel:
  
 <file xml /opt/shibboleth-idp/conf/metadata-providers.xml> <file xml /opt/shibboleth-idp/conf/metadata-providers.xml>
Zeile 33: Zeile 33:
     <MetadataProvider id="DFN_AAI"     <MetadataProvider id="DFN_AAI"
             xsi:type="FileBackedHTTPMetadataProvider"             xsi:type="FileBackedHTTPMetadataProvider"
-            backingFile="%{idp.home}/metadata/DFN-AAI-sp-metadata.xml"+            backingFile="%{idp.home}/metadata/dfn-aai-sp-metadata.xml"
             metadataURL="http://www.aai.dfn.de/fileadmin/metadata/dfn-aai-sp-metadata.xml"             metadataURL="http://www.aai.dfn.de/fileadmin/metadata/dfn-aai-sp-metadata.xml"
             maxRefreshDelay="PT2H">             maxRefreshDelay="PT2H">
Zeile 44: Zeile 44:
     <MetadataProvider id="DFN_AAI_Local"     <MetadataProvider id="DFN_AAI_Local"
             xsi:type="FileBackedHTTPMetadataProvider"             xsi:type="FileBackedHTTPMetadataProvider"
-            backingFile="%{idp.home}/metadata/DFN-AAI-Local-999-metadata.xml"+            backingFile="%{idp.home}/metadata/dfn-aai-local-999-metadata.xml"
             metadataURL="http://www.aai.dfn.de/fileadmin/metadata/dfn-aai-local-999-metadata.xml"             metadataURL="http://www.aai.dfn.de/fileadmin/metadata/dfn-aai-local-999-metadata.xml"
             maxRefreshDelay="PT2H">             maxRefreshDelay="PT2H">
Zeile 58: Zeile 58:
  
 ===== Shibboleth SP 2.5.x ===== ===== Shibboleth SP 2.5.x =====
-Auch hier muss in der Konfiguration (z.B. /etc/shibboleth/shibboleth2.xml) ein entsprechendes <MetadataProvider> Element hinzugefügt werden - in der Regel (d.h. im Produktivbetrieb) ist dies auch das einzige. (Auch hier nicht vergessen, "999" durch die korrekte Einrichtungsnummer [s.o.] zu ersetzen) +Auch hier muss in der Konfiguration (z.B. /etc/shibboleth/shibboleth2.xml) ein entsprechendes <MetadataProvider> Element hinzugefügt werden - in der Regel (d.h. im Produktivbetrieb) ist dies auch das einzige. **(Auch hier nicht vergessen, "999" durch die korrekte Einrichtungsnummer [s.o.] zu ersetzen) 
 +**
 <file xml /etc/shibboleth/shibboleth2.xml> <file xml /etc/shibboleth/shibboleth2.xml>
 <MetadataProvider type="Chaining"> <MetadataProvider type="Chaining">
     <!-- ... -->     <!-- ... -->
     <MetadataProvider type="XML" validate="true"     <MetadataProvider type="XML" validate="true"
-          uri="https://www.aai.dfn.de/fileadmin/metadata/dfn-aai-local-999-metadata.xml" +          uri="http://www.aai.dfn.de/fileadmin/metadata/dfn-aai-local-999-metadata.xml" 
-          backingFilePath="DFN-AAI-Local-999-metadata.xml" +          backingFilePath="dfn-aai-local-999-metadata.xml" 
           reloadInterval="3600">           reloadInterval="3600">
        <MetadataFilter type="Signature" certificate="/etc/ssl/aai/dfn-aai.g2.pem" />        <MetadataFilter type="Signature" certificate="/etc/ssl/aai/dfn-aai.g2.pem" />
  • Zuletzt geändert: vor 20 Monaten