Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:shibidp:config-extensions-oidc [2023/05/24 10:55] – [Installation über HTTP-Proxy] ergänzt um OIDC-Config Plugin Silke Meyer | de:shibidp:config-extensions-oidc [2024/12/06 13:37] (aktuell) – Wolfgang Pempe | ||
---|---|---|---|
Zeile 134: | Zeile 134: | ||
</ | </ | ||
- | Erzeugen Sie die JSON Web Keys:< | + | Erzeugen Sie die JSON Web Keys:< |
root@idp:~# / | root@idp:~# / | ||
- | root@idp:~# / | + | root@idp:~# / |
Setzen Sie eine Issuer ID in der Datei ''/ | Setzen Sie eine Issuer ID in der Datei ''/ | ||
Zeile 152: | Zeile 152: | ||
< | < | ||
< | < | ||
- | < | + | <ref bean=" |
<!-- <bean parent=" | <!-- <bean parent=" | ||
</ | </ | ||
Zeile 181: | Zeile 181: | ||
< | < | ||
< | < | ||
- | < | + | <ref bean=" |
- | < | + | <ref bean=" |
<!-- <bean parent=" | <!-- <bean parent=" | ||
</ | </ | ||
Zeile 310: | Zeile 310: | ||
# Where to store the dynamically registered client information -> Datenbank | # Where to store the dynamically registered client information -> Datenbank | ||
- | idp.oidc.dynreg.StorageService = shibboleth.JPAStorageService | + | idp.oidc.dynreg.StorageService = JDBCStorageService |
</ | </ | ||
Zeile 323: | Zeile 323: | ||
p: | p: | ||
/> | /> | ||
- | < | + | <ref bean=" |
- | < | + | <ref bean=" |
</ | </ | ||
</ | </ | ||
Zeile 557: | Zeile 557: | ||
FIXME: Funktionierende Syntax für xml-Metadaten fehlt | FIXME: Funktionierende Syntax für xml-Metadaten fehlt | ||
+ | |||
+ | **Achtung: | ||
===== Weitere Hinweise ===== | ===== Weitere Hinweise ===== | ||
- | Das OIDC-Plugin unterstützt bislang noch kein Logout, und die OIDC-RPs werden auch nicht auf der Logout-Seite angezeigt: | + | <del>Das OIDC-Plugin unterstützt bislang noch kein Logout, und die OIDC-RPs werden auch nicht auf der Logout-Seite angezeigt: |
https:// | https:// | ||
+ | </ | ||
+ | |||
+ | Ab der Version 4.1 wird jetzt auch OPLogout unterstützt. Näheres dazu findet sich unter https:// | ||
+ | |||
Die OIDC-Attribute werden im Attribute Release bislang nur mit englischen Beschreibungstexten angezeigt. Zur Korrektur müssen die entsprechenden deutschen Beschreibungstexte unter ''/ | Die OIDC-Attribute werden im Attribute Release bislang nur mit englischen Beschreibungstexten angezeigt. Zur Korrektur müssen die entsprechenden deutschen Beschreibungstexte unter ''/ | ||
Zeile 582: | Zeile 588: | ||
* '' | * '' | ||
* Sind sie in '' | * Sind sie in '' | ||
- | * Ist in '' | + | * Ist in '' |
* Freigaberegeln in '' | * Freigaberegeln in '' | ||
* Log checken: Welcher Sub Claim wird von der RP angefordert? | * Log checken: Welcher Sub Claim wird von der RP angefordert? | ||
{{tag> | {{tag> |