Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:shibidp:config-mdv [2020/04/15 09:16] – Silke Meyer | de:shibidp:config-mdv [2024/06/10 15:39] (aktuell) – [Wartezeiten] Doreen Liebenau | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== Eintragen des IdP in die Metadaten | + | <- de: |
+ | |||
+ | ====== Eintragen des IdP in die Metadaten ====== | ||
Nun tragen Sie Ihren IdP in die Metadaten ein. Melden Sie sich dazu mit den Zugangsdaten, | Nun tragen Sie Ihren IdP in die Metadaten ein. Melden Sie sich dazu mit den Zugangsdaten, | ||
<callout color="# | <callout color="# | ||
- | Auf dieser Seite geht es um das Ausfüllen des IdP-Formulars für diejenigen, die dem Tutorial folgen. Wenn Sie das nicht tun, schauen Sie bitte auf unsere [[de: | + | Auf dieser Seite geht es um das Ausfüllen des IdP-Formulars für diejenigen, die dem Tutorial folgen. Wenn Sie das nicht tun, schauen Sie bitte auf unsere [[de: |
</ | </ | ||
- | ===== IdP-Metadaten auslesen | + | ===== Übergreifende Informationen eintragen |
+ | Einige Informationen in der Metadatenverwaltung gelten nicht nur für Einzelsysteme, | ||
+ | * Falls nicht bereits geschehen, tragen Sie bitte in der Übersicht die " | ||
+ | * Im untersten Abschnitt "Logos und Scopes" | ||
- | Im Abschnitt "IdP-Liste" | + | ===== IdP-Metadaten hochladen ===== |
- | + | * Gehen Sie auf die Übersichtsseite Ihrer Organisation und klappen Sie den Abschnitt " | |
- | {{:de: | + | * Wenn Sie oder Ihre Kolleg*innen bereits IdPs hinterlegt haben, sehen Sie hier eine Liste. |
- | + | * Über der Liste sind zwei Knöpfe: | |
- | Geben Sie nun die EntityId Ihres IdP in das URL-Feld im Abschnitt Metadatengenerator ein und klicken | + | * Klicken |
- | + | | |
- | {{:de:aai:mdv-abfragen.png? | + | * Kopieren Sie sich den Inhalt der Datei '' |
- | + | * Der IdP ist jetzt angelegt worden. | |
- | Die Metadatenverwaltung holt jetzt die Informationen aus '' | + | |
===== Manuelle Vervollständigung ===== | ===== Manuelle Vervollständigung ===== | ||
- | Einige Informationen | + | Einige Informationen |
Für jedes System werden mindestens vier Kontaktadressen hinterlegt: | Für jedes System werden mindestens vier Kontaktadressen hinterlegt: | ||
Zeile 28: | Zeile 32: | ||
* Sicherheitskontakt | * Sicherheitskontakt | ||
- | Wählen Sie am besten Funktionsadressen, | + | Wählen Sie am besten Funktionsadressen, |
+ | |||
+ | Prüfen Sie, ob die Endpunkte für Single Logout ausgefüllt sind und tragen Sie sie ggf. nach (siehe [[de: | ||
+ | |||
+ | ===== Erster Test mit selbstsignierten Zertifikaten ===== | ||
+ | |||
+ | Wie bereits erwähnt, können Sie für erste Tests die Zertifikate, | ||
+ | |||
+ | ===== Aufnahme in die Testföderation ===== | ||
+ | |||
+ | Unten finden Sie den Bereich " | ||
+ | |||
+ | **zukünftige/ | ||
+ | {{: | ||
+ | ===== Wartezeiten ===== | ||
+ | <callout color="# | ||
+ | Änderungen an den Metadaten haben sich erst nach rund 90 Minuten in der DFN-AAI herumgesprochen. | ||
+ | </ | ||
+ | |||
+ | Änderungen an den Metadaten werden nicht sofort an die Service Provider in der Föderation propagiert. Die in der Metadatenverwaltung hinterlegten Daten (u.a. Zertifikate) werden grundsätzlich zur vollen Stunde aktualisiert und stehen 15-20 Minuten danach zum Download bereit. Bis die aktualisierten Metadaten von allen IdPs und SPs in der Föderation nachgeladen werden, kann es jedoch 2-3 Stunden, in Einzelfällen auch länger dauern. In welchem Turnus die IdPs und SPs die Metadaten der Föderation neu laden, wird in der Konfiguration der jeweiligen Dienste durch deren Admins festgelegt. | ||
- | Die Adressen müssen leider zur Zeit einzeln gespeichert werden. | + | Um sicherzugehen, |
- | Weiter geht es mit der [[de: | + | {{tag> |