Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende ÜberarbeitungLetzte ÜberarbeitungBeide Seiten der Revision | ||
de:shibidp:migration [2020/10/20 15:24] – angelegt Silke Meyer | de:shibidp:migration [2021/04/29 13:07] – [Schritt 1: Testsystem aufsetzen] Präzisierung shibpid Silke Meyer | ||
---|---|---|---|
Zeile 5: | Zeile 5: | ||
===== Schritt 1: Testsystem aufsetzen ===== | ===== Schritt 1: Testsystem aufsetzen ===== | ||
* Lassen Sie den produktiven IdP 3.x zunächst unverändert weiter laufen. | * Lassen Sie den produktiven IdP 3.x zunächst unverändert weiter laufen. | ||
- | * Installieren Sie den aktuellsten IdP 4.x auf einem (neuen) Testsystem von Grund auf wie in diesem Wiki beschrieben. | + | * Installieren Sie den aktuellsten IdP 4.x auf einem (neuen) Testsystem von Grund auf wie in unserem [[de: |
* Testen Sie damit ausführlich in der DFN-AAI-Test, | * Testen Sie damit ausführlich in der DFN-AAI-Test, | ||
- | * Kopieren Sie **keine** Konfigurationsdateien unbesehen aus dem alten IdP in den neuen IdP! | + | * Kopieren Sie **keine** Konfigurationsdateien unbesehen aus dem alten IdP in den neuen IdP! Es haben sich diverse Standardeinstellungen oder Einstellungsmöglichkeiten geändert. |
* Übertragen Sie die definierten Attribute in die neue, abgespeckte '' | * Übertragen Sie die definierten Attribute in die neue, abgespeckte '' | ||
* Die Datei '' | * Die Datei '' | ||
- | * Bearbeiten Sie die Attribute in der Attribut Registry: Entfernen Sie die SAML1-Zeilen. SAML 1 wird in der DFN-AAI bald abgekündigt. Es gibt keine SPs mehr, die ausschließlich den veralteten SAML1-Standard sprechen. | + | |
- | * **Migrieren Sie die bestehende persistentId-Datenbank** vom IdP 3.x auf die Testinstallation und verifizieren Sie, dass die IDs unverändert geblieben sind. Achten Sie hierbei | + | |
+ | * **Die persistentIds müssen unverändert bleiben, damit Ihre Nutzer*innen bei den Service Providern wiedererkannt werden! | ||
+ | * Achten Sie darauf, dass Quellattribut(e) (Datei '' | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
* Wir empfehlen Ihnen, diesen Test-IdP zu behalten. So haben Sie für künftige Upgrades ein funktionierendes Testsystem, das Sie bei Bedarf einfach wieder in die Testföderation aufnehmen können. | * Wir empfehlen Ihnen, diesen Test-IdP zu behalten. So haben Sie für künftige Upgrades ein funktionierendes Testsystem, das Sie bei Bedarf einfach wieder in die Testföderation aufnehmen können. | ||
===== Schritt 2: Neues Produktivsystem vorbereiten ===== | ===== Schritt 2: Neues Produktivsystem vorbereiten ===== | ||
Zeile 17: | Zeile 23: | ||
* **Die entityID des IdP 4.x entspricht damit der des IdP 3.x.** | * **Die entityID des IdP 4.x entspricht damit der des IdP 3.x.** | ||
* Die Kommunikations-URLs in den Metadaten bleiben unverändert. | * Die Kommunikations-URLs in den Metadaten bleiben unverändert. | ||
- | * Ersetzen Sie auf dem IdP 4.x die automatisch generierten private-Key- und Zertifikatsdateien durch die entsprechenden Dateien vom IdP 3.x ([[de: | + | * Ersetzen Sie auf dem IdP 4.x die automatisch generierten private-Key- und Zertifikatsdateien |
* Die Metadaten des IdP 4.x sind jetzt identisch zum IdP 3.x. Es muss nichts in der DFN-AAI-Metadatenverwaltung | * Die Metadaten des IdP 4.x sind jetzt identisch zum IdP 3.x. Es muss nichts in der DFN-AAI-Metadatenverwaltung | ||
- | * Übernehmen Sie die Attribute-, NameID-, Datenbank- und sonstige Konfigurationen von Ihrer 4.x Testinstallation auf das neue Produktiv-System. | + | * Übernehmen Sie die Attribut-, NameID-, Datenbank- und sonstige Konfigurationen von Ihrer 4.x Testinstallation auf das neue Produktiv-System. |
===== Schritt 3: DNS-Eintrag schwenken ===== | ===== Schritt 3: DNS-Eintrag schwenken ===== | ||
- | * Ersetzen Sie in Ihrem DNS-Server die IP des alten IdP 3.x durch die IP des neuen IdP 4.x. | + | * Ersetzen Sie in Ihrem DNS-Server die IP-Adresse(n) |
* Lassen Sie den IdP 3.x noch so lange laufen, bis sich die DNS-Änderung weltweit verbreitet hat. | * Lassen Sie den IdP 3.x noch so lange laufen, bis sich die DNS-Änderung weltweit verbreitet hat. | ||
* Wenn Sie sehen, dass am IdP 3.x keine Zugriffe mehr erfolgen, können Sie ihn abschalten. | * Wenn Sie sehen, dass am IdP 3.x keine Zugriffe mehr erfolgen, können Sie ihn abschalten. | ||
+ | |||
+ | {{tag> |