===== Metadáta ===== Metadáta federácie safeID.sk a eduGAIN sú podpísané verejným kľúčom. Je nevyhnutné overovať ich autenticitu kontrolou podpisu. Verejný kľúč je potrebné stiahnuť do adresára: ''/opt/shibboleth-idp/credentials'' Verejný kľúč pre kontrolu podpisu metadát: https://metadata.safeid.sk/keys/safeid-metadata-signing.pem **Údaje poskytovateľa metadát** (dopĺňajú sa do konfigurácie ''/opt/shibboleth-idp/conf/metadata-providers.xml''): Zdroje metadát: * safeID interfederation (safeID & eduGAIN): participácia v interfederácii eduGAIN aj v lokálnej federácii safeID * safeID metadáta: participácia len v rámci lokálnej federácie safeID Pre vaše IdP nastavujete vždy jeden zdroj metadát - SafeID interfederation alebo safeID. * **safeID a eduGAIN metadáta** shibboleth.Conditions.TRUE * **safeID metadáta** ==== Informácie, ktoré je potrebné doplniť do metadát IdP vo federácii safeID.sk ==== Informácie v tomto príklade slúžia len pre demonštratívne účely. Metadáta musíte upraviť pre Vaše IdP. Súbor ''/opt/shibboleth-idp/metadata/idp-metadata.xml'', ktorý obsahuje metadáta IdP je potrebné doplniť o ďalšie informácie tak, aby sa zhodovali s pravidlami federácie safeID.sk: Element '''' zapisujete do elementu '''', napríklad za '''': example.org Example University Univerzita Príklad Identity Provider for Example University users. Identity Provider pre používateľov Univerzity Príklad. http://www.example.org/en/ http://www.example.org/sk/ https://idp.example.org/images/example-logo-100.png https://idp.example.org/images/example-logo-200.png https://idp.example.org/images/example-logo-400.png Pozrite tiež: [[https://www.safeid.sk/install:idp:idp:uprava-nastaveni-idp#prihlasovacia_stranka_shibboleth_idp|úprava prihlasovacej stránky]] Ďalej je potrebné doplniť informácie o organizácii v elemente '''' (patrí do elementu '''' za element ''''): Example University Univerzita Príklad Example University Univerzita Príklad http://www.example.org/en/ http://www.example.org/sk/ Doplňte kontakt na technickú podporu v elemente '''' (znova v elemente '''' za element ''''): Example Helpdesk mailto:helpdesk@example.org Štandardné umiestenie metadát: Shibboleth IdP https://idp.example.org/idp/shibboleth **Pred odoslaním metadát overte ich zhodu s pravidami federácie safeID.sk** vo validátore metadát: https://mdr.safeid.sk/saml-validator/ Metadáta uložíte zo stránky Vášho IdP (https://idp.example.org/idp/shibboleth) do súboru vo formáte XML ''vase_metadata.xml''. **Po úspešnom validovaní metadát je potrebné ich poslať v určenom formáte** e-mailom podpísaným osobným digitálnym certifikátom na adresu pre zasielanie žiadostí uvedenú v [[:contacts|kontaktoch]]. Preferovanou formou je podpísaný e-mail (S/MIME, OpenPGP).