Rozdiely
Tu môžete vidieť rozdiely medzi vybranou verziou a aktuálnou verziou danej stránky.
Nasledujúca revízia | Predchádzajúca revízia | ||
install-sp-shibboleth [23. 07. 2019 21:57] jsilaci@umb.sk vytvorené |
— (aktuálne) | ||
---|---|---|---|
Riadok 1: | Riadok 1: | ||
- | ====== Inštalácia Shibboleth SP ====== | ||
- | Pridať repoziár Shiboleth. Obsah konfiguráku sa dá vygenerovať na stránke: https:// | ||
- | |||
- | < | ||
- | vim / | ||
- | </ | ||
- | |||
- | < | ||
- | [shibboleth] | ||
- | name=Shibboleth (CentOS_7) | ||
- | # Please report any problems to https:// | ||
- | type=rpm-md | ||
- | mirrorlist=https:// | ||
- | gpgcheck=1 | ||
- | gpgkey=https:// | ||
- | enabled=1 | ||
- | </ | ||
- | |||
- | < | ||
- | yum install shibboleth.x86_64 | ||
- | </ | ||
- | |||
- | Po inštalácii sa nachádza konfigurácia v adresári: | ||
- | |||
- | ''/ | ||
- | |||
- | a konfiguracia Apache v subore: | ||
- | |||
- | ''/ | ||
- | |||
- | Do adresára ''/ | ||
- | |||
- | Modul '' | ||
- | |||
- | Pre službu je potrebné zvoliť jednoznačný identifikátor. Odporúčaný postup je taký, že ak sa služba nachádza napríklad na doméne https:// | ||
- | |||
- | Keď máme zvolený identifkátor, | ||
- | |||
- | Certifikát vytvoríme pomocou nástroja, ktorý sa nainštaloval spolu so Shibboleth SP: | ||
- | |||
- | < | ||
- | / | ||
- | </ | ||
- | |||
- | Certifikát vygenerovaý týmto príkazom bude mať platnosť 10 rokov. | ||
- | |||
- | Vygenerovanné súbory budú uložené v adresári / | ||
- | |||
- | Spustíme Shibboleth service a reštartujeme Apache. | ||
- | |||
- | < | ||
- | systemctl enable shibd | ||
- | systemctl start shibd | ||
- | </ | ||
- | |||
- | Pozrieť aj tento návod: https:// | ||
- | alebo: | ||
- | |||
- | Následne je treba zabezpečiť aby požadovaný web vyžadoval zabezpečenie cez Shibboleth: | ||
- | |||
- | <code xml> | ||
- | < | ||
- | .... | ||
- | AuthType shibboleth | ||
- | require shibboleth | ||
- | </ | ||
- | </ | ||
- | |||
- | Nakonic reštartujeme webový server: | ||
- | |||
- | < | ||
- | apachectl graceful | ||
- | </ |