Automatisk installation av Shibboleth IdP version 3 under Linux
Automatisk installation av IdP
Installationsscript för automatisk installation av en Shibboleth IDP.
- Ladda hem scriptet från: https://github.com/lordal/idp-installer-SWAMID fungerar på
- CentOS 7 minimal
- RedHat 7
- Ubuntu 14.04
- Debian 7 eller 8
- OpenSUSE 13
- Öppna filen: idp-installer-SWAMID/www/appconfig/SWAMID/index.html i lämplig webbläsare.
- Fyll i aktuella värden för din miljö i konfigurationsgränssnittet.
- Kopiera konfigurationen och lägg in den i filen: idp-installer-SWAMID/config
- Kör: idp-installer-SWAMID/deploy_idp.sh
- Gör lokala anpassningar av installationen
- Har du valt att använda LDAP som autentisering så bör du anpassa inloggningssidan. Instruktioner för detta finns här: https://wiki.shibboleth.net/confluence/display/IDP30/PasswordAuthnConfiguration#PasswordAuthnConfiguration-ExampleVelocityUserInterface
Även filen "/opt/shibboleth-idp/conf/attribute-filter.xml" kan behövas ändras för att passa era behov.
Beroende på din miljö så kan filen "/opt/shibboleth-idp/conf/attribute-resolver.xml" behöva modifieras för att rätt värde för attributen ska hämtas från din LDAP, som standard så hämtas värdena enligt scheman som t.ex. eduPerson.
För personnummer, se denna sida: Svenska personnummer och norEduPersonNIN
För anpassning för TCS Personal, se denna sida: SAML-konfiguration Sunet TCS
Du gör Shibboleth enkelt tvåspråkig genom att installera svenska språkfiler.
Testa din IdP i SWAMID-test
När du anser att din installation av Shibboleth IdP är korrekt konfigurerad testar du den i SWAMID-test:
- Skicka ett meddelande till SWAMID Operations, operations@swamid.se, för att lägga in din nya IdP i SWAMID-test. Du ska bifoga metadata för din IdP.
- När metadata för din IdP finns i SWAMID-test ska du testa och förfina din installation via testtjänsten sp-test.swamid.se och entitetskategoritestaren samltest.
Driftsätt din IdP i SWAMID
Efter att testerna är klara kontakta SWAMID Operations igen och be dem flytta metadata från test till produktion. Det är viktigt att SWAMID Identity Provider MDUI requirements är uppfyllda i metadata samt att SWAMID Operations informeras om vilka entitetskategorier som din IdP stödjer.