Shibboleth- und AAI Workshop, Berlin 2019-01-29
Übung 1
/opt/shibboleth-idp/conf/logback.xml:
systemctl restart tomcat8.service
schneller: touch /opt/shibboleth-idp/war/idp.war
ohne Unterbrechung: 5 Min. warten.
curl https://idp.local/idp/profile/admin/reload-service?id=shibboleth.LoggingService
Übung 2
/opt/shibboleth-idp/conf/attribute-resolver.xml:
${eduPersonAffiliation}@%{idp.scope}
bis Shibboleth IdP 3.3.x
Affiliation type (with institution)
Zugehörigkeit (+ Einrichtung)
Type of affiliation with Home Organization with scope
Art der Zugehörigkeit zur Heimateinrichtung mit Geltungsbereich
ab Shibboleth 3.4.0 (siehe unter https://wiki.shibboleth.net/confluence/display/IDP30/DeprecatedIdPV4)
Affiliation type (with institution)
Zugehörigkeit (+ Einrichtung)
Type of affiliation with Home Organization with scope
Art der Zugehörigkeit zur Heimateinrichtung mit Geltungsbereich
Übung 3
Übung 4 (siehe auch unter https://doku.tid.dfn.de/de:shibidp3attributes-publishers )
in /opt/shibboleth-idp/conf/attribute-filter.xml, damit es auch übermittelt wird:
Übung 5
(Beispiele für ebenfalls unter https://doku.tid.dfn.de/de:shibidp3attributes-publishers )
Im resolver:
in filter für sp1