KNF:Shibboleth-metadata: verschil tussen versies

Uit Kennisnet Developers Documentatie
Naar navigatie springen Naar zoeken springen
 
Regel 1: Regel 1:
 
==Instellen automatisch verversen metadata in Shibboleth==
 
==Instellen automatisch verversen metadata in Shibboleth==
   
*Zorg ervoor dat een verbinding vanaf de Shibboleth server met https://aselect.entree.kennisnet.nl op poort 443 mogelijk is.
+
*Zorg ervoor dat een verbinding vanaf de Shibboleth server met https://engine.entree.kennisnet.nl op poort 443 mogelijk is.
 
*Stel vervolgens in ''shibboleth.xml'' (meestal ''/etc/shibboleth/shibboleth2.xml'') in dat de metadata automatisch wordt opgehaald met de door u geselecteerde maximale interval in seconden (reloadInterval).
 
*Stel vervolgens in ''shibboleth.xml'' (meestal ''/etc/shibboleth/shibboleth2.xml'') in dat de metadata automatisch wordt opgehaald met de door u geselecteerde maximale interval in seconden (reloadInterval).
 
<br/>
 
<br/>
 
<syntaxhighlight lang="xml">
 
<syntaxhighlight lang="xml">
<MetadataProvider type="XML" uri="https://aselect.entree.kennisnet.nl/openaselect/profiles/saml/"
+
<MetadataProvider type="XML" uri="https://engine.entree.kennisnet.nl/authentication/idp/metadata"
 
backingFilePath="entree-prod-metadata.xml" reloadInterval="7200">
 
backingFilePath="entree-prod-metadata.xml" reloadInterval="7200">
 
</MetadataProvider>
 
</MetadataProvider>

Huidige versie van 3 nov 2022 om 13:54

Instellen automatisch verversen metadata in Shibboleth

  • Zorg ervoor dat een verbinding vanaf de Shibboleth server met https://engine.entree.kennisnet.nl op poort 443 mogelijk is.
  • Stel vervolgens in shibboleth.xml (meestal /etc/shibboleth/shibboleth2.xml) in dat de metadata automatisch wordt opgehaald met de door u geselecteerde maximale interval in seconden (reloadInterval).


        <MetadataProvider type="XML" uri="https://engine.entree.kennisnet.nl/authentication/idp/metadata"
          backingFilePath="entree-prod-metadata.xml" reloadInterval="7200">
        </MetadataProvider>


  • LET OP: De configuratiewijziging zal pas worden doorgevoerd na een herstart van Shibboleth.