KNF:SimpleSAMLphp-idp: verschil tussen versies

Uit Kennisnet Developers Documentatie
Naar navigatie springen Naar zoeken springen
Regel 31: Regel 31:
 
====metadata/saml20-idp-hosted.php====
 
====metadata/saml20-idp-hosted.php====
 
<syntaxhighlight lang="php">
 
<syntaxhighlight lang="php">
'RefELOSAML' => array(
+
'demoSAMLIdP' => array(
   
'host' => 'referentie-s.entree.kennisnet.nl',
+
'host' => 'domeinnaam.nl',
   
 
'NameIDFormat' => 'urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified',
 
'NameIDFormat' => 'urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified',
 
'AttributeNameFormat' => 'urn:oasis:names:tc:SAML:2.0:nameid-format:unspecified',
 
'AttributeNameFormat' => 'urn:oasis:names:tc:SAML:2.0:nameid-format:unspecified',
   
'privatekey' => 'referentie.pem',
+
'privatekey' => 'cert.pem',
'certificate' => 'referentie.crt',
+
'certificate' => 'cert.crt',
   
'auth' => 'RefELOSAML',
+
'auth' => 'demoSAMLIdP',
 
),
 
),
 
</syntaxhighlight>
 
</syntaxhighlight>

Versie van 28 jan 2014 12:12

Installatie

Configuratie

De Kennisnet Federatie vraagt een aantal specifieke configuraties aan SimpleSAMLphp.
LET OP! Volgende configuraties zijn toevoegingen of wijzigingen. De php tags zijn niet meegenomen.

authsources.php

In de authsources.php kan op diverse manieren geconfigureerd worden wat voor userstore er gebruikt zou moeten worden. Dit kan bijvoorbeeld een LDAP, SQL database, file of als array worden geconfigureerd. Voor alle opties zie sectie 2 uit de Quickstart.

Voor het gemak gebruiken wij hier de exampleauth:UserPass voor demonstratie doeleinden.

    'demoSAMLIdP' => array(
        'exampleauth:UserPass',
        'gebruiker:demo' => array(
            'uid' => array('gebruikernaam@demoELO'),
            'eduPersonAffiliation' => array('student'),
            'employeeNumber' => '123456789',
            'mail' => 'email@adres.nl',
            'givenName' => 'Voornaam',
            'sn' => 'Achternaam',
            'nlEduPersonHomeOrganizationId' => 'BRIN',
            'nlEduPersonHomeOrganization' => 'Schoolnaam'
        ),


metadata/saml20-idp-hosted.php

 'demoSAMLIdP' => array(

        'host' => 'domeinnaam.nl',

        'NameIDFormat' => 'urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified',
        'AttributeNameFormat' => 'urn:oasis:names:tc:SAML:2.0:nameid-format:unspecified',

        'privatekey' => 'cert.pem',
        'certificate' => 'cert.crt',

        'auth' => 'demoSAMLIdP',
    ),


Nog in te vullen...