Les participants à cette formation pourront installer et configurer un fournisseur d'identités Shibboleth sur un serveur de leur établissement. Les participants devront amener un PC portable, configuré pour pouvoir se connecter au serveur dans leur établissement.
Date : jeudi 14 février 2008, de 10 heures à 17 heures
Public concerné : informaticiens dans un établissement d'enseignement supérieur ou un organisme de recherche.
-
Tarif : gratuit, le repas du midi est prévu (réservation) mais pas pris en charge
-
Nombre de places : 8 binômes
Support de la formation :
support-tp-idp.odt (mises à jour possibles, d'ici à la date de la formation)
-
-
Formateurs : Florent Guilleux, Mehdi Hached, Olivier Salaün (Comité Réseau des Universités)
-
Connaissances requises :
Equipement à apporter :
Le contexte : en production un fournisseur d'identités Shibboleth peut être installé sur la même machine que votre serveur CAS. Bien sûr pour cette formation il est préférable d'opérer sur un serveur de test.
le serveur doit avoir un système type UNIX (un Linux par exemple)
applications à installer au préalable : Apache 2.2x, mod_ssl, OpenSSL
configuration du serveur :
demande de certificats auprès du
CRU
une ouverture à un accès
SSH ou VPN (contactez-nous si vous avez besoin de la plage d'adresse IP utilisée lors de la formation)
Installation des pré requis
Installation de Java
Installation de Tomcat
Configuration de ajp13
Test Apache, Tomcat
Installation du certificat et de la clé privée associée
Vérification NTP
Installation de l'
IdP Shibboleth
Téléchargement, installation et déploiement
Installation de l'exemple de configuration du
CRU
-
Edition de idp.xml
Configuration de Apache
Configuration pour le service
SSO
Configuration pour le service AA
Configuration de resolver.xml
-
Enregistrement dans la fédération de test
Test dans la fédération de test
Configuration avancée
Branchement avec votre serveur CAS
Configuration du resolver
Processus de mise à jour des méta données
Définition des attributs utilisateurs
Premiers tests avec le resolvertest
Configuration de l'ARP
Transformation des attributs
MappedAttributeDefinition
CompositeAttributeDefinition
ScriptletAttributeDefinition