SP-Metadata

Incialmente, puede obtener la metadata de su SP accediendo al servidor donde instaló shibboleth SP: https://<server-name-de-su-SP>/Shibboleth.sso/Metadata

Por defecto, en esa metadata generada automáticamente, shibboleth ya incluye los elementos y valores necesarios para el funcionamiento del SP. Esto implica que debe haber un elemento <md:SPSSODescriptor> con:

1. Elementos con información de certificados <md:KeyDescriptor>
2. Elementos <md:AssertionConsumerService> con urls asociadas. Actualmente en el IdP de Udelar se utiliza el de Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST", de forma que minimamente debe estar ese elemento.

Información a agregar a la metadata:

A esa metadata se debe agregar información de contacto. Debe agregarse al final, pero antes de la linea que dice
"</md:EntityDescriptor>"


<!-- Datos de la organización -->
<md:Organization>
   <md:OrganizationName >
      NOMBRE ORGANIZACION
   </md:OrganizationName>
   <md:OrganizationDisplayName >
      NOMBRE A MOSTRAR DE ORGANIZACION
   </md:OrganizationDisplayName>
   <md:OrganizationURL >
      URL DE ORGANIZACION
   </md:OrganizationURL>
</md:Organization>

<!-- Datos para contacto técnico -->
<md:ContactPerson contactType="technical">
   <md:GivenName>NOMBRE</md:GivenName>
   <md:SurName>APELLIDO</md:SurName>
   <md:EmailAddress>mailto:DIRECCION-EMAIL-PARA-CONTACTO-TECNICO</md:EmailAddress>
   <md:TelephoneNumber>NUMERO-TELEFONO-PARA-CONTACTO-TECNICO</md:TelephoneNumber>
</md:ContactPerson>

<!-- Puede agregar otros elementos <ContactPerson> si hay más personas de contacto -->

Referencias:

https://saml2int.org/profile/current/
https://wiki.edugain.org/IDP/SP_Metadata_Profile
https://wiki.edugain.org/EduGAIN_Metadata_Template_for_Service_Provider
https://wiki.edugain.org/Basic_sp_metadata_example
https://docs.oasis-open.org/security/saml/v2.0/saml-schema-metadata-2.0.xsd
https://www.oasis-open.org/committees/download.php/51890/SAML%20MD%20simplified%20overview.pdf