SP-Metadata¶
Incialmente, puede obtener la metadata de su SP accediendo al servidor donde instaló shibboleth SP: https://<server-name-de-su-SP>/Shibboleth.sso/Metadata
Por defecto, en esa metadata generada automáticamente, shibboleth ya incluye los elementos y valores necesarios para el funcionamiento del SP. Esto implica que debe haber un elemento <md:SPSSODescriptor> con:
1. Elementos con información de certificados <md:KeyDescriptor>
2. Elementos <md:AssertionConsumerService> con urls asociadas. Actualmente en el IdP de Udelar se utiliza el de Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST", de forma que minimamente debe estar ese elemento.
Información a agregar a la metadata:
A esa metadata se debe agregar información de contacto. Debe agregarse al final, pero antes de la linea que dice
"</md:EntityDescriptor>"
<!-- Datos de la organización --> <md:Organization> <md:OrganizationName > NOMBRE ORGANIZACION </md:OrganizationName> <md:OrganizationDisplayName > NOMBRE A MOSTRAR DE ORGANIZACION </md:OrganizationDisplayName> <md:OrganizationURL > URL DE ORGANIZACION </md:OrganizationURL> </md:Organization> <!-- Datos para contacto técnico --> <md:ContactPerson contactType="technical"> <md:GivenName>NOMBRE</md:GivenName> <md:SurName>APELLIDO</md:SurName> <md:EmailAddress>mailto:DIRECCION-EMAIL-PARA-CONTACTO-TECNICO</md:EmailAddress> <md:TelephoneNumber>NUMERO-TELEFONO-PARA-CONTACTO-TECNICO</md:TelephoneNumber> </md:ContactPerson> <!-- Puede agregar otros elementos <ContactPerson> si hay más personas de contacto -->
Referencias:
https://saml2int.org/profile/current/
https://wiki.edugain.org/IDP/SP_Metadata_Profile
https://wiki.edugain.org/EduGAIN_Metadata_Template_for_Service_Provider
https://wiki.edugain.org/Basic_sp_metadata_example
https://docs.oasis-open.org/security/saml/v2.0/saml-schema-metadata-2.0.xsd
https://www.oasis-open.org/committees/download.php/51890/SAML%20MD%20simplified%20overview.pdf