SP-Metadata

Versión 3 (Emilio Penna, Lunes, 12 de Junio de 2017 13:15:06 -0300) → Versión 4/5 (Emilio Penna, Lunes, 12 de Junio de 2017 13:15:50 -0300)


h1. SP-Metadata

Incialmente, puede obtener la metadata de su SP accediendo al servidor donde instaló shibboleth SP: https://<server-name-de-su-SP>/Shibboleth.sso/Metadata https://<hostname>/Shibboleth.sso/Metadata

Por defecto, en esa metadata generada automaticamente, shibboleth ya incluye los elementos y valores necesarios para el funcionamiento del SP. Esto implica que debe haber un elemento <md:SPSSODescriptor> con:

1. Elementos con información de certificados <md:KeyDescriptor>
2. Elementos <md:AssertionConsumerService> con urls asociadas. Actualmente en el IdP de Udelar se utiliza el de Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST", de forma que minimamente debe estar ese elemento.

*Información a agregar a la metadata:*

A esa metadata se debe agregar información de contacto. Debe agregarse al final, pero antes de la linea que dice
"</md:EntityDescriptor>"

<pre>
<code class="xml">
<!-- Datos de la organización -->
<md:Organization>
<md:OrganizationName >
NOMBRE ORGANIZACION
</md:OrganizationName>
<md:OrganizationDisplayName >
NOMBRE A MOSTRAR DE ORGANIZACION
</md:OrganizationDisplayName>
<md:OrganizationURL >
URL DE ORGANIZACION
</md:OrganizationURL>
</md:Organization>

<!-- Datos para contacto técnico -->
<md:ContactPerson contactType="technical">
<md:GivenName>NOMBRE</md:GivenName>
<md:SurName>APELLIDO</md:SurName>
<md:EmailAddress>mailto:DIRECCION-EMAIL-PARA-CONTACTO-TECNICO</md:EmailAddress>
<md:TelephoneNumber>NUMERO-TELEFONO-PARA-CONTACTO-TECNICO</md:TelephoneNumber>
</md:ContactPerson>

<!-- Puede agregar otros elementos <ContactPerson> si hay más personas de contacto -->
</code>
</pre>

Referencias:

https://saml2int.org/profile/current/
https://wiki.edugain.org/IDP/SP_Metadata_Profile
https://wiki.edugain.org/EduGAIN_Metadata_Template_for_Service_Provider
https://wiki.edugain.org/Basic_sp_metadata_example
https://docs.oasis-open.org/security/saml/v2.0/saml-schema-metadata-2.0.xsd
https://www.oasis-open.org/committees/download.php/51890/SAML%20MD%20simplified%20overview.pdf