SP-Metadata
Versión 2 (Emilio Penna, Lunes, 12 de Junio de 2017 13:10:53 -0300) → Versión 3/5 (Emilio Penna, Lunes, 12 de Junio de 2017 13:15:06 -0300)
h1. SP-Metadata
Incialmente, puede obtener la metadata de su SP accediendo al servidor donde instaló shibboleth SP: https://<hostname>/Shibboleth.sso/Metadata
Por defecto, en esa metadata generada automaticamente, shibboleth ya incluye los elementos y valores necesarios para el funcionamiento del SP. Esto implica que debe haber un elemento <md:SPSSODescriptor> con:
1. Elementos con información de certificados <md:KeyDescriptor>
2. Elementos <md:AssertionConsumerService> con urls asociadas. Actualmente en el IdP de Udelar se utiliza el de Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST", de forma que minimamente debe estar ese elemento.
*Información a agregar a la metadata:*
A esa metadata se debe agregar información de contacto. Debe agregarse al final, pero antes de la linea que dice
"</md:EntityDescriptor>"
<pre>
<code class="xml">
<!-- Datos de la organización -->
<md:Organization>
<md:OrganizationName >
NOMBRE ORGANIZACION
</md:OrganizationName>
<md:OrganizationDisplayName >
NOMBRE A MOSTRAR DE ORGANIZACION
</md:OrganizationDisplayName>
<md:OrganizationURL >
URL DE ORGANIZACION
</md:OrganizationURL>
</md:Organization>
<!-- Datos para contacto técnico -->
<md:ContactPerson contactType="technical">
<md:GivenName>NOMBRE</md:GivenName>
<md:SurName>APELLIDO</md:SurName>
<md:EmailAddress>mailto:DIRECCION-EMAIL-PARA-CONTACTO-TECNICO</md:EmailAddress>
<md:TelephoneNumber>NUMERO-TELEFONO-PARA-CONTACTO-TECNICO</md:TelephoneNumber>
</md:ContactPerson>
<!-- Puede agregar otros elementos <ContactPerson> si hay más personas de contacto -->
</code>
</pre>
Referencias:
https://saml2int.org/profile/current/
https://wiki.edugain.org/IDP/SP_Metadata_Profile
https://wiki.edugain.org/EduGAIN_Metadata_Template_for_Service_Provider
https://wiki.edugain.org/Basic_sp_metadata_example
https://docs.oasis-open.org/security/saml/v2.0/saml-schema-metadata-2.0.xsd
https://www.oasis-open.org/committees/download.php/51890/SAML%20MD%20simplified%20overview.pdf