Systém jednotného přihlášení id.vse.cz

Dokončení konfigurace poskytovatele služeb

Tento návod je určen pro správce poskytovatelů služeb (SP) a předpokládá úspěšné provedení instalace SP, výběr potřebných atributů a také úspěšné dokončení procesu registrace.

Pokud spravujete pouze koncovou webovou aplikaci či stránku, ale ne server, kde je hostována, není tento návod určen pro vás. Doporučujeme návrat zpět na rozcestník pro správce.

Metadata federace

Pro zpřístupnění vaší služby uživatelům z VŠE musíte nastavit svému SP zdroj metadat IdP serveru id.vse.cz. Ten je také součástí federace VŠE-internal, doporučujeme proto zprovoznit automatické získávání metadat federace podobně jako je popsáno v návodu eduID.cz. Adresy metadat a certifikátu federace VŠE-internal jsou následující:

Důrazně doporučujeme zprovoznit také ověřování podpisu metadat.

Mapování atributů

Uživatelské atributy získá web server v proměnných, které jsou definovány v konfiguračním souboru attribute-map.xml. Doporučujeme používat aktuální verzi souboru dodávanou v rámci federace VŠE-internal.

Chete-li federační verzi souboru attribute-map.xml stahovat automaticky, upravte element AttributeExtractor konfiguračního souboru shibboleth2.xml následujícím způsobem:

<AttributeExtractor type="XML"
                    uri="https://atributy.vse.cz/attribute/attribute-map.xml"
                    backingFilePath="attribute-map.xml"
                    reloadInterval="7200"
                    validate="true"/>
		

Konfigurace webového serveru

V závislosti na vašich požadavcích je potřeba konfigurovat webový server:

Může být také potřeba nakonfigurovat samotnou webovou aplikaci.

Užitečné návody

Během provozu poskytovatele služeb se vám může hodit funkcionalita popsaná v návodech: