Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Shibboleth-käyttöönotto Finnassa on yksinkertaista, mutta vaatii muutaman asetuksen säädön local/config/vufind/config.local.ini-tiedostossa, mikäli kirjautuminen halutaan rajata vain oman organisaation käyttäjille. Näiden asetusten säätämisen jälkeen voidaan Shibboleth kytkeä päälle hallintaliittymästä.

...

Code Block
languagehtml/xml
  <EntityDescriptor entityID="https://idp.csc.fi/idp/shibboleth">
    <IDPSSODescriptor protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
      <Extensions>

 

Tarvittaessa voidaan edellyttää käyttäjältä sopivaa entitlementiä (eduPersonEntitlement) lisäämällä ylläolevien asetusten lisäksi seuraavat:

Code Block
userattribute_2       = "SHIB_entitlement"
userattribute_value_2 = "urn:mace:dir:entitlement:common-lib-terms"