個々のソフトウェア/サービスのシボレス対応状況
サービス:
サービス名 | 情報 |
|---|---|
Salesforce | 参考: ADFSとの設定 http://idmlab.eidentity.jp/2013/06/ad-fssalesforce-ssosp-initiated-sso.html |
Office 365 | Office 365と連携する場合、IdPのメタデータに記載する証明書が有効期間を過ぎているとエラーになるとの情報がありますので、くれぐれもご注意ください。 http://blogs.technet.com/b/educloud/archive/2012/07/05/using-shibboleth-as-an-identity-provider-for-office-365.aspx |
Google Apps | https://developers.google.com/google-apps/help/articles/shibboleth2.0 |
Webex | Webexと連携する場合、IdPのメタデータに記載する証明書が有効期間を過ぎているとエラーになるとの情報がありますので、くれぐれもご注意ください。 GakuNinShare: 特定のSPへのアサーションを暗号化しない設定 上記2つに加えて以下のような感じでカスタム属性を定義しWebexに送るようにする。 <resolver:AttributeDefinition id="uid-webex" xsi:type="Simple"
xmlns="urn:mace:shibboleth:2.0:resolver:ad"
sourceAttributeID="uid">
<resolver:Dependency ref="myLDAP"/>
<resolver:AttributeEncoder xsi:type="SAML2String"
xmlns="urn:mace:shibboleth:2.0:attribute:encoder"
nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified" name="uid"/>
</resolver:AttributeDefinition>
<resolver:AttributeDefinition id="firstname-webex" xsi:type="Simple"
xmlns="urn:mace:shibboleth:2.0:resolver:ad"
sourceAttributeID="givenName">
<resolver:Dependency ref="myLDAP"/>
<resolver:AttributeEncoder xsi:type="SAML2String"
xmlns="urn:mace:shibboleth:2.0:attribute:encoder"
nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified" name="firstname"/>
</resolver:AttributeDefinition>
<resolver:AttributeDefinition id="lastname-webex" xsi:type="Simple"
xmlns="urn:mace:shibboleth:2.0:resolver:ad"
sourceAttributeID="sn">
<resolver:Dependency ref="myLDAP"/>
<resolver:AttributeEncoder xsi:type="SAML2String"
xmlns="urn:mace:shibboleth:2.0:attribute:encoder"
nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified" name="lastname"/>
</resolver:AttributeDefinition>
<resolver:AttributeDefinition id="email-webex" xsi:type="Simple"
xmlns="urn:mace:shibboleth:2.0:resolver:ad"
sourceAttributeID="mail">
<resolver:Dependency ref="myLDAP"/>
<resolver:AttributeEncoder xsi:type="SAML2String"
xmlns="urn:mace:shibboleth:2.0:attribute:encoder"
nameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:unspecified" name="email"/>
</resolver:AttributeDefinition>これでも動かない場合は以下の部分でアサーションに署名するようになっているか確認すること。 signResponses="never"
signAssertions="always"参考: |
cybozu.com | https://cybozudev.zendesk.com/hc/ja/articles/201316354 |
Box | BoxもWebEx同様、IdPのメタデータに記載する証明書が有効期間を過ぎているとエラーになる可能性があります。 |
Dropbox | 学認参加 IdP による SSO 設定 eduGAIN経由での接続となります |
Shibboleth開発元からの情報: IntegrationGuides - Shibboleth Knowledge Base - Shibboleth Wiki
その他の情報: ShibEnabled - Shibboleth Wiki