Aller au contenu
Outils pour utilisateurs
S'identifier
Outils du site
Rechercher
Vous êtes ici :
Portail des services RENATER
»
La Fédération Éducation-Recherche (FER)
»
Documentation
»
Tutoriels Shibboleth
»
Installation d'un SP Shibboleth et Shibbolisation d'application
»
Description de la formation
Réseau et connectivité
Partenaire RIE
Portail InfraRS
Services IP
Services VPN
Services à l'accès
NTP
Sécurité
Antispam
Scan'ER
TCS
Identité
Identitas
Fédération
Noms de domaine
Collaboration
Partage
Evento
RENavisio
Rendez-vous
Filesender
Sourcesup
Universalistes
Mobilité
eduroam
eduVPN
Documentation
eduspot
Supann
Visioconférence
ERASMUS+
Panneau latéral
Sommaire
Description de la formation
1. Informations générales
2. Objectifs
3. Pré-requis
4. Sources de documentation
5. Programme
Pré-requis
1. Installation d'outils facilitant le travail
2. Éléments déjà installés
3. Serveur Apache
3.1 Installation de PHP
3.2 Configuration du serveur Apache
Installation du SP Shibboleth
1. Installation
2. Certificats
Configuration du SP Shibboleth
1. Configuration d'Apache (mod_shib)
2. Configuration du serveur (shibd)
2.1 Les méta-données
2.2 Lancement de Apache et de shibd
3. Configuration de l'IDP pour le bilatéral
4. Test de la relation bilatérale
5. Configuration des logs
Fédération du SP Shibboleth
1. Enregistrement dans la fédération de test
2. Suppression de la relation bilatérale
2.1 Modification de la configuration de l'IDP
2.2 Modification de la configuration du SP
3. Test dans la fédération de test
3.1 Erreurs courantes
Installation d'un service de découverte (WAYF)
1. Installation WAYF et configuration Apache
2. Configuration & customisation du WAYF
3. IDProvider.conf.php VS méta-données.xml
4. Configuration
5. Modification du fichier shibboleth2.xml
6. Utilisation des Comptes CRU
Shibbolisation simple d'une application web
1. Shibbolisation
1.1 Shibbolisation d'une application Perl
1.2 Shibbolisation d'une application PHP
2. Conseils complémentaires
Cas d'usages avancés d'un SP
1. Mutualisation d'un SP entre applications
1.1 Lien entre application et entité SAML
1.2 Différenciation du comportement
2. Externalisation du SP
2.1 Shibbolisation d'une application distante
Test d’un SP avec Renater Access Check
1. Présentation du service
2. Utilisation du service
Passage en production
1. Ajouter les méta-données de production
2. protéger l'application par une directive Apache
3. Décrire l'application dans le fichier Shibboleth2.xml
4. Inscrire son SP dans la fédération de production
Pour aller plus loin
1. Migration SP2 vers SP3
2. Gérer une fédération locale
3. Inscrire votre SP dans eduGAIN
4. Comment court-circuiter le WAYF ?
5. Configurer un SP pour 2 domaines DNS différents
6. Utilisation d'un reverse proxy en frontal de l'application
7. Configurer mon fournisseur de service pour qu'il accepte plusieurs sources de métadonées
8. Personnaliser le message d'erreur en cas d'attribut manquant
9. Je rencontre un problème lors de l'installation ou la maintenance de la brique SP
Glossaire
Table des matières
Description de la formation
1. Informations générales
2. Objectifs
3. Pré-requis
4. Sources de documentation
5. Programme
←
Accueil
Chapitre 2
→
Description de la formation
1. Informations générales
Public concerné
:
Développeurs d'applications
Gestionnaires d'applications souhaitant « shibboliser » une application
Gestionnaires d'IdP
2. Objectifs
Maîtriser l'installation et la configuration de la brique logicielle SP Shibboleth
Être capable d'adapter une application pour la rendre compatible avec Shibboleth
Être capable d'inscrire un SP dans la Fédération Éducation-Recherche
3. Pré-requis
Connaître le fonctionnement de l'application et son implémentation de l'authentification, l'autorisation et la gestion des utilisateurs
Connaître les principes et de la Fédération Éducation-Recherche et en comprendre l'architecture
Avoir un besoin de « shibboliser » une ou plusieurs applications
4. Sources de documentation
Le site de la fédération Éducation-Recherche :
https://services.renater.fr/federation/index
Un article de fond sur le fonctionnement de Shibboleth :
http://2005.jres.org/tutoriel/shibboleth-jres2005-article.pdf
Architecture technique de Shibboleth :
https://wiki.shibboleth.net/confluence/display/CONCEPT
Installation de Shibboleth sur Linux :
https://wiki.shibboleth.net/confluence/display/SP3/LinuxInstall
Shibboleth SP3 WIKI :
https://wiki.shibboleth.net/confluence/display/SP3
Fichiers de configuration du SP Shibboleth :
https://wiki.shibboleth.net/confluence/display/SP3/ConfigurationFileSummary
Listes de diffusions communautaires avec accès aux archives de users@shibboleth.net :
https://www.shibboleth.net/community/lists/
Article et présentation aux JRES 2007 :
« La démarche d'intégration de Shibboleth dans un service en ligne ou une application web »
.
5. Programme
Rappel sur le fonctionnement de Shibboleth et sa brique fournisseur de services (présentation orale)
Installation, configuration et test d'un fournisseur de services (TP)
Installation, configuration et test d'un service de découverte (TP)
“Shibbolisation” d'applications (Présentation et TP)
Mise en oeuvre d'un proxy SP (TP)
Configuration d'une application compatible SAML, non Shibboleth (TP)
Utilisation de RENATER Access Check (TP)
Migration Shibboleth SP2 vers Shibboleth SP3 (Présentation)
←
Accueil
Accueil
Chapitre 2
→