5.6.4. サービスプロバイダーの設定
サービスプロバイダー (SP) は JBoss EAP サーバーインスタンスである可能性があります。
手順5.2 サービスプロバイダー (SP) の設定
SP の Web アプリケーションセキュリティーの設定
SP として設定する Web アプリケーションの web.xml ファイルで、FORM ベースのセキュリティーを有効にする必要があります。例5.9 SP の web.xml 設定
Copy to Clipboard Copied! Toggle word wrap Toggle overflow SP バルブの設定
SP のバルブを設定するには、SP Web アプリケーションの WEB-INF ディレクトリーにcontext.xml
を作成します。例5.10 IDP バルブの context.xml ファイル設定
<Context> <Valve className="org.jboss.identity.federation.bindings.tomcat.sp.SPRedirectSignatureFormAuthenticator" /> </Context>
<Context> <Valve className="org.jboss.identity.federation.bindings.tomcat.sp.SPRedirectSignatureFormAuthenticator" /> </Context>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow PicketLink フェデレーション設定ファイル (picketlink-idfed.xml) の設定
IDP Web アプリケーションの WEB-INF ディレクトリーでpicketlink-idfed.xml
ファイルを設定します。この設定ファイルには、サービスプロバイダーおよび IDP への送信 SAML2 アサーションに発行側として追加される URL を指定します。以下はpicketlink-idfed.xml
の設定例になります。例5.11 picketlink-idfed.xml の設定
<PicketLinkIDP xmlns="urn:picketlink:identity-federation:config:1.0" > <IdentityURL>http://localhost:8080/idp/</IdentityURL> </PicketLinkIDP
<PicketLinkIDP xmlns="urn:picketlink:identity-federation:config:1.0" > <IdentityURL>http://localhost:8080/idp/</IdentityURL> </PicketLinkIDP
Copy to Clipboard Copied! Toggle word wrap Toggle overflow PicketLink フェデレーションハンドラーファイル (
picketlink-handlers.xml
) の設定SP Web アプリケーションの WEB-INF でpicketlink-handlers.xml
を設定します。例5.12 picketlink-handlers.xml の設定
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 注記
ハンドラーがリストされている順番を維持してください。