Projet Socle ENT
Pages enfant
  • Fournisseur de services Shibboleth uPortal-Esup

Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...

Généralités

...

Installer un fournisseur de services Shibboleth pour gérer des authentifications en fédération avec Esup-Portail==

Frontal Apache

...

...

  • Installer

...

  • la

...

  • brique

...

  • fournisseur

...

  • de

...

  • services

...

  • Shibboleth

...

  • :

\*: Site du CRU\[http://federation.cru.fr/test/installation-SP.html:http://federation.cru.fr/test/installation-SP.html\Image Added] \

*: Dans shibboleth.xml, définir un chemin : '''shibboleth''' \

*: Dans la configuration Apache, protéger ce chemin :  

<Location /shibboleth> &nbsp;

AuthType shibboleth &nbsp;

ShibRequireSession On

&nbsp; require valid-user &nbsp;

</Location>==

Serveur Tomcat Esup-portail

...

...

Configuration Tomcat

...

Balise Wiki
\* Dans server.xml, modifier le connecteur AJP pour désactiver l'auth Tomcat :
&nbsp;&nbsp;&nbsp; <Connector port="\[CATALINA_JK\]" tomcatAuthentication="false"
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; enableLookups="false" redirectPort="8443" protocol="AJP/1.3" />
===

Configuration uPortal

...

* Dans security.properties, ajouter une authentification externe HTTP (basée sur REMOTE_USER) :
 ## Ajout auth remote pour Shibboleth
 root.shibboleth=org.jasig.portal.security.provider.RemoteUserSecurityContextFactory

...