24
Egen Feide-tjeneste på 1 - 2 - 3 Hvordan gå fram? Feide-samling for administratorer 11.02. 2015 Harald Torbjørnsen

Egen Feide tjeneste på 1-2-3

Embed Size (px)

Citation preview

Page 1: Egen Feide tjeneste på 1-2-3

Egen Feide-tjeneste på 1 - 2 - 3

Hvordan gå fram?

Feide-samling for administratorer 11.02. 2015Harald Torbjørnsen

Page 2: Egen Feide tjeneste på 1-2-3

Behov?

Lokal hjemmeside

Lokalt installert Blogg, wikis etc

Lokalt installert LMS

Diverse portaler

+ + +

Page 3: Egen Feide tjeneste på 1-2-3

Grovskisse

Installer valgt server

Kjøp eller installer selv feidepålogging

Registrer tjenesten på http://kunde.feide.no/

Test innlogging mot ”feide-test”

Sett tjenesten i produksjon

Page 4: Egen Feide tjeneste på 1-2-3

Eksempel

Page 5: Egen Feide tjeneste på 1-2-3

Hva må gjøres

Stegene

1. Kjøpe domene og sertifikat

2. Laste ned Simplesaml

3. Installere SimpleSaml

4. Konfigurere SimpleSaml

5. Registrere tjenesten

6. Teste tjenesten

Page 6: Egen Feide tjeneste på 1-2-3

Domene og sertifikat

SSL –innlogging er påkrevet av Feide

Page 7: Egen Feide tjeneste på 1-2-3

Last ned SimpleSaml

http://code.google.com/p/simplesamlphp/

Page 8: Egen Feide tjeneste på 1-2-3

Installer SimpleSaml

• Uninett sine veiledninger:• http://simplesamlphp.org/docs/1.10/

• http://simplesamlphp.org/docs/1.10/simplesamlphp-subversion

Page 10: Egen Feide tjeneste på 1-2-3

Konfigurer SimpleSaml

• Uninett sin veiledning:• http://simplesamlphp.org/docs/1.10/simples

amlphp-sp

• Forenklet veiledning:• https://moodle.elverumskolen.no/moodle/m

od/page/view.php?id=2798

Page 11: Egen Feide tjeneste på 1-2-3

Hva må endres?

3 filer må endres

1. config/config.php

2. config/authsources.php

3. metadata/saml20-idp-remote.php

Page 12: Egen Feide tjeneste på 1-2-3

config.php

Settes opp under installering av simpleSAMLphp. Som vist i eksemplet, pluss eventuelle andre felter hvor opplysninger om din installasjon skal settes.

Page 13: Egen Feide tjeneste på 1-2-3

authsources.php

www.egetdomene.no

EntityID for Sp og IDP legges inn. For SP bruker du linken med oppgitt ID på installasjonssiden for simpleSAMLphp.

Eks: https://sp.example.org/simplesaml/module.php/core/frontpage_federation.phpFor idp bruker du enten idp.feide.no eller idp-test.feide.no. Metadata du ikke bruker kan fjernes.

Page 14: Egen Feide tjeneste på 1-2-3

saml20-idp-remote.php

Feide IDP'ene er allerede inkludert i metadata, så alt du trenger å gjøre noe i dette trinnet er å fjern metadata du ikke bruker. Dette er typisk OpenIDP og de to wayf-IDP'ene.

Page 15: Egen Feide tjeneste på 1-2-3

Sende inn metadata

• Ta kopi av metadata som du finner på:• https://sp.example.org/simplesaml/module.php/co

re/frontpage_federation.php

• og send inn til • [email protected] eller

[email protected]

Page 16: Egen Feide tjeneste på 1-2-3

Eksempel på metadata

Page 17: Egen Feide tjeneste på 1-2-3

Registrering av Feide-tjeneste

1. Logg inn på: http://kunde.feide.no/

2. Konfigurer Moodle

3. Registrer ny tjeneste

4. Test innlogging

5. Legg opp egen Feide-knapp

6. Tilrettelegg for SSO med Feide

Page 18: Egen Feide tjeneste på 1-2-3

Skjema for tjenesteregistrering

Page 23: Egen Feide tjeneste på 1-2-3

Tilrettelegging - tilgjengelighet