24
Egen Feide-tjeneste på 1 - 2 - 3 Hvordan gå fram? Feide-samling for administratorer 21.10. 2014 Harald Torbjørnsen

Egen Feide tjeneste på 123

Embed Size (px)

DESCRIPTION

Feide-samling for administratorer 21.10.14

Citation preview

Page 1: Egen Feide tjeneste på 123

Egen Feide-tjeneste på 1 - 2 - 3

Hvordan gå fram?

Feide-samling for administratorer 21.10. 2014Harald Torbjørnsen

Page 2: Egen Feide tjeneste på 123

Behov?

Lokal hjemmeside

Lokalt installert Blogg, wikis etc

Lokalt installert LMS

Diverse portaler

+ + +

Page 3: Egen Feide tjeneste på 123

Grovskisse

Installer valgt server

Kjøp eller installer selv feidepålogging

Registrer tjenesten på http://kunde.feide.no/

Test innlogging mot ”feide-test”

Sett tjenesten i produksjon

Page 4: Egen Feide tjeneste på 123

Eksempel

Page 5: Egen Feide tjeneste på 123

Hva må gjøres

Stegene

1. Kjøpe domene og sertifikat

2. Laste ned Simplesaml

3. Installere SimpleSaml

4. Konfigurere SimpleSaml

5. Registrere tjenesten

6. Teste tjenesten

Page 6: Egen Feide tjeneste på 123

Domene og sertifikat

SSL –innlogging er påkrevet av Feide

Page 7: Egen Feide tjeneste på 123

Last ned SimpleSaml

http://code.google.com/p/simplesamlphp/

Page 8: Egen Feide tjeneste på 123

Installer SimpleSaml

• Uninett sine veiledninger:• http://simplesamlphp.org/docs/1.10/

• http://simplesamlphp.org/docs/1.10/simplesamlphp-subversion

Page 10: Egen Feide tjeneste på 123

Konfigurer SimpleSaml

• Uninett sin veiledning:• http://simplesamlphp.org/docs/1.10/simples

amlphp-sp

• Forenklet veiledning:• https://moodle.elverumskolen.no/moodle/m

od/page/view.php?id=2798

Page 11: Egen Feide tjeneste på 123

Hva må endres?

3 filer må endres

1. config/config.php

2. config/authsources.php

3. metadata/saml20-idp-remote.php

Page 12: Egen Feide tjeneste på 123

config.php

Settes opp under installering av simpleSAMLphp. Som vist i eksemplet, pluss eventuelle andre felter hvor opplysninger om din installasjon skal settes.

Page 13: Egen Feide tjeneste på 123

authsources.php

www.egetdomene.no

EntityID for Sp og IDP legges inn. For SP bruker du linken med oppgitt ID på installasjonssiden for simpleSAMLphp.

Eks: https://sp.example.org/simplesaml/module.php/core/frontpage_federation.phpFor idp bruker du enten idp.feide.no eller idp-test.feide.no. Metadata du ikke bruker kan fjernes.

Page 14: Egen Feide tjeneste på 123

saml20-idp-remote.php

Feide IDP'ene er allerede inkludert i metadata, så alt du trenger å gjøre noe i dette trinnet er å fjern metadata du ikke bruker. Dette er typisk OpenIDP og de to wayf-IDP'ene.

Page 15: Egen Feide tjeneste på 123

Sende inn metadata

• Ta kopi av metadata som du finner på:• https://sp.example.org/simplesaml/module.php/co

re/frontpage_federation.php

• og send inn til • [email protected] eller

[email protected]

Page 16: Egen Feide tjeneste på 123

Eksempel på metadata

Page 17: Egen Feide tjeneste på 123

Registrering av Feide-tjeneste

1. Logg inn på: http://kunde.feide.no/

2. Konfigurer Moodle

3. Registrer ny tjeneste

4. Test innlogging

5. Legg opp egen Feide-knapp

6. Tilrettelegg for SSO med Feide

Page 18: Egen Feide tjeneste på 123

Skjema for tjenesteregistrering

Page 23: Egen Feide tjeneste på 123

Tilrettelegging - tilgjengelighet