Ce module permet de configurer un fournisseur de service shibboleth2 sur votre serveur Web apache. Disponible depuis la version 2.39.
Packages debian nécessaires : apache2, libapache2-mod-shib2
Module pkgi nécessaires : apache
Variables spécifiques pkgi :
APPNAME_SHIBSP_ENTITYID : identifie de façon unique votre fournisseur de service ("Service Provider". Ce paramètre désigne habituellement l'URL racine du service.APPNAME_SHIBSP_WAYF_URL : l'URL du "Where Are You From" (WAYF) ou du "Discovery Service" (DS).APPNAME_SHIBSP_METADATA_URL : l'URL des metadata de la fédération ou de l'IdP si c'est une relation point à point.APPNAME_SHIBSP_LAZY_SESSION : permet ou non de protéger votre le serveur apache en mode lazy session (permet de protéger à la demande une URL).APPNAME_SHIBSP_PATH_TO_PROTECT : le chemin que vous désirez protéger dans l'application (par défaut toute l'application est protégée).Structure du module :
etc/init.d/shibd : lanceur du démon shibdetc/shibboleth/ : fichiers de configurations shibboleth2usr/sbin/shib-keygen : script pour générer une paire de clés privé/publique (à lancer une fois au début)var/log/shibboleth/ : répertoire où sont placés les fichiers de logs