CARSI元数据文件拆分后学校IdP端配置修改方法(早于IdP v5.2.1版本)
随着CARSI 应用SP和学校IdP的逐渐增多,CARSI元数据(metadata)文件(https://www.carsi.edu.cn/carsimetadata/carsifed-metadata.xml)逐渐增大,2026.4.16为13MB。为了提高SP和IdP的运行效率,该metadata文件被拆分为1.8MB(约为全元数据的14%)的sp元数据(https://www.carsi.edu.cn/carsimetadata/carsifed-sp-metadata.xml)和11.3MB(约为全元数据的86%)的IdP元数据(https://www.carsi.edu.cn/carsimetadata/carsifed-idp-metadata.xml)两部分。学校可选择使用全元数据(https://www.carsi.edu.cn/carsimetadata/carsifed-metadata.xml)或sp元数据(https://www.carsi.edu.cn/carsimetadata/carsifed-sp-metadata.xml)。
新版CARSI IdP(5.2.1)缺省使用sp元数据(https://www.carsi.edu.cn/carsimetadata/carsifed-sp-metadata.xml),部署了之前IdP版本的学校,可根据下面步骤修改配置,使用sp元数据。
注意:此修改非必需。
1、修改IdP配置
修改/opt/shibboleth-idp/conf/metadata-providers.xml配置文件中的backingFile 和 metadataURL两个配置项,不要修改其他配置。修改内容参考如下。
注意:不同版本IdP的这段配置略有区别。
[carsi@www ~]$ sudo vi /opt/shibboleth-idp/conf/metadata-providers.xml
#参考下述内容修改backingFile和MetadataURL配置项设置
<MetadataProvider id="HTTPMetadata"
xsi:type="FileBackedHTTPMetadataProvider"
backingFile="/opt/shibboleth-idp/metadata/carsifed-sp-metadata.xml"
minRefreshDelay="PT30M"
maxRefreshDelay="PT4H"
metadataURL="https://www.carsi.edu.cn/carsimetadata/carsifed-sp-metadata.xml"
failFastInitialization="false">
<MetadataFilter xsi:type="SignatureValidation" certificateFile="/opt/shibboleth-idp/credentials/dsmeta.pem" />
<MetadataFilter xsi:type="RequiredValidUntil" maxValidityInterval="P30D"/>
<MetadataFilter xsi:type="EntityRole">
<RetainedRole>md:SPSSODescriptor</RetainedRole>
</MetadataFilter>
</MetadataProvider>2、重启jetty
修改完成后,请重启jetty以使修改生效。
[carsi@www ~]$ sudo systemctl restart jetty