CARSI元数据文件拆分后学校IdP端配置修改方法(早于IdP v5.2.1版本)

CARSI元数据文件拆分后学校IdP端配置修改方法(早于IdP v5.2.1版本)

随着CARSI 应用SP和学校IdP的逐渐增多,CARSI元数据(metadata)文件(https://www.carsi.edu.cn/carsimetadata/carsifed-metadata.xml)逐渐增大,2026.4.16为13MB。为了提高SP和IdP的运行效率,该metadata文件被拆分为1.8MB(约为全元数据的14%)的sp元数据(https://www.carsi.edu.cn/carsimetadata/carsifed-sp-metadata.xml)和11.3MB(约为全元数据的86%)的IdP元数据(https://www.carsi.edu.cn/carsimetadata/carsifed-idp-metadata.xml)两部分。学校可选择使用全元数据(https://www.carsi.edu.cn/carsimetadata/carsifed-metadata.xml)或sp元数据(https://www.carsi.edu.cn/carsimetadata/carsifed-sp-metadata.xml)。

新版CARSI IdP(5.2.1)缺省使用sp元数据(https://www.carsi.edu.cn/carsimetadata/carsifed-sp-metadata.xml),部署了之前IdP版本的学校,可根据下面步骤修改配置,使用sp元数据。

注意:此修改非必需。    

1、修改IdP配置

        修改/opt/shibboleth-idp/conf/metadata-providers.xml配置文件中的backingFile 和 metadataURL两个配置项,不要修改其他配置。修改内容参考如下。

注意:不同版本IdP的这段配置略有区别

[carsi@www ~]$ sudo vi /opt/shibboleth-idp/conf/metadata-providers.xml #参考下述内容修改backingFile和MetadataURL配置项设置 <MetadataProvider id="HTTPMetadata" xsi:type="FileBackedHTTPMetadataProvider" backingFile="/opt/shibboleth-idp/metadata/carsifed-sp-metadata.xml" minRefreshDelay="PT30M" maxRefreshDelay="PT4H" metadataURL="https://www.carsi.edu.cn/carsimetadata/carsifed-sp-metadata.xml" failFastInitialization="false"> <MetadataFilter xsi:type="SignatureValidation" certificateFile="/opt/shibboleth-idp/credentials/dsmeta.pem" /> <MetadataFilter xsi:type="RequiredValidUntil" maxValidityInterval="P30D"/> <MetadataFilter xsi:type="EntityRole"> <RetainedRole>md:SPSSODescriptor</RetainedRole> </MetadataFilter> </MetadataProvider>

2、重启jetty

修改完成后,请重启jetty以使修改生效。

[carsi@www ~]$ sudo systemctl restart jetty

版权所有©北京大学计算中心