预上线环境和产品环境
CARSI设置了预上线环境和产品环境两个运行环境。
预上线环境
全资格会员(学校)收到“通过审核”邮件后,学校idp进入“调试中”状态,缺省是在预上线环境,可以开始在预上线环境调试IdP(脚本安装第9/11步)。用本校管理员账号(详见“xxx通过审核”邮件)登录https://mgmt.carsi.edu.cn,我的CARSI,我的IdP,IdP状态为“调试中”。
预上线环境测试SP如下,仅供IdP上线前调试,上线后,请使用产品环境SP测试本校IdP是否正常。
https://dspre.carsi.edu.cn/secure
完成调试,符合在预上线环境调试IdP(脚本安装第9/11步)标准后,向carsi@pku.edu.cn 发送邮件,附加测试成功截图,申请上线。
产品环境
收到“xxx大学产品环境上线”邮件,意味着CARSI联盟已经将本校IdP从“预上线环境”切换到“产品环境”。此后的测试,请使用产品环境SP,包括CARSI ds和其他已经接入CARSI服务的SP。用本校管理员账号(详见“xxx通过审核”邮件)登录https://mgmt.carsi.edu.cn,我的CARSI,我的IdP,IdP状态为“已上线”。
产品环境测试SP,https://ds.carsi.edu.cn/secure。
在产品环境,本校IdP的metadata将通过CARSI Metadata feed(https://www.carsi.edu.cn/carsimetadata/carsifed-metadata.xml)公布给所有CARSI IdP和SP,与目前已经接入CARSI的资源(资源清单详见https://www.carsi.edu.cn/splist_zh.htm)互通。是否可以有权限访问某个资源提供商的某个资源,需要根据SP对IdP的具体要求决定。IdP上线不等同于可以访问所有CARSI资源。大部分资源,需要学校申请开通。
申请通过CARSI加入eduGAIN的IdP和SP,上线后,Metadata将通过CARSI Metadata for eduGAIN(https://www.carsi.edu.cn/carsimetadata/carsifed-edugain-metadata.xml)公布给eduGAIN。
IdP上线
技术调试通过后,IdP可以提交上线申请,将IdP从预上线环境切换到产品环境中,请参考上线IdP(脚本安装第10/11步)。
版权所有©北京大学计算中心