[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[upki-fed:00521] Re: IdPが起動しません(テストフェデレーション)



東京都医学総合研究所 赤沢様

アットウェアの赤木と申します。
エラー内容から、IdPがLDAPと接続出来ていないようですので、
まず、下記を確認してください。

> [attribute-resolver.xml]は次のように値をセットしました。
>   ldapURL="ldap://localhost"

LDAPは、IdPと同一のサーバにいるのでしょうか?
同一のサーバでしたら、「telnet localhost 389」 のコマンドで接続できますでしょうか?
また、LDAPを再起動して試してみるのもよいかもしれません。


宜しくお願い致します。


2012/11/2 Akazawa TS <xxxxxxxx@xxxxxxxxxxxxxx>:
> upki-fed ML の皆様
>
>  都医学研の赤沢です。
>  少し前に間違えて、書いている途中のメールを送信してしまいました。
>  申し訳ありません。以下、書き足してお送り致します。
>
> -------------------------------------------------------------------
>  yamaji様、早速に resをいただきありがとうございます。
>
>>>  申し上げましたが)IdPサーバが立ち上がらず苦戦しております。
>>>  以下に状況説明をさせていただきますので、大変恐れ入りますが、
>>>  「○○を調べてみよ」とか「○○はどうなっているんだ」という
>>
>> /opt/shibboleth-idp/logs/idp-process.log
>> のエラーで止まっている一番下のメッセージや、
>> ERRORが出ているあたりのメッセージを教えてもらえると、
>> もっとエラー箇所が同定しやすいかも知れないです。
>
>  /opt/shibboleth-idp/logs/idp-process.log は以下のようになって
>  おりました。LDAPにconnectできていませんね。設定ファイルを見直し
>  てみます。
>
>  ※「at」で始まるログは膨大なため、途中を省略させていただきます。
>  ※メールでの可読性を高めるため、途中で改行を入れ、継続行は半角
>   スペースを1個行頭に入れました。
>
> ========================================================================
> 15:59:09.406 - INFO
>  [edu.internet2.middleware.shibboleth.common.config.BaseService:158]
>  - Loading new configuration for service shibboleth.AttributeResolver
> 15:59:09.493 - INFO
>  [edu.internet2.middleware.shibboleth.common.config.attribute.resolver
>  .AbstractResolutionPlugInBeanDefinitionParser:55] - Parsing
>  configuration for PrincipalConnector plugin with ID: shibTransient
> 15:59:09.494 - INFO
>  [edu.internet2.middleware.shibboleth.common.config.attribute.resolver
>  .AbstractResolutionPlugInBeanDefinitionParser:55] - Parsing
>  configuration for PrincipalConnector plugin with ID: saml1Unspec
> 15:59:09.495 - INFO
>  [edu.internet2.middleware.shibboleth.common.config.attribute.resolver
>  .AbstractResolutionPlugInBeanDefinitionParser:55] - Parsing
>  configuration for PrincipalConnector plugin with ID: saml2Transient
> 15:59:09.507 - INFO
>  [edu.internet2.middleware.shibboleth.common.config.attribute.resolver
>  .AbstractResolutionPlugInBeanDefinitionParser:55] - Parsing
>  configuration for DataConnector plugin with ID: staticEntitlement
> 15:59:09.511 - INFO
>  [edu.internet2.middleware.shibboleth.common.config.attribute.resolver
>  .AbstractResolutionPlugInBeanDefinitionParser:55] - Parsing
>  configuration for DataConnector plugin with ID: myLDAP
> 15:59:09.530 - INFO
>  [edu.internet2.middleware.shibboleth.common.config.attribute.resolver
>  .AbstractResolutionPlugInBeanDefinitionParser:55] - Parsing
>  configuration for AttributeDefinition plugin with ID:
>  eduPersonPrincipalName
> 15:59:09.546 - INFO
>  [edu.internet2.middleware.shibboleth.common.config.attribute.resolver
>  .AbstractResolutionPlugInBeanDefinitionParser:55] - Parsing
>  configuration for AttributeDefinition plugin with ID:
>  eduPersonEntitlement
> 15:59:09.550 - INFO
>  [edu.internet2.middleware.shibboleth.common.config.attribute.resolver
>  .AbstractResolutionPlugInBeanDefinitionParser:55] - Parsing
>  configuration for AttributeDefinition plugin with ID: transientId
> 15:59:09.650 - ERROR
>  [edu.vt.middleware.ldap.pool.DefaultLdapFactory:109]
>  - unabled to connect to the ldap
> javax.naming.ServiceUnavailableException: localhost:389; socket closed
>         at com.sun.jndi.ldap.Connection.readReply(Connection.java:437)
>  ~[na:1.6.0_37]
>         at com.sun.jndi.ldap.LdapClient.ldapBind(LdapClient.java:338)
>  ~[na:1.6.0_37]
>
>  <<< 途中省略 >>>
>
>         at org.apache.catalina.startup.Bootstrap.start
>  (Bootstrap.java:289) [bootstrap.jar:6.0.35]
>         at org.apache.catalina.startup.Bootstrap.main
>  (Bootstrap.java:414) [bootstrap.jar:6.0.35]
> 15:59:09.651 - ERROR
>  [edu.internet2.middleware.shibboleth.common.attribute.resolver
>  .provider.dataConnector.LdapPoolEmptyStrategy:66]
>  - Unable to retrieve an LDAP connection
> 15:59:09.653 - ERROR
>  [edu.internet2.middleware.shibboleth.common.attribute.resolver
>  .provider.dataConnector.LdapPoolEmptyStrategy:77]
>  - Could not retrieve Ldap object from pool
> edu.internet2.middleware.shibboleth.common.attribute.resolver
>  .AttributeResolutionException: Unable to retrieve LDAP connection
>         at edu.internet2.middleware.shibboleth.common.attribute.resolver
>  .provider.dataConnector.LdapPoolEmptyStrategy.initialize
>  (LdapPoolEmptyStrategy.java:67) ~[shibboleth-common-1.3.7.jar:na]
>         at edu.internet2.middleware.shibboleth.common.config.attribute
>  .resolver.dataConnector.LdapDataConnectorFactoryBean.setupPoolStrategy
>  (LdapDataConnectorFactoryBean.java:177)
>  [shibboleth-common-1.3.7.jar:na]
>
>  <<< 途中省略 >>>
>
>         at org.apache.catalina.startup.Bootstrap.start
>  (Bootstrap.java:289) [bootstrap.jar:6.0.35]
>         at org.apache.catalina.startup.Bootstrap.main
>  (Bootstrap.java:414) [bootstrap.jar:6.0.35]
> 15:59:09.654 - ERROR
>  [edu.internet2.middleware.shibboleth.common.config.BaseService:188]
>  - Configuration was not loaded for shibboleth.AttributeResolver
>  service, error creating components.  The root cause of this error was:
>  edu.internet2.middleware.shibboleth.common.attribute.resolver
>  .AttributeResolutionException: Unable to retrieve LDAP connection
> ========================================================================
>
>  以上です。よろしくお願い致します。
>
> --
> 公益財団法人東京都医学総合研究所 情報システム室
> 赤沢年一
>
>