[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[upki-fed:00602] Re: test-sp1のログに 8443ポート接続タイムアウト



赤沢様

株式会社創夢の黒坂と申します。

From: Akazawa TS <xxxxxxxx@xxxxxxxxxxxxxx>,
Tue, 15 Jan 2013 14:00:05 +0900
>  お尋ねしたいのは、テスト用SP1を利用する際も(or shibboleth 2.0
>  を利用する場合でも)、IdP側にBack-Channel の設定が必要だと
>  いうことでしょうか。あるいは、私の間違いがあればご指摘いただけ
>  ますでしょうか。

テストSP1はShibboleth 2.0のSPですので、基本的にBack-Channelは使用しませ
んが、エラーメッセージなどからmeatwikiに記載のある問題と一致するのでは
ないかと思いました。

https://meatwiki.nii.ac.jp/confluence/pages/viewpage.action?pageId=10227010
 → 上記ページの「SAML2でバックチャネル接続エラー」の項目

これは、attribute-filter.xmlで対象SPへの属性送出の設定がないときに
Back-Channelにfallbackするというものですが、赤沢様管理のIdPでの
attribute-filter.xmlの属性送出設定はいかがでしょうか

---
KUROSAKA Shoichi <xxx@xxxxxxxxxx>
SOUM Corporation  Tel : 03-5453-1251