Microsoft Word - arcade-storage-manual.docx



Similar documents
symbolic links and aliases may be used to point to other locations. DocumentRoot "/var/www/html/arcade" This should be changed to whatever you set Doc

実験手順書(接続コンプリートVMイメージ)

w w 2

w w w 2

ユーザーマニュアル

1 章.パソコンの 共 有 フォルダを 作 成 する 下 記 に パソコン 側 で 共 有 フォルダを 作 成 する 方 法 を 説 明 します パソコンのOSによって 作 成 する 方 法 が 異 なるので WindowsVista/7/8それぞれの 場 合 について 説 明 します 1.1.Wi

ファイルサーバー(NFS) 構築ガイド

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

 

1-2 新 規 CPD 会 員 登 録 の 申 請 から 登 録 までの 手 順 当 協 会 CPDシステムを 利 用 するためには 当 協 会 ホームページトップ 画 面 より CPD 事 務 局 へ のCPD 会 員 登 録 が 必 要 です CPD 会 員 登 録 が 完 了 すると 登 録

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

Office 10 パッケージ版「リンク集」

~ 目 次 ~ 1. 履 修 登 録 のながれ 1 2. 利 用 可 能 な 機 能 について 2 3.Web 履 修 登 録 画 面 へのログイン ログアウト 方 法 3 4. 予 備 登 録 ( 定 員 設 定 科 目 の 履 修 ) (1) 予 備 登 録 5 (2) 予 備 登 録 状 況

情 報 教 育 センタ ー 1 の 設 定 説 明 は で 行 います. 他 のバージョンの を 利 用 されたい 方 は 適 宜 読 み 替 えてください. ft での 設 定 なります. の 起 動 を 起 動 します.この 時 点 で, 次 の 新 しいプロファイル 画 面 が 表 示 される

スライド 1

Ver 改 訂 日 付 改 訂 内 容 1

本 操 作 説 明 書 について 本 操 作 説 明 書 は 物 品 電 子 調 達 システム 入 札 参 加 資 格 審 査 申 請 についての 操 作 を 説 明 したものです 動 作 環 境 本 アプリケーションは 以 下 の 環 境 にて 動 作 致 します OS 日 本 語 Microso

180404

<はじめに> この 手 順 書 では 社 労 夢 を 用 いてe-Govの 社 会 保 険 様 式 記 入 方 式 の 一 括 申 請 の 手 順 について 説 明 させていただきます ⅰ 氏 名 変 更 届 2ページから ⅱ-1 被 扶 養 者 ( 異 動 ) 届 3ページから ⅱ-2 3 第 号

Altium Designer インストール Altium Designer のインストール 方 法 について ご 確 認 ください 弊 社 Altium NOTE サイトのダウンロードページにも 導 入 ガイドブックを 用 意 しております


1. 概 要 Webで 申 込 みした 手 続 きの 内 容 とNEXIでの 手 続 状 況 を Web 申 込 状 況 一 覧 で 確 認 することができます また 各 種 手 続 きにおいて 申 込 みを 完 了 せずに 保 存 状 態 にした 手 続 きを この 一 覧 から 再 開 すること

2. 研 究 者 / 評 価 者 情 報 修 正 この 画 面 では 研 究 者 が 自 分 自 身 の 情 報 の 修 正 を 行 います (A) 研 究 者 / 評 価 者 情 報 の 修 正 () 研 究 者 / 評 価 者 情 報 修 正 画 面 を 開 く HOME 画 面 メニューの 研

1. 会 員 情 報 の 照 会 / 変 更 ご 登 録 の 会 員 情 報 の 確 認 および 変 更 できます (1) 左 側 のサブメニューで[ 基 本 情 報 ]を 選 択 すると お 客 様 の 基 本 情 報 が 表 示 します (1) (2) [ 変 更 ] [ご 登 録 回 線 の

C.1 共 有 フォルダ 接 続 操 作 の 概 要 アクセスが 許 可 されている 研 究 データ 交 換 システムの 個 人 用 共 有 フォルダまたは メーリングリストの 共 有 フォルダに 接 続 して フォルダを 作 成 したり ファイル をアップロードまたはダウンロードしたりすることがで

Apache on CLUSTERPRO for Linux HOWTO

SP構築・運用手順書

WATCH LOGGER

目 次 利 用 に 際 しての 注 意 事 項... ユーザー 登 録... ログイン... 課 題 申 請... 5 装 置 予 約... 6 ライセンス 取 得 方 法... 7 利 用 料 金 の 確 認 ( 準 備 中 ) 外 部 発 表 登 録 の 方 法... 5 < 附

WEB PARK 2014新規利用ガイド

目 次 機 能 運 用 上 の 注 意 処 理 手 順 画 面 説 明 ログイン 直 送 先 選 択

Microsoft Word - K_仮想共用サーバVer WEBサーバ_rev2.docx

Microsoft Word - MC_v4.1.1_Release_Notes_Japanese.doc

スライド 1

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編

目 次 電 子 申 請 を 使 用 した 申 請 の 流 れ 1ページ 申 請 書 ( 概 算 保 険 料 申 告 書 )の 作 成 2ページ 作 成 した 申 請 書 の 送 信 31ページ 状 況 照 会 電 子 納 付 を 行 う 62ページ 返 送 書 類 の 取 得 75ページ お 問 い

ビジネスサーバ設定マニュアル_.htaccess編(VPS・PRO)

付 録 B コンテンツへのアクセスを 制 限 する B.1 アクセス 制 限 の 概 要 アクセスを 制 限 したいコンテンツが 格 納 されているフォルダに.htaccess およ び.htpasswd ファイルをアップロードすることで IP アドレス(ドメイン 名 ) やユーザー 認 証 による

操 作 の 手 順 : 個 人 住 民 税 一 括 納 付 / 新 規 依 頼 修 正 複 写 個 人 住 民 税 一 括 納 付 メニュー 個 人 住 民 税 一 括 納 付 新 規 依 頼 修 正 複 写 依 頼 / 委 託 者 情 報 入 力 (P100) 依 頼 修 正 / 委 託 者 情

朝日ビジネスWEB ご利用までの流れ

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

Microsoft Word - TechSmith Deployment Tool Documentation.docx

システム 概 要 1. スタッフ は スタッフログインすることで 中 古 車 の 基 本 情 報 を ことができます また 画 像 ファイルを 登 録 / 削 除 することができます 2. は ログインすることで My Pageの 登 録 者 情 報 を 閲 覧 することができます 3. は ログイ

この 冊 子 は 放 送 大 学 教 員 免 許 更 新 講 習 講 習 生 専 用 ページ の 操 作 方 法 をまとめたものです ご 受 講 の 前 に ぜひご 一 読 いただきますようお 願 いいたします 改 訂 履 歴 年 月 日 ver 内 容 2012 年 07 月 01 日 v.2.5

改 訂 履 歴 版 概 要 区 分 更 新 日 1.0 新 規 作 成 新 規 2014/06/26 2

PowerPoint プレゼンテーション

Memo

参 考 1 無 線 局 情 報 入 力 支 援 ( 基 地 局 と 固 定 局 の 事 項 書 のみに 対 応 ) 無 線 局 情 報 入 力 支 援 機 能 とは 過 去 に 申 請 したデータをダウンロードし 無 線 局 インターネット 申 請 アプリケーション で 利 用 できる 便 利 な

Step1. 責 任 者 情 報 の 入 力 1-1 帝 国 データバンク 企 業 コード(TDB コード) ベリサイン マネージド PKI for SSL 新 規 申 請 入 力 項 目 確 認 シート > 責 任 者 情 報 の 入 力 マネージド PKI for SSL を 申 請 する 団

スライド 1

Microsoft Word - ML_ListManager_10j.doc

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

Solo サービス お 客 様 変 更 申 請 書 監 視 通 知 連 絡 先 平 日 9 時 ~8 時 優 先 順 位 平 日 夜 間 8 時 ~ 翌 9 時 平 日 9 時 ~8 時 と 同 じ 緊 急 時 連 絡 先 優 先 順 位 休 日 祝 日 平 日 9 時 ~8 時 と 同 じ 平 日

目 次 1 概 要 動 作 環 境 起 動 方 法 臨 床 研 修 プログラム 検 索 サイトで 提 供 している 情 報 情 報 閲 覧 の 流 れ 画 面 構 成 メニューについて 可 変 メニ

入 札 参 加 資 格 申 請 システム 操 作 マニュアル 入 札 参 加 資 格 の 資 格 有 効 ( 変 更 ) 日 を 迎 えると 追 加 届 の 登 録 ができるようになります ( 入 札 参 加 資 格 申 請 の 定 時 受 付 では いずれかの 申 請 先 団 体 から 入 札 参

Microsoft Word - 会員登録_meron操作マニュアル_第2版_ docx

TIPS - 棚 割 りを 開 始 するまで Liteを 起 動 し 企 業 情 報 の 追 加 を 行 い 棚 割 を 行 う 企 業 の 追 加 をして 下 さい 企 業 情 報 の 追 加 時 に エラーメッセージが 表 示 された 場 合 別 途 TIPS トラブルが 発 生 した 場 合

(Microsoft Word - FileZillaServer_\212\310\210\325FTP\203T\201[\203o_\216g\227p\203K\203C\203h_\216Q\215l\227p__JE DOC)

PowerPoint プレゼンテーション

電子申告簡易マニュアル【所得税実践編】

ビジネスサーバ設定マニュアル_.htaccess編(Standard)

ProWebRabbitインストールガイド

直 接 Reports & Statistics タブへの 移 動 も 可 能 です A. Publication Finder の 統 計 を 取 得 する Publication Finder Reports 1 Publication Finder タブが 選 択 されていることをご 確 認

贈与税 faq

3) First name( 名 ),Last name( 姓 ), アドレスを 入 力 し Continue を 押 します. 名, 姓 は 日 本 語 も 使 えるようですが,ログイン 後, 名 姓 という 順 で 表 示 されます.アカウント 管 理 は( 大 会 の 発 表 申

目 次 1 ログインする 1 2 研 修 情 報 を 登 録 する 2 step1 登 録 フォームに 入 力 する 2 step2 プレビューで 入 力 内 容 を 確 認 する 18 step3 下 書 き 保 存 する 20 step4 登 録 する 21 step5 管 理 者 による 承

2. 事 務 連 絡 者 用 メニュー (1) 登 録 変 更 申 請 委 員 会 メンバー メンバー 個 人 情 報 企 業 情 報 の 変 更 および JIRA 会 員 を 退 会 する 場 合 こ のメニューから 各 種 申 請 を 行 います 申 請 後 変 更 内 容 を JIRA 事 務

Microsoft Word - IS バージョンアップ ユーザーズガイド_Windows編_.doc

Microsoft Word - Active.doc

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev: 商 標 類 Windows Office Excel


Microsoft PowerPoint - c3_op-manual.pdf

Microsoft Word - FBE3A91F.doc

スライド 1

目 次 1. 会 員 登 録 推 奨 動 作 環 境 サイト 閲 覧 環 境 シミュレーション 動 作 環 境 各 種 設 定 について メールアドレスおよびニックネームの 登 録

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

目 次 ログインする 前 に... 4 メンバー 管 理 編 ( 管 理 者 )... 5 ログインする... 6 トップページについて... 7 メンバー 管 理 をする... 8 メンバー 管 理 画 面 について 医 療 機 関 指 定 新 規 追 加 指 定...

<4D F736F F D20332D375F6F6E ED2837D836A B F8D8296D882A282EB82A282EB8F4390B32E646F6378>

R76 Application Control & URL Filtering Guide

目 次 必 ずお 読 みください 接 続 方 法 WEB ブラウザ 操 作 方 法 閲 覧 用 PC で 直 接 ZERO 本 体 と 接 続 する 場 合 各 ページについて 発 電 状 況 画 面 表 示... 3

CENTNET 導 入 の 手 引 き 変 更 履 歴 No. 変 更 日 変 更 番 号 変 更 枚 数 備 考 /07/ 版 発 行 - システムリプレースにより 全 面 刷 新 //07/ 版 発 行 3 誤 字 等 の 修 正 /

工事記録写真チェックシステム 操作説明書

図 2 のような 画 面 が 表 示 されるので Install Proself Disk.pkg を 右 クリック(Ctrl+クリック)して 開 く をクリックしてください 図 2 インストーラ 画 面 図 3 のような 画 面 が 表 示 されるので 開 く をクリックしてください 図 3 確

WebMail ユーザーズガイド

PowerPoint プレゼンテーション

技術報告会原稿フォーマット

1.このマニュアルについて <はじめに> このマニュアルは JA 長 野 県 らくらく Web 農 業 簿 記 システム( 以 下 らくらく Web 簿 記 )における 科 目 と 申 告 科 目 の 設 定 についてまとめたものです < 目 次 > 1.このマニュアルについて 1 ページ 2. 科

購買ポータルサイトyOASIS簡易説明書 b

節 実 施 期 間 実 施 級 実 施 期 間 情 報 処 理 第 回 は 級 と 級 のみ 実 施 各 期 間 内 回 の 受 験 となります C 言 語 Java Visual Basic ワードプロセッサ 第 回 は 級 のみ 実 施 第 回 は 級 のみ 実 施 第 回 は 級 と 級 のみ

目 次 1.はじめに 1-1. はじめに 2. 操 作 2-1. 概 要 2-2. 操 作 方 法 ( 調 査 依 頼 の 確 認 ) 2-3. 操 作 方 法 ( 回 答 登 録 ) 2-4. 操 作 方 法 (ワークシート 出 力 ) 2-5. 操 作 方 法 (ワークシート 取 込 ) 3.

<4D F736F F D C B838B91CE8DF491808DEC837D836A B76312E342E646F63>

ID 保 存 されても 問 題 無 い 共 有 されていない PC でしたら ログインボタンの 上 にある[ID 保 存 ]のチェックボックスにチ ェックを 入 れて 下 さい 3. パスワードのオートコンプリート ログインボタンを 押 した 後 に 環 境 によっては 以 下 のような 確 認 が

みずほWEB帳票サービス 操作マニュアル マスタユーザが行う管理業務

(表紙)

<4D F736F F D208AEB8CAF89D38F8A B E64726F696494C DEC837D836A B2E646F6378>

研究者総覧システム

スライド 1

1. はじめに Infinito PLUSのウェブサービスではBasic 認 証 (パスワード 認 証 )を 利 用 し 特 定 のファイルや ディレクトリーに 対 してアクセス 制 限 を 行 うことができます Basic 認 証 利 用 ガイドでは.htaccessiis ファイルを 使 用 し

SENZOKUポータル

■ディレクトリ

Transcription:

ARCADE 用 SP サーバ(WebDAV サーバ) 構 築 方 法 2013/11/03 Ver 1.1 作 成 ここでは ARCADE に 接 続 する SP サーバ(WebDAV サーバ)の 構 築 手 順 について 説 明 します 本 書 では OS は CentOS6.2 (64bit) で 構 築 する 手 順 を 示 します 1 OS のインストール インストーラを 起 動 して OS のインストールを 行 います 途 中 パッケージの 選 択 画 面 では Web Server を 選 択 してください インストール 後 SELinux の 設 定 を 無 効 にします vi /etc/selinux/config SELINUX=enforcing SELINUX=disabled その 他 詳 細 につきましては GakuNin ホームページ http://www.gakunin.jp/docs/fed/technical/sp/install/spinst22 を 参 考 にしてください 2 Shibboleth のインストール 設 定 GakuNin ホームページ http://www.gakunin.jp/docs/fed/technical/sp/install/spinst4 http://www.gakunin.jp/docs/fed/technical/sp/customize を 参 考 にして Shiboleth のインストールおよび SP の 設 定 を 行 ってください attribute-map.xml の eppn を edupersonprincipalname に 変 更 してください <Attribute name="urn:mace:dir:attribute-def:edupersonprincipalname" id="eppnedupersonprincipalname"> <AttributeDecoder xsi:type="scopedattributedecoder"/> </Attribute> <Attribute name="urn:oid:1.3.6.1.4.1.5923.1.1.1.6" id="eppnedupersonprincipalname"> <AttributeDecoder xsi:type="scopedattributedecoder"/> </Attribute>

3 ARCADE 用 Apache の 設 定 ARCADE 用 ディレクトリを 作 成 し Apache が 読 み 書 きできるようにします mkdir /var/www/html/arcade chown apache:apache /var/www/html/arcade /etc/httpd/conf/httpd.conf を 修 正 します ( 省 略 ).. DocumentRoot: The directory out of which you will serve your documents. By default, all requests are taken from this directory, but symbolic links and aliases may be used to point to other locations. DocumentRoot "/var/www/html/arcade" ( 省 略 ).. This should be changed to whatever you set DocumentRoot to. <Directory "/var/www/html/arcade"> Possible values for the Options directive are "None", "All", or any combination of: Indexes Includes FollowSymLinks SymLinksifOwnerMatch ExecCGI MultiViews Note that "MultiViews" must be named *explicitly* --- "Options All" doesn't give it to you. The Options directive is both complicated and important. Please see http://httpd.apache.org/docs/2.2/mod/core.htmloptions for more information. Options Indexes FollowSymLinks AllowOverride controls what directives may be placed in.htaccess files. It can be "All", "None", or any combination of the keywords:

Options FileInfo AuthConfig Limit AllowOverride Limit AuthConfig Controls who can get stuff from this server. Order allow,deny Allow from all WebDAV Restriction DAV On Shibboleth Restriction AuthType shibboleth ShibRequireSession On require valid-user </Directory> ( 省 略 ).. Specify a default charset for all content served; this enables interpretation of all content as UTF-8 by default. To use the default browser choice (ISO-8859-1), or to allow the META tags in HTML content to override this choice, comment out this directive: AddDefaultCharset UTF-8 ( 省 略 )..

/etc/sysconfig/httpd を 修 正 します By default, the httpd process is started in the C locale; to change the locale in which the server runs, the HTTPD_LANG variable can be set. HTTPD_LANG=C HTTPD_LANG=ja_JP.UTF-8 ARCADE 用 ディレクトリにダミーファイルを 置 きます touch /var/www/html/arcade/index.html /etc/httpd/conf.d/shib.conf をコメントアウトします <Location /secure> AuthType shibboleth ShibRequestSetting requiresession 1 require valid-user </Location> Apache(httpd)を 再 起 動 します

4 GakuNin map の 設 定 /etc/shibboleth/attribute-map.xml を 修 正 します 最 後 の</Attributes>の 直 前 に 以 下 の 記 述 を 追 加 してください <Attribute name="urn:oid:1.3.6.1.4.1.5923.1.5.1.1" id="ismemberof"/> /etc/shibboleth/attribute-policy.xml を 修 正 します <!-- Catch-all that pases everything else through unmolested. --> の 直 前 に 以 下 を 追 加 ください <afp:attributerule attributeid="ismemberof"> <afp:permitvaluerule xsi:type="attributeissuerstring" value="https://map.gakunin.nii.ac.jp/idp/shibboleth"/> </afp:attributerule> a.gakunin map (IdP)のメタデータを/etc/shibboleth/metadata/ gakuninmap-idp-metadata.xml に 保 存 してください <EntityDescriptor entityid="https://map.gakunin.nii.ac.jp/idp/shibboleth" xmlns="urn:oasis:names:tc: SAML:2.0:metadata"> <IDPSSODescriptor protocolsupportenumeration="urn:oasis:names:tc:saml:1.1:protocol urn:ma ce:shibboleth:1.0 urn:oasis:names:tc:saml:2.0:protocol"> <Extensions> <shibmd:scope xmlns:shibmd="urn:mace:shibboleth:metadata:1.0" regexp="false">map.g akunin.nii.ac.jp</shibmd:scope> </Extensions> <KeyDescriptor> <ds:keyinfo xmlns:ds="http://www.w3.org/2000/09/xmldsig"> <ds:x509data> <ds:x509certificate> MIIFGjCCBAKgAwIBAgIIKAeb42cBQVowDQYJKoZIhvcNAQEFBQAwfTELMAkGA1UE BhMCSlAxETAPBgNVBAcTCEFjYWRlbWUyMSowKAYDVQQKEyFOYXRpb25hbCBJbnN0 axr1dgugb2ygsw5mb3jtyxrpy3mxdtalbgnvbastbfvqs0kxidaebgnvbastf05j SSBPcGVuIERvbWFpbiBDQSAtIEcyMB4XDTExMDUwMjEwNTIwNFoXDTEzMDUzMTEx MDIwNFowgaoxCzAJBgNVBAYTAkpQMREwDwYDVQQHEwhBY2FkZW1lMjEqMCgGA1UE ChMhTmF0aW9uYWwgSW5zdGl0dXRlIG9mIEluZm9ybWF0aWNzMTwwOgYDVQQLEzND ewjlcibty2llbmnlieluznjhc3rydwn0dxjlierldmvsb3btzw50ierlcgfydg1l bnqxhjacbgnvbamtfw1hcc5nywt1bmlulm5pas5hyy5qcdccasiwdqyjkozihvcn AQEBBQADggEPADCCAQoCggEBAKzQmFgwni7QD6+ZuXDAeIiLac52FAy/TCxn0Ewl FbijzTfnMQ+pIEiXSk6cnGJvwWLOgRhhU5ISJ8K/IXFLEOubCyCoH2iwL4tG1M7d FTcmRYAq5UecRWaYR1uq8ZZv4YnIuFi9NJ19bOBEQGTBAvH4t0kVZ+w8ggseGEgx QUVQtqWc/7f4LueNV2D6ISoDzVxH6HNIlJwE0ccDKB3kunF5awfHkwl6qaZK4yk3 DEDWrvf32JPLmRWczvY7kNDZHxtFtuWkzeG5qJnCzSkddQLm3M3eroiwa1PN+LBm JA4jwkKNMgkRxQqHktBDby1+1p8X5ag8ByqbRQ7hpddHGOUCAwEAAaOCAW4wggFq MA4GA1UdDwEB/wQEAwIFoDATBgNVHSUEDDAKBggrBgEFBQcDATAdBgNVHQ4EFgQU en4pu0lki5wkb+lukp4n7k3ylcawhwydvr0jbbgwfoauewoh9xjkja7w2rxqggws RwLRDfswPgYDVR0RBDcwNYIVbWFwLmdha3VuaW4ubmlpLmFjLmpwghx2b3BsYXRm b3jtlmdha3vuaw4ubmlplmfjlmpwmgyga1udiarfmf0wtqykkomijjweaqicata/ MD0GCCsGAQUFBwIBFjFodHRwczovL3JlcG8xLnNlY29tdHJ1c3QubmV0L3NwY3Bw L2Nwcy9pbmRleC5odG1sMAwGCiqDCIybG2SHBQEwSAYDVR0fBEEwPzA9oDugOYY3 ahr0cdovl3jlcg8xlnnly29tdhj1c3qubmv0l3nwcgnhl25pas9vzgnhmi9mdwxs Y3JsLmNybDARBglghkgBhvhCAQEEBAMCBkAwDQYJKoZIhvcNAQEFBQADggEBAHyz ZBG9gaG1CW0oUsdHN1/Ip0JacMpCCMUq4kER7oCPikSJJfUcZ2D2z+z/KRM8DgIz KoNOWe+RiBx6GKw7VxdgEs66EZJbk7j8sB+s7Ahs6bWj1M9JNTuVqckemJlxjoXS

IvHDIQJFpl9kEClb7xrDgpMaaBdyyj6FtgyCF8rxfe0WyJWT74jgEPuM9UPWKJcV xozs4u6lbo/qcxwgwd6ckewrai2hmj+wnyyraubpsdaoqeysgvg1ecvnuuedppej YGV3njeh1D7nbEbNQfGi1ANuVnWdmYA3K4Q51D/KX/X6E2k+jfSszY14q0+ZNRBI 1AcZsff8LpBIg3Fr4Z4= </ds:x509certificate> </ds:x509data> </ds:keyinfo> </KeyDescriptor> /> <NameIDFormat>urn:mace:shibboleth:1.0:nameIdentifier</NameIDFormat> <NameIDFormat>urn:oasis:names:tc:SAML:2.0:nameid-format:transient</NameIDFormat> <SingleSignOnService Binding="urn:mace:shibboleth:1.0:profiles:AuthnRequest" Location="https://map.gakunin.nii.ac.jp/idp/profile/Shibboleth/SSO" /> <SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" Location="https://map.gakunin.nii.ac.jp/idp/profile/SAML2/POST/SSO" <SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://map.gakunin.nii.ac.jp/idp/profile/SAML2/Redirect/SS O" /> </IDPSSODescriptor> <AttributeAuthorityDescriptor protocolsupportenumeration="urn:oasis:names:tc:saml:1.1:proto col urn:oasis:names:tc:saml:2.0:protocol"> <Extensions> <shibmd:scope xmlns:shibmd="urn:mace:shibboleth:metadata:1.0" regexp="false">map.g akunin.nii.ac.jp</shibmd:scope> </Extensions> <KeyDescriptor> <ds:keyinfo xmlns:ds="http://www.w3.org/2000/09/xmldsig"> <ds:x509data> <ds:x509certificate> MIIFGjCCBAKgAwIBAgIIKAeb42cBQVowDQYJKoZIhvcNAQEFBQAwfTELMAkGA1UE BhMCSlAxETAPBgNVBAcTCEFjYWRlbWUyMSowKAYDVQQKEyFOYXRpb25hbCBJbnN0 axr1dgugb2ygsw5mb3jtyxrpy3mxdtalbgnvbastbfvqs0kxidaebgnvbastf05j SSBPcGVuIERvbWFpbiBDQSAtIEcyMB4XDTExMDUwMjEwNTIwNFoXDTEzMDUzMTEx MDIwNFowgaoxCzAJBgNVBAYTAkpQMREwDwYDVQQHEwhBY2FkZW1lMjEqMCgGA1UE ChMhTmF0aW9uYWwgSW5zdGl0dXRlIG9mIEluZm9ybWF0aWNzMTwwOgYDVQQLEzND ewjlcibty2llbmnlieluznjhc3rydwn0dxjlierldmvsb3btzw50ierlcgfydg1l bnqxhjacbgnvbamtfw1hcc5nywt1bmlulm5pas5hyy5qcdccasiwdqyjkozihvcn AQEBBQADggEPADCCAQoCggEBAKzQmFgwni7QD6+ZuXDAeIiLac52FAy/TCxn0Ewl FbijzTfnMQ+pIEiXSk6cnGJvwWLOgRhhU5ISJ8K/IXFLEOubCyCoH2iwL4tG1M7d FTcmRYAq5UecRWaYR1uq8ZZv4YnIuFi9NJ19bOBEQGTBAvH4t0kVZ+w8ggseGEgx QUVQtqWc/7f4LueNV2D6ISoDzVxH6HNIlJwE0ccDKB3kunF5awfHkwl6qaZK4yk3 DEDWrvf32JPLmRWczvY7kNDZHxtFtuWkzeG5qJnCzSkddQLm3M3eroiwa1PN+LBm JA4jwkKNMgkRxQqHktBDby1+1p8X5ag8ByqbRQ7hpddHGOUCAwEAAaOCAW4wggFq MA4GA1UdDwEB/wQEAwIFoDATBgNVHSUEDDAKBggrBgEFBQcDATAdBgNVHQ4EFgQU en4pu0lki5wkb+lukp4n7k3ylcawhwydvr0jbbgwfoauewoh9xjkja7w2rxqggws RwLRDfswPgYDVR0RBDcwNYIVbWFwLmdha3VuaW4ubmlpLmFjLmpwghx2b3BsYXRm b3jtlmdha3vuaw4ubmlplmfjlmpwmgyga1udiarfmf0wtqykkomijjweaqicata/ MD0GCCsGAQUFBwIBFjFodHRwczovL3JlcG8xLnNlY29tdHJ1c3QubmV0L3NwY3Bw L2Nwcy9pbmRleC5odG1sMAwGCiqDCIybG2SHBQEwSAYDVR0fBEEwPzA9oDugOYY3 ahr0cdovl3jlcg8xlnnly29tdhj1c3qubmv0l3nwcgnhl25pas9vzgnhmi9mdwxs Y3JsLmNybDARBglghkgBhvhCAQEEBAMCBkAwDQYJKoZIhvcNAQEFBQADggEBAHyz ZBG9gaG1CW0oUsdHN1/Ip0JacMpCCMUq4kER7oCPikSJJfUcZ2D2z+z/KRM8DgIz KoNOWe+RiBx6GKw7VxdgEs66EZJbk7j8sB+s7Ahs6bWj1M9JNTuVqckemJlxjoXS IvHDIQJFpl9kEClb7xrDgpMaaBdyyj6FtgyCF8rxfe0WyJWT74jgEPuM9UPWKJcV xozs4u6lbo/qcxwgwd6ckewrai2hmj+wnyyraubpsdaoqeysgvg1ecvnuuedppej YGV3njeh1D7nbEbNQfGi1ANuVnWdmYA3K4Q51D/KX/X6E2k+jfSszY14q0+ZNRBI 1AcZsff8LpBIg3Fr4Z4= </ds:x509certificate> </ds:x509data> </ds:keyinfo> </KeyDescriptor> <AttributeService Binding="urn:oasis:names:tc:SAML:1.0:bindings:SOAP-binding"

Location="https://map.gakunin.nii.ac.jp:8443/idp/profile/SAML1/SOAP/Att ributequery" /> <AttributeService Binding="urn:oasis:names:tc:SAML:2.0:bindings:SOAP" Location="https://map.gakunin.nii.ac.jp:8443/idp/profile/SAML2/SOAP/Att ributequery" /> <NameIDFormat>urn:mace:shibboleth:1.0:nameIdentifier</NameIDFormat> <NameIDFormat>urn:oasis:names:tc:SAML:2.0:nameid-format:transient</NameIDFormat> </AttributeAuthorityDescriptor> > > <Organization> <OrganizationName xml:lang="en">national Institute of Informatics</OrganizationName> <OrganizationName xml:lang="ja"> 国 立 情 報 学 研 究 所 </OrganizationName> <OrganizationDisplayName xml:lang="en">gakunin map (IdP)</OrganizationDisplayName <OrganizationDisplayName xml:lang="ja">gakunin map (IdP)</OrganizationDisplayName <OrganizationURL xml:lang="en">https://www.gakunin.jp/</organizationurl> </Organization> <ContactPerson contacttype="technical"> <GivenName>Takeshi</GivenName> <SurName>Nishimura</SurName> <EmailAddress>GakuNinmAP-help@nii.ac.jp</EmailAddress> </ContactPerson> </EntityDescriptor> /etc/shibboleth/shibboleth2.xml を 修 正 します GakuNin map (IdP)メタデータの 読 み 込 みを 設 定 します 他 の <MetadataProvider>の 後 に 下 記 を 追 加 してください <MetadataProvider type="xml" file="/etc/shibboleth/metadata/gakuninmap-idp-metadata.xml"/> 通 常 の 認 証 フローの 後 に eppn を 手 がかりとして GakuNin map (IdP)から ismemberof 属 性 を 取 得 するよう SimpleAggregation 設 定 を 行 います 既 存 の <AttributeResolver>の 後 に 以 下 の 記 述 を 追 加 します <AttributeResolver type="simpleaggregation" attributeid="edupersonprincipalname" format="urn:oid:1.3.6.1.4.1.5923.1.1.1.6"> <Entity>https://map.gakunin.nii.ac.jp/idp/shibboleth</Entity> <Attribute Name="urn:oid:1.3.6.1.4.1.5923.1.5.1.1" NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri" FriendlyName="isMemberOf"/> </AttributeResolver> Shibboleth(Shibd)を 再 起 動 してください

GakuNin map にアクセスし SP を 接 続 します コネクタ ARCADE の 管 理 者 に 招 待 いたしますので arcade-help@ ml.db.kanazawa-u.ac.jp まで 件 名 新 規 SP 接 続 申 請 としてお 送 りください いただい たメールの From アドレスに 招 待 状 を 送 付 いたします 管 理 者 に 昇 格 後 自 分 で ARCADE コネクタに SP を 接 続 していただければ 設 定 が 完 了 です map に 関 する 問 い 合 わせ GakuNinmAP-help@nii.ac.jp (@は 全 角 を 半 角 に) ARCADE に 関 する 問 い 合 わせ arcade-help@ml.db.kanazawa-u.ac.jp(@は 全 角 を 半 角 に) 参 考 自 組 織 のみファイルサーバを 公 開 する 場 合 上 記 の 方 法 では ファイルサーバは 原 則 GakuNin にログインできるユーザは 誰 でも 利 用 できる 状 態 になります 希 望 の 制 限 ( 自 組 織 のみ 利 用 可 教 職 員 のみ 利 用 可 等 )を 行 う 場 合 は SP のルートドキ ュメントディレクトリ /var/www/html/arcade/.htaccess を 作 成 します AuthType shibboleth ShibRequireSession On ShibRequireAll On require edupersonprincipalname ~.*@kanazawa-u.ac.jp$ この 設 定 では edupersonprincipalname が *@kanazawa-u.ac.jp(*は 任 意 の 英 数 字 等 ) だけが SP にアクセスでき その 他 のユーザからは ARCADE 上 で 参 照 できません つまり この 例 では 金 沢 大 学 のユーザのみ 許 可 することができます