===== Metadáta =====
Metadáta federácie safeID.sk a eduGAIN sú podpísané verejným kľúčom. Je nevyhnutné overovať ich autenticitu kontrolou podpisu.
Verejný kľúč je potrebné stiahnuť do adresára: ''/opt/shibboleth-idp/credentials''
Verejný kľúč pre kontrolu podpisu metadát:
https://metadata.safeid.sk/keys/safeid-metadata-signing.pem
**Údaje poskytovateľa metadát** (dopĺňajú sa do konfigurácie ''/opt/shibboleth-idp/conf/metadata-providers.xml''):
Zdroje metadát:
* safeID interfederation (safeID & eduGAIN): participácia v interfederácii eduGAIN aj v lokálnej federácii safeID
* safeID metadáta: participácia len v rámci lokálnej federácie safeID
Pre vaše IdP nastavujete vždy jeden zdroj metadát - SafeID interfederation alebo safeID.
* **safeID a eduGAIN metadáta**
shibboleth.Conditions.TRUE
* **safeID metadáta**
==== Informácie, ktoré je potrebné doplniť do metadát IdP vo federácii safeID.sk ====
Informácie v tomto príklade slúžia len pre demonštratívne účely.
Metadáta musíte upraviť pre Vaše IdP.
Súbor ''/opt/shibboleth-idp/metadata/idp-metadata.xml'', ktorý obsahuje metadáta IdP je potrebné doplniť o ďalšie informácie tak, aby sa zhodovali s pravidlami federácie safeID.sk:
Element '''' zapisujete do elementu '''', napríklad za '''':
example.org
Example University
Univerzita Príklad
Identity Provider for Example University users.
Identity Provider pre používateľov Univerzity Príklad.
http://www.example.org/en/
http://www.example.org/sk/
https://idp.example.org/images/example-logo-100.png
https://idp.example.org/images/example-logo-200.png
https://idp.example.org/images/example-logo-400.png
Pozrite tiež: [[https://www.safeid.sk/install:idp:idp:uprava-nastaveni-idp#prihlasovacia_stranka_shibboleth_idp|úprava prihlasovacej stránky]]
Ďalej je potrebné doplniť informácie o organizácii v elemente '''' (patrí do elementu '''' za element ''''):
Example University
Univerzita Príklad
Example University
Univerzita Príklad
http://www.example.org/en/
http://www.example.org/sk/
Doplňte kontakt na technickú podporu v elemente '''' (znova v elemente '''' za element ''''):
Example
Helpdesk
mailto:helpdesk@example.org
Štandardné umiestenie metadát:
Shibboleth IdP https://idp.example.org/idp/shibboleth
**Pred odoslaním metadát overte ich zhodu s pravidami federácie safeID.sk** vo validátore metadát: https://mdr.safeid.sk/saml-validator/
Metadáta uložíte zo stránky Vášho IdP (https://idp.example.org/idp/shibboleth) do súboru vo formáte XML ''vase_metadata.xml''.
**Po úspešnom validovaní metadát je potrebné ich poslať v určenom formáte** e-mailom podpísaným osobným digitálnym certifikátom na adresu pre zasielanie žiadostí uvedenú v [[:contacts|kontaktoch]].
Preferovanou formou je podpísaný e-mail (S/MIME, OpenPGP).