Closed rmonacoAPS closed 5 years ago
C'era un errore nei metadati IdP generati dal testenv. @rmonacoAPS, con la correzione che ho apportato funziona?
Buonasera, in realtà nel frattempo siamo andati avanti senza spid-test-env per l'implementazione di spid. Attualmente però dopo aver implementato tutta la parte di autenticazione con SP Shibboleth, risulta che il servizio, implementato per la Città Metropolitana di Napoli, non presenta il comportamento previsto come illustrato nel documento SPID Quality Assessment Document.
Nel dettaglio nel report sulla conformità Tecnica, risulta che il servizio accetta le response (errate) con i seguenti parametri, invece di rifiutarle:
Qualcuno può aiutarmi a risolverli?
Occorre settare/modificare parametri lato SP Shibboleth? Oppure occorre implementare controlli proprietari lato applicativo?
Vi ringrazio anticipatamente.
Saluti.
Buongiorno, anche noi dovremmo risolvere gli stessi problemi per la nostra implementazione. Avreste qualche indicazione utile? Bisogna agire su qualche configurazione di SP Shibboleth?
Ho installato spid-testenv2, configurato ed avviato con python spid-testenv.py Quando tento di avviare SP Shibboleth, il metadato dell'idp non viene caricato, restituendo il seguente messaggio di errore:
2019-02-11 16:51:01 INFO OpenSAML.MetadataProvider : applying metadata filter (Signature) 2019-02-11 16:51:01 ERROR XMLTooling.ParserPool [http://10.253.0.140:8088]: error on line 46, column 25, message: element 'SingleLogoutService' is not allowed for content model '(Signature?,Extensions?,KeyDescriptor,Organization?,ContactPerson,ArtifactResolutionService,SingleLogoutService,ManageNameIDService,NameIDFormat,SingleSignOnService+,NameIDMappingService,AssertionIDRequestService,AttributeProfile,Attribute)' 2019-02-11 16:51:01 ERROR OpenSAML.MetadataProvider.XML [http://10.253.0.140:8088]: error while loading resource (/opt/shibboleth/metadata/idp.spid.gov.it.xml): XML error(s) during parsing, check log for specifics.
Di seguito il file sp_metadata.xml
sp_metadata.txt
Qualcuno può aiutarmi?
Grazie in anticipo.