5.6.4. Configuração do Provedor de Segurança
O Provedor de Segurança (SP) pode ser uma isntância do servidor do JBoss EAP.
Procedimento 5.2. Configure o Service Provider (SP - Provedor de Segurança)
Configure a Segurança do Aplicativo da Web para o SP
O aplicativo da web pode ser configurado uma vez que um SP deve possuir uma FORMA baseada na segurança habilitada em seu arquivo web.xml.Exemplo 5.9. Configuração web.xml para o SP
<display-name>IDP</display-name> <description>IDP</description> <!-- Define a security constraint that gives unlimited access to images --> <security-constraint> <web-resource-collection> <web-resource-name>Images</web-resource-name> <url-pattern>/images/*</url-pattern> </web-resource-collection> </security-constraint> <!-- Define a Security Constraint on this Application --> <security-constraint> <web-resource-collection> <web-resource-name>IDP</web-resource-name> <url-pattern>/*</url-pattern> </web-resource-collection> <auth-constraint> <role-name>manager</role-name> </auth-constraint> </security-constraint> <!-- Define the Login Configuration for this Application --> <login-config> <auth-method>FORM</auth-method> <realm-name>IDP Application</realm-name> <form-login-config> <form-login-page>/jsp/login.jsp</form-login-page> <form-error-page>/jsp/loginerror.jsp</form-error-page> </form-login-config> </login-config> <!-- Security roles referenced by this web application --> <security-role> <description> The role that is required to log in to the IDP Application </description> <role-name>manager</role-name> </security-role> </web-app>
Configure a Válvula SP
Com o objetivo de configurar a válvula para o SP, crie umcontext.xml
no diretório WEB-INF de seu aplicativo da web SP.Exemplo 5.10. Configuração do Arquivo context.xml para as Válvulas IDP
<Context> <Valve className="org.jboss.identity.federation.bindings.tomcat.sp.SPRedirectSignatureFormAuthenticator" /> </Context>
Configure o arquivo de configuração do PicketLink Federation (picketlink-idfed.xml)
Configure opicketlink-idfed.xml
no WEB-INF de seu aplicativo da web IDP. Neste arquivo de configuração você fornece o URL que é adicionado como um emissor nas declarações SAML2 de saída aos Provedores de Serviço e o IDP. Segue abaixo uma amostra da configuraçãopicketlink-idfed.xml
.Exemplo 5.11. Configuração picketlink-idfed.xml
<PicketLinkIDP xmlns="urn:picketlink:identity-federation:config:1.0" > <IdentityURL>http://localhost:8080/idp/</IdentityURL> </PicketLinkIDP
Configure o arquivo PicketLink Federation Handlers (
picketlink-handlers.xml
)Configure opicketlink-handlers.xml
no WEB-INF de seu aplicativo da web SP.Exemplo 5.12. Configure o picketlink-handlers.xml
<Handlers xmlns="urn:picketlink:identity-federation:handler:config:1.0"> <Handler class="org.picketlink.identity.federation.web.handlers.saml2.SAML2LogOutHandler"/> <Handler class="org.picketlink.identity.federation.web.handlers.saml2.SAML2AuthenticationHandler"/> </Handlers>
Nota
Mantenha a ordem pela qual os manuseadores são listados.