Aquí están los metadatos que SimpleSAMLphp ha generado. Puede enviar este documento de metadatos a sus socios de confianza para configurar una federación.
Puede obtener una URL con los metadatos xml:
https://wayf.ucol.mx/saml2/idp/metadata.php
En formato xml de metadatos SAML 2.0:
<?xml version="1.0"?> <md:EntityDescriptor xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" xmlns:ds="http://www.w3.org/2000/09/xmldsig#" entityID="http://wayf.ucol.mx"> <md:IDPSSODescriptor protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol"> <md:KeyDescriptor use="signing"> <ds:KeyInfo xmlns:ds="http://www.w3.org/2000/09/xmldsig#"> <ds:X509Data> <ds:X509Certificate>MIICiTCCAfICCQDJ8nHtQRws3jANBgkqhkiG9w0BAQUFADCBiDELMAkGA1UEBhMCTVgxDzANBgNVBAgMBkNPTElNQTEPMA0GA1UEBwwGQ09MSU1BMQ0wCwYDVQQKDARVQ09MMRIwEAYDVQQLDAlDRVVQUk9NRUQxEDAOBgNVBAMMB1VDT0wuTVgxIjAgBgkqhkiG9w0BCQEWE2lkcEBlZHVjZW5saW5lYS5jb20wHhcNMTIwOTI4MjM0MjU5WhcNMjIwOTI2MjM0MjU5WjCBiDELMAkGA1UEBhMCTVgxDzANBgNVBAgMBkNPTElNQTEPMA0GA1UEBwwGQ09MSU1BMQ0wCwYDVQQKDARVQ09MMRIwEAYDVQQLDAlDRVVQUk9NRUQxEDAOBgNVBAMMB1VDT0wuTVgxIjAgBgkqhkiG9w0BCQEWE2lkcEBlZHVjZW5saW5lYS5jb20wgZ8wDQYJKoZIhvcNAQEBBQADgY0AMIGJAoGBAM4prBCDJopUDlq77ajclgXbtr7Zv10HLDuq0R75wa4EKW0znWxlj5iohs8lcscWH5oxknVDP3XPzDbGQGGOV7vbM4KTEFJ0Z6AQ8ESR0mDHMyqO5s+Ybfe0qqCKyl1ol+LkQGxNrE6bMbGxg3ARD60EPuCL46nahECLmwek/clLAgMBAAEwDQYJKoZIhvcNAQEFBQADgYEAb8BknRlEUGXNUMR2QdFEnh6QAjYpYYOQe0v6IDsyExRMZfQJ7eyxd90DWvNFd20fda7tsV8Pqrvbt/aBJWjEFZqAQKIXnTh3vfuL9y/3H9owyvtcAOQFK3iRr0I4ky95uxQiPbyZmLqeNogrKZclnK0XNfmXl5Sowm9VaowfsoE=</ds:X509Certificate> </ds:X509Data> </ds:KeyInfo> </md:KeyDescriptor> <md:KeyDescriptor use="encryption"> <ds:KeyInfo xmlns:ds="http://www.w3.org/2000/09/xmldsig#"> <ds:X509Data> <ds:X509Certificate>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</ds:X509Certificate> </ds:X509Data> </ds:KeyInfo> </md:KeyDescriptor> <md:SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://wayf.ucol.mx/saml2/idp/SingleLogoutService.php"/> <md:NameIDFormat>urn:oasis:names:tc:SAML:2.0:nameid-format:transient</md:NameIDFormat> <md:SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://wayf.ucol.mx/saml2/idp/SSOService.php"/> </md:IDPSSODescriptor> <md:Organization> <md:OrganizationName xml:lang="en">Universidad de Colima</md:OrganizationName> <md:OrganizationName xml:lang="es">Universidad de Colima</md:OrganizationName> <md:OrganizationDisplayName xml:lang="en">Universidad de Colima (Mexico)</md:OrganizationDisplayName> <md:OrganizationDisplayName xml:lang="es">Universidad de Colima (Mexico)</md:OrganizationDisplayName> <md:OrganizationURL xml:lang="en">http://www.ucol.mx</md:OrganizationURL> <md:OrganizationURL xml:lang="es">http://www.ucol.mx</md:OrganizationURL> </md:Organization> <md:ContactPerson contactType="technical"> <md:GivenName>Administrador</md:GivenName> <md:EmailAddress>sistemas@ucol.mx</md:EmailAddress> </md:ContactPerson> </md:EntityDescriptor>
En un fichero de formato SimpleSAMLphp - utilice esta opción si está usando una entidad SimpleSAMLphp en el otro extremo:
$metadata['http://wayf.ucol.mx'] = array ( 'metadata-set' => 'saml20-idp-remote', 'entityid' => 'http://wayf.ucol.mx', 'SingleSignOnService' => array ( 0 => array ( 'Binding' => 'urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect', 'Location' => 'https://wayf.ucol.mx/saml2/idp/SSOService.php', ), ), 'SingleLogoutService' => array ( 0 => array ( 'Binding' => 'urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect', 'Location' => 'https://wayf.ucol.mx/saml2/idp/SingleLogoutService.php', ), ), 'certData' => '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', 'NameIDFormat' => 'urn:oasis:names:tc:SAML:2.0:nameid-format:transient', 'OrganizationName' => array ( 'en' => 'Universidad de Colima', 'es' => 'Universidad de Colima', ), 'OrganizationDisplayName' => array ( 'en' => 'Universidad de Colima (Mexico)', 'es' => 'Universidad de Colima (Mexico)', ), 'OrganizationURL' => array ( 'en' => 'http://www.ucol.mx', 'es' => 'http://www.ucol.mx', ), 'contacts' => array ( 0 => array ( 'emailAddress' => 'sistemas@ucol.mx', 'contactType' => 'technical', 'givenName' => 'Administrador', ), ), );
Descargar los certificados X509 en formato PEM.