<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:#0563C1;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:#954F72;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri","sans-serif";}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="#0563C1" vlink="#954F72">
<div class="WordSection1">
<p class="MsoNormal">To anyone that might have experience with aclogin/shibboleth/adobe connect,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Perhaps someone has experience setting up aclogin to work with Shibboleth and Adobe Connect.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I should not that the relationship between aclogin and Shibboleth appears to be working without any problems.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">The user is able to authenticate against the SP for shib and we receive the error when it tries to login to the Adobe Connect Server.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">This is the error that aclogin is showing:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">2013-06-26T13:59:08-06:00 DEBUG (7): Log started...<o:p></o:p></p>
<p class="MsoNormal">2013-06-26T13:59:08-06:00 NOTICE (5): Remote user: 'connecttest@universitynameremoved.edu' (), IdP: https://idp.universitynameremoved.edu/idp/shibboleth<o:p></o:p></p>
<p class="MsoNormal">2013-06-26T13:59:08-06:00 INFO (6): Initializing Adobe Connect Client, remote server: https://connect.universitynameremoved.edu/api/xml<o:p></o:p></p>
<p class="MsoNormal">2013-06-26T13:59:11-06:00 ERR (3): login :: Adobe Connect Error [no-data]: no-data<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Contents of aclogin.ini<o:p></o:p></p>
<p class="MsoNormal">;/**<o:p></o:p></p>
<p class="MsoNormal">; * This file is part of the AC Login Service.<o:p></o:p></p>
<p class="MsoNormal">; *<o:p></o:p></p>
<p class="MsoNormal">; * The AC Login Service is free software: you can redistribute it and/or modify<o:p></o:p></p>
<p class="MsoNormal">; * it under the terms of the GNU Lesser General Public License as published by<o:p></o:p></p>
<p class="MsoNormal">; * the Free Software Foundation, either version 3 of the License, or<o:p></o:p></p>
<p class="MsoNormal">; * (at your option) any later version.<o:p></o:p></p>
<p class="MsoNormal">; *<o:p></o:p></p>
<p class="MsoNormal">; * The AC Login Service is distributed in the hope that it will be useful,<o:p></o:p></p>
<p class="MsoNormal">; * but WITHOUT ANY WARRANTY; without even the implied warranty of<o:p></o:p></p>
<p class="MsoNormal">; * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the<o:p></o:p></p>
<p class="MsoNormal">; * GNU Lesser General Public License for more details.<o:p></o:p></p>
<p class="MsoNormal">; *<o:p></o:p></p>
<p class="MsoNormal">; * You should have received a copy of the GNU Lesser General Public License<o:p></o:p></p>
<p class="MsoNormal">; * along with the AC Login Service. If not, see <http://www.gnu.org/licenses/>.<o:p></o:p></p>
<p class="MsoNormal">; *<o:p></o:p></p>
<p class="MsoNormal">; * @author Ivan Novakov <ivan.novakov@cesnet.cz><o:p></o:p></p>
<p class="MsoNormal">; * @copyright Copyright (c) 2009-2013 CESNET, z. s. p. o. (http://www.ces.net/)<o:p></o:p></p>
<p class="MsoNormal">; * @license LGPL (http://www.gnu.org/licenses/lgpl.txt)<o:p></o:p></p>
<p class="MsoNormal">; *<o:p></o:p></p>
<p class="MsoNormal">; */<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; General options<o:p></o:p></p>
<p class="MsoNormal">[general]<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Email shown to the user when problem occurs<o:p></o:p></p>
<p class="MsoNormal">admin_email = email@universitynameremoved.edu<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; directory in tpl/ containing layouts and views<o:p></o:p></p>
<p class="MsoNormal">template = default<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; The entityID of the Shibboleth SP<o:p></o:p></p>
<p class="MsoNormal">entity_id = https://shibboleth. Universitynameremoved.edu/shibboleth<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; When true, the user is not redirected to AC server, instead an info page is displayed.<o:p></o:p></p>
<p class="MsoNormal">debug_mode = true<o:p></o:p></p>
<p class="MsoNormal">;debug_mode = false<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Adobe Connect accounts related options<o:p></o:p></p>
<p class="MsoNormal">[account]<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; default group - if set, new users will be automatically added to that group upon creation,<o:p></o:p></p>
<p class="MsoNormal">; should correspond to the name of an existing group<o:p></o:p></p>
<p class="MsoNormal">default_group = allusers<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; secret salt for user password generation<o:p></o:p></p>
<p class="MsoNormal">password_salt = _kate_john_frank_<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Base URI to redirect authenticated users to<o:p></o:p></p>
<p class="MsoNormal">redirect_uri = https://connect.universitynameremoved.edu/<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; creates a user, if it does not exist on the Adobe Connect server<o:p></o:p></p>
<p class="MsoNormal">create_user_if_not_exists = true<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; refresh user data upon login<o:p></o:p></p>
<p class="MsoNormal">refresh_user_data_on_login = true<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; use one time passwords - on every login a new password is generated and set on the server<o:p></o:p></p>
<p class="MsoNormal">use_ot_password = true<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Shibboleth related options<o:p></o:p></p>
<p class="MsoNormal">[shibboleth]<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Attribute names containing user's identity - used to determine the actual user name to be used on the AC server<o:p></o:p></p>
<p class="MsoNormal">; If this attribute is set, it will be used for user's identity as is, with no modification<o:p></o:p></p>
<p class="MsoNormal">uid_field = eppn<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; ... otherwise the universal REMOTE_USER variable will be used. Since it may contain values of different formats<o:p></o:p></p>
<p class="MsoNormal">; (eppn, computed-id, stored-id, ...) it is converted to an opaque string (length 32) of the appropriate scope<o:p></o:p></p>
<p class="MsoNormal">;remote_user_field = REMOTE_USER<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Additional attributes holding user information:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; email<o:p></o:p></p>
<p class="MsoNormal">mail_field = mail<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; first name<o:p></o:p></p>
<p class="MsoNormal">givenName_field = givenName<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; surname<o:p></o:p></p>
<p class="MsoNormal">sn_field = sn<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; required attributes - space delimited attributes names - if set, the presence of these attributes is being validated<o:p></o:p></p>
<p class="MsoNormal">;required_attributes = eppn mail givenName sn<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Logging options<o:p></o:p></p>
<p class="MsoNormal">[log]<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; log file path - make sure, that the web server has write permissions<o:p></o:p></p>
<p class="MsoNormal">file = log/aclogin.log<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; log verbosity - DEBUG=7, INFO=6, NOTICE=5, WARN=4, ERR=3, CRIT=2, ALERT=1, EMERG=0<o:p></o:p></p>
<p class="MsoNormal">verbosity = 7<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Options passed to AcApi<o:p></o:p></p>
<p class="MsoNormal">[acapi]<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Transport format<o:p></o:p></p>
<p class="MsoNormal">type = xml<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Server XML API URI<o:p></o:p></p>
<p class="MsoNormal">uri = https://connect.universitynameremoved.edu/api/xml<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Administrator username<o:p></o:p></p>
<p class="MsoNormal">username = admin<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Administrator password<o:p></o:p></p>
<p class="MsoNormal">password = somepassword<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; Cookie name, containing the session<o:p></o:p></p>
<p class="MsoNormal">cookie = BREEZESESSION<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">; ACL – experimental<o:p></o:p></p>
<p class="MsoNormal">[acl]<o:p></o:p></p>
<p class="MsoNormal">acl_definition_file = acl/aclogin.acl.php<o:p></o:p></p>
</div>
</body>
</html>