IdP - EntityAttributes - Predicate - Regex filter for federation SPs

Tom Scavo trscavo at gmail.com
Tue Apr 24 10:37:17 EDT 2018


Hi Martin,

On Tue, Apr 24, 2018 at 9:50 AM, Martin Lunze
<martin.lunze at tu-dresden.de> wrote:
>
> <MetadataProvider id="DFN-AAI-EduGain"
>     xsi:type="FileBackedHTTPMetadataProvider"
>     backingFile="%{idp.home}/metadata/DFN-AAI-edugain-metadata.xml"
>
> metadataURL="https://www.aai.dfn.de/fileadmin/metadata/dfn-aai-edugain+sp-metadata.xml"
>     maxRefreshDelay="PT2H">
>
>     <MetadataFilter xsi:type="SignatureValidation" requireSignedRoot="true"
>         certificateFile="/etc/apache2/ssl.crt/dfn-aai.g2.pem"/>
>     <MetadataFilter xsi:type="EntityRoleWhiteList">
>         <RetainedRole>md:SPSSODescriptor</RetainedRole>
>     </MetadataFilter>
>     <MetadataFilter xsi:type="EntityAttributes">
>         <saml:Attribute
>             Name="https://tu-dresden.de/entity-type"
>             NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri">
>
> <saml:AttributeValue>https://tu-dresden.de/entity-type/external/edugain</saml:AttributeValue>
>         </saml:Attribute>
>         <ConditionRef>always-true</ConditionRef>
>     </MetadataFilter>
> </MetadataProvider>

I don't have an answer to your question but I wanted to ask: Did you
intentionally omit a RequiredValidUntil filter or was that
intentional?

Cheers,

Tom


More information about the users mailing list