<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 12 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="blue" vlink="purple">
<div class="WordSection1">
<p class="MsoNormal">I am trying to integrate Fediz Tomcat plugin to talk to our Shibboleth IdP. The fediz tomcat plugin on the Service Provider talk SAML 1.0.
<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Sample fedix configuration file looks like this:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><?xml version="1.0" encoding="UTF-8" standalone="yes"?><o:p></o:p></p>
<p class="MsoNormal"><!-- Place in Tomcat conf folder or other location as designated in this sample's webapp/META-INF/context.xml file.
<o:p></o:p></p>
<p class="MsoNormal"> Keystore referenced below must have IDP STS' public cert included in it. This example re-uses the Tomcat SSL
<o:p></o:p></p>
<p class="MsoNormal"> keystore (tomcat-rp.jks) for this task; alternatively you may wish to use a Fediz-specific keystore instead.
<o:p></o:p></p>
<p class="MsoNormal">--><o:p></o:p></p>
<p class="MsoNormal"><FedizConfig><o:p></o:p></p>
<p class="MsoNormal"> <contextConfig name="/fedizhelloworld"><o:p></o:p></p>
<p class="MsoNormal"> <audienceUris><o:p></o:p></p>
<p class="MsoNormal"> <audienceItem>https://localhost:8443/fedizhelloworld/</audienceItem><o:p></o:p></p>
<p class="MsoNormal"> </audienceUris><o:p></o:p></p>
<p class="MsoNormal"> <certificateStores><o:p></o:p></p>
<p class="MsoNormal"> <trustManager><o:p></o:p></p>
<p class="MsoNormal"> <keyStore file="tomcat-rp.jks" password="tompass" type="JKS" /><o:p></o:p></p>
<p class="MsoNormal"> </trustManager><o:p></o:p></p>
<p class="MsoNormal"> </certificateStores><o:p></o:p></p>
<p class="MsoNormal"> <trustedIssuers><o:p></o:p></p>
<p class="MsoNormal"> <issuer subject=".*CN=www.sts.com.*" certificateValidation="ChainTrust"<o:p></o:p></p>
<p class="MsoNormal"> name="DoubleItSTSIssuer" /><o:p></o:p></p>
<p class="MsoNormal"> </trustedIssuers><o:p></o:p></p>
<p class="MsoNormal"> <maximumClockSkew>1000</maximumClockSkew><o:p></o:p></p>
<p class="MsoNormal"> <protocol xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"<o:p></o:p></p>
<p class="MsoNormal"> xsi:type="federationProtocolType" version="1.0.0"><o:p></o:p></p>
<p class="MsoNormal"> <!--<realm>target realm</realm>--><o:p></o:p></p>
<p class="MsoNormal"> <issuer>https://localhost:9443/fedizidp/</issuer><o:p></o:p></p>
<p class="MsoNormal"> <roleDelimiter>,</roleDelimiter><o:p></o:p></p>
<p class="MsoNormal"> <roleURI>http://schemas.xmlsoap.org/ws/2005/05/identity/claims/role</roleURI><o:p></o:p></p>
<p class="MsoNormal"> <!--<authenticationType type="String">some auth type</authenticationType>--><o:p></o:p></p>
<p class="MsoNormal"> <!--<homeRealm type="Class">org.apache.fediz.realm.MyHomeRealm</homeRealm>--><o:p></o:p></p>
<p class="MsoNormal"> <!--<freshness>0</freshness>--><o:p></o:p></p>
<p class="MsoNormal"> <!--<reply>reply value</reply>--><o:p></o:p></p>
<p class="MsoNormal"> <!--<request>REQUEST</request>--><o:p></o:p></p>
<p class="MsoNormal"> <claimTypesRequested><o:p></o:p></p>
<p class="MsoNormal"> <claimType type="a particular claim type" optional="true" /><o:p></o:p></p>
<p class="MsoNormal"> </claimTypesRequested><o:p></o:p></p>
<p class="MsoNormal"> </protocol><o:p></o:p></p>
<p class="MsoNormal"> </contextConfig><o:p></o:p></p>
<p class="MsoNormal"></FedizConfig><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I am trying to map the different values required by fediz plugin to talk to our Shibboleth IdP. Any help is much appreciated.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Thanks,<o:p></o:p></p>
<p class="MsoNormal">Abba<o:p></o:p></p>
</div>
</body>
</html>