<div dir="ltr"><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div style="word-wrap:break-word"><div>We’re setting up IdP3 and want to release a set of attributes to only users that login via CAS. Has anyone done this?</div></div></blockquote><div><br></div><div>Yes. Scott mentioned in another reply that SAML metadata support is intended for the future, but there's a simple CAS-specific metadata facility called "ServiceRegistry" that allows you to create regular expressions for CAS services and assign them to a metadata group. Following is an example from our institution in conf/cas-protocol.xml:</div><div><br></div><div><div>    <bean id="cas.serviceRegistry"</div><div>          class="net.shibboleth.idp.cas.service.PatternServiceRegistry"></div><div>        <property name="definitions"></div><div>            <list></div><div>                <bean class="net.shibboleth.idp.cas.service.ServiceDefinition"</div><div>                      c:regex="https://([A-Za-z0-9_-]+\.)*vt\.edu(:\d+)?/.*"</div><div>                      p:group="urn:mace:vt.edu:hokies"</div><div>                      p:authorizedToProxy="false" /></div><div>            </list></div><div>        </property></div><div>    </bean></div></div><div> </div><div>This puts all https services in our institutional domain in a metadata group identified by the URN "urn:mace:vt.edu:hokies." Then you can do a group-based metadata filter in attribute-filter.xml:</div><div><br></div><div><div>  <!-- Hokies release policy --></div><div>  <AttributeFilterPolicy id="releaseToHokies"></div><div>    <PolicyRequirementRule xsi:type="saml:InEntityGroup"</div><div>        groupID="urn:mace:vt.edu:hokies"/></div><div>    <AttributeRule attributeID="uid"></div><div>      <PermitValueRule xsi:type="basic:ANY" /></div><div>    </AttributeRule></div><div>  </AttributeFilterPolicy></div></div><div><br></div><div>Please let me know if you have further questions.</div><div><br></div><div>M</div><div><br></div></div></div>