16.10.2014 Views

Blackboard Academic Suite™ Manual del administrador

Blackboard Academic Suite™ Manual del administrador

Blackboard Academic Suite™ Manual del administrador

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Blackboard</strong> <strong>Academic</strong> Suite<br />

Administrator <strong>Manual</strong><br />

Segunda parte: Configurar Shibboleth y el <strong>Blackboard</strong> Learning System<br />

Paso 1<br />

Paso 2<br />

Edite el archivo blackboard/apps/httpd/conf/httpd.conf para incluir el<br />

archivo /opt/shibboleth/etc/shibboleth/apache.config. Este paso<br />

debe repetirse cuando se está ejecutando PushConfigUpdates.<br />

PushConfigUpdates puede sobrescribir este parámetro.<br />

Añada lo siguiente a apache.config en el sistema de archivos de<br />

Shibboleth. Esto indica a la función Shibboleth que proteja todos los<br />

archivos que comienzan con ‘/webapps’. Los archivos apache.confing<br />

y.ini están ubicados en /opt/shibboleth/etc/shibboleth:<br />

<br />

AuthType shibboleth<br />

require affiliation ~ ^miembro@.+$<br />

# La regla que se encuentra a continuación acepta cualquier<br />

nombre principal válido transmitido desde el origen.<br />

require user ~ ^.+$<br />

<br />

El valor de la directiva “require” depende de las Políticas de aceptación<br />

de atributos y de versión de atributos para el destino y el origen,<br />

respectivamente. Consulte los detalles sobre cuáles atributos se<br />

establecerán para su destino con la administración de la federación de<br />

Shibboleth.<br />

Paso 3<br />

Añada los siguientes atributos personalizados a apache.config:<br />

ShibMapAttribute urn:mace:dir:attributedef:eduPersonPrincipalName<br />

Shib-EP-BBUSER-NAME<br />

Si configura AJP13 como protocolo Apache/Tomcat, puede omitir dicho<br />

valor. Edite el server.xml Tomcat de <strong>Blackboard</strong> para usar AJP13 como<br />

protocolo conector. Esto debe hacerse utilizando la configuración<br />

Ajp13Connector. Los lectores de protocolo AJP12 de Tomcat tienen una<br />

falla que impide al REMOTE_USER propagarse en forma correcta a<br />

Tomcat desde Apache. Además, los conectores Coyote no han sido<br />

probados con Shibboleth. Por ejemplo (asegúrese de desactivar a toda<br />

otra persona que pueda estar escuchando en el mismo puerto):<br />

<br />

Paso 4<br />

Edite el archivo /opt/shibboleth/etc/shibboleth/shibboleth.ini para que<br />

dirija al servidor WAYF apropiado. La contraseña debe instalarse en la<br />

ubicación correcta de forma predeterminada:<br />

wayfURL = http://servername.blackboard.com:8080/shibboleth/HS<br />

apunta a la ubicación <strong>del</strong> archivo de certificado, el archivo key, calist y la<br />

contraseña (omita los cortes de línea después de ‘=’):<br />

© 2004 <strong>Blackboard</strong> Inc. Proprietary and Confidential Page 291

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!