[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[upki-fed:00716] Re: AD連携時のOUの日本語対応について



山下様

お世話になっております.成城大学五十嵐です.

本学 Win 2008 の Test Fed 環境での確認となりますが,日本語文字列の
扱いについては問題ないようです.

attribute-resolver にて ECMAScript を用いて,日本語のセキュリティ
グループ名称から jaou を作成するスクリプトサンプルを作成して試し
てみたところ,特に文字化けも無く動作しています.

-----------------------------------------------------------------
    <resolver:AttributeDefinition id="jaorganizationalUnit" xsi:type="Script" xmlns="urn:mace:shibboleth:2.0:resolver:ad"
        sourceAttributeID="memberOf">
        <resolver:Dependency ref="myLDAP" />

        <resolver:AttributeEncoder xsi:type="SAML2String" xmlns="urn:mace:shibboleth:2.0:attribute:encoder"
            name="urn:oid:1.3.6.1.4.1.32264.1.1.5" friendlyName="jaou" />

    <Script><![CDATA[
        importPackage(Packages.edu.internet2.middleware.shibboleth.common.attribute.provider);

        jaorganizationalUnit = new BasicAttribute("jaorganizationalUnit");
        if (typeof memberOf != "undefined" && memberOf != null ){

            for (i=0; memberOf != null && i < memberOf.getValues().size(); i++) {
                value = memberOf.getValues().get(i) ;

                if (value.contains("メディアネットワークセンター")) {
                    jaorganizationalUnit.getValues().add("メディアネットワークセンター");
                    jaorganizationalUnit.getValues().add("member");
                }
                if (value.contains("法学部")) {
                    jaorganizationalUnit.getValues().add("法学部");
                    jaorganizationalUnit.getValues().add("member");
                }
            }
        }
    ]]></Script>
    </resolver:AttributeDefinition>
-----------------------------------------------------------------

OU の日本語名を distinguishedName から取得するのであれば,sourceAttributeID を
するだけかと思います.

取り急ぎ

----- Original Message -----
>> From: yamashita2 <xxxxxxxxxx@xxxxxxxxxxxx>
>> To: "xxxxxxxx@xxxxxxxxx" <xxxxxxxx@xxxxxxxxx>
>> Cc: xxxxxxxxxx@xxxxxxxxxxxx
>> Date: 2013-11-18 10:41:42
>> Subject: [upki-fed:00715] AD連携時のOUの日本語対応について
>> 
>> ファルコンSC山下です。お世話になります。
>> 
>> 初歩的な質問で申し訳ございません。
>> 
>> 現在、某大学でShibboleth環境を構築中です。
>> 既存のAD環境が日本語となっております。
>> 
>> IdPがActiveDirectory連携を行なう場合において、
>> OUが日本語となる場合でも対応しているでしょうか?
>> 
>> 対応不可の場合の回避策も教えて頂ければ幸いです。
>> 
>> 宜しくお願い申し上げます。
>> 
>> 
>> 
>> -- 
>> ========================================================================
>> *****************************************************
>> ファルコンSC山下です。お世話になります。
>> メールアドレス変更致しました。
>> お手数ですが、設定の変更をお願い致します。
>> 
>> 
>> ファルコンシステムコンサルティング(株)
>> 〒213-0012
>> 川崎市高津区坂戸3-2-1 KSP 西612
>> TEL:044-814-2512
>> FAX:044-814-2514
>> 山下 克美
>> xxxxxxxxxx@xxxxxxxxxxxx
>> http://wisepoint.jp
>> 
>> 大阪オフィス
>> 〒541-0052
>> 大阪府大阪市中央区安土町2-3-13
>> 大阪国際ビルディング 31F
>> 06-4964-2074
>> 
>> 
>> 

Kaz IGARASHI +++++++++++++++++++++++++++++++
Mail to -------------------- xxx@xxxxxxxxxxx
++++++++++++++++++++++++++++ MNC, Seijo Univ.