ServiceProvider-Betrieb mit Dual Stack

Am 30.09.2020 wurde der vom IT Center betriebene Shibboleth IdentityProvider, der für die Nutzung des RWTH Single Sign-On Dienstes notwendig ist, auf den Dual Stack Modus umgestellt. Im Dual Stack Modus hat der Shibboleth IdentityProvider eine IPv4 und eine IPv6 Adresse. Damit es bei dieser Umstellung zu keinem Problem mit den angebundenen Diensten kommt, musste jeder ServiceProvider bis zum 29.09.2020 die folgende Umstellung in der shibboleth2.xml vornehmen:
Im Session Knoten muss das Attribut checkAddress auf false gesetzt werden:
| <Sessions lifetime="28800" timeout="3600" relayState="ss:mem" checkAddress="false" handlerSSL="true" cookieProps="https" |
Standardmäßig ist dieses Attribut auf true gesetzt und muss somit zwingend umgestellt werden. Details zu diesem Attribut finden Sie in der offiziellen Shibboleth Dokumentation: https://wiki.shibboleth.net/confluence/display/SP3/Sessions (wird in neuem Tab geöffnet)
Anschließend muss der shibd-Daemon neugestartet werden.
