Testipalvelu

Last modified by thata@helsinki_fi on 2023/12/19 08:01

HY:llä on käytössä testi-IdP (https://login-test.it.helsinki.fi), joka integroituu SP-rekisteriin. Testi-IdP käyttää pääosin vastaavaa konfiguraatiota kuin tuotantopalvelin, joten tällä voi hyvin testata palveluiden toimivuutta. "Kertakirjautuminen" työasematunnuksilla tai MFA eivät ole käytössä testipalvelussa.

Testi-IdP:n huoltoikkuna on kuukauden 2. tiistai, kello 12-14. Muina aikoina testipalvelu pyritään pitämään käytettävissä.

Palvelu on käytettävissä SAML2- ja OIDC-kirjautumisen testaukseen.

Palvelun asetukset SAML-testipalvelulle

Kytkentä tapahtuu vastaavasti kuin yleisissä ohjeissa, seuraavin poikkeuksin:

Metadata

Testi-IdP:n metadata löytyy osoitteesta: https://login-test.it.helsinki.fi/metadata/sign-hy-test-metadata.xml

Metadatan allekirjoitusvarmenne löytyy osoitteesta: https://login.helsinki.fi/metadata/sc/sign-login.helsinki.fi.crt

Palvelun asetukset OIDC-testipalvelulle

Metadata

OpenID Provider metadata palvelulle löytyy osoitteesta: https://login-test.it.helsinki.fi/.well-known/openid-configuration

Palvelun lisääminen testipalveluun

Palvelu lisätään ensin SP-rekisteriin ohjeiden mukaisesti ja valitaan "Tekniset tiedot"-kohdasta "Julkaista testipalvelimille".

Palvelun teidot päivittyvät testi-IdP:lle automaattisesti 5 minuutin sisällä. Testi-IdP:llä käytetään validoimatonta metadataa, jolloin kaikki käyttäjän palveluun tekemät muutokset tulevat voimaan testi-IdP:llä, ilman hyväksyntää.

  • Huom. testipalveluiden muutoksia ei erikseen hyväksytä SP-rekisterissä, koska hyväksynnällä ei ole käytännön merkitystä.
  • Testipalvelun tunnuksia ei tule käyttää palveluissa, joissa käsitellään todellista, luottamuksellista tietoa.

Testikäyttäjät

Testi-IdP ei käytä todellisia helsinki.fi käyttäjätunnuksia, vaan palveluun voi luoda omia testikäyttäjiä halutuilla attribuuteilla. Nämä tehdään SP-rekisterissä valitsemalla palvelun ja Testikäyttäjät-kohdan. Tämä kohta näkyy vain, jos palvelu on lisätty testipalveluun.

Rajoituksia testitunnuksille:

  • Testitunnusten käyttäjänimen tulee olla yksilöllisiä SP-rekisterissä.
  • Oletuksena testitunnukset on rajattu vain siihen palveluun, jolle ne on luotu. Palvelun ylläpitäjä voi kuitenkin sallia tunnuksen käytön myös muissa palveluissa joihin hänellä on SP-rekisterissä hallintaoikeus.
    • Testitunnukselle käytössä olevat attribuutit rajautuvat sen palvelun mukaan johon tunnus on luotu. Jos tarvitsette testitunnuksia eri palveluiden välille, kannattaa harkita erillisen meta-SP:n määrittämistä vain testitunnusten hallinnointiin, jolle määrittää kaikki attribuutit.