====== Kivuto/OnTheHub ====== (zurück zur [[de:shibidp:config-attributes#haeufig_genutzte_service_provider|Übersicht]]) Um Ihren User*innen Zugang zum Angebot von Kivuto/OnTheHub zu geben, sind folgende Konfigurationen nötig: * Aktivieren Sie die Erzeugung und Freigabe der [[de:shibidp:config-storage|persistentId]]. * Testen Sie das gegen unseren [[https://testsp2.aai.dfn.de|Test-SP2]]. * Kivuto verlangt außerdem das Attribut ''isMemberOf'', mit dem Sie pro User angeben, ob dieser in die Kategorie "Standard" oder "Premium" fällt. * In einem neu installierten IdP 4.x müssen Sie die Transcoding-Regel für ''isMemberOf'' bzw. ''urn:oid:1.3.6.1.4.1.5923.1.5.1.1'' in der Attribute Registry hinterlegen. Die AttributeEncoder-Zeile aus dem folgenden Beispiel muss entfernt werden. * In einem upgegradeten IdP 4.x generieren Sie das Attribut userspezifisch in ''./conf/attribute-resolver.xml''.: urn:geant:dfn.de:example-uni.de:groups:premium .*CN=premium,OU=idm,DC=example-uni,DC=de urn:geant:dfn.de:example-uni.de:groups:standard .*CN=standard,OU=idm,DC=example-uni,DC=de Die Sache mit der eigenen URN klingt spannend? Sie können über die AAI-Hotline einen URN-Bereich für Ihre Einrichtung reservieren ([[de:urnreg:start|Infos hier]]). Ein passender Attribut-Filter für Kivuto sieht dann so aus: {{tag>idp4 attributfreigabe}}