Gibt es Überschneidungen zw. Daten von Benutzer und Daten der HEs?
Ja, Name, Vorname bspw. Eventuell durch verschiedene Schreibweisen etc. voneinander abweichend
HE behält immer komplette Kontrolle über Affiliation-Daten, Benutzer immer Kontrolle über seine eigenen Daten
Benutzer kann die Daten der HE übernehmen, damit wird auch LoA übernommen
Benutzer kann Daten der HE auch wieder mit eigenen Daten überschreiben, dann geht LoA wieder runter
über den Affiliation-Chooser wird das Attribut-Set genommen, welches von der Einrichtung geliefert wurde
Gibt es mehrere Affiliations, dann wird ein aggregiertes MultiValusSet geliefert (Extended Model): Affiliations, Unique-IDs, E-Mail-Adressen - aber derzeit noch Probleme bei der Backchannel-Übertragung (Consent), eventuell Zusicherung des
SP, nur bestimmte Daten abzufragen
Unterschiedliche Transkriptionsmöglichkeiten des Namens: Interessant im Hinblick auf Dubletten-Erkennung. Insgesamt kommt das häufig vor, im frz. Bereich bspw. NAME, Vorname. Nicht allerdings im deutschen Teil, dort Name, Vorname. Dann auch russische Namen, chinesische Namen. Hochschulen vergeben zum Teil Pseudonyme. Wird derzeit noch akzeptiert. Problemfall portugiesische und spanische PN-Schemata/-Konventionen…
Dubletten-Erkennung: Versuch nur einer edu-ID pro Person. Daten vom Benutzer und Daten der Einrichtung. Im Idealfall edu-ID für Person im Anbahnungprozess, hat schon präferierte Schreibweise mitgeteilt, dann Meldung der HE, ggf. mit anderer Schreibweise. Wird akzeptiert, entsprechende Informationen bleiben hinterlegt und können abgefragt werden.
In Kontexten, in denen Affiliation-Daten benötigt werden, werden auch nur diese übertragen. Der User-Kontext bleibt außen vor.
Identitäten ohne Affiliations sind zulässig, SPs entscheiden während des Registrierungsprozesses bei Swiss edu-ID, ob diese ungesicherten Daten akzeptiert werden