Inhaltsverzeichnis

REFEDS AuthN Profiles - Hinweise für Identity Provider

(Identity Assurance Home)


Allgemeine Infos:

Single Factor Authentication Profile

Multi-Factor Authentication Profile

MFA Implementierung mithilfe des fudiscr IdP Plugins und privacyIDEA

Falls die MFA-Prozesse und -Policies den Anforderungen des REFEDS Multi-Factor Authentication Profiles genügen:

kann in ./conf/authn/authn.properties der entsprechende Principal ergänzt werden:

./conf/authn/authn.properties
idp.authn.flows = MFA
 
idp.authn.fudiscr.supportedPrincipals= \
saml2/urn:de:zedat:fudis:SAML:2.0:ac:classes:CR, \
saml2/https://refeds.org/profile/mfa
 
idp.authn.MFA.supportedPrincipals = \
saml2/urn:oasis:names:tc:SAML:2.0:ac:classes:InternetProtocol, \
saml2/urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport, \
saml2/urn:oasis:names:tc:SAML:2.0:ac:classes:Password, \
saml1/urn:oasis:names:tc:SAML:1.0:am:password, \
saml2/urn:de:zedat:fudis:SAML:2.0:ac:classes:CR, \
saml2/https://refeds.org/profile/mfa