Inhaltsverzeichnis

Voraussetzungen für die Teilnahme an der DFN-AAI und Best Practices

Voraussetzungen

Allgemeine Voraussetzungen

Für IdPs und SPs

Die folgenden formalen, technische und organisatorischen Voraussetzungen gelten gleichermaßen für Identity Provider (IdP) und Service Provider (SP).

Formale Kriterien

Hinweis: Auch Dienste, die ausschließlich OpenID Connect unterstützen, können an die DFN-AAI angebunden werden. Kontaktieren Sie hierzu bitte das DFN-AAI Team.

Technische und organisatorische Kriterien

Identity Provider

Service Provider

Warum wollen Hochschulen und Forschungseinrichtungen föderiertes Web Single Sign-On?

  • Nutzer*innen haben mit Web-SSO nur noch eine Nutzerkennung und ein Passwort - nicht eins pro Dienst.
  • Sie sind nach einem Login am IdP mit ihrem Browser für einen bestimmten Zeitraum an allen angebundenen Diensten angemeldet.
  • Die zentrale Loginseite kann von IdP-Betreiber*innen nach aktuellen Standards abgesichert werden.
  • Passwörter werden nie an Service Provider übermittelt, sie bleiben in der Heimateinrichtung.
  • Die Autorisierung erfolgt aufgrund von standardisierten, aussagekräftigen Attributen (s.u.). IdP-Betreiber*innen können bei der Konfiguration von Attributfreigaben prüfen, ob sich Dienstanbieter an das Gebot der Datensparsamkeit halten.
  • Nutzer*innen werden vor jeder neuen Freigabe von Attributen an einen Dienst explizit um Zustimmung gebeten. Der Identity Provider kann diese Information speichern.

Warum sprechen die IdP-Betreiber*innen von lokalen Metadaten?

Best Practice