NFDI-AAI: Attribute für Community AAIs

(zurück zur Übersicht)

Zum Projekt IAM4NFDI, in dessen Rahmen die NFDI-AAI etabliert wird, siehe unter https://base4nfdi.de/projects/iam4nfdi und https://doc.nfdi-aai.de. Ein deutschsprachiger Artikel zum Thema findet sich in den DFN-Mitteilungen 103, S. 40-43.
Die Attributfreigabe kann unter https://nfdi-attributes.aai.dfn.de getestet werden.


./conf/attribute-filter.xml
<AttributeFilterPolicy id="nfdi_caais">
   <PolicyRequirementRule xsi:type="EntityAttributeExactMatch"
      attributeName="http://macedir.org/entity-category"
      attributeValue="http://aai.dfn.de/category/nfdi-member" />
   <!-- Deprovisionierung via Attribute Query                                          -->
   <AttributeRule attributeID="samlPairwiseID"                          permitAny="true"/>
   <!-- NFDI-weite, eindeutige Identität                                               -->
   <AttributeRule attributeID="samlSubjectID"                           permitAny="true"/>
   <!-- Autorisierung, Personalisierung, Kontaktdaten                                  --> 
   <AttributeRule attributeID="eduPersonScopedAffiliation"              permitAny="true"/>
   <AttributeRule attributeID="eduPersonAssurance"                      permitAny="true"/>
   <AttributeRule attributeID="displayName"                             permitAny="true"/>
   <AttributeRule attributeID="givenName"                               permitAny="true"/>
   <AttributeRule attributeID="sn"                                      permitAny="true"/>
   <AttributeRule attributeID="mail"                                    permitAny="true"/>
   <AttributeRule attributeID="schacHomeOrganization"                   permitAny="true"/>
</AttributeFilterPolicy>

Hinweis

Falls die Freigabe der SAML Subject ID aus Datenschutzgründen problematisch ist, kann der betreffenden Identity-Provider alternativ an das edu-ID-System angeschlossen werden und auf diesem Weg mit den Community-AAI-Instanzen der NFDI kommunizieren. In diesem Fall generiert das edu-ID-System eine SAML Subject ID.