OpenID Connect Proxy mit angeschlossenen Diensten

(zurück zur Übersicht)

Der OpenID-Connect-Proxy dient der Anbindung von Diensten an die DFN-AAI, die nicht SAML-fähig sind, dafür aber OpenID Connect unterstützen.

Bei den unten angegebenen Attributen handelt es sich um das Superset, das für die angebundenen Dienste maximal zur Verfügung steht. Der Proxy leitet jedoch nur die Attribute bzw. Claims weiter, die der betreffende Dienst tatsächlich benötigt, mindestens sub.

./conf/attribute-filter.xml
<AttributeFilterPolicy id="dfn_aai_oidc_proxy">
   <PolicyRequirementRule xsi:type="Requester" value="https://oidc-proxy.aai.dfn.de" />
      <AttributeRule attributeID="samlPairwiseID"        permitAny="true" />
      <AttributeRule attributeID="sn"                    permitAny="true" />
      <AttributeRule attributeID="givenName"             permitAny="true" />
      <AttributeRule attributeID="displayName"           permitAny="true" />
      <AttributeRule attributeID="mail"                  permitAny="true" />
      <AttributeRule attributeID="schacHomeOrganization" permitAny="true" />
      <AttributeRule attributeID="o"                     permitAny="true" />
      <AttributeRule attributeID="eduPersonAffiliation"  permitAny="true" />
      <AttributeRule attributeID="eduPersonAssurance"    permitAny="true" />
</AttributeFilterPolicy>


Liste der angeschlossenen Dienste

Bezeichnung Beschreibung Dienstanbieter / Firma Kontakt (E-Mail) Link zu Datenschutzinformationen Benötigte claims
Rocket Meals FIXME Baumgartner Software UG FIXME https://rocket-meals.de/homepage/datenschutzerklaerung/ sub