Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
de:aai:about [2022/10/14 13:35] – Wolfgang Pempede:aai:about [2026/08/12 15:38] (aktuell) – Wolfgang Pempe
Zeile 1: Zeile 1:
 ~~NOTOC~~ ~~NOTOC~~
 ====== Einführung ====== ====== Einführung ======
-{{INLINETOC 2}}+
 ===== Was ist die (DFN-)AAI? ===== ===== Was ist die (DFN-)AAI? =====
 Technisch gesehen geht es bei der DFN-AAI um eine bestimmte Spielart des webbasierten Single Sign-On (Web-SSO). Dieses Verfahren erlaubt es Anwendern, sich mit den Benutzer-Credentials, mit denen sie bei ihrer Heimateinrichtung registriert sind (i.d.R. Nutzername und Passwort), bei internen und externen Diensten anzumelden (Authentifizierung) und – entsprechende Berechtigungen vorausgesetzt (Autorisierung) – diese zu nutzen. Die hierfür erforderliche Infrastruktur, AAI (= **A**uthentication and **A**uthorization **I**nfrastructure), wird traditionell im Rahmen nationaler [[https://refeds.org/federations|Föderationen]] realisiert und in der Regel von den jeweiligen Forschungsnetzen betrieben. Im Fall der Bundesrepublik Deutschland ist dies der [[https://www.dfn.de|DFN-Verein]].  Technisch gesehen geht es bei der DFN-AAI um eine bestimmte Spielart des webbasierten Single Sign-On (Web-SSO). Dieses Verfahren erlaubt es Anwendern, sich mit den Benutzer-Credentials, mit denen sie bei ihrer Heimateinrichtung registriert sind (i.d.R. Nutzername und Passwort), bei internen und externen Diensten anzumelden (Authentifizierung) und – entsprechende Berechtigungen vorausgesetzt (Autorisierung) – diese zu nutzen. Die hierfür erforderliche Infrastruktur, AAI (= **A**uthentication and **A**uthorization **I**nfrastructure), wird traditionell im Rahmen nationaler [[https://refeds.org/federations|Föderationen]] realisiert und in der Regel von den jeweiligen Forschungsnetzen betrieben. Im Fall der Bundesrepublik Deutschland ist dies der [[https://www.dfn.de|DFN-Verein]]. 
Zeile 40: Zeile 40:
   * Der Ressourcenanbieter (Service Provider) kann sich darauf verlassen, dass alle Änderungen zeitnah ausgeführt werden.   * Der Ressourcenanbieter (Service Provider) kann sich darauf verlassen, dass alle Änderungen zeitnah ausgeführt werden.
   * Die Prozesse müssen soweit schriftlich dokumentiert werden, dass das Sicherheitsniveau aus der Dokumentation ableitbar ist.    * Die Prozesse müssen soweit schriftlich dokumentiert werden, dass das Sicherheitsniveau aus der Dokumentation ableitbar ist. 
-Siehe hierzu auch die Beschreibung der [[de:degrees_of_reliance|Verlässlichkeitsklassen in der DFN-AAI]]. +Siehe hierzu auch unter [[de:aai:assurance|Identity Assurance]]. 
  
 ===== Geschichte der DFN-AAI ===== ===== Geschichte der DFN-AAI =====
  • Zuletzt geändert: vor 4 Jahren