Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
de:aai:attributes_best_practice [2021/03/14 18:54] Wolfgang Pempede:aai:attributes_best_practice [2021/06/18 10:13] Wolfgang Pempe
Zeile 2: Zeile 2:
 (Zurück zur [[de:attributes|Übersicht]]) (Zurück zur [[de:attributes|Übersicht]])
  
-Konfigurationsbeispiele für Attribute Resolver und Filter sowie Relying Party finden sich [[de:shibidp3attributes-aaiplus|auf dieser Seite]].+Konfigurationsbeispiele für Attribute Resolver und Filter sowie Relying Party finden sich [[de:shibidp:config-attributes-aaiplus|auf dieser Seite]].
  
 | **1. Name Identifier und funktionsanaloge Attribute** \\ (siehe hierzu auch [[https://saml2int.org/|SAML2int Profile V2.0]], Abschnitt "3.1.3. Subject Identification") || | **1. Name Identifier und funktionsanaloge Attribute** \\ (siehe hierzu auch [[https://saml2int.org/|SAML2int Profile V2.0]], Abschnitt "3.1.3. Subject Identification") ||
 ^ 1.1 Omni-directional, non-targeted  ^^ ^ 1.1 Omni-directional, non-targeted  ^^
 | ''urn:oasis:names:tc:SAML:attribute:subject-id'' [[de:common_attributes#a16|Doku]]| empfohlen | | ''urn:oasis:names:tc:SAML:attribute:subject-id'' [[de:common_attributes#a16|Doku]]| empfohlen |
-| ''eduPersonUniqueId'' [[de:common_attributes#a12|Doku]] | deprecated - Wert muss identisch mit subject-id sein |+| ''eduPersonUniqueId'' [[de:common_attributes#a12|Doku]] | deprecated - Wert muss identisch mit dem Wert der subject-id sein, der vor dem Scope steht |
 | <del>''eduPersonPrincipalName''</del> | nicht verwenden!  | | <del>''eduPersonPrincipalName''</del> | nicht verwenden!  |
 | <del>''mail''</del> | nicht zur Identifizierung verwenden! | | <del>''mail''</del> | nicht zur Identifizierung verwenden! |
 ^ 1.2 Pairwise / targeted ^^ ^ 1.2 Pairwise / targeted ^^
 | ''urn:oasis:names:tc:SAML:attribute:pairwise-id'' [[de:common_attributes#a17|Doku]] | empfohlen - Stored Id! (plus Scope)| | ''urn:oasis:names:tc:SAML:attribute:pairwise-id'' [[de:common_attributes#a17|Doku]] | empfohlen - Stored Id! (plus Scope)|
-| ''eduPersonTargetedID'' [[de:common_attributes#a11|Doku]] | deprecated - Wert muss identisch mit pairwise-id sein | +| ''eduPersonTargetedID'' [[de:common_attributes#a11|Doku]] | deprecated - Wert muss identisch mit dem Wert pairwise-id sein, der vor dem Scope steht 
-| ''persistent Id'' (SAML2 Name ID) | deprecated - Wert muss identisch mit pairwise-id sein |+| ''persistent Id'' (SAML2 Name ID) | deprecated - Wert muss identisch mit dem Wert der pairwise-id sein, der vor dem Scope steht |
 ^ 1.3 Sonstige ^^ ^ 1.3 Sonstige ^^
 | ''transient Id'' ( SAML2 Name ID) | empfohlen (für Logout benötigt) | | ''transient Id'' ( SAML2 Name ID) | empfohlen (für Logout benötigt) |
Zeile 27: Zeile 27:
 | ''eduPersonOrcid'' [[de:common_attributes#a13|Doku]] | bleibt ggf. leer | | ''eduPersonOrcid'' [[de:common_attributes#a13|Doku]] | bleibt ggf. leer |
 | ''eduPersonScopedAffiliation'' [[de:common_attributes#a09|Doku]] || | ''eduPersonScopedAffiliation'' [[de:common_attributes#a09|Doku]] ||
-| ''schacUserStatus'' [[de:common_attributes#a15|Doku]] | insbes. zur [[de:shibidp3userdepro|SP-seitigen Deprovisionierung]]|+| ''schacUserStatus'' [[de:common_attributes#a15|Doku]] | insbes. zur [[de:shibidp:config-deprovisionierung|SP-seitigen Deprovisionierung]]|
  
 {{tag>subjectIdentifierAttributes aaiplus attribute}} {{tag>subjectIdentifierAttributes aaiplus attribute}}
  • Zuletzt geändert: vor 20 Monaten