====== Best Practice Empfehlungen zur Verwendung von Attributen in der DFN-AAI ======
+
(Zurück zur [[de:attributes|Übersicht]])
+
Konfigurationsbeispiele für Attribute Resolver und Filter sowie Relying Party finden sich [[de:shibidp:config-attributes-aaiplus|auf dieser Seite]].
+
+
| **1. Name Identifier und funktionsanaloge Attribute** \\ (siehe hierzu auch [[https://saml2int.org/|SAML2int Profile V2.0]], Abschnitt "3.1.3. Subject Identification") ||
+
^ 1.1 Omni-directional, non-targeted ^^
+
| ''Subject Id (SAML V2.0 General Purpose Subject Identifier)'' [[de:common_attributes#a16|Doku]]| empfohlen |
+
| ''eduPersonUniqueId'' [[de:common_attributes#a12|Doku]] | deprecated - der Wert, der vor dem Scope steht, sollte identisch mit dem entsprechenden Wert der subject-id sein |
+
| <del>''eduPersonPrincipalName''</del> | nicht verwenden! |
+
| <del>''mail''</del> | nicht zur Identifizierung verwenden! |
| ''eduPersonTargetedID'' [[de:common_attributes#a11|Doku]] | deprecated - Wert sollte identisch mit dem Wert pairwise-id sein, der vor dem Scope steht |
+
| ''persistent Id'' (SAML2 Name ID) | deprecated - Wert sollte identisch mit dem Wert der pairwise-id sein, der vor dem Scope steht |