Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
de:aai:eduid:ag3:brainstorm [2020/02/05 10:45] Wolfgang Pempede:aai:eduid:ag3:brainstorm [2020/02/05 10:52] (aktuell) Wolfgang Pempe
Zeile 1: Zeile 1:
 ~~NOTOC~~ ~~NOTOC~~
 ====== Brainstorming der AG 3: Verknüpfung lokale ID <-> edu-ID ====== ====== Brainstorming der AG 3: Verknüpfung lokale ID <-> edu-ID ======
 +**Zurück zur [[de:aai:eduid:ag3|AG-Seite]]**
 +
 +{{INLINETOC 2}}
  
 ===== 1 Rückspielen der edu-ID in lokales System ===== ===== 1 Rückspielen der edu-ID in lokales System =====
Zeile 61: Zeile 64:
   * In vorigen Abschnitten zum Teil schon anAttributegeschnitten (-> Daten bei Einstellung ggf. aktueller als bei edu-ID hinterlegte Daten)   * In vorigen Abschnitten zum Teil schon anAttributegeschnitten (-> Daten bei Einstellung ggf. aktueller als bei edu-ID hinterlegte Daten)
   * Bisher existiert noch keine eigene AG dazu (AG Attribut-Set? AG Verknüpfung lokale ID edu-ID? AG Dublettenerkennung?)   * Bisher existiert noch keine eigene AG dazu (AG Attribut-Set? AG Verknüpfung lokale ID edu-ID? AG Dublettenerkennung?)
- 
- 
-====== Empfehlungen ====== 
- 
-===== 4.1 edu-ID -> lokales IdM ===== 
- 
-=== 4.1.1 Onboarding - noch keine lokale digitale Identität an der (zukünftigen) Heimateinrichtung vorhanden === 
-siehe auch https://doku.tid.dfn.de/_detail/de:aai:eduid:registrierung_onboarding.png?id=de%3Aaai%3Aeduid%3Aarchitektur 
-  - Person hat noch keine edu-ID? --> Erstellen edu-ID und (ggf.) Validierung der Kernattribute (s. [[de:aai:eduid:ag2|AG Attribute]]) 
-  - Person meldet sich mit edu-ID IdP am Onboarding-SP der betreffenden Einrichtung an --> die edu-ID und die [[de:aai:eduid:ag2|Kernattribute]] werden im AttributeStatement übertragen 
-  - Person kann nun anhand dieser Angaben im lokalen IdM registriert werden 
-Auf keinen Fall sollte die Übergabe der edu-ID auf nicht-elektronischem Wege (persönlich, in Papierform o.ä.) geschehen. Idealerweise bekommen die Nutzer*innen ihre edu-ID nicht zu Gesicht. 
- 
-=== 4.1.2 Verknüpfung edu-ID mit lokalem Einrichtungs-Account === 
  
  • Zuletzt geändert: vor 4 Jahren