Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
de:aai:eduid:ag3 [2020/02/05 10:54] Wolfgang Pempede:aai:eduid:ag3 [2020/02/05 11:06] Wolfgang Pempe
Zeile 30: Zeile 30:
  
 === 1.2 Verknüpfung edu-ID mit lokalem Einrichtungs-Account === === 1.2 Verknüpfung edu-ID mit lokalem Einrichtungs-Account ===
 +Voraussetzung: Nutzer*in muss sich sowohl am edu-ID IdP als auch am Heimat-IdP anmelden. Erst dann kann eine sichere Verknüpfung erfolgen. Technisch würde es sich um eine Step-Up Authentication handeln. Hierfür muss den teilnehmenden Einrichtungen eine Anleitung zur SP-Konfiguration zur Verfügung gestellt werden.  
 +  - Authentisierung am Heimat-IdP 
 +  - Authentisierung am edu-ID-IdP 
 +  - Einwilligung der/des Nutzer*in zur Übertragung mindestens der edu-ID an den Einrichtungs-SP 
 +  - Übertragung der edu-ID (und ggf. anderer Attribute?) im AttributeStatement an den Einrichtungs-SP 
 +Für das Schweizer System existiert bereits ein entsprechendes Tool. 
  • Zuletzt geändert: vor 4 Jahren