Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
de:aai:eduid:architektur [2020/01/07 04:46] – [Registrierung und erstes Onboarding] Wolfgang Pempede:aai:eduid:architektur [2020/01/07 04:53] – [Favorisiertes Lösungsmodell] Wolfgang Pempe
Zeile 29: Zeile 29:
   * edu-ID System erfüllt mehrere Rollen:    * edu-ID System erfüllt mehrere Rollen: 
     * IdP: für Homeless Users, insbesondere in Onboarding-Szenarien     * IdP: für Homeless Users, insbesondere in Onboarding-Szenarien
-    * Proxy-SP: Heimat-IdP als Authentifizierungsquelle  eine User Session (SSO) +    * Proxy-SP: Heimat-IdP als Authentifizierungsquelle --> eine User Session (SSO) \\ (Use Case „Wiedererkennen“, Unterbrechungsfreie Nutzung von Diensten)
-(Use Case „Wiedererkennen“, Unterbrechungsfreie Nutzung von Diensten)+
     * Attribut- und Identitäts-Aggregator     * Attribut- und Identitäts-Aggregator
   * Von edu-ID abgeleitete Identifier:   * Von edu-ID abgeleitete Identifier:
     * (targeted) pairwise-id, fallweise auch (unique) subject-id     * (targeted) pairwise-id, fallweise auch (unique) subject-id
     * Werden vom edu-ID System generiert      * Werden vom edu-ID System generiert 
-    * … und könnten über einen Data Connector (Web Service) von den Heimat-IdPs abgerufen und gecached werden. Dies kann aber nur eine Notlösung sein! (schwierig für „edu-SPs“)  SSO besser über Proxy-SP (s.o.)+    * … und könnten über einen Data Connector (Web Service) von den Heimat-IdPs abgerufen und gecached werden. Dies kann aber nur eine Notlösung sein! (schwierig für „edu-SPs“) --> SSO besser über Proxy-SP (s.o.)
     * Discovery im „Proxy Modus“     * Discovery im „Proxy Modus“
        * Bestmögliche User Experience anstreben        * Bestmögliche User Experience anstreben
Zeile 47: Zeile 46:
 ==== Registrierung und erstes Onboarding ==== ==== Registrierung und erstes Onboarding ====
 {{de:aai:eduid:registrierung_onboarding.png?800}} {{de:aai:eduid:registrierung_onboarding.png?800}}
 +
 +==== Account Linking und Attribut/ID-Aggregation ====
 +{{de:aai:eduid:account-linking_sync.png?800}}
 +
 +==== edu-ID-System als Proxy ====
 +{{de:aai:eduid:account-linking_sync.png?800}}
  • Zuletzt geändert: vor 3 Jahren