Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:aai:eduid:spconfig [2024/05/21 16:27] – angelegt Wolfgang Pempe | de:aai:eduid:spconfig [2025/07/04 15:00] (aktuell) – Wolfgang Pempe | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== Anbindung Service-Provider an das DFN edu-ID System ====== | ====== Anbindung Service-Provider an das DFN edu-ID System ====== | ||
| - | Formale Voraussetzung ist die [[de: | + | Formale Voraussetzung ist die [[de: | 
| - | ===== Freischaltung des SP am edu-ID-System ===== | + | Weiterhin muss der betreffende Service-Provider ab spätestens 1.1.2028  | 
| - | Für die Freischaltung des SP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. | + | |
| - | ===== Attributfreigabe ===== | ||
| - | Folgende Attribute müssen  | + | <callout type=" | 
| + | An das DFN edu-ID-System können auch OIDC-fähige Relying Party (RP) Implementierungen angeschlossen werden. Für die Details der technischen Anbindung kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. | ||
| + | </ | ||
| - | <file xml ./ | + | ===== Freischaltung des SP am edu-ID-System  | 
| - | + | Für die Freischaltung des SP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. Unter anderem wird hierbei der Service-Provider aus den DFN-AAI-Metadaten in die DFN edu-ID-Metadaten verschoben.  | |
| - |     < | + | |
| - |         < | + | |
| - |                           attributeName=" | + | |
| - |                           attributeValue=" | + | |
| - |         < | + | |
| - |         < | + | |
| - |         < | + | |
| - |         < | + | |
| - |         < | + | |
| - |         < | + | |
| - |         < | + | |
| - |         < | + | |
| - |         < | + | |
| - |         < | + | |
| - |         < | + | |
| - |         < | + | |
| - |         <!-- optionale Attribute:  | + | |
| - |         < | + | |
| - |         < | + | |
| - |         < | + | |
| - |         < | + | |
| - |    </ | + | |
| - | </ | + | |
| - | ==== Attribute  | + | ==== Attribute  | 
| - | Um es an das edu-ID-System  | + | Folgende Attribute bzw. claims sind grundsätzlich verfügbar und werden bei Bedarf am edu-ID-System für die betreffende  | 
| - | <file xml ./ | + | <datatables paging=" | 
| + | ^ SAML attribute  | ||
| + | | pairwise-id             | sub (pairwise)  | ||
| + | | subject-id  | ||
| + | | o                       | org_name  | ||
| + | | schacHomeOrganization  | ||
| + | | eduPersonAffiliation  | ||
| + | | eduPersonAssurance  | ||
| + | | mail | email | | | ||
| + | | givenName  | ||
| + | | sn                      | family_name  | ||
| + | | displayName  | ||
| + | | schacCountryOfResidence | schac_country_of_residence | | | ||
| + | | schacPersonalUniqueCode | schac_personal_unique_code | optional  | ||
| + | | homePostalAddress  | ||
| + | | l                       | locality  | ||
| + | | street  | ||
| + | | postalCode  | ||
| + | | eduPersonOrcid  | ||
| + | | eduPersonEntitlement  | ||
| + | </ | ||
| - |   < | + | ==== Metadaten (SAML) ==== | 
| - |      < | + | Service-Provider müssen die DFN edu-ID-Metadaten importieren: '' | 
| - |         < | + | **NB:** Das Zertifikat zur Signaturvalidierung ist das selbe wie bei den anderen von der DFN-AAI publizierten [[de:metadata|Metadatensätzen]]. | 
| - |             < | + | |
| - |                 <bean parent=" | + | |
| - |                     p: | + | |
| - |             </ | + | |
| - |         </ | + | |
| - |         < | + | |
| - |             < | + | |
| - |              < | + | |
| - |                    p: | + | |
| - |               <ref bean=" | + | |
| - |               <ref bean=" | + | |
| - |             </ | + | |
| - |         </ | + | |
| - |      </ | + | |
| - | </util:list> | + | **Beispiel für einen Shibboleth SP:** | 
| + | <file xml / | ||
| + |    < | ||
| + |    < | ||
| + |         | ||
| + |        < | ||
| + |        < | ||
| + |           < | ||
| + |        </ | ||
| + |    </ | ||
| + |    < | ||
| </ | </ | ||
| - | |||
| - | <callout type=" | ||
| - | Voraussetzung für das Funktionieren von Attribute Queries ist die Befolgung der [[de: | ||
| - | </ | ||
| - | |||
| - | |||
| - | ===== Freischaltung des IdP am edu-ID-System ===== | ||
| - | Für die Freischaltung des IdP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. Unter anderem wird hierbei dem IdP das Support-Attribut für die Entity Category http:// | ||