Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:aai:eduid:spconfig [2024/05/21 16:27] – angelegt Wolfgang Pempe | de:aai:eduid:spconfig [2025/12/09 15:14] (aktuell) – [Attribute / claims] Wolfgang Pempe | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== Anbindung Service-Provider an das DFN edu-ID System ====== | ====== Anbindung Service-Provider an das DFN edu-ID System ====== | ||
| - | Formale Voraussetzung ist die [[de: | + | Formale Voraussetzung ist die [[de: |
| - | ===== Freischaltung des SP am edu-ID-System ===== | + | Weiterhin muss der betreffende Service-Provider ab spätestens 1.1.2028 das [[https:// |
| - | Für die Freischaltung des SP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. | + | Da an das edu-ID-System angebundene Service Provider nicht in den regulären Föderationsmetadaten der DFN-AAI registriert sind, werden die Security Contacts dieser SPs auf der Liste edu-id-security@listserv.dfn.de |
| - | ===== Attributfreigabe ===== | ||
| - | Folgende Attribute müssen | + | <callout type=" |
| + | An das DFN edu-ID-System können auch OIDC-fähige Relying Party (RP) Implementierungen angeschlossen werden. Für die Details der technischen Anbindung kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. | ||
| + | </ | ||
| - | <file xml ./ | + | ===== Freischaltung des SP am edu-ID-System |
| - | + | Für die Freischaltung des SP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. Unter anderem wird hierbei der Service-Provider aus den DFN-AAI-Metadaten in die DFN edu-ID-Metadaten verschoben. | |
| - | < | + | |
| - | < | + | |
| - | attributeName=" | + | |
| - | attributeValue=" | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | <!-- optionale Attribute: | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | </ | + | |
| - | </ | + | |
| - | ==== Attribute | + | ==== Attribute |
| - | Um es an das edu-ID-System | + | Folgende Attribute bzw. claims sind grundsätzlich verfügbar und werden bei Bedarf am edu-ID-System für die betreffende |
| - | <file xml ./ | + | <datatables paging=" |
| + | ^ SAML attribute | ||
| + | | pairwise-id | sub (pairwise) | ||
| + | | subject-id | ||
| + | | o | org_name | ||
| + | | schacHomeOrganization | ||
| + | | eduPersonAffiliation | ||
| + | | eduPersonAssurance | ||
| + | | mail | email | | | ||
| + | | givenName | ||
| + | | sn | family_name | ||
| + | | displayName | ||
| + | | schacCountryOfResidence | schac_country_of_residence | optional | ||
| + | | schacPersonalUniqueCode | schac_personal_unique_code | optional | ||
| + | | homePostalAddress | ||
| + | | l | locality | ||
| + | | street | ||
| + | | postalCode | ||
| + | | eduPersonOrcid | ||
| + | | eduPersonEntitlement | ||
| + | </ | ||
| - | < | + | ==== Metadaten (SAML) ==== |
| - | < | + | Service-Provider müssen die DFN edu-ID-Metadaten importieren: '' |
| - | < | + | **NB:** Das Zertifikat zur Signaturvalidierung ist das selbe wie bei den anderen von der DFN-AAI publizierten [[de:metadata|Metadatensätzen]]. |
| - | < | + | |
| - | <bean parent=" | + | |
| - | p: | + | |
| - | </ | + | |
| - | </ | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | p: | + | |
| - | <ref bean=" | + | |
| - | <ref bean=" | + | |
| - | </ | + | |
| - | </ | + | |
| - | </ | + | |
| - | </util:list> | + | **Beispiel für einen Shibboleth SP:** |
| + | <file xml / | ||
| + | < | ||
| + | < | ||
| + | | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | </ | ||
| + | </ | ||
| + | < | ||
| </ | </ | ||
| - | |||
| - | <callout type=" | ||
| - | Voraussetzung für das Funktionieren von Attribute Queries ist die Befolgung der [[de: | ||
| - | </ | ||
| - | |||
| - | |||
| - | ===== Freischaltung des IdP am edu-ID-System ===== | ||
| - | Für die Freischaltung des IdP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. Unter anderem wird hierbei dem IdP das Support-Attribut für die Entity Category http:// | ||