Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:aai:eduid:spconfig [2024/05/21 16:51] – Wolfgang Pempe | de:aai:eduid:spconfig [2025/02/04 10:25] (aktuell) – Wolfgang Pempe | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== Anbindung Service-Provider an das DFN edu-ID System ====== | ====== Anbindung Service-Provider an das DFN edu-ID System ====== | ||
- | Formale Voraussetzung ist die [[de: | + | Formale Voraussetzung ist die [[de: |
+ | |||
+ | Weiterhin muss der betreffende Service-Provider das [[https:// | ||
<callout type=" | <callout type=" | ||
- | An das DFN edu-ID-System können auch OIDC-fähige Relying Party Implementierungen angeschlossen werden. Für Details kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. | + | An das DFN edu-ID-System können auch OIDC-fähige Relying Party (RP) Implementierungen angeschlossen werden. Für die Details |
</ | </ | ||
===== Freischaltung des SP am edu-ID-System ===== | ===== Freischaltung des SP am edu-ID-System ===== | ||
- | Für die Freischaltung des SP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. | + | Für die Freischaltung des SP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. Unter anderem wird hierbei der Service-Provider aus den DFN-AAI-Metadaten in die DFN edu-ID-Metadaten verschoben. |
- | ===== Attributfreigabe ===== | + | ==== Attribute / claims |
- | Folgende Attribute | + | Folgende Attribute |
- | <file xml ./ | + | <datatables paging="false" |
- | + | ^ SAML attribute | |
- | < | + | | pairwise-id | sub (pairwise) |
- | < | + | | subject-id | sub (public) |
- | | + | | o | org_name |
- | | + | | schacHomeOrganization |
- | < | + | | eduPersonAffiliation |
- | | + | | eduPersonAssurance |
- | < | + | | mail | email | | |
- | < | + | | givenName |
- | < | + | | sn | family_name |
- | < | + | | displayName |
- | < | + | | schacCountryOfResidence | schac_country_of_residence | | |
- | < | + | | schacPersonalUniqueCode | schac_personal_unique_code | optional |
- | < | + | | homePostalAddress |
- | < | + | | l | locality |
- | < | + | | street |
- | < | + | | postalCode |
- | < | + | | eduPersonOrcid |
- | < | + | | eduPersonEntitlement |
- | < | + | </datatables> |
- | < | + | |
- | < | + | |
- | </ | + | |
- | </file> | + | |
- | ==== Attribute Query ==== | + | ==== Metadaten (SAML) |
- | Um es an das edu-ID-System angeschlossenen Diensten zu ermöglichen, | + | Service-Provider müssen die DFN edu-ID-Metadaten importieren: |
+ | **NB:** Das Zertifikat zur Signaturvalidierung ist das selbe wie bei den anderen von der DFN-AAI publizierten [[de: | ||
- | <file xml ./ | + | **Beispiel für einen Shibboleth SP:** |
- | + | ||
- | <util:list id=" | + | |
- | + | ||
- | < | + | |
- | < | + | |
- | < | + | |
- | <bean parent=" | + | |
- | p: | + | |
- | </ | + | |
- | </ | + | |
- | < | + | |
- | < | + | |
- | < | + | |
- | | + | |
- | <ref bean=" | + | |
- | <ref bean=" | + | |
- | </ | + | |
- | </ | + | |
- | </ | + | |
- | + | ||
- | </ | + | |
+ | <file xml / | ||
+ | < | ||
+ | < | ||
+ | | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | </ | ||
+ | </ | ||
+ | < | ||
</ | </ | ||
- | |||
- | <callout type=" | ||
- | Voraussetzung für das Funktionieren von Attribute Queries ist die Befolgung der [[de: | ||
- | </ | ||
- | |||
- | |||
- | ===== Freischaltung des IdP am edu-ID-System ===== | ||
- | Für die Freischaltung des IdP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. Unter anderem wird hierbei dem IdP das Support-Attribut für die Entity Category http:// |