Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:aai:eduid:spconfig [2024/05/21 16:51] – Wolfgang Pempe | de:aai:eduid:spconfig [2025/12/09 15:14] (aktuell) – [Attribute / claims] Wolfgang Pempe | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== Anbindung Service-Provider an das DFN edu-ID System ====== | ====== Anbindung Service-Provider an das DFN edu-ID System ====== | ||
| - | Formale Voraussetzung ist die [[de: | + | Formale Voraussetzung ist die [[de: |
| + | |||
| + | Weiterhin muss der betreffende Service-Provider ab spätestens 1.1.2028 das [[https:// | ||
| + | Da an das edu-ID-System angebundene Service Provider nicht in den regulären Föderationsmetadaten der DFN-AAI registriert sind, werden die Security Contacts dieser SPs auf der Liste edu-id-security@listserv.dfn.de subskribiert. Auf diese Weise ist sichergestellt, | ||
| <callout type=" | <callout type=" | ||
| - | An das DFN edu-ID-System können auch OIDC-fähige Relying Party Implementierungen angeschlossen werden. Für Details kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. | + | An das DFN edu-ID-System können auch OIDC-fähige Relying Party (RP) Implementierungen angeschlossen werden. Für die Details |
| </ | </ | ||
| ===== Freischaltung des SP am edu-ID-System ===== | ===== Freischaltung des SP am edu-ID-System ===== | ||
| - | Für die Freischaltung des SP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. | + | Für die Freischaltung des SP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. Unter anderem wird hierbei der Service-Provider aus den DFN-AAI-Metadaten in die DFN edu-ID-Metadaten verschoben. |
| - | ===== Attributfreigabe ===== | + | ==== Attribute / claims |
| - | Folgende Attribute | + | Folgende Attribute |
| - | <file xml ./ | + | <datatables paging="false" |
| - | + | ^ SAML attribute | |
| - | < | + | | pairwise-id | sub (pairwise) |
| - | < | + | | subject-id | sub (public) |
| - | | + | | o | org_name |
| - | | + | | schacHomeOrganization |
| - | < | + | | eduPersonAffiliation |
| - | | + | | eduPersonAssurance |
| - | < | + | | mail | email | | |
| - | < | + | | givenName |
| - | < | + | | sn | family_name |
| - | < | + | | displayName |
| - | < | + | | schacCountryOfResidence | schac_country_of_residence | optional |
| - | < | + | | schacPersonalUniqueCode | schac_personal_unique_code | optional |
| - | < | + | | homePostalAddress |
| - | < | + | | l | locality |
| - | < | + | | street |
| - | < | + | | postalCode |
| - | < | + | | eduPersonOrcid |
| - | < | + | | eduPersonEntitlement |
| - | < | + | </datatables> |
| - | < | + | |
| - | < | + | |
| - | </ | + | |
| - | </file> | + | |
| - | ==== Attribute Query ==== | + | ==== Metadaten (SAML) |
| - | Um es an das edu-ID-System angeschlossenen Diensten zu ermöglichen, | + | Service-Provider müssen die DFN edu-ID-Metadaten importieren: |
| + | **NB:** Das Zertifikat zur Signaturvalidierung ist das selbe wie bei den anderen von der DFN-AAI publizierten [[de: | ||
| - | <file xml ./ | + | **Beispiel für einen Shibboleth SP:** |
| - | + | ||
| - | <util:list id=" | + | |
| - | + | ||
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | <bean parent=" | + | |
| - | p: | + | |
| - | </ | + | |
| - | </ | + | |
| - | < | + | |
| - | < | + | |
| - | < | + | |
| - | | + | |
| - | <ref bean=" | + | |
| - | <ref bean=" | + | |
| - | </ | + | |
| - | </ | + | |
| - | </ | + | |
| - | + | ||
| - | </ | + | |
| + | <file xml / | ||
| + | < | ||
| + | < | ||
| + | | ||
| + | < | ||
| + | < | ||
| + | < | ||
| + | </ | ||
| + | </ | ||
| + | < | ||
| </ | </ | ||
| - | |||
| - | <callout type=" | ||
| - | Voraussetzung für das Funktionieren von Attribute Queries ist die Befolgung der [[de: | ||
| - | </ | ||
| - | |||
| - | |||
| - | ===== Freischaltung des IdP am edu-ID-System ===== | ||
| - | Für die Freischaltung des IdP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. Unter anderem wird hierbei dem IdP das Support-Attribut für die Entity Category http:// | ||