Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:aai:eduid:spconfig [2024/05/21 16:51] – Wolfgang Pempe | de:aai:eduid:spconfig [2025/07/04 15:00] (aktuell) – Wolfgang Pempe | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== Anbindung Service-Provider an das DFN edu-ID System ====== | ====== Anbindung Service-Provider an das DFN edu-ID System ====== | ||
| - | Formale Voraussetzung ist die [[de: | + | Formale Voraussetzung ist die [[de: | 
| + | |||
| + | Weiterhin muss der betreffende Service-Provider ab spätestens 1.1.2028 das [[https:// | ||
| <callout type=" | <callout type=" | ||
| - | An das DFN edu-ID-System können auch OIDC-fähige Relying Party Implementierungen angeschlossen werden. Für Details kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]].  | + | An das DFN edu-ID-System können auch OIDC-fähige Relying Party (RP) Implementierungen angeschlossen werden. Für die Details  | 
| </ | </ | ||
| ===== Freischaltung des SP am edu-ID-System ===== | ===== Freischaltung des SP am edu-ID-System ===== | ||
| - | Für die Freischaltung des SP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]].  | + | Für die Freischaltung des SP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. Unter anderem wird hierbei der Service-Provider aus den DFN-AAI-Metadaten in die DFN edu-ID-Metadaten verschoben. | 
| - | ===== Attributfreigabe ===== | + | ==== Attribute / claims  | 
| - | Folgende Attribute  | + | Folgende Attribute  | 
| - | <file xml ./ | + | <datatables paging="false"  | 
| - | + | ^ SAML attribute  | |
| - |     < | + | | pairwise-id             | sub (pairwise)  | 
| - |         < | + | | subject-id              | sub (public)  | 
| - |                            | + | | o                       | org_name  | 
| - |                            | + | | schacHomeOrganization  | 
| - |         < | + | | eduPersonAffiliation  | 
| - |          | + | | eduPersonAssurance  | 
| - |         < | + | | mail | email | | | 
| - |         < | + | | givenName  | 
| - |         < | + | | sn                      | family_name  | 
| - |         < | + | | displayName  | 
| - |         < | + | | schacCountryOfResidence | schac_country_of_residence | | | 
| - |         < | + | | schacPersonalUniqueCode | schac_personal_unique_code | optional  | 
| - |         < | + | | homePostalAddress  | 
| - |         < | + | | l                       | locality  | 
| - |         < | + | | street  | 
| - |         < | + | | postalCode  | 
| - |         < | + | | eduPersonOrcid  | 
| - |         < | + | | eduPersonEntitlement  | 
| - |         < | + | </datatables> | 
| - |         < | + | |
| - |         < | + | |
| - |    </ | + | |
| - | </file> | + | |
| - | ==== Attribute Query ==== | + | ==== Metadaten (SAML)  | 
| - | Um es an das edu-ID-System angeschlossenen Diensten zu ermöglichen, | + | Service-Provider müssen die DFN edu-ID-Metadaten importieren: | 
| + | **NB:** Das Zertifikat zur Signaturvalidierung ist das selbe wie bei den anderen von der DFN-AAI publizierten [[de: | ||
| - | <file xml ./ | + | **Beispiel für einen Shibboleth SP:** | 
| - | + | ||
| - |   <util:list id=" | + | |
| - | + | ||
| - |      < | + | |
| - |         < | + | |
| - |             < | + | |
| - |                 <bean parent=" | + | |
| - |                     p: | + | |
| - |             </ | + | |
| - |         </ | + | |
| - |         < | + | |
| - |             < | + | |
| - |              < | + | |
| - |                     | + | |
| - |               <ref bean=" | + | |
| - |               <ref bean=" | + | |
| - |             </ | + | |
| - |         </ | + | |
| - |      </ | + | |
| - | + | ||
| - |   </ | + | |
| + | <file xml / | ||
| + |    < | ||
| + |    < | ||
| + |         | ||
| + |        < | ||
| + |        < | ||
| + |           < | ||
| + |        </ | ||
| + |    </ | ||
| + |    < | ||
| </ | </ | ||
| - | |||
| - | <callout type=" | ||
| - | Voraussetzung für das Funktionieren von Attribute Queries ist die Befolgung der [[de: | ||
| - | </ | ||
| - | |||
| - | |||
| - | ===== Freischaltung des IdP am edu-ID-System ===== | ||
| - | Für die Freischaltung des IdP kontaktieren Sie bitte das edu-ID-Support Team unter [[support@edu-id.dfn.de|support@edu-id.dfn.de]]. Unter anderem wird hierbei dem IdP das Support-Attribut für die Entity Category http:// | ||