Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:aai:oidc [2023/04/13 12:15] – angelegt Wolfgang Pempe | de:aai:oidc [2025/09/11 10:44] (aktuell) – [Überblick & Tutorials] Doreen Liebenau | ||
|---|---|---|---|
| Zeile 3: | Zeile 3: | ||
| Diese Seite dient der Sammlung und Verknüpfung von Materialien zum Thema DFN-AAI und [[https:// | Diese Seite dient der Sammlung und Verknüpfung von Materialien zum Thema DFN-AAI und [[https:// | ||
| + | ===== Praktische Anleitungen & Sammlungen für die DFN-AAI ===== | ||
| + | | ||
| + | |||
| + | * Detaillierte Anleitung und Testmöglichkeiten für OpenID Connect-Provider | ||
| + | * [[..: | ||
| + | |||
| + | | ||
| + | * Dokumentation zur Nutzung und Konfiguration eines Shibboleth IdP als OIDC-Proxy | ||
| + | * [[..: | ||
| + | |||
| + | | ||
| + | |||
| + | * Handouts, Praxisanleitungen und Präsentationen aus Workshops rund um OIDC (OP) | ||
| + | * [[training# | ||
| + | |||
| + | **OIDC-Proxy** | ||
| + | |||
| + | * OIDC-Proxy zur Anbindung von Diensten an die DFN-AAI, die nicht SAML-fähig sind, dafür aber OpenID Connect unterstützen | ||
| + | * [[..: | ||
| + | |||
| + | Integration des Apache-Moduls **mod_auth_openidc** (RP) | ||
| + | |||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | |||
| + | ===== Projekte ===== | ||
| + | |||
| + | **eduGAIN - Open ID Federation Pilot** | ||
| + | |||
| + | * https:// | ||
| + | |||
| + | **OpenID for Verifiable Credentials** | ||
| + | |||
| + | * Verifiable Credentials (VCs) oder verifizierbare digitale Nachweise helfen die Inhalte von digitalen Nachweisen und die berechtigten Aussteller auf Echtheit und Integrität zu verifizieren. VCs können verschiedene Datenstrukturen haben. Ein standard Data Model für VCs wurde von W3C definiert. | ||
| + | * VCs können in sehr unterschiedlichen Anwendungsszenarien verwendet werden. Zum Beispiel Identitätsbescheinigungen, | ||
| + | * https:// | ||
| + | * [[https:// | ||
| + | |||
| + | ===== Spezifikation und Grundlagen ===== | ||
| + | |||
| + | |||
| + | | ||
| + | |||
| + | * Enthält die normative Definition von OpenID Connect, inklusive Begriffe, Flows und technischer Details zum Protokoll | ||
| + | * https:// | ||
| + | |||
| + | **The OAuth 2.0 Authorization Framework** | ||
| + | |||
| + | * Fundamentale Spezifikation für Autorisierung und OAuth-Flows als technologische Basis | ||
| + | * https:// | ||
| + | |||
| + | | ||
| + | |||
| + | * Nicht-technische, | ||
| + | * https:// | ||
| + | |||
| + | | ||
| + | |||
| + | * Ergänzende Spezifikation zu unterschiedlichen Antwort-Typen und deren Bedeutung im Kontext von OpenID Connect. | ||
| + | * https:// | ||
| + | |||
| + | | ||
| + | |||
| + | * Einführung neuer Sicherheitsanforderungen und Empfehlungen für die Implementierung von OAuth 2.0 | ||
| + | * Beschreibung spezifischer Maßnahmen für den Schutz von Tokens, die Validierung von Redirect-URIs, | ||
| + | * https:// | ||
| + | |||
| + | ===== Überblick & Tutorials ===== | ||
| + | |||
| + | **Auth0: What is OpenID Connect (OIDC)** | ||
| + | |||
| + | * Einführung und Überblick über die Motivation, Architektur und Anwendungsszenarien von OIDC | ||
| + | * https:// | ||
| + | |||
| + | **YouTube: OpenID Connect explained** | ||
| + | | ||
| + | * Erklärvideo zur Funktionsweise und zu den Prinzipien von OpenID Connect | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | |||
| + | **OAuth-Debugger** | ||
| + | |||
| + | * Online-Tool zur Testung und zum Debuggen von OAuth 2.0-Anfragen | ||
| + | * https:// | ||
| + | |||
| + | **OpenID Tools Library** | ||
| + | * https:// | ||