Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:common_attributes [2021/05/18 09:03] – Kaputten Link zu pairwiseID Specs repariert Silke Meyer | de:common_attributes [2025/06/06 18:19] (aktuell) – Wolfgang Pempe | ||
---|---|---|---|
Zeile 4: | Zeile 4: | ||
Ein Identity Provider (IdP) sollte prinzipiell in der Lage sein, die unten genannten Attribute zu generieren und an anfragende Service Provider (SP) zu übertragen. Die meisten der in der DFN-AAI registrierten Dienste lassen sich auf diese Weise nutzen. Daneben existieren spezielle Anwendungen, | Ein Identity Provider (IdP) sollte prinzipiell in der Lage sein, die unten genannten Attribute zu generieren und an anfragende Service Provider (SP) zu übertragen. Die meisten der in der DFN-AAI registrierten Dienste lassen sich auf diese Weise nutzen. Daneben existieren spezielle Anwendungen, | ||
- | **Wichtig: | + | **Wichtig: |
- | + | ||
- | Die auf dieser Seite verfügbaren Informationen basieren auf einem in der Anfangsphase der DFN-AAI (2008) {{de: | + | |
===== Übersicht über empfohlene Attribute ===== | ===== Übersicht über empfohlene Attribute ===== | ||
+ | Ein Klick auf die Nummer bringt Sie nach unten zu den ausführlichen Informationen zum gewählten Attribut. | ||
+ | |||
< | < | ||
^ Nr. ^ Attribut ^ LDAP-Name ^ Objektklasse ^ | ^ Nr. ^ Attribut ^ LDAP-Name ^ Objektklasse ^ | ||
Zeile 29: | Zeile 29: | ||
| [[#a17|17]] | Pairwise Id| (SAML V2.0 Pairwise Subject Identifier) | -- | | | [[#a17|17]] | Pairwise Id| (SAML V2.0 Pairwise Subject Identifier) | -- | | ||
| [[#a18|18]] | Domain Name der Heimateinrichtung | schacHomeOrganization | SCHAC | | | [[#a18|18]] | Domain Name der Heimateinrichtung | schacHomeOrganization | SCHAC | | ||
+ | | [[#a19|19]] | Titel oder Anrede | schacPersonalTitle | SCHAC | | ||
</ | </ | ||
Zeile 44: | Zeile 45: | ||
| OID | Object Identifier, dient in Form von URNs der eindeutigen Bezeichnung der Attribute in der SAML-basierten Kommunikation zwischen IdP und SP, z.B. ' | | OID | Object Identifier, dient in Form von URNs der eindeutigen Bezeichnung der Attribute in der SAML-basierten Kommunikation zwischen IdP und SP, z.B. ' | ||
| Referenzen | Verweise zu RFCs, Standards und sonstigen Dokumentationsquellen | | | Referenzen | Verweise zu RFCs, Standards und sonstigen Dokumentationsquellen | | ||
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Name eines Objekts, in der Objektklasse " | | Beschreibung | Name eines Objekts, in der Objektklasse " | ||
Zeile 57: | Zeile 58: | ||
| Verwendungszweck | Nicht verfälschbare Anzeige des Namens, z.B. wissenschaftliche Journale mit öffentlicher Diskussion / nichtanonymer Peer-Review | | | Verwendungszweck | Nicht verfälschbare Anzeige des Namens, z.B. wissenschaftliche Journale mit öffentlicher Diskussion / nichtanonymer Peer-Review | | ||
| OID | 2.5.4.3 | | | OID | 2.5.4.3 | | ||
- | | Referenzen | [[http://macedir.org/specs/eduperson/# | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-cn|eduPerson-Doku]] | |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Angezeigter Name einer Person | | | Beschreibung | Angezeigter Name einer Person | | ||
Zeile 71: | Zeile 72: | ||
| Verwendungszweck | Da das Attribut einwertig ist und den üblichen Namen einer Person enthält, eignet es sich für anwendungsunterstützende Zwecke besser als [[# | | Verwendungszweck | Da das Attribut einwertig ist und den üblichen Namen einer Person enthält, eignet es sich für anwendungsunterstützende Zwecke besser als [[# | ||
| OID | 2.16.840.1.113730.3.1.241 | | | OID | 2.16.840.1.113730.3.1.241 | | ||
- | | Referenzen | [[hhttp://macedir.org/specs/eduperson/# | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-displayName|eduPerson-Doku]] | |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Nachname oder Familienname einer Person | | | Beschreibung | Nachname oder Familienname einer Person | | ||
Zeile 85: | Zeile 86: | ||
| Verwendungszweck | E-Learning: Zuordnung von Personen zu Lerngruppen im E-Learningsystem, | | Verwendungszweck | E-Learning: Zuordnung von Personen zu Lerngruppen im E-Learningsystem, | ||
| OID | 2.5.4.4 | | | OID | 2.5.4.4 | | ||
- | | Referenzen | [[http://macedir.org/specs/eduperson/# | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-sn|eduPerson-Doku]] | |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Vorname einer Person | | | Beschreibung | Vorname einer Person | | ||
Zeile 99: | Zeile 100: | ||
| Verwendungszweck | E-Learning: Zuordnung von Personen zu Lerngruppen im E-Learningsystem, | | Verwendungszweck | E-Learning: Zuordnung von Personen zu Lerngruppen im E-Learningsystem, | ||
| OID | 2.5.4.42 | | | OID | 2.5.4.42 | | ||
- | | Referenzen | [[http://macedir.org/specs/eduperson/# | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-givenName|eduPerson-Doku]] | |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Dienstliche E-Mail-Adresse | | | Beschreibung | Dienstliche E-Mail-Adresse | | ||
Zeile 113: | Zeile 114: | ||
| Verwendungszweck | **E-Learning: | | Verwendungszweck | **E-Learning: | ||
| OID | 0.9.2342.19200300.100.1.3 | | | OID | 0.9.2342.19200300.100.1.3 | | ||
- | | Referenzen | [[http://macedir.org/specs/eduperson/# | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-mail|eduPerson-Doku]] | |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Name der Organisation bzw. Institution, | | Beschreibung | Name der Organisation bzw. Institution, | ||
Zeile 127: | Zeile 128: | ||
| Verwendungszweck | Zusammen z.B. mit [[#a01|cn]] oder [[# | | Verwendungszweck | Zusammen z.B. mit [[#a01|cn]] oder [[# | ||
| OID | 2.5.4.10 | | | OID | 2.5.4.10 | | ||
- | | Referenzen | [[http://macedir.org/specs/eduperson/#o|eduPerson-Doku]] | | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-organizationName|eduPerson-Doku]] | |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Netz-ID einer Person | | | Beschreibung | Netz-ID einer Person | | ||
Zeile 141: | Zeile 142: | ||
| Verwendungszweck | Der eduPersonPrincipalName wird häufig in Anwendungen verwendet, wenn der Benutzer eindeutig und häufig über mehrere Anwendungen hinweg identifiziert werden muss und ein Pseudonym (siehe [[# | | Verwendungszweck | Der eduPersonPrincipalName wird häufig in Anwendungen verwendet, wenn der Benutzer eindeutig und häufig über mehrere Anwendungen hinweg identifiziert werden muss und ein Pseudonym (siehe [[# | ||
| OID | 1.3.6.1.4.1.5923.1.1.1.6 | | | OID | 1.3.6.1.4.1.5923.1.1.1.6 | | ||
- | | Referenzen | [[http://macedir.org/specs/eduperson/# | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-eduPersonPrincipalName|eduPerson-Doku]] | |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Art der Zugehörigkeit zur eigenen Organisation | | | Beschreibung | Art der Zugehörigkeit zur eigenen Organisation | | ||
Zeile 155: | Zeile 156: | ||
| Verwendungszweck | Das Attribut wird je nach Anwendung mit oder ohne Scope verwendet, Beispiele siehe [[# | | Verwendungszweck | Das Attribut wird je nach Anwendung mit oder ohne Scope verwendet, Beispiele siehe [[# | ||
| OID | 1.3.6.1.4.1.5923.1.1.1.1 | | | OID | 1.3.6.1.4.1.5923.1.1.1.1 | | ||
- | | Referenzen | [[http://macedir.org/specs/eduperson/# | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-eduPersonAffiliation|eduPerson-Doku]] | |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Art der Zugehörigkeit zur eigenen Organisation, | | Beschreibung | Art der Zugehörigkeit zur eigenen Organisation, | ||
Zeile 169: | Zeile 170: | ||
| Verwendungszweck | Autorisierung auf der Ebene von Zugehörigkeiten. \\ **E-Learning: | | Verwendungszweck | Autorisierung auf der Ebene von Zugehörigkeiten. \\ **E-Learning: | ||
| OID | 1.3.6.1.4.1.5923.1.1.1.9 | | | OID | 1.3.6.1.4.1.5923.1.1.1.9 | | ||
- | | Referenzen | [[http://macedir.org/specs/eduperson/# | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-eduPersonScopedAffiliation|eduPerson-Doku]] | |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | URI (URL oder URN), der Rechte der Person an speziellen Ressourcen anzeigt | | | Beschreibung | URI (URL oder URN), der Rechte der Person an speziellen Ressourcen anzeigt | | ||
Zeile 181: | Zeile 182: | ||
| Bemerkungen | Attribut zur Spezifikation der Berechtigungen einer Person. Die Heimateinrichtung vergibt z.B. in Abhängigkeit eines Vertrages mit einem Anbieter Werte für dieses Attribut an ausgewählte Personen (Studierende oder MitarbeiterInnen oder eine Auswahl von MitarbeiterInnen), | | Bemerkungen | Attribut zur Spezifikation der Berechtigungen einer Person. Die Heimateinrichtung vergibt z.B. in Abhängigkeit eines Vertrages mit einem Anbieter Werte für dieses Attribut an ausgewählte Personen (Studierende oder MitarbeiterInnen oder eine Auswahl von MitarbeiterInnen), | ||
| Beispiel | eduPersonEntitlement: | | Beispiel | eduPersonEntitlement: | ||
- | | Verwendungszweck | **Bibliotheken: | + | | Verwendungszweck | **Bibliotheken: |
| OID | 1.3.6.1.4.1.5923.1.1.1.7 | | | OID | 1.3.6.1.4.1.5923.1.1.1.7 | | ||
- | | Referenzen | [[http://macedir.org/specs/eduperson/# | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-eduPersonEntitlement|eduPerson-Doku]] | |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Pseudonymer Identifier für eine Person | | | Beschreibung | Pseudonymer Identifier für eine Person | | ||
Zeile 193: | Zeile 194: | ||
| Anzahl der Werte | mehrere | | | Anzahl der Werte | mehrere | | ||
| erlaubte Werte | entfällt | | | erlaubte Werte | entfällt | | ||
- | | Bemerkungen | Der Anbieter erkennt unter dem Pseudonym eine bestimmte Person, ohne dass sich aus dem Attributwert die Identität dieser Person ableiten ließe. Der Wert ist ein anonymisierter, | + | | Bemerkungen | Der Anbieter erkennt unter dem Pseudonym eine bestimmte Person, ohne dass sich aus dem Attributwert die Identität dieser Person ableiten ließe. Der Wert ist ein anonymisierter, |
| Beispiel | entfällt (wird i.d.R. nicht im IdM / NutzerverzeichniMultifactor Authentication Profiles abgelegt) | | | Beispiel | entfällt (wird i.d.R. nicht im IdM / NutzerverzeichniMultifactor Authentication Profiles abgelegt) | | ||
| Verwendungszweck | Funktionalitäten wie zum Beispiel die Personalisierung einer Anwendung, für die die Anwendung den/die Nutzer*in wiedererkennen können muss, für die aber die Identität des Nutzers / der Nutzerin nicht bekannt sein muss. | | | Verwendungszweck | Funktionalitäten wie zum Beispiel die Personalisierung einer Anwendung, für die die Anwendung den/die Nutzer*in wiedererkennen können muss, für die aber die Identität des Nutzers / der Nutzerin nicht bekannt sein muss. | | ||
| OID | 1.3.6.1.4.1.5923.1.1.1.10 | | | OID | 1.3.6.1.4.1.5923.1.1.1.10 | | ||
- | | Referenzen | [[http://macedir.org/specs/eduperson/# | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-eduPersonTargetedID|eduPerson-Doku]] \\ [[https://shibboleth.atlassian.net/wiki/spaces/CONCEPT/ |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Eindeutiger, | | Beschreibung | Eindeutiger, | ||
Zeile 211: | Zeile 212: | ||
| Verwendungszweck | Personalisierte Nutzung einer Gruppe von Anwendungen z.B. im Kontext eines Projekts oder einer Forschungsinfrastruktur, | | Verwendungszweck | Personalisierte Nutzung einer Gruppe von Anwendungen z.B. im Kontext eines Projekts oder einer Forschungsinfrastruktur, | ||
| OID | 1.3.6.1.4.1.5923.1.1.1.13 | | | OID | 1.3.6.1.4.1.5923.1.1.1.13 | | ||
- | | Referenzen | [[http://macedir.org/specs/eduperson/# | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-eduPersonUniqueId|eduPerson-Doku]] \\ [[https://shibboleth.atlassian.net/wiki/spaces/CONCEPT/ |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Eindeutige Identifier, die primär dazu dienen, eine Person mit ihren wissenschaftlichen Publikationen in Beziehung zu setzen | | | Beschreibung | Eindeutige Identifier, die primär dazu dienen, eine Person mit ihren wissenschaftlichen Publikationen in Beziehung zu setzen | | ||
Zeile 222: | Zeile 223: | ||
| erlaubte Werte | Liste von URLs, deren ID-Komponenten immer aus 16 Ziffern bestehen (International Standard Name Identifier), | | erlaubte Werte | Liste von URLs, deren ID-Komponenten immer aus 16 Ziffern bestehen (International Standard Name Identifier), | ||
| Bemerkungen | Um im Rahmen von AAI genutzt werden zu können, müssen ORCID IDs ins Nutzerverzeichnis der jeweiligen Heimateinrichtung eingetragen werden. | | | Bemerkungen | Um im Rahmen von AAI genutzt werden zu können, müssen ORCID IDs ins Nutzerverzeichnis der jeweiligen Heimateinrichtung eingetragen werden. | | ||
- | | Beispiel | http:// | + | | Beispiel | https:// |
| Verwendungszweck | Neben der Zuordnung zu wissenschaftlichen Publikationen können ORCID IDs auch für Zwecke des Account-Mapping verwendet werden, z.B. bei Föderations- und/oder Infrastruktur-übergreifenden Szenarien, in denen auf unterschiedliche Attributquellen zugegriffen wird. | | | Verwendungszweck | Neben der Zuordnung zu wissenschaftlichen Publikationen können ORCID IDs auch für Zwecke des Account-Mapping verwendet werden, z.B. bei Föderations- und/oder Infrastruktur-übergreifenden Szenarien, in denen auf unterschiedliche Attributquellen zugegriffen wird. | | ||
| OID | 1.3.6.1.4.1.5923.1.1.1.16 | | | OID | 1.3.6.1.4.1.5923.1.1.1.16 | | ||
- | | Referenzen | [[http://macedir.org/specs/eduperson/# | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-eduPersonOrcid|eduPerson-Doku]] \\ [[https:// |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
- | | Beschreibung | Angaben zur Verlässlichkeit einer Identität | + | | Beschreibung | Angaben zur Verlässlichkeit einer Identität | |
| aus Objektklasse | eduPerson | | | aus Objektklasse | eduPerson | | ||
| Semantik | Angaben zur Qualität der Prozesse zur Pflege von Identitäten im IdM, der Attribut- und Identifier-Vergabe, | | Semantik | Angaben zur Qualität der Prozesse zur Pflege von Identitäten im IdM, der Attribut- und Identifier-Vergabe, | ||
| LDAP Syntax | DirectoryString | | | LDAP Syntax | DirectoryString | | ||
| Anzahl der Werte | mehrere | | | Anzahl der Werte | mehrere | | ||
- | | erlaubte Werte | Liste von URIs, die das jeweilige | + | | erlaubte Werte | Liste von URIs, die LoA-Kriterien |
| Bemerkungen | IdP- und SP-Betreiber müssen sich auf ein gemeinsames, | | Bemerkungen | IdP- und SP-Betreiber müssen sich auf ein gemeinsames, | ||
- | | Beispiel | https:// | + | | Beispiel | https:// |
| Verwendungszweck | Anhand der übertragenen Attributwerte können SPs Autorisierungsentscheidungen treffen. | | | Verwendungszweck | Anhand der übertragenen Attributwerte können SPs Autorisierungsentscheidungen treffen. | | ||
| OID | 1.3.6.1.4.1.5923.1.1.1.11 | | | OID | 1.3.6.1.4.1.5923.1.1.1.11 | | ||
- | | Referenzen | [[http://macedir.org/specs/eduperson/# | + | | Referenzen | [[https://wiki.refeds.org/display/STAN/eduPerson+2020-01#eduPerson202001-eduPersonAssurance|eduPerson-Doku]] \\ [[https:// |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Angaben zur Verlässlichkeit einer Identität und ggf. zum aktuellen Login-Vorgang | | | Beschreibung | Angaben zur Verlässlichkeit einer Identität und ggf. zum aktuellen Login-Vorgang | | ||
Zeile 254: | Zeile 255: | ||
| OID | 1.3.6.1.4.1.25178.1.2.19 | | | OID | 1.3.6.1.4.1.25178.1.2.19 | | ||
| Referenzen | [[https:// | | Referenzen | [[https:// | ||
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Ein eindeutiger, | | Beschreibung | Ein eindeutiger, | ||
Zeile 267: | Zeile 268: | ||
| Verwendungszweck | Personalisierte Nutzung einer Gruppe von Anwendungen z.B. im Kontext eines Projekts oder einer Forschungsinfrastruktur, | | Verwendungszweck | Personalisierte Nutzung einer Gruppe von Anwendungen z.B. im Kontext eines Projekts oder einer Forschungsinfrastruktur, | ||
| URN | urn: | | URN | urn: | ||
- | | Referenzen | [[http:// | + | | Referenzen | [[https:// |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Ein eindeutiges, | | Beschreibung | Ein eindeutiges, | ||
Zeile 281: | Zeile 282: | ||
| Verwendungszweck | Funktionalitäten wie zum Beispiel die Personalisierung einer Anwendung, für die die Anwendung den/die Nutzer*in wiedererkennen können muss, für die aber die Identität des Nutzers / der Nutzerin nicht bekannt sein muss. | | | Verwendungszweck | Funktionalitäten wie zum Beispiel die Personalisierung einer Anwendung, für die die Anwendung den/die Nutzer*in wiedererkennen können muss, für die aber die Identität des Nutzers / der Nutzerin nicht bekannt sein muss. | | ||
| URN | urn: | | URN | urn: | ||
- | | Referenzen | [[http:// | + | | Referenzen | [[https:// |
- | + | | \\ || | |
- | [[#a00|nach oben]] | + | | [[#a00|nach oben]] |
^ < | ^ < | ||
| Beschreibung | Domain Name der Heimateinrichtung | | | Beschreibung | Domain Name der Heimateinrichtung | | ||
Zeile 295: | Zeile 296: | ||
| Verwendungszweck | Autorisierung und Zuordnung von Nutzer*innen zu einer Heimateinrichtung | | | Verwendungszweck | Autorisierung und Zuordnung von Nutzer*innen zu einer Heimateinrichtung | | ||
| OID | 1.3.6.1.4.1.25178.1.2.9 | | | OID | 1.3.6.1.4.1.25178.1.2.9 | | ||
+ | | Referenzen | [[https:// | ||
+ | | \\ || | ||
+ | | [[#a00|nach oben]] || | ||
+ | ^ < | ||
+ | | Beschreibung | Titel oder Anrede einer Person | | ||
+ | | aus Objektklasse | SCHAC | | ||
+ | | Semantik | persönlicher Titel einer Person | | ||
+ | | LDAP Syntax | DirectoryString | | ||
+ | | Anzahl der Werte | ein | | ||
+ | | erlaubte Werte | entfällt | | ||
+ | | Bemerkungen | Wie " | ||
+ | | Beispiel | '' | ||
+ | | Verwendungszweck | personalisierte Ansprache, Anzeige von akademischen Graden | | ||
+ | | OID | 1.3.6.1.4.1.25178.1.2.8 | | ||
| Referenzen | [[https:// | | Referenzen | [[https:// | ||
{{tag> | {{tag> |