Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:discovery [2020/04/22 09:26] – [Embedded Discovery Service] Silke Meyer | de:discovery [2024/02/13 09:26] (aktuell) – [WAYFless URLs] Wolfgang Pempe | ||
|---|---|---|---|
| Zeile 12: | Zeile 12: | ||
| * Ersetzen eines Discovery Service durch harte Verdrahtung eines Identity Providers | * Ersetzen eines Discovery Service durch harte Verdrahtung eines Identity Providers | ||
| - | ===== Der zentrale | + | ===== Die zentralen |
| - | + | ||
| - | Wir betreiben öffentliche Discovery Services, die von SP-Betreiber*innen eingebunden werden können. Ihre Informationen über die IdPs beziehen sie aus den aktuellen Metadatensätzen von DFN-AAI (Advanced), DFN-AAI-Basic, | + | |
| + | Wir betreiben öffentliche Discovery Services, die von SP-Betreiber*innen eingebunden werden können. Ihre Informationen über die IdPs beziehen sie aus den aktuellen Metadatensätzen von DFN-AAI, DFN-AAI-Test und eduGAIN. | ||
| + | * Die Einbindung an produktiven Shibboleth Service Providern ist bei [[de: | ||
| + | * [[https:// | ||
| + | * Für den Discovery Service in der Testföderation verwenden Sie bitte den URL '' | ||
| ===== Embedded Discovery Service ===== | ===== Embedded Discovery Service ===== | ||
| - | Ein Embedded Discovery Service wird lokal am SP betrieben. Er nutzt dort ebenfalls die eingelesenen Föderationsmetadaten, | + | Ein Embedded Discovery Service |
| Ein Embedded Discovery Service ist **benutzerfreundlicher** als die Weiterleitung auf einen zentralen Discovery Service: | Ein Embedded Discovery Service ist **benutzerfreundlicher** als die Weiterleitung auf einen zentralen Discovery Service: | ||
| * Die Einrichtungsauswahl kann im Look and Feel des SPs gestaltet werden. Nutzer*innen werden nicht durch eine zusätzliche Weiterleitung auf eine ganz anders aussehende Seite verwirrt. | * Die Einrichtungsauswahl kann im Look and Feel des SPs gestaltet werden. Nutzer*innen werden nicht durch eine zusätzliche Weiterleitung auf eine ganz anders aussehende Seite verwirrt. | ||
| - | * Viele Service Provider stehen nicht allen IdPs der Föderation offen, sondern nur einem Teil. Wenn Nutzer*innen ihre Heimateinrichtung auswählen können, wird ihnen suggeriert, sich anmelden zu können, auch wenn das vielleicht gar nicht der Fall ist. Deshalb | + | * Viele Service Provider stehen nicht allen IdPs der Föderation offen, sondern nur einem Teil. Wenn Nutzer*innen ihre Heimateinrichtung auswählen können, wird ihnen suggeriert, sich anmelden zu können, auch wenn das vielleicht gar nicht der Fall ist. In einem EDS können SP-Betreiber*innen über Ein- und Ausschlussregeln filtern, welche Heimateinrichtungen zur Auswahl stehen. Daher empfehlen wir den Einsatz eines EDS bei SPs, die nur einer eingeschränkten Auswahl von IdPs zur Verfügung stehen. |
| - | Bei Service Providern, die nur einer eingeschränkten Auswahl von IdPs zur Verfügung stehen, ist ein Embedded Discovery Service zu empfehlen: Über Black- oder Whitelisting können dort nämlich die relevanten IdPs aus der Liste aller an der Föderation teilnehmenden IdPs herausgefiltert werden. Dies ist benutzerfreundlicher als ein zentraler Discovery Service: | + | Der Shibboleth SP bringt einen eigenen Discovery Service mit: Den Shibboleth EDS. Die Konfiguration haben wir auf der Seite zum [[de: |
| - | + | ||
| - | Der Shibboleth SP bringt einen eigenen Discovery Service mit: Den Shibboleth EDS. Die Konfiguration haben wir auf der Seite zum [[de: | + | |
| ===== WAYFless URLs ===== | ===== WAYFless URLs ===== | ||
| - | Diese sind streng genommen kein IdP-Feature, | + | Die harte Verdrahtung des SP mit einem bestimmten Identity-Provider ist streng genommen kein IdP-Feature, |
| - | Es existieren zwar Empfehlungen zum Erstellen | + | Die Konfiguration |
| - | Dort ist auch ein PDF-Dokument verlinkt ([[https:// | + | |
| - | Weiterhin sei auf die Best Practice Empfehlungen von InCommon (US-Föderation) verwiesen: | + | * [[https:// |
| - | https:// | + | |
| - | Einige Anbieter haben auch selbst | + | Einige Anbieter haben dokumentiert, |
| - | + | * [[https:// | |
| - | * DFNconf und DFN-Webconf: | + | * [[https://service.elsevier.com/ |
| - | * Elsevier für ScienceDirect: | + | * [[https://idp.nature.com/help/sso#wayfless|Springer |
| - | * [[https://springeronlineservice.freshdesk.com/support/solutions/ | + | * [[https:// |
| - | * Anbieter | + | |
| ==== Konfiguration am Shibboleth SP ==== | ==== Konfiguration am Shibboleth SP ==== | ||
| Zeile 58: | Zeile 56: | ||
| wobei ''< | wobei ''< | ||
| - | + | {{tag> | |
| - | + | ||
| - | + | ||
| - | + | ||
| - | * [[https:// | + | |
| - | * Zentrale, vom DFN betriebene Instanzen (zur Integration im Shibboleth SP siehe [[https:// | + | |
| - | * URL für die Testföderation: | + | |
| - | * Diverse Instanzen für den [[de: | + | |
| - | * [[de: | + | |
| - | + | ||
| - | {{tag> | + | |