Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:discovery [2021/03/04 09:20] – Silke Meyer | de:discovery [2024/02/13 09:26] (aktuell) – [WAYFless URLs] Wolfgang Pempe | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== Discovery ====== | + | ====== |
<callout color="# | <callout color="# | ||
- | A Discovery Service | + | Der Discovery Service |
</ | </ | ||
- | A Discovery Service | + | Das Prinzip |
- | There are three ways Discovery | + | Es gibt drei Varianten des Discovery |
- | * An SP is configured to redirect to a central public | + | * Einbinden einer zentralen Discovery Service am SP. Ein zentraler |
- | * An SP runs an Embedded Discovery Service | + | * Betrieb eines Embedded Discovery Service |
- | * An SP is configured to redirect to one static Identity Provider (no Discovery Service | + | * Ersetzen eines Discovery Service |
- | ===== DFN's central | + | ===== Die zentralen |
- | We run public | + | Wir betreiben öffentliche |
+ | * Die Einbindung an produktiven Shibboleth Service Providern ist bei [[de: | ||
+ | * [[https:// | ||
+ | * Für den Discovery Service in der Testföderation verwenden Sie bitte den URL '' | ||
+ | ===== Embedded Discovery Service ===== | ||
- | * For Shibboleth SPs, the integration is documented on the page about [[en: | + | Ein Embedded Discovery Service (EDS) wird lokal am SP betrieben. Er nutzt dort ebenfalls die eingelesenen Föderationsmetadaten, |
- | * For SimpleSAMLphp SPs, please refer to their [[https:// | + | |
- | * To use the Discovery Service in our test federation, please use the URL '' | + | |
- | + | ||
- | ===== Embedded Discovery Service ===== | + | |
- | An Embedded Discovery Service (EDS) is run locally on the SP. It also relies on federation metadata to get an up-to-date list of the available | + | |
- | In many cases, an EDS is more **user-friendly** than redirection to a central | + | Ein Embedded Discovery Service ist **benutzerfreundlicher** als die Weiterleitung auf einen zentralen |
- | * The selection of home organizations can be designed in the look and feel of the Service Provider. Users are not confused by being rediected to a site that looks completely different. | + | * Die Einrichtungsauswahl kann im Look and Feel des SPs gestaltet werden. Nutzer*innen werden nicht durch eine zusätzliche Weiterleitung auf eine ganz anders aussehende Seite verwirrt. |
- | * Many SPs are not open to all IdPs in the federation because the SP operators only collaborate with a few home organizations. It can thus be misleading if users of other institutions can select their home organisation although they cannot log in to the service. With an Embedded Discovery Service, SP operators can filter the IdP list accordingly. Therefore, we recommend to run an EDS for Service Providers working with a limited amount of IdPs. | + | * Viele Service Provider stehen nicht allen IdPs der Föderation offen, sondern nur einem Teil. Wenn Nutzer*innen ihre Heimateinrichtung auswählen können, wird ihnen suggeriert, sich anmelden zu können, auch wenn das vielleicht gar nicht der Fall ist. In einem EDS können SP-Betreiber*innen über Ein- und Ausschlussregeln filtern, welche Heimateinrichtungen zur Auswahl stehen. Daher empfehlen wir den Einsatz eines EDS bei SPs, die nur einer eingeschränkten Auswahl von IdPs zur Verfügung stehen. |
- | Shibboleth SP comes with a Discovery Service: Shibboleth EDS. The configuration is described on the [[de: | + | Der Shibboleth SP bringt einen eigenen |
===== WAYFless URLs ===== | ===== WAYFless URLs ===== | ||
- | Die harte Verdrahtung des SP mit einem bestimmten ist streng genommen kein IdP-Feature, | + | Die harte Verdrahtung des SP mit einem bestimmten |
Die Konfiguration von WAYFless URLs ist häufig SP-spezifisch. Ob WAYFless URLs für einen Anbieter möglich sind und wie diese URLs aussehen, hängt davon ab, wie der Anbieter den föderierten Loginprozess implementiert hat. Uns sind folgende Best Practice-Empfehlungen bekannt: | Die Konfiguration von WAYFless URLs ist häufig SP-spezifisch. Ob WAYFless URLs für einen Anbieter möglich sind und wie diese URLs aussehen, hängt davon ab, wie der Anbieter den föderierten Loginprozess implementiert hat. Uns sind folgende Best Practice-Empfehlungen bekannt: | ||
Zeile 38: | Zeile 37: | ||
Einige Anbieter haben dokumentiert, | Einige Anbieter haben dokumentiert, | ||
- | * [[https:// | + | * [[https:// |
- | * [[https://www.elsevier.com/ | + | * [[https://service.elsevier.com/ |
- | * [[https://springeronlineservice.freshdesk.com/support/solutions/ | + | * [[https://idp.nature.com/help/sso#wayfless|Springer |
* [[https:// | * [[https:// | ||