Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:eduroam:easyroam-off-boarding [2023/02/06 10:59] – Ralf Paffrath | de:eduroam:easyroam-off-boarding [2024/01/16 16:00] (aktuell) – [Die XML-Datei für das easyroam-Off-Boardiung] Ralf Paffrath | ||
|---|---|---|---|
| Zeile 8: | Zeile 8: | ||
| Ein manuelles, vereinzeltes easyroam-Off-Boarding kann der Admin über das Admin Portal im Bereich Benutzerverwaltung | Ein manuelles, vereinzeltes easyroam-Off-Boarding kann der Admin über das Admin Portal im Bereich Benutzerverwaltung | ||
| - | jederzeit durchführen. Diese Möglichkeit gibt es bereits seit Einführung von easyroamn | + | jederzeit durchführen. Diese Möglichkeit gibt es bereits seit Einführung von easyroam |
| - | Das easyroam-Off-Boarding im Batch, Zugriff | + | Das easyroam-Off-Boarding im Batch kann über die [[https:// |
| - | ermöglicht das Einlesen einer digital signierten XML-Datei. | + | sind easyroam Adminrechten erforderlich. |
| - | ==== Die XML-Datei für das easyroam-Off-Boardiung ==== | ||
| - | |||
| - | Die Vorgaben für die signierte XML-Datei sind möglichst trivial gehalten und umfassen u.a. folgende Tags: | ||
| - | |||
| - | < | ||
| - | ... | ||
| - | < | ||
| - | ... | ||
| - | < | ||
| - | ... | ||
| - | < | ||
| - | </ | ||
| - | |||
| - | " | ||
| - | Dieses Datum liegt in der Regel 30 Tage in der Zukunft. Während dieser Zeit hat der easyroam Admin die Möglichkeit | ||
| - | Fehler zu korrigieren. Nach Ablauf des Datums werden alle aktuellen easyroam Pseudoprofile widerrufen und die Pairwise-ID | ||
| - | der Nutzenden, die die Einrichtung verlassen für easyroam/ | ||
| - | können nicht mehr verwendet werden.\\ | ||
| - | Das zweite Tag:\\ | ||
| - | "< | ||
| - | |||
| - | Beispiel Template einer {{ : | ||
| - | < | ||
| - | <?xml version=" | ||
| - | < | ||
| - | < | ||
| - | -----BEGIN CERTIFICATE----- | ||
| - | MIIHATCCBOmgAwIBAgIQQCuA1IBfAYc7iy2N9P6XVzANBgkqhkiG9w0BAQwFADBG | ||
| - | MQswCQYDVQQGEwJOTDEZMBcGA1UEChMQR0VBTlQgVmVyZW5pZ2luZzEcMBoGA1UE | ||
| - | AxMTR0VBTlQgUGVyc29uYWwgQ0EgNDAeFw0yMjAxMDUwMDAwMDBaFw0yNTAxMDQy | ||
| - | MzU5NTlaMIGSMRkwFwYDVQQJExBBbGV4YW5kZXJwbGF0eiAxMQ8wDQYDVQQIEwZC | ||
| - | ZXJsaW4xCzAJBgNVBAYTAkRFMT8wPQYDVQQKEzZWZXJlaW4genVyIEZvZXJkZXJ1 | ||
| - | bmcgZWluZXMgRGV1dHNjaGVuIEZvcnNjaHVuZ3NuZXR6ZXMxFjAUBgNVBAMTDVJh | ||
| - | bGYgUGFmZnJhdGgwggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQCgpLHL | ||
| - | qZS// | ||
| - | M5Di8snQbTlH8tzpZ4DegLG5n+rFYdsDu8MUp0FhwZc9q/ | ||
| - | yBj9msVi+zpBWXj5GQge+EgKW38G7iV1xpWuWAInCZ+xSCZijh671oj8VuEs3N19 | ||
| - | BrJBbRT4gpvqeR6LmQue/ | ||
| - | NKpJ51wqTjvG2iS9oao435jH8Dr2MqdGGaCRbAw66/ | ||
| - | yyFPMAWPS4Lo/ | ||
| - | lF5XOJ2G+WeDkQiyq29RH4GMy0dmRdwJf28vxlE9Xw2z7AeRhuxfveVERFHhl/ | ||
| - | OMZC4Tf0AoavmCDr6g9o2n0+6oWjfiyTn91yZNwGFksQMRutdWyCaNldUOoF2yMM | ||
| - | XCQBD2gkJPsKqFF8YBmFJfAp0lRU9WnBPjpaHDdN9yJaN+Ccei1pjisxVGmNRZ8H | ||
| - | oBpDjmpcbhDAE+bx7BaSjyCpHXYRQBJJJKifaazqOcOPNkZhLNAFRE7Vu8NpVHF8 | ||
| - | Fvoos1Fv8NUNokJUCk+FJdK8s8fEJeYYcWn8XwIDAQABo4IBnDCCAZgwHwYDVR0j | ||
| - | BBgwFoAUaQChxyFY+ODFGyCwCt2nUb8T2eQwHQYDVR0OBBYEFPsZLaBiYT/ | ||
| - | geziDEN/ | ||
| - | MBQGCCsGAQUFBwMEBggrBgEFBQcDAjA/ | ||
| - | MCUwIwYIKwYBBQUHAgEWF2h0dHBzOi8vc2VjdGlnby5jb20vQ1BTMEIGA1UdHwQ7 | ||
| - | MDkwN6A1oDOGMWh0dHA6Ly9HRUFOVC5jcmwuc2VjdGlnby5jb20vR0VBTlRQZXJz | ||
| - | b25hbENBNC5jcmwweAYIKwYBBQUHAQEEbDBqMD0GCCsGAQUFBzAChjFodHRwOi8v | ||
| - | R0VBTlQuY3J0LnNlY3RpZ28uY29tL0dFQU5UUGVyc29uYWxDQTQuY3J0MCkGCCsG | ||
| - | AQUFBzABhh1odHRwOi8vR0VBTlQub2NzcC5zZWN0aWdvLmNvbTAaBgNVHREEEzAR | ||
| - | gQ9wYWZmcmF0aEBkZm4uZGUwDQYJKoZIhvcNAQEMBQADggIBAB6JXOCF68fhwu2a | ||
| - | eBHF+V1ljggOs/ | ||
| - | MEcm3ZkZ9SMq7DnbNbNqE7jN4AmA7Zs11rJAADU1L6wOwlnGGbBQZE89YrqePJen | ||
| - | MJx+glubVocaKRbufyqD5AfUjTv6X+tweQMAHAW6gW6zZPh9j1V4zCmG5puC1M2F | ||
| - | mFApfCuXcc7E/ | ||
| - | xgwIjyJ+/ | ||
| - | VS/ | ||
| - | HX+XNHHSHIcN/ | ||
| - | voS0KvndGe5gE4ykmz6UKteFqU3ENRYbTx62ZbZK7N4dVe3U5JZobUzF631AIaKi | ||
| - | VHC7Ov56RG6gTAImKDhFxrmpDgycDIwguorM0UXeCT1pQs3MFJNX9WUEVpzM8Ikb | ||
| - | XRfm8NqCsYqqAfW1cj/ | ||
| - | tcQMW9Q1xr+ngieUS3ryF8cHhmUO | ||
| - | -----END CERTIFICATE----- | ||
| - | </ | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | " | ||
| - | < | ||
| - | " | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | " | ||
| - | </ | ||
| - | < | ||
| - | " | ||
| - | < | ||
| - | </ | ||
| - | </ | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | </ | ||
| - | </ | ||
| - | < | ||
| - | </ | ||
| - | </ | ||
| - | Um das Beispiel Template zu nutzen, tauscht man einfach den öffentlichen Schlüssel in den Begrenzern Begin und End gegen seinen | ||
| - | eigenen öffentlichen Schlüssel aus. | ||
| - | Dieses Datei lässt sich im Anschluss durch den privaten Schlüssel des eigenen Nutzerzertifikats der TCS oder der DFN-PKI mit folgendem Komamdo signieren: | ||
| - | < | ||
| - | xmlsec1 --sign --privkey-pem private.key --output signed_offboarding2.xml off2.xml | ||
| - | </ | ||
| - | oder mit einer .p12-Datei: | ||
| - | < | ||
| - | xmlsec1 --sign --pkcs12 MyCert.p12 --output signed_offboarding2.xml --pwd foryoureyesonly off2.xml | ||
| - | </ | ||
| - | Beispiel einer signierten {{ : | ||
| - | < | ||
| - | <?xml version=" | ||
| - | < | ||
| - | < | ||
| - | -----BEGIN CERTIFICATE----- | ||
| - | MIIHATCCBOmgAwIBAgIQQCuA1IBfAYc7iy2N9P6XVzANBgkqhkiG9w0BAQwFADBG | ||
| - | MQswCQYDVQQGEwJOTDEZMBcGA1UEChMQR0VBTlQgVmVyZW5pZ2luZzEcMBoGA1UE | ||
| - | AxMTR0VBTlQgUGVyc29uYWwgQ0EgNDAeFw0yMjAxMDUwMDAwMDBaFw0yNTAxMDQy | ||
| - | MzU5NTlaMIGSMRkwFwYDVQQJExBBbGV4YW5kZXJwbGF0eiAxMQ8wDQYDVQQIEwZC | ||
| - | ZXJsaW4xCzAJBgNVBAYTAkRFMT8wPQYDVQQKEzZWZXJlaW4genVyIEZvZXJkZXJ1 | ||
| - | bmcgZWluZXMgRGV1dHNjaGVuIEZvcnNjaHVuZ3NuZXR6ZXMxFjAUBgNVBAMTDVJh | ||
| - | bGYgUGFmZnJhdGgwggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQCgpLHL | ||
| - | qZS// | ||
| - | M5Di8snQbTlH8tzpZ4DegLG5n+rFYdsDu8MUp0FhwZc9q/ | ||
| - | yBj9msVi+zpBWXj5GQge+EgKW38G7iV1xpWuWAInCZ+xSCZijh671oj8VuEs3N19 | ||
| - | BrJBbRT4gpvqeR6LmQue/ | ||
| - | NKpJ51wqTjvG2iS9oao435jH8Dr2MqdGGaCRbAw66/ | ||
| - | yyFPMAWPS4Lo/ | ||
| - | lF5XOJ2G+WeDkQiyq29RH4GMy0dmRdwJf28vxlE9Xw2z7AeRhuxfveVERFHhl/ | ||
| - | OMZC4Tf0AoavmCDr6g9o2n0+6oWjfiyTn91yZNwGFksQMRutdWyCaNldUOoF2yMM | ||
| - | XCQBD2gkJPsKqFF8YBmFJfAp0lRU9WnBPjpaHDdN9yJaN+Ccei1pjisxVGmNRZ8H | ||
| - | oBpDjmpcbhDAE+bx7BaSjyCpHXYRQBJJJKifaazqOcOPNkZhLNAFRE7Vu8NpVHF8 | ||
| - | Fvoos1Fv8NUNokJUCk+FJdK8s8fEJeYYcWn8XwIDAQABo4IBnDCCAZgwHwYDVR0j | ||
| - | BBgwFoAUaQChxyFY+ODFGyCwCt2nUb8T2eQwHQYDVR0OBBYEFPsZLaBiYT/ | ||
| - | geziDEN/ | ||
| - | MBQGCCsGAQUFBwMEBggrBgEFBQcDAjA/ | ||
| - | MCUwIwYIKwYBBQUHAgEWF2h0dHBzOi8vc2VjdGlnby5jb20vQ1BTMEIGA1UdHwQ7 | ||
| - | MDkwN6A1oDOGMWh0dHA6Ly9HRUFOVC5jcmwuc2VjdGlnby5jb20vR0VBTlRQZXJz | ||
| - | b25hbENBNC5jcmwweAYIKwYBBQUHAQEEbDBqMD0GCCsGAQUFBzAChjFodHRwOi8v | ||
| - | R0VBTlQuY3J0LnNlY3RpZ28uY29tL0dFQU5UUGVyc29uYWxDQTQuY3J0MCkGCCsG | ||
| - | AQUFBzABhh1odHRwOi8vR0VBTlQub2NzcC5zZWN0aWdvLmNvbTAaBgNVHREEEzAR | ||
| - | gQ9wYWZmcmF0aEBkZm4uZGUwDQYJKoZIhvcNAQEMBQADggIBAB6JXOCF68fhwu2a | ||
| - | eBHF+V1ljggOs/ | ||
| - | MEcm3ZkZ9SMq7DnbNbNqE7jN4AmA7Zs11rJAADU1L6wOwlnGGbBQZE89YrqePJen | ||
| - | MJx+glubVocaKRbufyqD5AfUjTv6X+tweQMAHAW6gW6zZPh9j1V4zCmG5puC1M2F | ||
| - | mFApfCuXcc7E/ | ||
| - | xgwIjyJ+/ | ||
| - | VS/ | ||
| - | HX+XNHHSHIcN/ | ||
| - | voS0KvndGe5gE4ykmz6UKteFqU3ENRYbTx62ZbZK7N4dVe3U5JZobUzF631AIaKi | ||
| - | VHC7Ov56RG6gTAImKDhFxrmpDgycDIwguorM0UXeCT1pQs3MFJNX9WUEVpzM8Ikb | ||
| - | XRfm8NqCsYqqAfW1cj/ | ||
| - | tcQMW9Q1xr+ngieUS3ryF8cHhmUO | ||
| - | -----END CERTIFICATE----- | ||
| - | </ | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | </ | ||
| - | < | ||
| - | < | ||
| - | </ | ||
| - | </ | ||
| - | < | ||
| - | O/ | ||
| - | OBHJ/ | ||
| - | faeC9otHekqJQujT4Y0x6PdQKac9IFmoaRhVIBNaHjgtzmgRXjaEnUrqYoDjyp4Q | ||
| - | wFZrnKRX/ | ||
| - | GGmEtflLtHT/ | ||
| - | qD0K1OlNhtewzEV7xbuemYXnPzbE7BUgY9bXsW4k3HNI2fKKPDnorgQBXxI4bEOs | ||
| - | Q6n2I1StRLVs7nOSDMgeUvRIYGItaJ8qux6qS/ | ||
| - | Qi0nxhVQ7aL8wNVrNJl5j3kNp58cUqln/ | ||
| - | vCvTDQgJWEfdzx13zQrJGENtsvhbPzJ5DjDKLNsEsWwf6DN4Gv3sTb3ggw9fMm9c | ||
| - | sSJImQ5Yj5u0jNtDNfuPDHihLR1SPeLcX+mMQvcNPqVJWfAgnkyWwuPGWRSoTHM5 | ||
| - | 39EdNZOkfuW8+hzMALveDHBDC7hdzHJigeVt7OE1s/ | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | < | ||
| - | oKSxy6mUv/ | ||
| - | nUMGAjOQ4vLJ0G05R/ | ||
| - | kZqp78gY/ | ||
| - | LNzdfQayQW0U+IKb6nkei5kLnv7EjW+1rHG9w63b1H2+ao/ | ||
| - | fZQpbTSqSedcKk47xtokvaGqON+Yx/ | ||
| - | mJ7tr8shTzAFj0uC6P1HLpsvJwPyKWBF79KNFSBFoq5GaooHekb73cJKhOrspzDI | ||
| - | 2PxCHpReVzidhvlng5EIsqtvUR+BjMtHZkXcCX9vL8ZRPV8Ns+wHkYbsX73lRERR | ||
| - | 4Zf5ojjGQuE39AKGr5gg6+oPaNp9PuqFo34sk5/ | ||
| - | BdsjDFwkAQ9oJCT7CqhRfGAZhSXwKdJUVPVpwT46Whw3TfciWjfgnHotaY4rMVRp | ||
| - | jUWfB6AaQ45qXG4QwBPm8ewWko8gqR12EUASSSSon2ms6jnDjzZGYSzQBURO1bvD | ||
| - | aVRxfBb6KLNRb/ | ||
| - | </ | ||
| - | < | ||
| - | AQAB | ||
| - | </ | ||
| - | </ | ||
| - | </ | ||
| - | </ | ||
| - | </ | ||
| - | < | ||
| - | </ | ||
| - | </ | ||