Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:entity_attributes [2025/08/01 09:22] – [Anonymous Access] Definition, Registrierungskriterien, Required Attributes Doreen Liebenau | de:entity_attributes [2025/08/01 09:58] (aktuell) – [Internationale Entity Categories] Doreen Liebenau | ||
|---|---|---|---|
| Zeile 70: | Zeile 70: | ||
| ===== Internationale Entity Categories ===== | ===== Internationale Entity Categories ===== | ||
| - | Drei Entity Categories kommen international zum Einsatz. Um sie für Ihre Systeme in der DFN-AAI zu setzen, verwenden Sie die [[https:// | + | Die folgenden |
| \\ | \\ | ||
| Zeile 85: | Zeile 85: | ||
| IdP-Betreiber, | IdP-Betreiber, | ||
| + | |||
| + | **Definition: | ||
| + | * Selbstverpflichtungserklärung von Service Providern | ||
| + | * Ansässig in der EU oder im europäischem Wirtschaftsraum | ||
| + | * SPs aus Drittländern müssen ein angemessenes Datenschutzniveau nach Art. 45 DSGVO nachweisen | ||
| + | |||
| + | **Registrierungskriterien: | ||
| + | * Für SPs gilt: | ||
| + | * Liste der angeforderten Attribute stimmt mit den Angaben in den Datenschutzinformationen überein | ||
| + | * Metadaten enthalten in englischer Sprachversion (d.h. xml: | ||
| + | * < | ||
| + | * < | ||
| + | * < | ||
| + | * Für IdPs, die diese Entity Category unterstützen, | ||
| + | * Nur die angeforderten Attribute freigeben | ||
| + | * Wird für ein multi-valued Attribut ein bestimmter Wert verlangt, wird nur dieser freigegeben | ||
| + | * Information der Nutzenden über jedes Attribut in PrivacyStatementURL | ||
| + | |||
| + | **Required Attributes: | ||
| + | * vom SP benötigte Attribute müssen wie folgt gekennzeichnet sein: | ||
| + | * RequestedAttribute mit «isRequired=" | ||
| + | * subject-id: | ||
| \\ | \\ | ||
| Zeile 90: | Zeile 112: | ||
| ==== European Student Identifier ==== | ==== European Student Identifier ==== | ||
| Siehe unter https:// | Siehe unter https:// | ||
| + | |||
| + | **Definition: | ||
| + | * Zweck: eindeutige Identifikation von Studierenden im Rahmen formaler Lern-, Lehr- und Verwaltungsprozesse innerherhalb der europäischen Hochschullandschaft | ||
| + | * zuverlässiger & datenschutzkonformen Austausch studentischer Daten zwischen Institutionen, | ||
| + | |||
| + | **Registrierungskriterien (betreffen SPs):** | ||
| + | * Ansässig in der EU oder im europäischem Wirtschaftsraum | ||
| + | * SPs aus Drittländern müssen ein angemessenes Datenschutzniveau nach Art. 45 DSGVO nachweisen | ||
| + | * In Frage kommen | ||
| + | * Studierendenmobilitätsdienste, | ||
| + | * SPs zur Übermittlung von Studierendendaten zwischen Bildungseinrichtungen | ||
| + | * Hochschulübergreifende Allianzen und Lernmanagementsysteme | ||
| + | |||
| + | **Required Attribute: | ||
| + | * schacPersonalUniqueCode | ||
| \\ | \\ | ||
| Zeile 168: | Zeile 205: | ||
| * Siehe unter https:// | * Siehe unter https:// | ||
| * [[de: | * [[de: | ||
| + | |||
| + | **Definition: | ||
| + | * SPs, die nachweislich einige wenige personenbezogenen Daten der Nutzenden benötigen | ||
| + | * Nicht: Bereitstellung von Autorisierungsinformationen | ||
| + | * IdPs können Unterstützung der Entity Category anzeigen | ||
| + | |||
| + | **Registrierungskriterien (betreffen SPs):** | ||
| + | * nachgewiesener und dokumentierter Bedarf an den Informationen (Attribut-Bundle) | ||
| + | * Selbstverpflichtung zur Datenminimierung | ||
| + | * Attribute werden nur für den im Antrag beschriebenen Zweck verwendet | ||
| + | * Metadaten enthalten < | ||
| + | * Englische Sprachversion wird empfohlen (d.h. xml: | ||
| + | |||
| + | **Attribute-Bundle: | ||
| + | * Organization: | ||
| + | * user identifier: subject-id | ||
| + | * person name: displayName , givenName, sn | ||
| + | * email address: mail | ||
| + | * affiliation: | ||
| + | * Assurance: eduPersonAssurance | ||
| + | |||
| \\ | \\ | ||