Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
de:entity_attributes [2025/08/01 09:58] – [Internationale Entity Categories] Doreen Liebenaude:entity_attributes [2026/08/05 15:35] (aktuell) – Checkliste für SP-Verantwortliche bzgl. CoCo v2 Doreen Liebenau
Zeile 74: Zeile 74:
 \\ \\
  
-==== GÉANT Data Protection Code of Conduct (CoCo v.1) ====+==== DEPRECATED! - GÉANT Data Protection Code of Conduct (CoCo v.1) ==== 
 + 
 +<callout type="danger" title="Veraltete Rechtsgrundlage"> 
 +The GÉANT Code of Conduct 1.0 ist seit dem 1. Januar 2026 deprecated. Organisationen wird empfohlen auf REFEDS Data Protection Code of Conduct (CoCco v.2) zu migrieren.   
 +</callout>
  
 Die Entity Category GÉANT Data Protection Code of Conduct for Service Providers in EU/EEA (CoCo v.1) ist eine Selbstverpflichtungserklärung von Service Providern. Damit sagen Sie über sich aus, dass sie die über SAML2 übertragenen personenbezogenen Daten von Endnutzern entsprechend der EU Datenschutzrichtlinie  95/46/EG von 1995 behandeln. Hintergrundinformationen finden Sie hier im [[https://doku.tid.dfn.de/de:geant_coco|Wiki]]. Die Bedingungen für das Tragen der Entity Category sind im [[https://wiki.geant.org/display/eduGAIN/Recipe+for+a+Service+Provider|GÉANT Wiki]] dokumentiert.  Die Entity Category GÉANT Data Protection Code of Conduct for Service Providers in EU/EEA (CoCo v.1) ist eine Selbstverpflichtungserklärung von Service Providern. Damit sagen Sie über sich aus, dass sie die über SAML2 übertragenen personenbezogenen Daten von Endnutzern entsprechend der EU Datenschutzrichtlinie  95/46/EG von 1995 behandeln. Hintergrundinformationen finden Sie hier im [[https://doku.tid.dfn.de/de:geant_coco|Wiki]]. Die Bedingungen für das Tragen der Entity Category sind im [[https://wiki.geant.org/display/eduGAIN/Recipe+for+a+Service+Provider|GÉANT Wiki]] dokumentiert. 
Zeile 93: Zeile 97:
 **Registrierungskriterien:** **Registrierungskriterien:**
   * Für SPs gilt:   * Für SPs gilt:
 +    * Die Konformität mit Sirtfi ist gegeben und wird über das entsprechende Entity Attribut in den Metadaten des SPs publiziert
     * Liste der angeforderten Attribute stimmt mit den Angaben in den Datenschutzinformationen überein     * Liste der angeforderten Attribute stimmt mit den Angaben in den Datenschutzinformationen überein
     * Metadaten enthalten in englischer Sprachversion (d.h. xml:lang=„en“)      * Metadaten enthalten in englischer Sprachversion (d.h. xml:lang=„en“) 
Zeile 98: Zeile 103:
       * <mdui:Description>       * <mdui:Description>
       * <mdui:PrivacyStatementURL>        * <mdui:PrivacyStatementURL> 
 +    * [[entity_attributes_cocov2_checkliste_sp|Checkliste]] für SP-Verantwortliche basierend auf den [[https://refeds.org/wp-content/uploads/2022/05/REFEDS-CoCo-Best-Practicev2.pdf|Best Practices]]
   * Für IdPs, die diese Entity Category unterstützen, gilt:    * Für IdPs, die diese Entity Category unterstützen, gilt: 
     * Nur die angeforderten Attribute freigeben      * Nur die angeforderten Attribute freigeben 
Zeile 299: Zeile 305:
   * [[http://aai.dfn.de/category/metavideoportal-member|http://aai.dfn.de/category/metavideoportal-member]]   * [[http://aai.dfn.de/category/metavideoportal-member|http://aai.dfn.de/category/metavideoportal-member]]
   * [[http://aai.dfn.de/category/ndsidm-member|http://aai.dfn.de/category/ndsidm-member]]   * [[http://aai.dfn.de/category/ndsidm-member|http://aai.dfn.de/category/ndsidm-member]]
 +  * [[http://aai.dfn.de/category/nfdi-member|http://aai.dfn.de/category/nfdi-member]]
   * [[http://aai.dfn.de/category/no-aes-gcm-support|http://aai.dfn.de/category/no-aes-gcm-support]]   * [[http://aai.dfn.de/category/no-aes-gcm-support|http://aai.dfn.de/category/no-aes-gcm-support]]
   * [[http://aai.dfn.de/category/psy-infra|http://aai.dfn.de/category/psy-infra]]   * [[http://aai.dfn.de/category/psy-infra|http://aai.dfn.de/category/psy-infra]]
Zeile 370: Zeile 377:
 <file xml shibboleth2.xml> <file xml shibboleth2.xml>
 <MetadataProvider type="XML" <MetadataProvider type="XML"
-     uri="http://www.aai.dfn.de/metadata/dfn-aai-idp-metadata.xml"+     url="http://www.aai.dfn.de/metadata/dfn-aai-idp-metadata.xml"
      backingFilePath="dfn-aai-idp-metadata.xml" reloadInterval="3600">      backingFilePath="dfn-aai-idp-metadata.xml" reloadInterval="3600">
    <MetadataFilter type="Signature" certificate="/etc/ssl/aai/dfn-aai.pem" />    <MetadataFilter type="Signature" certificate="/etc/ssl/aai/dfn-aai.pem" />
Zeile 378: Zeile 385:
             <saml:AttributeValue>http://aai.dfn.de/category/bwidm-member</saml:AttributeValue>             <saml:AttributeValue>http://aai.dfn.de/category/bwidm-member</saml:AttributeValue>
         </saml:Attribute>         </saml:Attribute>
 +   </MetadataFilter>
 +</MetadataProvider>
 +
 +</file>
 +
 +\\
 +
 +**SP-seitiger Include-Filter, bei der die Metadaten, mit denen der SP arbeitet, auf IdPs sowohl aus dem bwIDM- als auch aus dem IDM.nrw-Projekt beschränkt werden (Kooperations-Szenario):**
 +
 +<file xml shibboleth2.xml>
 +<MetadataProvider type="XML"
 +     url="http://www.aai.dfn.de/metadata/dfn-aai-idp-metadata.xml"
 +     backingFilePath="dfn-aai-idp-metadata.xml" reloadInterval="3600">
 +   <MetadataFilter type="Signature" certificate="/etc/ssl/aai/dfn-aai.pem" />
 +   <MetadataFilter type="Include" matcher="EntityAttributes">
 +         <saml:Attribute Name="http://macedir.org/entity-category"
 +                         NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri">
 +               <saml:AttributeValue>http://aai.dfn.de/category/bwidm-member</saml:AttributeValue>
 +         </saml:Attribute>
 +         <saml:Attribute Name="http://macedir.org/entity-category"
 +                         NameFormat="urn:oasis:names:tc:SAML:2.0:attrname-format:uri">
 +               <saml:AttributeValue>http://aai.dfn.de/category/idm.nrw-member</saml:AttributeValue>
 +         </saml:Attribute>
    </MetadataFilter>    </MetadataFilter>
 </MetadataProvider> </MetadataProvider>
Zeile 389: Zeile 419:
 <file xml shibboleth2.xml> <file xml shibboleth2.xml>
 <MetadataProvider type="XML" <MetadataProvider type="XML"
-     uri="http://www.aai.dfn.de/metadata/dfn-aai-edugain+idp-metadata.xml"+     url="http://www.aai.dfn.de/metadata/dfn-aai-edugain+idp-metadata.xml"
      backingFilePath="dfn-aai-edugain+idp-metadata.xml" reloadInterval="3600">      backingFilePath="dfn-aai-edugain+idp-metadata.xml" reloadInterval="3600">
    <MetadataFilter type="Signature" certificate="/etc/ssl/aai/dfn-aai.pem" />    <MetadataFilter type="Signature" certificate="/etc/ssl/aai/dfn-aai.pem" />
  • Zuletzt geändert: vor 12 Monaten