Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
de:functionaltest_sp [2022/05/17 12:38] – [Test-Accounts] deutsche Version der Seite ist jetzt auf deutsch ;) Silke Meyerde:functionaltest_sp [2024/01/12 08:22] (aktuell) Wolfgang Pempe
Zeile 6: Zeile 6:
  
 <callout color="#ff9900" title="Attributbasierte Autorisierung"> <callout color="#ff9900" title="Attributbasierte Autorisierung">
-An vielen Heimateinrichtungen sind auch Nutzer*innen im Identity Management System registriert, die keine Hochschulangehörigen laut Landeshochschulgesetz sind, sondern z.B. Gäste, Alumni etc. I.d.R. steht ein Dienst / Service Provider nur einer Teilmenge der an einer Einrichtung registrierten Nutzer*innen zur Verfügung. Daher **darf ein erfolgreicher Login am IdP nicht als alleiniges Kriterium für den Zugriff auf einen Dienst gewertet werden. Es muss eine Autorisierungsentscheidung anhand der vom IdP übertragenen Attribute getroffen werden**. Welche Attribute hierfür in Frage kommen, hängt von der Art und der Implementierung des jeweiligen Dienstes ab. Falls Sie hierzu Fragen haben, kontaktieren Sie bitte die [[https://www.aai.dfn.de/kontakt/|DFN-AAI Hotline]].+An vielen Heimateinrichtungen sind auch Nutzer*innen im Identity Management System registriert, die keine Hochschulangehörigen laut Landeshochschulgesetz sind, sondern z.B. Gäste, Alumni etc. I.d.R. steht ein Dienst / Service Provider nur einer Teilmenge der an einer Einrichtung registrierten Nutzer*innen zur Verfügung. Daher **darf ein erfolgreicher Login am IdP nicht als alleiniges Kriterium für den Zugriff auf einen Dienst gewertet werden. Es muss eine Autorisierungsentscheidung anhand der vom IdP übertragenen Attribute getroffen werden**. Welche Attribute hierfür in Frage kommen, hängt von der Art und der Implementierung des jeweiligen Dienstes ab. Falls Sie hierzu Fragen haben, kontaktieren Sie bitte die [[de:aai:contact|DFN-AAI Hotline]].
 </callout> </callout>
  
Zeile 12: Zeile 12:
  
 ^DisplayName  ^EntityID  ^Bemerkungen  | ^DisplayName  ^EntityID  ^Bemerkungen  |
-|DFN Test-IdP 2|[[https://testidp2.aai.dfn.de/idp/shibboleth|https://testidp2.aai.dfn.de/idp/shibboleth]]|SAML2, Standardverhalten (Attribute Push)|+|DFN: Offizieller öffentlicher Test-IdP|[[https://testidp2.aai.dfn.de/idp/shibboleth|https://testidp2.aai.dfn.de/idp/shibboleth]]|SAML2, Standardverhalten (Attribute Push)|
 ==== Test-Accounts ==== ==== Test-Accounts ====
  
Zeile 24: Zeile 24:
 |test-ma  |test  |urn:mace:dir:common-lib-terms|member@… ; staff@…|Mitglied mit mehreren Zugehörigkeiten| |test-ma  |test  |urn:mace:dir:common-lib-terms|member@… ; staff@…|Mitglied mit mehreren Zugehörigkeiten|
 |test-all |test  |nur, wenn in SP-Metadaten angegeben|nur, wenn in SP-Metadaten angegeben|IdP überträgt alle Attribute, die in SP-Metadaten als erforderlich markiert sind.| |test-all |test  |nur, wenn in SP-Metadaten angegeben|nur, wenn in SP-Metadaten angegeben|IdP überträgt alle Attribute, die in SP-Metadaten als erforderlich markiert sind.|
-|test-special-charactrers1, test-special-charactrers2, test-special-charactrers3 |test |nur, wenn in SP-Metadaten angegeben|nur, wenn in SP-Metadaten angegeben|givenName and sn contain special characters, IdP überträgt alle Attribute, die in SP-Metadaten als erforderlich markiert sind.| +|test-special-characters1, test-special-characters2, test-special-characters3 |test |nur, wenn in SP-Metadaten angegeben|nur, wenn in SP-Metadaten angegeben|givenName and sn contain special characters, IdP überträgt alle Attribute, die in SP-Metadaten als erforderlich markiert sind.| 
-|test-multi-mail |test  |nur, wenn in SP-Metadaten angegeben|nur, wenn in SP-Metadaten angegeben|multiple values in e-mail attribute, IdP überträgt alle Attribute, die in SP-Metadaten als erforderlich markiert sind.|+|test-multi-mail |test  |nur, wenn in SP-Metadaten angegeben|nur, wenn in SP-Metadaten angegeben|multiple values in e-mail attribute (''mail'' bitte nicht zur Identifizierung nutzen, siehe [[de:aai:attributes_best_practice|Best Practice]]), IdP überträgt alle Attribute, die in SP-Metadaten als erforderlich markiert sind.|
  
  
 Diese Testuser dienen v.a. dazu, die Autorisierung bei klassischen Verlagsanbietern bzw. **Content Providern** zu testen. Weitere Testuser, die ein **spezifisches Attributprofil** bedienen, werden auf Zuruf zu Verfügung gestellt. Kontaktieren Sie hierzu bitte [[hotline@aai.dfn.de|]]. Diese Testuser dienen v.a. dazu, die Autorisierung bei klassischen Verlagsanbietern bzw. **Content Providern** zu testen. Weitere Testuser, die ein **spezifisches Attributprofil** bedienen, werden auf Zuruf zu Verfügung gestellt. Kontaktieren Sie hierzu bitte [[hotline@aai.dfn.de|]].
  • Zuletzt geändert: vor 2 Jahren