Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung Nächste ÜberarbeitungBeide Seiten der Revision | ||
de:requirements [2021/03/02 08:50] – [Allgemeine Voraussetzungen] Silke Meyer | de:requirements [2021/03/02 10:30] – [Service Provider] Silke Meyer | ||
---|---|---|---|
Zeile 19: | Zeile 19: | ||
* Die Signatur der Metadaten muss anhand des jeweils gültigen, von der DFN-AAI bereitgestellten Zertifikats validiert werden. | * Die Signatur der Metadaten muss anhand des jeweils gültigen, von der DFN-AAI bereitgestellten Zertifikats validiert werden. | ||
* Betriebssicherheit | * Betriebssicherheit | ||
- | * Die eingesetzte Software muss aktuell gehalten und Security Updates/ | + | * Die eingesetzte Software muss aktuell gehalten und Security Updates/ |
- | * Bei der [[de: | + | * Bei der [[de: |
* Zertifikate für die SAML-basierte Kommunikation | * Zertifikate für die SAML-basierte Kommunikation | ||
* Die eingesetzte SAML-Software muss beim Wechsel des Schlüsselmaterials einen unterbrechungsfreien Key Rollover ermöglichen. Informationen und weiterführende Hinweise finden sich unter [[de: | * Die eingesetzte SAML-Software muss beim Wechsel des Schlüsselmaterials einen unterbrechungsfreien Key Rollover ermöglichen. Informationen und weiterführende Hinweise finden sich unter [[de: | ||
Zeile 41: | Zeile 41: | ||
* Nutzer*innen werden vor jeder neuen Freigabe von Attributen an einen Dienst explizit um Zustimmung gebeten. Der Identity Provider kann diese Information speichern. | * Nutzer*innen werden vor jeder neuen Freigabe von Attributen an einen Dienst explizit um Zustimmung gebeten. Der Identity Provider kann diese Information speichern. | ||
</ | </ | ||
- | * Ein Service Provider muss eine Möglichkeit zur **[[de: | + | * Ein Service Provider, der mit mehr als einer Heimateinrichtung zusammenarbeitet, |
* Ein Service Provider muss in der Lage sein, **[[de: | * Ein Service Provider muss in der Lage sein, **[[de: | ||
* Die für die Nutzung des Dienstes erforderlichen Attribute müssen **in den Föderationsmetadaten deklariert** werden | * Die für die Nutzung des Dienstes erforderlichen Attribute müssen **in den Föderationsmetadaten deklariert** werden |