Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung Nächste ÜberarbeitungBeide Seiten der Revision | ||
de:shibidp3attrfilter [2016/11/17 11:32] – Wolfgang Pempe | de:shibidp3attrfilter [2017/02/20 14:39] – [REFEDS Research and Scholarship Entity Category] Wolfgang Pempe | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== Attribute Filter Konfiguration - Beispiele ====== | ====== Attribute Filter Konfiguration - Beispiele ====== | ||
- | Siehe [[https:// | + | === Änderung in attribute-filter.xml gegenüber IdP 2.x === |
- | Beispiele für Shibboleth IdP 2.4.x finden sich in der [[https://www.aai.dfn.de/dokumentation/identity-provider/konfiguration/ | + | * [[https://wiki.shibboleth.net/confluence/display/IDP30/AttributeFilterLegacyNameSpaceMapping|Syntax vereinfacht]] (u.a. nur noch ein Namespace) |
+ | * Filtern von NameIDs (transientID und persistentID) enfällt. | ||
- | ===== Standard-Konfiguration für (die meisten) Verlagsanbieter ===== | + | Zum **grundlegenden Verständnis** des Zusammenspiels von Attributgenerierung, |
- | <file xml /opt/shibboleth-idp/conf/attribute-filter.xml> | + | Siehe auch [[https://wiki.shibboleth.net/confluence/display/ |
- | <!-- Anonyme Angaben können an alle SP freigegeben werden, | + | Beispiele für Shibboleth IdP 2.4.x finden sich in der [[https:// |
- | damit sind fast alle Verlagsanbieter-SPs | + | |
- | schon zufrieden --> | + | |
- | + | ||
- | < | + | |
- | < | + | |
- | + | ||
- | <!-- eduPersonEntitlement nur den relevanten Wert für die Verlage --> | + | |
- | < | + | |
- | < | + | |
- | </AttributeRule> | + | |
- | + | ||
- | <!-- eduPersonScopedAffiliation nur die anonymen Werte | + | |
- | " | + | |
- | < | + | |
- | < | + | |
- | < | + | |
- | < | + | |
- | </ | + | |
- | </ | + | |
- | + | ||
- | </ | + | |
- | + | ||
- | </ | + | |
Zeile 190: | Zeile 168: | ||
| | ||
- | < | + | < |
- | < | + | |
- | </ | + | |
< | < | ||
muss eduPersonTargetedID mit uebertragen werden --> | muss eduPersonTargetedID mit uebertragen werden --> | ||
- | < | + | < |
- | < | + | |
- | </ | + | |
- | < | + | < |
- | < | + | |
- | </ | + | |
< | < | ||
- | < | + | < |
- | < | + | |
- | </ | + | |
- | < | + | < |
- | < | + | |
- | </ | + | |
- | < | + | < |
- | < | + | |
- | </ | + | |
- | < | + | < |
- | < | + | |
- | </ | + | |
</ | </ | ||
</ | </ | ||
- | |||
===== ELIXIR ===== | ===== ELIXIR ===== | ||