Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

de:shibidp3attributes-localsps [2020/03/26 15:37]
Silke Meyer angelegt
de:shibidp3attributes-localsps [2020/03/26 15:46] (aktuell)
Silke Meyer
Zeile 1: Zeile 1:
 ====== Einheitliche Attributfreigaben für alle lokalen SPs ====== ====== Einheitliche Attributfreigaben für alle lokalen SPs ======
-Sie können in ''​conf/​attribute-filter.xml''​ eine Filter-Policy erstellen, die allen lokalen SPs dieselben Attribute übermittelt. Um Ihren lokalen Metadatensatz anzusprechen,​ holen Sie sich daraus den "​Name"​ aus dem EntitiesDescriptor,​ der auch Ihre Einrichtungsnummer enthält, hier im Beispiel ''​https://​www.aai.dfn.de/​DFN-AAI-Local-999''​. Um der Datensparsamkeit genüge zu tun, können Sie von den lokalen SPs verlangen, dass die freizugebenden Attribute in den SP-Metadaten genannt werden, statt einfach alles freizugeben. Dann listen Sie alle Attribute auf, die an lokale SPs gehen dürfen, so sie denn in den Metadaten angekündigt wurden:+Sie können in ''​conf/​attribute-filter.xml''​ eine Filter-Policy erstellen, die all Ihren [[de:​metadata_local|lokalen SPs]] dieselben Attribute übermittelt. Um Ihren lokalen Metadatensatz anzusprechen,​ holen Sie sich daraus den "​Name"​ aus dem EntitiesDescriptor,​ der auch Ihre Einrichtungsnummer enthält, hier im Beispiel ''​https://​www.aai.dfn.de/​DFN-AAI-Local-999''​. Um der Datensparsamkeit genüge zu tun, können Sie von den lokalen SPs verlangen, dass die freizugebenden Attribute in den SP-Metadaten genannt werden, statt einfach alles freizugeben. Dann listen Sie alle Attribute auf, die an lokale SPs gehen dürfen, so sie denn in den Metadaten angekündigt wurden:
  
 <file xml /​opt/​shibboleth-idp/​conf/​attribute-filter.xml>​ <file xml /​opt/​shibboleth-idp/​conf/​attribute-filter.xml>​
  • Zuletzt geändert: vor 12 Tagen