Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
de:shibidp:config-attributes-arcgis [2025/01/16 12:29] Schreiterer, Frankde:shibidp:config-attributes-arcgis [2026/07/20 17:09] (aktuell) Wolfgang Pempe
Zeile 10: Zeile 10:
 und für Shibboleth im Speziellen hier: https://doc.arcgis.com/de/arcgis-online/administer/configure-shibboleth.htm. und für Shibboleth im Speziellen hier: https://doc.arcgis.com/de/arcgis-online/administer/configure-shibboleth.htm.
  
-Es ist zu beachten, dass ArcGIS Online den Empfehlungen der Interoperable SAML 2.0 Profilen folgt und bei einer verschlüsselten Assertion auch die Signierung der Assertion voraussetzt (https://saml2int.org/profile/current/#section91). Da die Standardkonfiguration von Shibboleth zwar die Verschlüsselung, nicht jedoch die Signierung der Assertion vorsieht, empfiehlt Esri in der Dokumentation die Verschlüsselung der Assertion abzuschalten (s. Schritt 4b https://doc.arcgis.com/de/arcgis-online/administer/configure-shibboleth.htm). Alternativ ist es jedoch auch möglich die Signierung der Assertion bei eingeschalteter Verschlüsselung zu aktivieren. Dazu muss der Schritt 4b aus der Anleitung wie folgt abgeändert werden:+Es ist zu beachten, dass ArcGIS Online den Empfehlungen der Interoperable SAML 2.0 Profilen folgt und bei einer verschlüsselten Assertion auch die Signierung der Assertion voraussetzt. Da die Standardkonfiguration von Shibboleth zwar die Verschlüsselung, nicht jedoch die Signierung der Assertion vorsieht, empfiehlt Esri in der Dokumentation die Verschlüsselung der Assertion abzuschalten (s. Schritt 4b https://doc.arcgis.com/de/arcgis-online/administer/configure-shibboleth.htm). Alternativ ist es jedoch auch möglich die Signierung der Assertion bei eingeschalteter Verschlüsselung zu aktivieren. Dazu muss der Schritt 4b aus der Anleitung wie folgt abgeändert werden:
  
 Wenn Sie eine ''SAML:1.1:nameid-format:unspecified'' als Container für die zu übertragenden Attribute nutzen, richten Sie die Übertragung wie folgt ein: Wenn Sie eine ''SAML:1.1:nameid-format:unspecified'' als Container für die zu übertragenden Attribute nutzen, richten Sie die Übertragung wie folgt ein:
Zeile 40: Zeile 40:
 ====== ArcGIS Online als Service Provider mit openID (IDP5) ====== ====== ArcGIS Online als Service Provider mit openID (IDP5) ======
  
-ArcGIS bietet auch die Möglichkeit per openID die Anbindung vorzunehmen. Die Einrichtung erfolgt nach der Anleitung von ArcGIS. Die Metadaten müssen den POST-Endpunkt enthalten:+ArcGIS bietet auch die Möglichkeit per openID die Anbindung vorzunehmen. Die Einrichtung erfolgt nach der Anleitung von ArcGIS. Die Metadaten müssen den token_endpoint_auth_method mit client_secret_post enthalten:
 <file metadata.json> <file metadata.json>
   {   {
-    "client_id": ".maps.arcgis.com",+    "client_id": "beispiel-uni.maps.arcgis.com",
     "client_secret": "xyz",     "client_secret": "xyz",
     "response_types": [     "response_types": [
  • Zuletzt geändert: vor 18 Monaten