Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
de:shibidp:config-attributes-dticket [2023/07/11 13:19] Silke Meyerde:shibidp:config-attributes-dticket [2023/11/20 14:59] (aktuell) – [Filterregel] Wolfgang Pempe
Zeile 7: Zeile 7:
  
 ===== Abstimmung über erwartete Attributwerte ===== ===== Abstimmung über erwartete Attributwerte =====
-Die Liste der Attribute und die genauen zu übermittelnden Werte von ''eduPersonEntitlement'' sind mit den jeweils zuständigen Verkehrsbetrieben abzustimmen. Unsere Empfehlung lehnt sich an die diesbezüglichen Empfehlungen des Bayerischen Staatsministeriums für Wohnen, Bau und Verkehr an:+Die Liste der Attribute und die genauen zu übermittelnden Werte von ''eduPersonEntitlement'' sind mit den jeweils zuständigen Verkehrsbetrieben abzustimmen. Unsere Empfehlungen lehnen sich an die diesbezügliche Praxis in einem Bundesland an.
  
 Demnach wird die pseudonyme und SP-spezifische ''samlPairwiseID'' ([[de:common_attributes#a17|Doku]]) als Identifier verwendet. Sie enthält immer auch den Scope, also die Domain der Hochschule. Darüber hinaus werden Vor- und Nachname (''givenName'' und ''sn'' ([[de:common_attributes|Doku]]) übertragen. Wenn es nötig ist, zur Feststellung der Identität das Geburtsdatum (''schacDateOfBirth'') hinzuzuziehen, kann es zusätzlich übertragen werden. Optional wäre auch die Übertragung von ''schacHomeOrganization''. Demnach wird die pseudonyme und SP-spezifische ''samlPairwiseID'' ([[de:common_attributes#a17|Doku]]) als Identifier verwendet. Sie enthält immer auch den Scope, also die Domain der Hochschule. Darüber hinaus werden Vor- und Nachname (''givenName'' und ''sn'' ([[de:common_attributes|Doku]]) übertragen. Wenn es nötig ist, zur Feststellung der Identität das Geburtsdatum (''schacDateOfBirth'') hinzuzuziehen, kann es zusätzlich übertragen werden. Optional wäre auch die Übertragung von ''schacHomeOrganization''.
Zeile 27: Zeile 27:
 urn:geant:dfn.de:beispiel-hochschule.de:entitlement:dticket:site:1234</code> urn:geant:dfn.de:beispiel-hochschule.de:entitlement:dticket:site:1234</code>
  
-===== Filterregel =====+===== Filterregel für Identity Provider =====
  
 <file xml /opt/shibboleth-idp/conf/attribute-filter.xml> <file xml /opt/shibboleth-idp/conf/attribute-filter.xml>
  • Zuletzt geändert: vor 10 Monaten