Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:shibidp3userdepro [2020/09/17 21:27] – hofmann@fu-berlin.de | de:shibidp:config-deprovisionierung [2022/01/14 16:44] (aktuell) – Wolfgang Pempe | ||
---|---|---|---|
Zeile 2: | Zeile 2: | ||
====== User Deprovisionierung via Attribute Query ====== | ====== User Deprovisionierung via Attribute Query ====== | ||
+ | |||
+ | <callout color="# | ||
+ | Dieser Artikel ist ein Community-Beitrag für Shibboleth IdP 3.x. Es ist unklar, ob er für Shibboleth IdP 4.x so noch gilt. | ||
+ | </ | ||
{{INLINETOC 2}} | {{INLINETOC 2}} | ||
Zeile 94: | Zeile 98: | ||
<!-- ... --> | <!-- ... --> | ||
</ | </ | ||
+ | <!-- ... --> | ||
+ | < | ||
<!-- ... --> | <!-- ... --> | ||
</ | </ | ||
<!-- ... --> | <!-- ... --> | ||
+ | |||
</ | </ | ||
- | Vergessen Sie nicht den **"shibd" | + | **Vergessen Sie nicht, sowohl |
< | < | ||
Zeile 214: | Zeile 221: | ||
</ | </ | ||
< | < | ||
+ | |||
</ | </ | ||
Zeile 222: | Zeile 230: | ||
idp.attribute.resolver.LDAP.archiveSearchFilter = (uid=$requestContext.principalName) | idp.attribute.resolver.LDAP.archiveSearchFilter = (uid=$requestContext.principalName) | ||
< | < | ||
+ | |||
</ | </ | ||
Zeile 231: | Zeile 240: | ||
</ | </ | ||
< | < | ||
+ | |||
</ | </ | ||
Zeile 248: | Zeile 258: | ||
Wer darf eigentlich Queries stellen? | Wer darf eigentlich Queries stellen? | ||
- | Da Queries nur mit Angabe der persistentId funktionieren, | + | Da Queries nur mit Angabe der persistentId funktionieren, |
**ACHTUNG: | **ACHTUNG: | ||
Zeile 276: | Zeile 286: | ||
</ | </ | ||
< | < | ||
+ | |||
</ | </ | ||
Zeile 290: | Zeile 301: | ||
</ | </ | ||
< | < | ||
+ | |||
</ | </ | ||
Zeile 306: | Zeile 318: | ||
* Datenschutz + Datensparsamkeit! | * Datenschutz + Datensparsamkeit! | ||
- | Dazu laden wir uns zunächst folgende JAR-File [[https://cloudstore.zih.tu-dresden.de/index.php/s/RrhJkwDwZOQoKRm|idp-predicate-impl-1.0.0.jar]] herunter und legen diese unter " | + | Dazu laden wir uns zunächst folgende JAR-File [[https://box.fu-berlin.de/s/tMzEosxrAxp8wtC|idp-predicate-impl-1.0.0.jar]] herunter und legen diese unter " |
Anschließend den IdP neubauen. | Anschließend den IdP neubauen. | ||
< | < | ||
Zeile 354: | Zeile 366: | ||
</ | </ | ||
< | < | ||
+ | |||
</ | </ | ||
Zeile 395: | Zeile 408: | ||
</ | </ | ||
< | < | ||
+ | |||
</ | </ | ||
Zeile 439: | Zeile 453: | ||
===== Links / Dokumentation ===== | ===== Links / Dokumentation ===== | ||
+ | * [[de: | ||
* [[https:// | * [[https:// | ||
- | * [[https://bitbucket.org/PEOFIAMP/shibsp-plugin-attributequery-handler/|https://bitbucket.org/ | + | * [[https://shibboleth.atlassian.net/wiki/spaces/SP3/pages/2065334903/Attribute+Resolver+Handler|Shibboleth Wiki: Attribute Resolver Handler]] |
- | * [[https://wiki.shibboleth.net/ | + | * [[https:// |
- | * [[https://wiki.shibboleth.net/ | + | * [[https:// |
* [[https:// | * [[https:// | ||
- | {{tag>idp3}} | + | |
+ | {{tag>archiv fixme}} | ||