Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:shibidp:config-testzugang [2022/11/28 15:38] – Wolfgang Pempe | de:shibidp:config-testzugang [2025/03/10 14:16] (aktuell) – Doreen Liebenau | ||
---|---|---|---|
Zeile 4: | Zeile 4: | ||
* Ein neuer Service-Provider soll an den Identity-Provider einer Hochschule angebunden werden. Der SP wird von einem externen Partner administriert, | * Ein neuer Service-Provider soll an den Identity-Provider einer Hochschule angebunden werden. Der SP wird von einem externen Partner administriert, | ||
* Für den Zugang zu einem lokalen SP wird ein Funktionsaccount eingerichtet. | * Für den Zugang zu einem lokalen SP wird ein Funktionsaccount eingerichtet. | ||
- | * | + | |
**Das Problem:** Der Login über einen solchen Gast- oder Funktionsaccount darf keinen Zugriff auf andere Service-Provider ermöglichen. | **Das Problem:** Der Login über einen solchen Gast- oder Funktionsaccount darf keinen Zugriff auf andere Service-Provider ermöglichen. | ||
Zeile 58: | Zeile 58: | ||
</ | </ | ||
</ | </ | ||
- | |||
<!-- ... --> | <!-- ... --> | ||
+ | </ | ||
</ | </ | ||
Dabei ist '' | Dabei ist '' | ||
- | * eine Person sich //nicht// mit "shibgast" | + | * eine Person sich //nicht// mit '' |
* eine Person auf den fraglichen SP zugreift. | * eine Person auf den fraglichen SP zugreift. | ||
- | Anders ausgedrückt: | + | Anders ausgedrückt: |
Der Context Ceck muss dann noch zu den Post-Authentication-Flows in '' | Der Context Ceck muss dann noch zu den Post-Authentication-Flows in '' | ||
Zeile 78: | Zeile 78: | ||
Anschließend den IdP neu starten. | Anschließend den IdP neu starten. | ||
+ | |||
+ | {{tag> |