Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:shibidp:config-testzugang [2022/11/28 15:38] – Wolfgang Pempe | de:shibidp:config-testzugang [2025/03/10 14:16] (aktuell) – Doreen Liebenau | ||
|---|---|---|---|
| Zeile 4: | Zeile 4: | ||
| * Ein neuer Service-Provider soll an den Identity-Provider einer Hochschule angebunden werden. Der SP wird von einem externen Partner administriert, | * Ein neuer Service-Provider soll an den Identity-Provider einer Hochschule angebunden werden. Der SP wird von einem externen Partner administriert, | ||
| * Für den Zugang zu einem lokalen SP wird ein Funktionsaccount eingerichtet. | * Für den Zugang zu einem lokalen SP wird ein Funktionsaccount eingerichtet. | ||
| - | * | + | |
| **Das Problem:** Der Login über einen solchen Gast- oder Funktionsaccount darf keinen Zugriff auf andere Service-Provider ermöglichen. | **Das Problem:** Der Login über einen solchen Gast- oder Funktionsaccount darf keinen Zugriff auf andere Service-Provider ermöglichen. | ||
| Zeile 58: | Zeile 58: | ||
| </ | </ | ||
| </ | </ | ||
| - | |||
| <!-- ... --> | <!-- ... --> | ||
| + | </ | ||
| </ | </ | ||
| Dabei ist '' | Dabei ist '' | ||
| - | * eine Person sich //nicht// mit "shibgast" | + | * eine Person sich //nicht// mit '' |
| * eine Person auf den fraglichen SP zugreift. | * eine Person auf den fraglichen SP zugreift. | ||
| - | Anders ausgedrückt: | + | Anders ausgedrückt: |
| Der Context Ceck muss dann noch zu den Post-Authentication-Flows in '' | Der Context Ceck muss dann noch zu den Post-Authentication-Flows in '' | ||
| Zeile 78: | Zeile 78: | ||
| Anschließend den IdP neu starten. | Anschließend den IdP neu starten. | ||
| + | |||
| + | {{tag> | ||