Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
de:shibidp:oidc-proxy [2025/01/16 13:04] Wolfgang Pempede:shibidp:oidc-proxy [2026/09/03 11:13] (aktuell) Wolfgang Pempe
Zeile 18: Zeile 18:
       <AttributeRule attributeID="eduPersonAffiliation"  permitAny="true" />       <AttributeRule attributeID="eduPersonAffiliation"  permitAny="true" />
       <AttributeRule attributeID="eduPersonAssurance"    permitAny="true" />       <AttributeRule attributeID="eduPersonAssurance"    permitAny="true" />
 +      <AttributeRule attributeID="eduPersonEntitlement"  permitAny="true" />
 </AttributeFilterPolicy> </AttributeFilterPolicy>
 </file> </file>
Zeile 27: Zeile 28:
 <datatables paging="false" info="false">    <datatables paging="false" info="false">   
 ^ Bezeichnung  ^ Beschreibung ^ Dienstanbieter / Firma                                      ^ Kontakt (E-Mail) ^ Link zu Datenschutzinformationen                        ^ Benötigte claims ^ ^ Bezeichnung  ^ Beschreibung ^ Dienstanbieter / Firma                                      ^ Kontakt (E-Mail) ^ Link zu Datenschutzinformationen                        ^ Benötigte claims ^
-| [[https://rocket-meals.de/homepage/|Rocket Meals]] | Campus App - Studierende können digitale Leistungen der Studierendenwerke nutzen | [[https://baumgartner-software.de|Baumgartner Software UG]] | info@baumgartner-software.de | https://rocket-meals.de/homepage/datenschutzerklaerung/ | sub              |+| [[https://rocket-meals.de|Rocket Meals]] | Campus App - Studierende können digitale Leistungen der Studierendenwerke nutzen | [[https://baumgartner-software.de|Baumgartner Software UG]] | info@baumgartner-software.de | https://rocket-meals.de/homepage/datenschutzerklaerung/ | sub              
 +| [[https://app.edutix.de|eduTix]] | Ticket-Shop-System für Bildungs-Events | IT Media Hof Inh. Jannis Gollwitzer |support@edutix.de  | https://app.edutix.de/privacy| sub, family_name, given_name, name, email, schac_home_organization| 
 +| [[https://fairup.events|FairUp]] | Event- und Community-Management-Plattform | [[https://fairup.events|FairUp UG]] (haftungsbeschränkt) | fred@fairup.dev | https://www.fairup.events/datenschutz | sub, email, given_name, family_name, schac_home_organization |  
 +| [[https://app.onetutor.ai|OneTutor]] | OneTutor ist eine KI-gestützte Lernplattform, die Lehrende bei der Wissensvermittlung unterstützt. Der digitale Tutor bereitet vorhandene Kursmaterialien auf und stellt sie den Studierenden in interaktiver Form zur Verfügung. So lassen sich Inhalte einfacher vermitteln, die Eigenmotivation steigern und der Lernerfolg nachhaltig sichern. | [[https://onetutor.ai|OneTutor GmbH]] | contact@onetutor.ai | https://app.onetutor.ai/privacy | sub, schac_home_organization, organization_name, eduperson_affiliation | 
 +| [[https://studentive.de|studentive]] | studentive ist eine innovative Matching-Plattform, mit der Du ganz einfach passende Praktika, Nebenjobs, Abschlussarbeiten und Berufseinstiege in Deiner Region findest. Dank smarter KI bekommst Du Vorschläge, die genau zu Deinen Interessen und Deinem Studienschwerpunkt passen. | [[https://pancodium.de/|Pancodium GmbH]] | info@pancodium.de | https://studentive.de/datenschutz/ | sub, family_name, given_name, email, eduperson_affiliation | 
 +| [[https://facultiesfootballleague.de/|SeasonOS]] | SeasonOS ist die digitale Plattform der FFL zur Organisation und Verwaltung von Hochschulfußballligen. | [[https://facultiesfootballleague.de|Faculties Football League e.V.]] | infrastructure@facultiesfootballleague.de | https://facultiesfootballleague.de/privacy | sub, family_name, given_name, name, email, schac_home_organization, organization_name | 
 +| [[https://forum.lifbi.de/|Forum4MICA]] | Forum4MICA ist eine Informations- und Diskussionsplattform rund um die Datenbestände der vom RatSWD akkredierten Forschungsdatenzentren und darüber hinaus. | [[https://www.lifbi.de/de-de/|Leibniz Institut für Bildungsverläufe]] | fdz@lifbi.de | https://forum.lifbi.de/privacy | sub, family_name, given_name, name, email, schac_home_organization | 
 +| [[https://www.schleswig-holstein.de/DE/landesregierung/themen/digitalisierung/linux-plus1/Projekt|Dataport OSFS]] | Anbindung an den Dataport OSFS für die Nutzung der Telefonielösung NTSH | [[https://www.dataport.de|Dataport AöR]] | dataportfederationservice@dataport.de | https://www.dataport.de/datenschutz/ | sub, family_name, given_name, name, email, entitlements | 
 +| [[https://www.secanda.com/de/loesungen/digital_campus/|SECANDA App Digital Campus]] | Digital campus platform for students and university staff, providing digital identification and access to campus services such as access control, payments and other university services. | [[https://www.secanda.com/de/|SECANDA AG]] | juanjo.albiach@secanda.com, c.bartl@secanda.com | https://www.secanda.com/de/datenschutz/ | sub, family_name, given_name, name, email, schac_home_organization, organization_name, eduperson_affiliation |
 </datatables> </datatables>
  
Zeile 34: Zeile 43:
 ==== Hinweise für Dienstanbieter ==== ==== Hinweise für Dienstanbieter ====
  
-Für Test- und Produktivbetrieb existieren zwei **OpenID-Provider-Instanzen**:+**Registrierung**\\ 
 +Dynamic Client Registration wird **nicht** unterstützt. Wenden Sie sich zur Registrierung des Clients bzw. der betreffenden Relying-Party-Instanz bitte an das DFN-AAI Team ([[hotline@aai.dfn.de|hotline@aai.dfn.de]]), das - nach Erledigung der vertrags- und datenschutzrechtlichen Fragen (Auftragsverarbeitung) - die Registrierung vornimmt und der RP-Instanz eine ''client_id'' sowie ein ''client_secret'' zuweist. Hierfür wird pro Client/RP mindestens ein ''redirect_uri'' benötigt. 
 + 
 +**Weitere Angaben:** Bitte teilen Sie im Rahmen der Registrierung die vom betreffenden Dienst benötigten Claims mit - siehe unten. Weiterhin bitten wir um die Angaben für die oben stehende [[de:shibidp:oidc-proxy#liste_der_angeschlossenen_dienste|Liste der angeschlossenen Dienste]]. 
 + 
 +**OpenID-Provider-Instanzen:** 
 + 
 +Für Test- und Produktivbetrieb existieren separate OpenID-Provider-Instanzen:
  
-**Testbetrieb**+//Testbetrieb://
   * Issuer: https://oidc-testproxy.aai.dfn.de   * Issuer: https://oidc-testproxy.aai.dfn.de
   * Konfiguration: https://oidc-testproxy.aai.dfn.de/.well-known/openid-configuration   * Konfiguration: https://oidc-testproxy.aai.dfn.de/.well-known/openid-configuration
-**Produktivbetrieb** +  Testuser: In der Einrichtungsauswahl [[de:functionaltest_sp|DFN: Offizieller öffentlicher Test-IdP]] auswählen und mit dem User ''test-all'' anmelden.  
 +//Produktivbetrieb://
   * Issuer: https://oidc-proxy.aai.dfn.de   * Issuer: https://oidc-proxy.aai.dfn.de
   * Konfiguration: https://oidc-proxy.aai.dfn.de/.well-known/openid-configuration   * Konfiguration: https://oidc-proxy.aai.dfn.de/.well-known/openid-configuration
- +  Testuser auf Nachfrage (-DFN-AAI Team)
-**Registrierung**\\ +
-Dynamic Client Registration wird **nicht** unterstützt. Wenden Sie sich zur Registrierung des Clients bzw. der betreffenden Relying-Party-Instanz bitte an das DFN-AAI Team (hotline@aai.dfn.de), das - nach Erledigung der vertrags- und datenschutzrechtlichen Fragen - die Registrierung vornimmt und der RP-Instanz eine ''client_id'' sowie ein ''client_secret'' zuweist. Hierfür wird pro Client/RP mindestens ein ''redirect_uri'' benötigt. +
- +
-**Weitere Angaben:** Bitte teilen Sie im Rahmen der Registrierung die vom betreffenden Dienst benötigten Claims mit - siehe unten. Weiterhin bitten wir um die Angaben für die oben stehende [[de:shibidp:oidc-proxy#liste_der_angeschlossenen_dienste|Liste der angeschlossenen Dienste]].+
  
 **Maximal verfügbares Claim-Set:** **Maximal verfügbares Claim-Set:**
Zeile 58: Zeile 71:
   * eduperson_affiliation   * eduperson_affiliation
   * eduperson_assurance   * eduperson_assurance
 +  * entitlements
  
  • Zuletzt geändert: vor 20 Monaten