Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| de:shibidp:plugin-fudiscr [2024/10/08 12:26] – abalke@fu-berlin.de | de:shibidp:plugin-fudiscr [2026/03/04 13:41] (aktuell) – hofmann@fu-berlin.de | ||
|---|---|---|---|
| Zeile 32: | Zeile 32: | ||
| ===== Versionen für den Shibboleth Identity Provider in der v5 ===== | ===== Versionen für den Shibboleth Identity Provider in der v5 ===== | ||
| ^ Plugin-Version ^ IdP-Version | ^ Plugin-Version ^ IdP-Version | ||
| - | | 2.0.0 | min. 5.0.0 | + | | 2.0.0 | min. 5.0.0 < 5.1.0 | min. 2.0.0 | min. 3.9.2 | nicht mehr verwenden |
| - | | **2.1.0** | + | | 2.1.0 | min. 5.1.0 < 5.1.4 | min. 2.0.0 | min. 3.9.2 | nicht mehr verwenden |
| + | | 2.1.1 | min. 5.1.0 < 5.1.4 | min. 2.0.0 | min. 3.9.2 | nicht mehr verwenden | ||
| + | | 2.2.0 | min. 5.1.4 < 5.2.0 | min. 2.2.0 | min. 3.9.2 | nicht mehr verwenden | ||
| + | | **2.2.1** | **min. 5.1.4 < 5.2.0** | **min. 2.2.0** | **min. 3.9.2** | ||
| + | | **2.3.0** | ||
| ===== Unterstütze Token-Verfahren aus eduMFA und privacyIDEA ===== | ===== Unterstütze Token-Verfahren aus eduMFA und privacyIDEA ===== | ||
| Aktuell werden die folgenden Token-Verfahren aus eduMFA ([[https:// | Aktuell werden die folgenden Token-Verfahren aus eduMFA ([[https:// | ||
| Zeile 460: | Zeile 464: | ||
| ==== Hinweis zu älteren IdP-Konfigurationen ==== | ==== Hinweis zu älteren IdP-Konfigurationen ==== | ||
| - | Wenn Sie eine IdP-Konfiguration von vor Version 4.1.0 weiterpflegen, achten Sie bitte darauf, dass die Datei '' | + | Wenn Sie eine IdP-Konfiguration von vor Version 4.1.0 weiter pflegen, achten Sie bitte darauf, dass die Datei '' |
| <file properties> | <file properties> | ||
| idp.searchForProperties=true | idp.searchForProperties=true | ||
| Zeile 960: | Zeile 964: | ||
| </ | </ | ||
| \\ | \\ | ||
| + | |||
| + | |||
| + | ===== MFA-Reminder ===== | ||
| + | Mit der fudiscr-Plugin-Version 2.2.0 wurde ein neuer Flow eingeführt, | ||
| + | |||
| + | In der ersten Stufe erhalten die Nutzer*innen eine Hinweisseite mit Informationen und sie können dann weiter klicken, um den Authentifizierungsvorgang fortzusetzen. Die Hinweiseite kann angepasst werden und ist unter '' | ||
| + | |||
| + | In der zweite Stufe, die in der '' | ||
| + | |||
| + | Aktiviert wird dieser Flow in der '' | ||
| + | |||
| + | |||
| + | <file xml> | ||
| + | <bean parent=" | ||
| + | </ | ||
| + | |||
| + | In der '' | ||
| + | |||
| + | <file xml> | ||
| + | <bean id=" | ||
| + | < | ||
| + | < | ||
| + | <bean parent=" | ||
| + | < | ||
| + | <bean parent=" | ||
| + | < | ||
| + | < | ||
| + | <bean parent=" | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | <bean parent=" | ||
| + | < | ||
| + | <bean parent=" | ||
| + | < | ||
| + | < | ||
| + | <bean parent=" | ||
| + | <bean parent=" | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | Die Seite '' | ||
| + | |||
| + | <file xml> | ||
| + | <bean id=" | ||
| + | < | ||
| + | < | ||
| + | <bean parent=" | ||
| + | < | ||
| + | <bean parent=" | ||
| + | < | ||
| + | < | ||
| + | <bean parent=" | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | <bean parent=" | ||
| + | < | ||
| + | <bean parent=" | ||
| + | < | ||
| + | < | ||
| + | <bean parent=" | ||
| + | <bean parent=" | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | <bean parent=" | ||
| + | <!-- alternative variant for attribute evaluation --> | ||
| + | <!--bean parent=" | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | </ | ||
| + | | ||
| + | Für das Anzeigen der Erzwungenseite gelten zunächst die gleichen Regeln wie bei der Erinnerungsseite. Zusätzlich wird aber geprüft, ob in dem ungefiltertem Attribut '' | ||
| + | \\ | ||
| + | |||
| ===== Erweiterung für Fortinet (FortiAuthenticator) ==== | ===== Erweiterung für Fortinet (FortiAuthenticator) ==== | ||
| Zeile 966: | Zeile 1060: | ||
| Die Erweiterung steht unter der Apache 2.0 Lizenz und wird von der DAASI International GmbH [[https:// | Die Erweiterung steht unter der Apache 2.0 Lizenz und wird von der DAASI International GmbH [[https:// | ||
| \\ | \\ | ||
| + | |||
| ===== Weitere Materialien ===== | ===== Weitere Materialien ===== | ||