Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung Nächste ÜberarbeitungBeide Seiten der Revision | ||
de:shibsp [2021/02/09 17:21] – [Shibboleth EDS (Embedded Discovery Service)] Raoul Gunnar Borenius | de:shibsp [2022/03/03 17:15] – [Shibboleth SP (3.x)] Wolfgang Pempe | ||
---|---|---|---|
Zeile 54: | Zeile 54: | ||
</ | </ | ||
- | **Filtermechanismen** | + | ===Filtermechanismen=== |
- | Wenn der vom SP geschützte Dienst nur von Angehörigen bestimmter Einrichtungen genutzt werden soll, können anhand bestimmter Kriterien sogenannte [[https://wiki.shibboleth.net/ | + | Wenn der vom SP geschützte Dienst nur von Angehörigen bestimmter Einrichtungen genutzt werden soll, können anhand bestimmter Kriterien sogenannte [[https:// |
- Der SP arbeitet intern nur mit dem gefilterten, | - Der SP arbeitet intern nur mit dem gefilterten, | ||
- der Embedded Discovery Service zeigt nur diejenigen IdPs bzw. Einrichtungen an, welche in diesen gefilterten Metadaten enthalten sind. In shibboleth2.xml muss ''< | - der Embedded Discovery Service zeigt nur diejenigen IdPs bzw. Einrichtungen an, welche in diesen gefilterten Metadaten enthalten sind. In shibboleth2.xml muss ''< | ||
Zeile 69: | Zeile 69: | ||
| | ||
< | < | ||
- | < | + | < |
< | < | ||
< | < | ||
Zeile 79: | Zeile 79: | ||
</ | </ | ||
- | Für ein Beispiel eines Metadata Filters anhand einer [[de: | + | Für ein Beispiel eines Metadata Filters anhand einer [[de: |
+ | |||
+ | Weiter Beispiele für Include- und Exclude-Filter anhand von Entity Attributen siehe unter [[https:// | ||
+ | |||
+ | Im folgenden zwei Beispiele für Metadata Filter, die anhand der Registration Authority (also der jeweiligen Heimatföderation) auf die eduGAIN-Metadaten angewandt werden: | ||
+ | |||
+ | Nur Identity Provider aus der SWITCHaai (CH) und ACOnet Identity Federation (AT) akzeptieren: | ||
+ | |||
+ | <file xml / | ||
+ | |||
+ | ... | ||
+ | < | ||
+ | | ||
+ | | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | </ | ||
+ | </ | ||
+ | ... | ||
+ | |||
+ | </ | ||
Nach allen Änderungen in '' | Nach allen Änderungen in '' | ||
Zeile 96: | Zeile 118: | ||
=== Installation === | === Installation === | ||
- | Siehe hierzu die betreffende | + | (Im Folgenden eine Kurzanleitung zur Installation, |
* CentOS/ | * CentOS/ |