<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://doku.tid.dfn.de/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://doku.tid.dfn.de/feed.php">
        <title>Dokumentation DFN-AAI, DFN-PKI und eduroam - de:aai:training</title>
        <description></description>
        <link>https://doku.tid.dfn.de/</link>
        <image rdf:resource="https://doku.tid.dfn.de/_media/logo.png" />
       <dc:date>2026-05-03T10:56:51+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:aai:training:shibidp?rev=1662553075&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:aai:training:shibsp?rev=1639641197&amp;do=diff"/>
                <rdf:li rdf:resource="https://doku.tid.dfn.de/de:aai:training:shibsp_recordings?rev=1614179604&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://doku.tid.dfn.de/_media/logo.png">
        <title>Dokumentation DFN-AAI, DFN-PKI und eduroam</title>
        <link>https://doku.tid.dfn.de/</link>
        <url>https://doku.tid.dfn.de/_media/logo.png</url>
    </image>
    <item rdf:about="https://doku.tid.dfn.de/de:aai:training:shibidp?rev=1662553075&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2022-09-07T12:17:55+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>shibidp</title>
        <link>https://doku.tid.dfn.de/de:aai:training:shibidp?rev=1662553075&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2021/02/02 15:51&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 25:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 25:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;===== Praktischer Teil =====&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;===== Praktischer Teil =====&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;Für den praktischen Teil der Schulung laden Sie sich bitte unsere Schulungs-VM herunter. Darin finden Sie eine komplett vorbereitete Linux-Umgebung mit einem vorkonfigurierten Tomcat, Apache und LDAP.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;Für den praktischen Teil der Schulung laden Sie sich bitte unsere Schulungs-VM herunter. Darin finden Sie eine komplett vorbereitete Linux-Umgebung mit einem vorkonfigurierten Tomcat, Apache und LDAP.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;Installieren Sie in der VM den Shibboleth IdP mit der speziell für diese VM erstellten [[https://download.aai.dfn.de/ws/&lt;strong class=&quot;diff-mark&quot;&gt;2020&lt;/strong&gt;/|Anleitung]]. Die VM ist ein in sich geschlossenes System mit zwei Test-SPs. Die Anbindung an eine echte Föderation, z.B. DFN-AAI-Test, kann in der VM nicht durchgeführt werden.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;Installieren Sie in der VM den Shibboleth IdP mit der speziell für diese VM erstellten [[https://download.aai.dfn.de/ws/&lt;strong class=&quot;diff-mark&quot;&gt;idp2022&lt;/strong&gt;/|Anleitung]]. Die VM ist ein in sich geschlossenes System mit zwei Test-SPs. Die Anbindung an eine echte Föderation, z.B. DFN-AAI-Test, kann in der VM nicht durchgeführt werden.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;Im unteren Teil der [[https://download.aai.dfn.de/ws/&lt;strong class=&quot;diff-mark&quot;&gt;2020&lt;/strong&gt;/|Anleitung]] finden Sie Übungen. Sie können selbst tüfteln und sich dann die [[https://download.aai.dfn.de/ws/&lt;strong class=&quot;diff-mark&quot;&gt;2020&lt;/strong&gt;/loesungen.html|Lösungen]] anschauen. In den folgenden Screencasts sehen Sie, wie die Übungen gelöst werden und sehen jeweils in den Logdateien, wie Sie die Resultate überprüfen.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;Im unteren Teil der [[https://download.aai.dfn.de/ws/&lt;strong class=&quot;diff-mark&quot;&gt;idp2022&lt;/strong&gt;/|Anleitung]] finden Sie Übungen. Sie können selbst tüfteln und sich dann die [[https://download.aai.dfn.de/ws/&lt;strong class=&quot;diff-mark&quot;&gt;idp2022&lt;/strong&gt;/loesungen.html|Lösungen]] anschauen. In den folgenden Screencasts sehen Sie, wie die Übungen gelöst werden und sehen jeweils in den Logdateien, wie Sie die Resultate überprüfen.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;==== Überblick über die Shibboleth-Installation in der Schulungs-VM ====&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;==== Überblick über die Shibboleth-Installation in der Schulungs-VM ====&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:aai:training:shibsp?rev=1639641197&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2021-12-16T07:53:17+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>shibsp</title>
        <link>https://doku.tid.dfn.de/de:aai:training:shibsp?rev=1639641197&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2021/02/24 16:15&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 160:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 160:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Über die Zeit sollte derselbe Wert nicht für andere Nutzer*innen übermittelt werden.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Über die Zeit sollte derselbe Wert nicht für andere Nutzer*innen übermittelt werden.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Das Attribut sollte nur //einen// Wert liefern. &amp;#039;&amp;#039;mail&amp;#039;&amp;#039; eignet sich deshalb nicht.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&amp;#160; * Das Attribut sollte nur //einen// Wert liefern. &amp;#039;&amp;#039;mail&amp;#039;&amp;#039; eignet sich deshalb nicht.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;&amp;#160; * Aus Datenschutzsicht ist ein Identifier zu bevorzugen, der kein SP-übergreifendes User-Tracking erlaubt wie z.B. &amp;#039;&amp;#039;&lt;strong class=&quot;diff-mark&quot;&gt;eduPersonUniqueId&amp;#039;&amp;#039;, &amp;#039;&amp;#039;eduPersonPrincipalName&lt;/strong&gt;&amp;#039;&amp;#039; oder&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;die noch relativ neue&amp;#160;&lt;/strong&gt;&amp;#039;&amp;#039;&lt;strong class=&quot;diff-mark&quot;&gt;SAML Subject ID&lt;/strong&gt;&amp;#039;&amp;#039;&lt;strong class=&quot;diff-mark&quot;&gt;. &lt;/strong&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;&amp;#160;&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;* *&lt;/strong&gt;*Aus Datenschutzsicht ist ein Identifier zu bevorzugen, der kein SP-übergreifendes User-Tracking erlaubt&lt;strong class=&quot;diff-mark&quot;&gt;**&amp;#160;&lt;/strong&gt;wie z.B. &amp;#039;&amp;#039;&lt;strong class=&quot;diff-mark&quot;&gt;SAML Pairwise ID&lt;/strong&gt;&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;&lt;strong class=&quot;diff-mark&quot;&gt;persistentID&lt;/strong&gt;&amp;#039;&amp;#039;&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;(beide&amp;#160;&lt;/strong&gt;pseudonym und targeted, also pro User*in //pro SP// generiert und persistiert&lt;strong class=&quot;diff-mark&quot;&gt;). &lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;-&lt;/td&gt;&lt;td class=&quot;diff-deletedline&quot;&gt;&lt;strong class=&quot;diff-mark&quot;&gt;&amp;#160; * **gute Wahl: persistentId.** Die SAML 2 NameID ist&amp;#160;&lt;/strong&gt;pseudonym und targeted,&amp;#160;&lt;strong class=&quot;diff-mark&quot;&gt;wird&amp;#160;&lt;/strong&gt;also pro User*in //pro SP// generiert und persistiert.&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;&lt;strong class=&quot;diff-mark&quot;&gt;&amp;#160; * &amp;#039;&amp;#039;SAML Subject ID&amp;#039;&amp;#039; und&amp;#039;&amp;#039;eduPersonUniqueID&amp;#039;&amp;#039; sind zwar pseudonym, werden aber nicht pro SP generiert. Daher ist ein SP-übergreifendes User-Tracking möglich (was ja in bestimmten Fällen auch erwünscht sein kann). &amp;#039;&amp;#039;eduPersonPrincipalName&amp;#039;&amp;#039; ist in sehr vielen Fällen nicht pseudonym, sondern basiert auf Namen oder uids. Daher geht der Trend weg von der Nutzung des &amp;#039;&amp;#039;eduPersonPrincipalName&amp;#039;&amp;#039; als User Identifier&lt;/strong&gt;.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;==== attribute-map.xml ====&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;==== attribute-map.xml ====&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
    <item rdf:about="https://doku.tid.dfn.de/de:aai:training:shibsp_recordings?rev=1614179604&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2021-02-24T15:13:24+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>shibsp_recordings</title>
        <link>https://doku.tid.dfn.de/de:aai:training:shibsp_recordings?rev=1614179604&amp;do=diff</link>
        <description>&lt;table&gt;&lt;tr&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;2021/02/24 16:13&lt;/th&gt;&lt;th colspan=&quot;2&quot; width=&quot;50%&quot;&gt;aktuell&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 46:&lt;/td&gt;
&lt;td class=&quot;diff-blockheader&quot; colspan=&quot;2&quot;&gt;Zeile 46:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;===== Übung 6: REMOTE_USER an Tomcat übergeben =====&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;===== Übung 6: REMOTE_USER an Tomcat übergeben =====&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;+&lt;/td&gt;&lt;td class=&quot;diff-addedline&quot;&gt;&lt;strong class=&quot;diff-mark&quot;&gt;Screencast folgt...&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;===== Showcase: Moodle-Anbindung mit mitgeliefertem Plugin =====&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;===== Showcase: Moodle-Anbindung mit mitgeliefertem Plugin =====&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;[[de:aai:training:shibsp#showcase_moodle-anbindung | zur Showcase-Beschreibung springen]]&lt;/td&gt;&lt;td class=&quot;diff-lineheader&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class=&quot;diff-context&quot;&gt;[[de:aai:training:shibsp#showcase_moodle-anbindung | zur Showcase-Beschreibung springen]]&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</description>
    </item>
</rdf:RDF>
