Utökade attributdefinitioner och statisk organisationsinformation.

Slides:



Advertisements
Liknande presentationer
Agenda förmiddag Presentation av närvarande samt våra roller
Advertisements

EduID Agenda  eduID bakgrund  eduID inkl ID-proofing rutiner  Demo av pilotuppsättningen.
Strukturerad dokumentation och XML
/feb08 /feb08 LstMetadata – en profil av ISO19115 Mats Öberg IT, Länsstyrelserna Portaler, öppna tjänster och geografisk infrastruktur GISSamverkan Dalarna,
Mina Aktiviteter Integration med befintliga webbplatser.
Villkorligt antagna till master
Anvisningstjänstens roll inom infrastrukturen för Svensk e-legitimation Martin Lindström
E-post juni 2013.
Utbildning föreningsadministratör. Viktiga datum! Fr.o.m. 1/ är det krav på att aktiviteter/sammankomster ska närvarorapporteras i kommunens system.
Mashups Per K, Vad är en mashup? • Mashup är en typ av webbapplikation som sammanställer information och funktionalitet från fler av varandra.
Programmering B PHP Lektion 1
Sömlösa övergångar Per Granstrand, Verksamhetsarkitekt - Bolagsverket
Bilder och responsive webb Andreas Cederbom
1 Välkommen till dagens e-möte –Säkerställ ljud via Meeting > Audio Setup Wizard –Slå av din mikrofon –Stäng av din kamera –Använd funktionen ”Raise hand”
SWAMID WS 4 SP-Bootcamp Välkomna!!.
Lokala teknikmiljöer Utredning GEM-0001-A NUAK Jenny H Svensson, Projektledare.
”Ett sätt att distribuera Business Objects via webben”
Laterna Compact Booking Saknar du ett bra bokningssystem? Pröva det här! Lättanvänt Flexibelt Pålitligt.
The Ubiquitous Interactor Mobila tjänster med flera användargränssnitt.
Datamodellering med E/R-diagram
Programmeringteknik Webbdelen. HTML H yper T ext M arkup L anguage Märker upp sidans innehåll så att webbläsaren kan avgöra hur innehållet ska visas.
SWAMID WS Uppsala /18. SWAMID 2.0 Inledning, mål och syfte med SWAMIDs workshop eduID – Status, framtid och frågor eduID och AL2 LUNCH.
Nexus Group – - Ledande på fysisk och logisk access
Öppna en webbläsare och navigera till Om du inte redan är inloggad så logga in med.
MIIS 2003 – User Identity Lifecycle Management
Först lite addenda till gårdagen …. (tomt element) eller (med elementinnehåll) attributet target för att identifiera ett mål Korsreferenser See especially.
Databaser i B2KUNO Johan Eklund. Hur går jag vidare? Avancerade tillämpningar:  Analysera data  Generera information Utveckla följande färdigheter:
Staffan Hagnell Forsknings och utvecklingschef, .SE Skolfederationen
WEBMASTER DAG 13 Mahmud Al Hakim
Lite fina ord på vägen... Identitetsfederationer SWAMI Shibboleth
IAM NetInfo Information Stödprocesser Rollhantering
Modellering med UML
SWEDISH AGENCY FOR ECONOMIC AND REGIONAL GROWTH 1 9. Aktörer i Nyps 22/ Sofia Wallgren Nyps utbildning- Projektmedel.
Regionalt samarbete Tillit
SWAMID Identity Assurance Level 1 Profile Granskningsprocess.
Intrång i en IdP – vad hände :01:27 idp. X.se börjar skicka ut phisingmail :59:08 skickas det sista mailet från servern, totalt.
Seminarium Omställningens tid ”Vart vill vi komma? Vad utmärker en hållbar framtid?”
Uppstartsmöte Testbädd eID 2.0
Geoteknisk sektorsportal.
Stefan Andersson, Uppsala universitet 1 TestSök Presentation av ett BIBSAM-projekt.
TEI Header Mats Dahlström Digitalisering av kulturarvet April 2007.
Studentinformation i SWAMID
Databaser ©Ulrik Mårtensson, Naturgeografiska Institutionen, Lunds Universitet och StrateGIS, Skåne Län.
DATABASHANTERING för programmerare Lektion 4 Mahmud Al Hakim
Online all the time, anywhere with anything Ytterligare ett alternativ är att gå via Inställningar för bibliotek. © NetIntegrate Sweden AB 1.Gå till bibliotek.
Medlemsregistrering SAFF har skapat en förenklad version på hur ni i föreningarna lägger upp era medlemmar. Har ni frågor ring Marika Holm på
A Federation-Ninja’s warstories from the field…
Exempelbaserade specifikationer med SpecFlow
Utveckling med ramverket .net
Offentlig sektors ramavtal för ärendehanteringssystem
Network Services (Nätverkstjänster) Client/Servers And Their Interaction (Client/Server och deras interaktion)
Mashups Per K, Vad är en mashup? Mashup är en typ av webbapplikation som sammanställer information och funktionalitet från fler av varandra.
DATABASHANTERING för programmerare Lektion 5 Mahmud Al Hakim
TDDB77 Databasteknik Fö 2 Relationsdatabaser & SQL Henrik André-Jönsson.
DA7351 Programmering 1 Databas SQL Föreläsning 24.
Dokument Process (DP) Metadata Ett standardiseringssamarbete för att: Att effektivisera åtkomst till verksamhetsdokument mellan och inom organisationer.
SWAMID WS Stockholm /29. Agenda FM: Vad händer nu? I Sverige och internationellt Lunch på Birger Jarl EM1: Ladok3 och AL2 EM2: Shibboleth.
IDPv3 Migrering Entitetskategorier. IDPv3 Dags att sätta upp en testmiljö för IDPv3 snarast Uppdateringar till IDPv2 kommer att upphöra Kritiska.
Introduktion till SAML federation Varför använda SAML federation för elektronisk legitimering och underskrift Stefan Santesson Martin Lindström.
Rekommendationer E-postsignaturen kan göras antingen oformaterad eller formaterad i html. För formaterad e-postsignatur rekommenderas typsnitten Arial.
EgenskaperTänkt innehåll IdentifierareUnik identifierare för informationsutbytesobjektet (ska om möjligt vara en URI (Uniform Resource Identifier).
SWAMID byter signeringsnyckel
Tillit, varför då? Sunetdagarna våren 2017 Pål Axelsson
Fredrik Berglund, FormPipe Software
DiVA-undervisning RISE 28 oktober 2016 Aina Svensson & Urban Ericsson
DiVA-undervisning Luleå tekniska universitet 20 maj 2016
Vad är en identitetsfederation?
PoC Mobilt Efos
Hej användare! Välkommen till nya mallar.
Effekterna i SWAMID av Dataskyddsförordningen
Presentationens avskrift:

Utökade attributdefinitioner och statisk organisationsinformation

Utökade attributdefinitioner •I attribute-resolver.xml definieras vilka attribut som kan användas, inkl. från vilken datakälla värden hämtas •Bättre att ha tillgång till för många än för få attribut –Grundinställning vid installation av Shibboleth är att väldigt få attribut hanteras. –Avkommentera definierade attributdefinitioner –Lägg till attributdefinitioner för norEdu* (* = Person, Org eller OrgUnit)

Attributdefinitioner i Shibboleth IdP Lokal attributidentifierare Typ av attribut (Simple/Scoped/Script/…) Attributnamn i källan Behövd datakälla alt. annat attribut Formell attribut- definition SAML1 Formell attribut- definition SAML2

Utökade attributdefinitioner •Endast attribut med värden, från olika datakällor, är tillgängliga att släppa till Service Provider (SP) •Attributvärden kan hämtas från flera olika datakällor, t.ex. LDAP, SQL och statisk definition, eller skapas via skript •Det går att skapa attributvärden via skript –Exempel: Personnummer i norEduPersonNIN • norEduPersonNIN –Exempel: TCS Personal (eScience) •

Attributfilter •I attribute-filter.xml definieras vilka attribut som skickas till vilken SP Exempel: Lokal filteridentifierare Regel för vilka SP filterpolicyn gäller Vilket attribut som ska skickas via attributets lokala identifierare Särskilda regler för just detta attribut

Statisk organisationsinformation •Vissa SP behöver veta mer om organisationen (via okänslig publik information) för auktorisation eller gränssnittsvisning •Den statiska organisationsinformationen är –Organisationsnamn (o), t.ex. Uppsala universitet –Vedertagen förkortning av organisationsnamnet (norEduOrgAcronym), t.ex. UU –Namn på landet där organisationen har sitt säte (co), t.ex. Sweden –Förkortning enligt ISO-3166 för landet där organisationen har sitt säte (c), t.ex. SE –Huvuddomän för organisationen (schacHomeOrganization), t.ex. uu.se

Statisk organisationsinformation •Informationen populeras via en statisk datakälla i (attribute-resolver.xml) •Attributen definieras via dels ändring av datakälla för befintliga attribut och dels via definition av nya attribut (attribut-resolver.xml) •Attributen släpps genom ny filterpolicy (attribute- filter.xml) release+av+statisk+organisationsinformation

SAML V2.0 Metadata Extensions for Login and Discovery User Interface Version 1.0 (MDUI)

Vad är MDUI •MDUI är ett antal utökade attribut som placeras i metadata för IdP och/eller SP •MDUI har två syften 1.Förbättra utseende och möjliggöra intelligenta gissningar på lämplig IdP i anvisningstjänster (Discovery Service, DS) 2.Tillgängliggöra, för IdP och DS, information om tjänster (SP) som användaren ska logga in i

IdP Discovery Service med MDUI mdui:Logomdui:DisplayName mdui:Description mdui:GeolocationHint

IdP Mockup med MDUI från SP mdui:Logo mdui:DisplayName mdui:Description mdui:InformationURL mdui:PrivacyStatementURL

Mer information om MDUI •MDUI för IdP (information på svenska) DUI+requirements •MDUI för SP (information på engelska) tensions+for+Login+and+Discovery+User+Interface+%2 8MDUI%29 •SWAMID Operations lägger in MDUI i metadata på uppmaning av respektive IdP och SP

Ännu mer information om MDUI

MDUI User Interface Information DisplayName •Visningsnamn på ett eller flera språk, kan ge bättre information än organisationsinformation i metadata •SWAMID2: BÖR för alla IdP och SP •Kommande SWAMID2 AL1: MÅSTE för alla IdP •Exempel: – Uppsala universitet – Uppsala University

MDUI User Interface Information Description •En kortare beskrivning på max 140 tecken på ett eller flera språk om IdP resp. SP •SWAMID2: BÖR för alla IdP och SP •Kommande SWAMID2 AL1: MÅSTE för alla IdP •Exempel: – Identity Provider för anställda, studenter och övriga verksamma vid Uppsala universitet. – The Uppsala University Identity Provider is used by employees and students at the university.

MDUI User Interface Information InformationURL •Webbadress till fördjupad information om IdP resp. SP •SWAMID2: Frivilligt för alla IdP och SP •Kommande SWAMID2 AL1: BÖR för alla IdP •Exempel: – –

MDUI User Interface Information PrivacyStatementURL •För identitetsutgivare (IdP): Webbadress till identitetsutgivarens integritetspolicy för de identiteter som tillhandahålls genom identitetsutgivaren (FRIVILLIG för SWAMID2 och MÅSTE för kommande SWAMID2 AL1) •För tjänster (SP): Webbadress till tjänstens integritetspolicy som beskriver hur de hanterar information om användaren. Policyn ska bl.a. innehålla vilka attribut som krävs av tjänsten samt vad de används till.

MDUI User Interface Information Logo •HTTPS-baserad webbadress till en logotyp för IdP resp. SP •SWAMID2: BÖR för alla IdP och SP •Kommande SWAMID2 AL1: MÅSTE för alla IdP •Anges informationen krävs att vissa villkor är uppfyllda runt åtkomst till och format för logotypen (mer information finns på wikin) •Exempel: – cas/uu_img/125_uu_logo_white.gif

MDUI Discovery Hinting Information •Information för att ge intelligenta gissningar på lämplig IdP i en anvisningstjänst (DS) •Frivillig information för IdP •Finns tre typer av MDUI DHI –IP-adresser i CIDR-block •Exempel: /17 –Domännamn •Exempel: uu.se –Geolokalisering •Exempel: geo: ,