RilascioAttributiOld: differenze tra le versioni

Da WIKI IDEM GARR.
Vai alla navigazione Vai alla ricerca
Malavolti@garr.it (discussione | contributi)
Nessun oggetto della modifica
Malavolti@garr.it (discussione | contributi)
m Malavolti@garr.it ha spostato la pagina RilascioAttributi a RilascioAttributiOld
 
(10 versioni intermedie di uno stesso utente non sono mostrate)
Riga 1: Riga 1:
Gli attributi in uso nella Federazione IDEM sono elencati nelle [[:File:SpecificheTecnicheAttributi v3.0 20161129.pdf|Specifiche tecniche per la compilazione e l'uso degli attributi]].
Gli attributi in uso nella Federazione IDEM sono elencati nelle [[:File:SpecificheTecnicheAttributi v3.0 20161129.pdf|Specifiche tecniche per la compilazione e l'uso degli attributi]].


<br />
<br />
 
===File di configurazione===
===File di configurazione per Shibboleth Identity Provider v3.x===
====Shibboleth Identity Provider====
 
====Shibboleth====
 
=====Attribute Resolver=====
=====Attribute Resolver=====
Attribute Resolver per Shibboleth IdP v3.x


[http://www.garr.it/idem-conf/attribute-resolver-v3-idem.xml https://www.garr.it/idem-conf/attribute-resolver-v3-idem.xml]
*Attribute Resolver per Shibboleth IdP '''= 4.0.1''':
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-resolver-v4-idem-sample.xml</code>
*Attribute Resolver per Shibboleth IdP '''< 3.3.x''':
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-resolver-v3-idem.xml</code>
*Attribute Resolver per Shibboleth IdP '''>= 3.3.x''':
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-resolver-v3_3-idem.xml</code>
*Attribute Resolver per Shibboleth IdP '''>= 3.4.x''':
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-resolver-v3_4-idem.xml</code>


=====Attribute filter=====
=====Attribute filter=====
La tabella seguente riporta tutti gli attribute-filter per Shibboleth IdP creati da IDEM a titolo esemplificativo e utili al rilascio degli attributi:


Attribute filter '''statico''' per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem:
* agli SP della Federazione IDEM di Test
* agli SP della Federazione IDEM di Prod: https://www.idem.garr.it/partecipare/risorse-idem
* agli SP che implementano le [[EntityAttribute|Entity Category]] (Research and Scholarship e GÉANT Data Protection Code of Conduct)
* agli SP che necessitano di particolari valori degli attributi da loro richiesti per l'accesso alla risorsa (SP speciali)


https://www.garr.it/idem-conf/attribute-filter.xml
{| class="wikitable"
|+IDEM Attribute Filter
!
!Versione IDP
!Tipo
!SP IDEM Prod:
Attributi Richiesti
!SP IDEM Prod:
Attributi Opzionali
!SP IDEM Test
!SP speciali
!Entity Category
|-
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter.xml attribute-filter.xml]
|>= 3.2.0
|statico
|X
|X
|
|
|
|-
|[https://registry.idem.garr.it/idem-conf/shibboleth/attribute-filter-deprecated.xml attribute-filter-deprecated.xml]
|< 3.2.0
|statico
|X
|X
|
|
|
|-
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-default.xml attribute-filter-v4-idem-default.xml]
|4.0.1
|statico
|
|
|X
|
|
|-
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-idem.xml attribute-filter-v3-idem.xml]
|>= 3.2.0
|statico
|X
|X
|
|
|
|-
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-special-resources.xml attribute-filter-v4-idem-special-resources.xml]
|4.0.1
|statico
|
|
|
|X
|
|-
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-required.xml attribute-filter-v4-idem-required.xml]
|4.0.1
|dinamico
|X
|
|
|
|
|-
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-required.xml attribute-filter-v3-required.xml]
|>= 3.2.0
|dinamico
|X
|
|
|
|
|-
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-ec.xml attribute-filter-v4-idem-ec.xml]
|4.0.1
|dinamico
|
|
|
|
|X
|-
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-ec.xml attribute-filter-v3-ec.xml]
|>= 3.2.0
|dinamico
|
|
|
|
|X
|-
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem.xml attribute-filter-v4-full.xml]
|4.0.1
|dinamico
|X
|
|X
|X
|X
|-
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-idem-full.xml attribute-filter-v3-full.xml]
|>= 3.2.0
|dinamico
|X
|
|X
|X
|X
|}


Attribute filter '''statico''' per Service Provider di test e IDEM Registry <!-- modificare filtro per rilasciare ePTID solo se NON e' richiesto persistent-id nel name format -->
====SimpleSAMLphp Identity Provider====
Attribute Release Policy '''statico''' per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem:
https://www.garr.it/idem-conf/attribute-filter-v3-idem.xml


Attribute filter '''dinamico''' per rilasciare solo gli attributi esplicitamente richiesti nei metadata dei Service Provider della Federazione IDEM:
*<code>https://registry.idem.garr.it/idem-conf/simplesamlphp/SSP1/module_attributepolicy_prod.php.txt</code>
 
[http://www.garr.it/idem-conf/attribute-filter-v3-required.xml https://www.garr.it/idem-conf/attribute-filter-v3-required.xml]
 
Attribute filter '''dinamico''' per rilasciare gli attributi previsti dalle Entity Category Research and Scholarship e GÉANT Data Protection Code of Conduct:
[http://www.garr.it/idem-conf/attribute-filter-v3-rs.xml https://www.garr.it/idem-conf/attribute-filter-v3-rs.xml]
[http://www.garr.it/idem-conf/attribute-filter-v3-coco.xml https://www.garr.it/idem-conf/attribute-filter-v3-coco.xml]
 
====SimpleSAMLphp====
Attribute Release Policy '''statico''' per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem:
https://www.garr.it/idem-conf/module_attributepolicy_prod.php.txt

Versione attuale delle 11:48, 19 feb 2021

Gli attributi in uso nella Federazione IDEM sono elencati nelle Specifiche tecniche per la compilazione e l'uso degli attributi.


File di configurazione

Shibboleth Identity Provider

Attribute Resolver
Attribute filter

La tabella seguente riporta tutti gli attribute-filter per Shibboleth IdP creati da IDEM a titolo esemplificativo e utili al rilascio degli attributi:

  • agli SP della Federazione IDEM di Test
  • agli SP della Federazione IDEM di Prod: https://www.idem.garr.it/partecipare/risorse-idem
  • agli SP che implementano le Entity Category (Research and Scholarship e GÉANT Data Protection Code of Conduct)
  • agli SP che necessitano di particolari valori degli attributi da loro richiesti per l'accesso alla risorsa (SP speciali)
IDEM Attribute Filter
Versione IDP Tipo SP IDEM Prod:

Attributi Richiesti

SP IDEM Prod:

Attributi Opzionali

SP IDEM Test SP speciali Entity Category
attribute-filter.xml >= 3.2.0 statico X X
attribute-filter-deprecated.xml < 3.2.0 statico X X
attribute-filter-v4-idem-default.xml 4.0.1 statico X
attribute-filter-v3-idem.xml >= 3.2.0 statico X X
attribute-filter-v4-idem-special-resources.xml 4.0.1 statico X
attribute-filter-v4-idem-required.xml 4.0.1 dinamico X
attribute-filter-v3-required.xml >= 3.2.0 dinamico X
attribute-filter-v4-idem-ec.xml 4.0.1 dinamico X
attribute-filter-v3-ec.xml >= 3.2.0 dinamico X
attribute-filter-v4-full.xml 4.0.1 dinamico X X X X
attribute-filter-v3-full.xml >= 3.2.0 dinamico X X X X

SimpleSAMLphp Identity Provider

Attribute Release Policy statico per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem: