FlussoAdesione: differenze tra le versioni

Da WIKI IDEM GARR.
Vai alla navigazione Vai alla ricerca
Monticini@garr.it (discussione | contributi)
Monticini@garr.it (discussione | contributi)
Riga 19: Riga 19:
Nell'ordine, un Idp Admin dovrà:
Nell'ordine, un Idp Admin dovrà:


#configurare l'idp per recuperare i metadata della Federazione di Test
#configurare l'idp per recuperare i metadata della Federazione di Test >> [[Metadata]] <<
#effettuare i test di funzionamento verificando che non siano presenti errori e che vengano rilasciati gli attributi richiesti da IDEM
#effettuare i test di funzionamento verificando che non siano presenti errori e che vengano rilasciati gli attributi richiesti da IDEM >> [[VerificareRilascioAttributiAACLI|VerificareRilascioAttributi]] <<
#adeguare l'operatività dell'Identity Provider al >> [[Profilo_Tecnico_Operativo]] <<
#adeguare l'operatività dell'Identity Provider al >> [[Profilo_Tecnico_Operativo]] <<
#formalizzare l'adesione seguendo le >> [[ProcedureAdesione]] <<<
#formalizzare l'adesione seguendo le >> [[ProcedureAdesione]] <<<
Riga 39: Riga 39:




Per poterli adeguare al Profilo Tecnico Operativo i metadata dell'idp possono essere modificati solo attraverso il tool web IDEM Registry:
Per poterli adeguare al Profilo Tecnico Operativo i metadata dell'idp devono essere modificati solo attraverso il tool web IDEM Registry:


>> [[IDEMRegistry]] <<
>> [[IDEMRegistry]] <<
===Adesioni non valide===
===Adesioni non valide===
Non saranno accettate richieste di Adesione prive di registrazione Entità.
Non saranno accettate richieste di Adesione prive di registrazione Entità. Saranno inoltre annullate per inattività le Richieste di Adesione alle quali entro 3 mesi dalla ricezione non abbia fatto seguito l'installazione di un Identity Provider.


>>> [[ProcedureAdesione]] <<<
>>> [[ProcedureAdesione]] <<<

Versione delle 09:34, 1 dic 2022

Prima dell'Adesione alla Federazione

Un membro che vuole aderire a IDEM deve preventivamente installare un server Identity Provider

>> Guide di installazione Identity Provider <<

Registrazione nella Federazione di Test

Appena l'installazione è completa, l'IdP deve essere registrato nella Federazione IDEM di Test

>> Registra Entità <<

Dalla Federazione di Test verso la Federazione IDEM

Il servizio IDEM help contatterà il richiedente via ticket fornendo le istruzioni di configurazione dei metadata, indicando le modalità per fare i test di funzionamento e come preparare l'Idp per il passaggio in produzione:


Nell'ordine, un Idp Admin dovrà:

  1. configurare l'idp per recuperare i metadata della Federazione di Test >> Metadata <<
  2. effettuare i test di funzionamento verificando che non siano presenti errori e che vengano rilasciati gli attributi richiesti da IDEM >> VerificareRilascioAttributi <<
  3. adeguare l'operatività dell'Identity Provider al >> Profilo_Tecnico_Operativo <<
  4. formalizzare l'adesione seguendo le >> ProcedureAdesione <<<


Se nel punto 2. non tutti gli attributi sono rilasciati correttamente consultare:

  • ripercorrere le istruzioni della guida:
    • Configure Shibboleth Identity Provider to release the persistent NameID (>> Guide <<)
    • Configure Shibboleth Identity Provider to release the eduPersonTargetedID (>> Guide <<)


Il punto 3. contiene tutte le regole da rispettare per passare in produzione. Il rispetto delle regole è oggetto della valutazione del Servizio IDEM.


Per poterli adeguare al Profilo Tecnico Operativo i metadata dell'idp devono essere modificati solo attraverso il tool web IDEM Registry:

>> IDEMRegistry <<

Adesioni non valide

Non saranno accettate richieste di Adesione prive di registrazione Entità. Saranno inoltre annullate per inattività le Richieste di Adesione alle quali entro 3 mesi dalla ricezione non abbia fatto seguito l'installazione di un Identity Provider.

>>> ProcedureAdesione <<<