FlussoAdesione

Da WIKI IDEM GARR.
Jump to navigation Jump to search

Prima dell'Adesione alla Federazione

Un membro che vuole aderire a IDEM deve preventivamente installare un server Identity Provider.

>> Guide di installazione Identity Provider <<

In assenza di un Identity Provider funzionante vedere la sezione "Adesioni non valide" in fondo a questa pagina.

Registrazione nella Federazione di Test

Appena l'installazione è completa, l'IdP deve essere registrato nella Federazione IDEM di Test

>> Registra Entità <<

Dalla Federazione di Test verso la Federazione IDEM

Il servizio IDEM help contatterà il richiedente via ticket fornendo le istruzioni di configurazione dei metadata, indicando le modalità per fare i test di funzionamento e come preparare l'Idp per il passaggio in produzione:


Nell'ordine, un Idp Admin dovrà:

  1. configurare l'idp per recuperare i metadata della Federazione di Test >> Metadata <<
  2. effettuare i test di funzionamento verificando che non siano presenti errori e che vengano rilasciati gli attributi richiesti da IDEM >> VerificareRilascioAttributi <<
  3. adeguare l'operatività dell'Identity Provider al >> Profilo_Tecnico_Operativo << (le modifiche ai metadata devono avvenire via Registry, leggere più sotto)
  4. formalizzare l'adesione seguendo le >> ProcedureAdesione <<<


Se nel punto 2. alcuni attributi non sono rilasciati correttamente consultare:

  • ripercorrere le istruzioni della guida:
    • Configure Shibboleth Identity Provider to release the persistent NameID (>> Guide <<)
    • Configure Shibboleth Identity Provider to release the eduPersonTargetedID (>> Guide <<)


Il punto 3. contiene tutte le regole da rispettare per passare in produzione. Il rispetto delle regole è oggetto della valutazione del Servizio IDEM.

Per poterli adeguare al Profilo Tecnico Operativo i metadata dell'idp devono essere modificati solo attraverso il tool web IDEM Registry:

>> IDEMRegistry <<

Adesioni non valide

Non saranno accettate richieste di Adesione prive di registrazione Entità.

>>> ProcedureAdesione#Registrazione entità <<<

Saranno inoltre annullate per inattività le Richieste di Adesione alle quali entro 3 mesi dalla ricezione non abbia fatto seguito l'installazione di un Identity Provider.

>>> ProcedureAdesione#Tempistiche <<<