Differenze tra le versioni di "RilascioAttributi"

Da WIKI IDEM GARR.
Jump to navigation Jump to search
Riga 45: Riga 45:
 
!Entity Category
 
!Entity Category
 
|-
 
|-
|idem-attribute-filter-v3-static.xml
+
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/idem-attribute-filter-v3-custom.xml idem-attribute-filter-v3-static.xml]
 
|>= 3.2.0
 
|>= 3.2.0
 
|statico
 
|statico
Riga 54: Riga 54:
 
|
 
|
 
|-
 
|-
|idem-attribute-filter-v3-fed.xml
+
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/idem-attribute-filter-v3-fed.xml idem-attribute-filter-v3-fed.xml]
 
|>= 3.2.0
 
|>= 3.2.0
 
|dinamico
 
|dinamico
Riga 63: Riga 63:
 
|
 
|
 
|-
 
|-
|idem-attribute-filter-v3-custom.xml
+
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/idem-attribute-filter-v3-custom.xml idem-attribute-filter-v3-custom.xml]
 
|>= 3.2.0
 
|>= 3.2.0
 
|statico
 
|statico
Riga 72: Riga 72:
 
|
 
|
 
|-
 
|-
|idem-attribute-filter-v3-ec.xml
+
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/idem-attribute-filter-v3-ec.xml idem-attribute-filter-v3-ec.xml]
 
|>= 3.2.0
 
|>= 3.2.0
 
|dinamico
 
|dinamico
Riga 81: Riga 81:
 
|X
 
|X
 
|-
 
|-
|idem-attribute-filter-v3-full.xml
+
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/idem-attribute-filter-v3-full.xml idem-attribute-filter-v3-full.xml]
 
|>= 3.2.0
 
|>= 3.2.0
 
|dinamico
 
|dinamico
Riga 90: Riga 90:
 
|X
 
|X
 
|-
 
|-
|idem-attribute-filter-v4-static.xml
+
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/idem-attribute-filter-v4-static.xml idem-attribute-filter-v4-static.xml]
 
|4.0.1
 
|4.0.1
 
|statico
 
|statico
Riga 99: Riga 99:
 
|
 
|
 
|-
 
|-
|idem-attribute-filter-v4-fed.xml
+
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/idem-attribute-filter-v4-fed.xml idem-attribute-filter-v4-fed.xml]
 
|4.0.1
 
|4.0.1
 
|dinamico
 
|dinamico
Riga 108: Riga 108:
 
|
 
|
 
|-
 
|-
|idem-attribute-filter-v4-custom.xml
+
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/idem-attribute-filter-v4-custom.xml idem-attribute-filter-v4-custom.xml]
 
|4.0.1
 
|4.0.1
 
|statico
 
|statico
Riga 117: Riga 117:
 
|
 
|
 
|-
 
|-
|idem-attribute-filter-v4-ec.xml
+
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/idem-attribute-filter-v4-ec.xml idem-attribute-filter-v4-ec.xml]
 
|4.0.1
 
|4.0.1
 
|dinamico
 
|dinamico
Riga 126: Riga 126:
 
|X
 
|X
 
|-
 
|-
|idem-attribute-filter-v4-full.xml
+
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/idem-attribute-filter-v4-full.xml idem-attribute-filter-v4-full.xml]
 
|4.0.1
 
|4.0.1
 
|dinamico
 
|dinamico

Versione delle 20:01, 16 feb 2021

Gli attributi in uso nella Federazione IDEM sono elencati nelle Specifiche tecniche per la compilazione e l'uso degli attributi.


File di configurazione

Shibboleth Identity Provider

Attribute Resolver
Attribute filter

Gli Attribute Filter che il Servizio IDEM distribuisce a titolo esemplificativo sono suddivisi in:

  • static (statico): IDP3 | IDP4
    contiene le regole per il rilascio degli attributi Obbligatori e Opzionali alle risorse di IDEM che li dichiarano nei metadata
  • fed (dinamico): IDP3 | IDP4
    contiene le regole per il rilascio di:
    • tutti gli attributi possibili agli SP di Test di IDEM
    • tutti gli attributi necessari a IDEM Entity Registry
    • tutti gli attributi necessari all'accesso alle risorse federate in IDEM
    • eduPersonTargetedID (se non supportato il "persistent" NameID o se non indicato come RequestedAttribute nei metadata del SP)
    • eduPersonScopedAffiliation a tutte le risorse di IDEM, ma solo per i valori indicati nel File:SpecificheTecnicheAttributi v3.0 20161129.pdf
  • custom (statico): IDP3 | IDP4
    contiene le regole per il rilascio degli attributi alle risorse che seguono regole particolari sui valori rilasciati o che non dichiarano gli attributi nei metadata
  • ec (dinamico): IDP3 | IDP4
    contiene le regole per il rilascio degli attributi per gli SP che implementano le Entity Category indicate in: EntityAttribute-Category
  • full (dinamico): IDP3 | IDP4
    custom + fed + ec


La tabella seguente riporta tutti gli attribute-filter per Shibboleth IdP creati da IDEM a titolo esemplificativo e utili al rilascio degli attributi:

IDEM Shibboleth Attribute Filter
Versione IDP Tipo SP IDEM Prod:

Attributi Richiesti

SP IDEM Prod:

Attributi Opzionali

SP IDEM Test SP speciali Entity Category
idem-attribute-filter-v3-static.xml >= 3.2.0 statico X X
idem-attribute-filter-v3-fed.xml >= 3.2.0 dinamico X
idem-attribute-filter-v3-custom.xml >= 3.2.0 statico X
idem-attribute-filter-v3-ec.xml >= 3.2.0 dinamico X
idem-attribute-filter-v3-full.xml >= 3.2.0 dinamico X X X X
idem-attribute-filter-v4-static.xml 4.0.1 statico X X
idem-attribute-filter-v4-fed.xml 4.0.1 dinamico X
idem-attribute-filter-v4-custom.xml 4.0.1 statico X
idem-attribute-filter-v4-ec.xml 4.0.1 dinamico X
idem-attribute-filter-v4-full.xml 4.0.1 dinamico X X X X

SimpleSAMLphp Identity Provider

Attribute Release Policy statico per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem: