Differenze tra le versioni di "RilascioAttributiOld"

Da WIKI IDEM GARR.
Jump to navigation Jump to search
m (Malavolti@garr.it ha spostato la pagina RilascioAttributi a RilascioAttributiOld)
 
(12 versioni intermedie di 2 utenti non mostrate)
Riga 1: Riga 1:
 +
 
Gli attributi in uso nella Federazione IDEM sono elencati nelle [[:File:SpecificheTecnicheAttributi v3.0 20161129.pdf|Specifiche tecniche per la compilazione e l'uso degli attributi]].
 
Gli attributi in uso nella Federazione IDEM sono elencati nelle [[:File:SpecificheTecnicheAttributi v3.0 20161129.pdf|Specifiche tecniche per la compilazione e l'uso degli attributi]].
  
===File di configurazione per Shibboleth Identity Provider v3.x===
+
<br />
 
+
===File di configurazione===
====Attribute Resolver====
+
====Shibboleth Identity Provider====
Attribute Resolver per Shibboleth IdP v3.x
+
=====Attribute Resolver=====
 
 
[http://www.garr.it/idem-conf/attribute-resolver-v3-idem.xml https://www.garr.it/idem-conf/attribute-resolver-v3-idem.xml]
 
 
 
====Attribute filter====
 
  
Attribute filter '''statico''' per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem:
+
*Attribute Resolver per Shibboleth IdP '''= 4.0.1''':
 +
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-resolver-v4-idem-sample.xml</code>
 +
*Attribute Resolver per Shibboleth IdP '''< 3.3.x''':
 +
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-resolver-v3-idem.xml</code>
 +
*Attribute Resolver per Shibboleth IdP '''>= 3.3.x''':
 +
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-resolver-v3_3-idem.xml</code>
 +
*Attribute Resolver per Shibboleth IdP '''>= 3.4.x''':
 +
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-resolver-v3_4-idem.xml</code>
  
https://www.garr.it/idem-conf/attribute-filter.xml
+
=====Attribute filter=====
 +
La tabella seguente riporta tutti gli attribute-filter per Shibboleth IdP creati da IDEM a titolo esemplificativo e utili al rilascio degli attributi:
  
Attribute filter '''statico''' per Service Provider di test e IDEM Registry <!-- modificare filtro per rilasciare ePTID solo se NON e' richiesto persistent-id nel name format -->
+
* agli SP della Federazione IDEM di Test
+
* agli SP della Federazione IDEM di Prod: https://www.idem.garr.it/partecipare/risorse-idem
https://www.garr.it/idem-conf/attribute-filter-v3-idem.xml
+
* agli SP che implementano le [[EntityAttribute|Entity Category]] (Research and Scholarship e GÉANT Data Protection Code of Conduct)
 +
* agli SP che necessitano di particolari valori degli attributi da loro richiesti per l'accesso alla risorsa (SP speciali)
  
Attribute filter '''dinamico''' per rilasciare solo gli attributi esplicitamente richiesti nei metadata dei Service Provider della Federazione IDEM:
+
{| class="wikitable"
 +
|+IDEM Attribute Filter
 +
!
 +
!Versione IDP
 +
!Tipo
 +
!SP IDEM Prod:
 +
Attributi Richiesti
 +
!SP IDEM Prod:
 +
Attributi Opzionali
 +
!SP IDEM Test
 +
!SP speciali
 +
!Entity Category
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter.xml attribute-filter.xml]
 +
|>= 3.2.0
 +
|statico
 +
|X
 +
|X
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/attribute-filter-deprecated.xml attribute-filter-deprecated.xml]
 +
|< 3.2.0
 +
|statico
 +
|X
 +
|X
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-default.xml attribute-filter-v4-idem-default.xml]
 +
|4.0.1
 +
|statico
 +
|
 +
|
 +
|X
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-idem.xml attribute-filter-v3-idem.xml]
 +
|>= 3.2.0
 +
|statico
 +
|X
 +
|X
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-special-resources.xml attribute-filter-v4-idem-special-resources.xml]
 +
|4.0.1
 +
|statico
 +
|
 +
|
 +
|
 +
|X
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-required.xml attribute-filter-v4-idem-required.xml]
 +
|4.0.1
 +
|dinamico
 +
|X
 +
|
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-required.xml attribute-filter-v3-required.xml]
 +
|>= 3.2.0
 +
|dinamico
 +
|X
 +
|
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-ec.xml attribute-filter-v4-idem-ec.xml]
 +
|4.0.1
 +
|dinamico
 +
|
 +
|
 +
|
 +
|
 +
|X
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-ec.xml attribute-filter-v3-ec.xml]
 +
|>= 3.2.0
 +
|dinamico
 +
|
 +
|
 +
|
 +
|
 +
|X
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem.xml attribute-filter-v4-full.xml]
 +
|4.0.1
 +
|dinamico
 +
|X
 +
|
 +
|X
 +
|X
 +
|X
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-idem-full.xml attribute-filter-v3-full.xml]
 +
|>= 3.2.0
 +
|dinamico
 +
|X
 +
|
 +
|X
 +
|X
 +
|X
 +
|}
  
[http://www.garr.it/idem-conf/attribute-filter-v3-required.xml https://www.garr.it/idem-conf/attribute-filter-v3-required.xml]
+
====SimpleSAMLphp Identity Provider====
 +
Attribute Release Policy '''statico''' per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem:
  
Attribute filter '''dinamico''' per rilasciare gli attributi previsti dalle Entity Category Research and Scholarship e GÉANT Data Protection Code of Conduct:
+
*<code>https://registry.idem.garr.it/idem-conf/simplesamlphp/SSP1/module_attributepolicy_prod.php.txt</code>
[http://www.garr.it/idem-conf/attribute-filter-v3-rs.xml https://www.garr.it/idem-conf/attribute-filter-v3-rs.xml]
 
[http://www.garr.it/idem-conf/attribute-filter-v3-coco.xml https://www.garr.it/idem-conf/attribute-filter-v3-coco.xml]
 

Versione attuale delle 12:48, 19 feb 2021

Gli attributi in uso nella Federazione IDEM sono elencati nelle Specifiche tecniche per la compilazione e l'uso degli attributi.


File di configurazione

Shibboleth Identity Provider

Attribute Resolver
Attribute filter

La tabella seguente riporta tutti gli attribute-filter per Shibboleth IdP creati da IDEM a titolo esemplificativo e utili al rilascio degli attributi:

  • agli SP della Federazione IDEM di Test
  • agli SP della Federazione IDEM di Prod: https://www.idem.garr.it/partecipare/risorse-idem
  • agli SP che implementano le Entity Category (Research and Scholarship e GÉANT Data Protection Code of Conduct)
  • agli SP che necessitano di particolari valori degli attributi da loro richiesti per l'accesso alla risorsa (SP speciali)
IDEM Attribute Filter
Versione IDP Tipo SP IDEM Prod:

Attributi Richiesti

SP IDEM Prod:

Attributi Opzionali

SP IDEM Test SP speciali Entity Category
attribute-filter.xml >= 3.2.0 statico X X
attribute-filter-deprecated.xml < 3.2.0 statico X X
attribute-filter-v4-idem-default.xml 4.0.1 statico X
attribute-filter-v3-idem.xml >= 3.2.0 statico X X
attribute-filter-v4-idem-special-resources.xml 4.0.1 statico X
attribute-filter-v4-idem-required.xml 4.0.1 dinamico X
attribute-filter-v3-required.xml >= 3.2.0 dinamico X
attribute-filter-v4-idem-ec.xml 4.0.1 dinamico X
attribute-filter-v3-ec.xml >= 3.2.0 dinamico X
attribute-filter-v4-full.xml 4.0.1 dinamico X X X X
attribute-filter-v3-full.xml >= 3.2.0 dinamico X X X X

SimpleSAMLphp Identity Provider

Attribute Release Policy statico per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem: