Differenze tra le versioni di "RilascioAttributiOld"

Da WIKI IDEM GARR.
Jump to navigation Jump to search
m (Malavolti@garr.it ha spostato la pagina RilascioAttributi a RilascioAttributiOld)
 
(10 versioni intermedie di uno stesso utente non sono mostrate)
Riga 1: Riga 1:
 +
 
Gli attributi in uso nella Federazione IDEM sono elencati nelle [[:File:SpecificheTecnicheAttributi v3.0 20161129.pdf|Specifiche tecniche per la compilazione e l'uso degli attributi]].
 
Gli attributi in uso nella Federazione IDEM sono elencati nelle [[:File:SpecificheTecnicheAttributi v3.0 20161129.pdf|Specifiche tecniche per la compilazione e l'uso degli attributi]].
  
 
<br />
 
<br />
 
+
===File di configurazione===
===File di configurazione per Shibboleth Identity Provider v3.x===
+
====Shibboleth Identity Provider====
 
 
====Shibboleth====
 
 
 
 
=====Attribute Resolver=====
 
=====Attribute Resolver=====
Attribute Resolver per Shibboleth IdP v3.x
 
  
[http://www.garr.it/idem-conf/attribute-resolver-v3-idem.xml https://www.garr.it/idem-conf/attribute-resolver-v3-idem.xml]
+
*Attribute Resolver per Shibboleth IdP '''= 4.0.1''':
 +
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-resolver-v4-idem-sample.xml</code>
 +
*Attribute Resolver per Shibboleth IdP '''< 3.3.x''':
 +
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-resolver-v3-idem.xml</code>
 +
*Attribute Resolver per Shibboleth IdP '''>= 3.3.x''':
 +
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-resolver-v3_3-idem.xml</code>
 +
*Attribute Resolver per Shibboleth IdP '''>= 3.4.x''':
 +
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-resolver-v3_4-idem.xml</code>
  
 
=====Attribute filter=====
 
=====Attribute filter=====
 +
La tabella seguente riporta tutti gli attribute-filter per Shibboleth IdP creati da IDEM a titolo esemplificativo e utili al rilascio degli attributi:
  
Attribute filter '''statico''' per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem:
+
* agli SP della Federazione IDEM di Test
 +
* agli SP della Federazione IDEM di Prod: https://www.idem.garr.it/partecipare/risorse-idem
 +
* agli SP che implementano le [[EntityAttribute|Entity Category]] (Research and Scholarship e GÉANT Data Protection Code of Conduct)
 +
* agli SP che necessitano di particolari valori degli attributi da loro richiesti per l'accesso alla risorsa (SP speciali)
  
https://www.garr.it/idem-conf/attribute-filter.xml
+
{| class="wikitable"
 +
|+IDEM Attribute Filter
 +
!
 +
!Versione IDP
 +
!Tipo
 +
!SP IDEM Prod:
 +
Attributi Richiesti
 +
!SP IDEM Prod:
 +
Attributi Opzionali
 +
!SP IDEM Test
 +
!SP speciali
 +
!Entity Category
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter.xml attribute-filter.xml]
 +
|>= 3.2.0
 +
|statico
 +
|X
 +
|X
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/attribute-filter-deprecated.xml attribute-filter-deprecated.xml]
 +
|< 3.2.0
 +
|statico
 +
|X
 +
|X
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-default.xml attribute-filter-v4-idem-default.xml]
 +
|4.0.1
 +
|statico
 +
|
 +
|
 +
|X
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-idem.xml attribute-filter-v3-idem.xml]
 +
|>= 3.2.0
 +
|statico
 +
|X
 +
|X
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-special-resources.xml attribute-filter-v4-idem-special-resources.xml]
 +
|4.0.1
 +
|statico
 +
|
 +
|
 +
|
 +
|X
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-required.xml attribute-filter-v4-idem-required.xml]
 +
|4.0.1
 +
|dinamico
 +
|X
 +
|
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-required.xml attribute-filter-v3-required.xml]
 +
|>= 3.2.0
 +
|dinamico
 +
|X
 +
|
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-ec.xml attribute-filter-v4-idem-ec.xml]
 +
|4.0.1
 +
|dinamico
 +
|
 +
|
 +
|
 +
|
 +
|X
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-ec.xml attribute-filter-v3-ec.xml]
 +
|>= 3.2.0
 +
|dinamico
 +
|
 +
|
 +
|
 +
|
 +
|X
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem.xml attribute-filter-v4-full.xml]
 +
|4.0.1
 +
|dinamico
 +
|X
 +
|
 +
|X
 +
|X
 +
|X
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-idem-full.xml attribute-filter-v3-full.xml]
 +
|>= 3.2.0
 +
|dinamico
 +
|X
 +
|
 +
|X
 +
|X
 +
|X
 +
|}
  
Attribute filter '''statico''' per Service Provider di test e IDEM Registry <!-- modificare filtro per rilasciare ePTID solo se NON e' richiesto persistent-id nel name format -->
+
====SimpleSAMLphp Identity Provider====
+
Attribute Release Policy '''statico''' per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem:
https://www.garr.it/idem-conf/attribute-filter-v3-idem.xml
 
  
Attribute filter '''dinamico''' per rilasciare solo gli attributi esplicitamente richiesti nei metadata dei Service Provider della Federazione IDEM:
+
*<code>https://registry.idem.garr.it/idem-conf/simplesamlphp/SSP1/module_attributepolicy_prod.php.txt</code>
 
 
[http://www.garr.it/idem-conf/attribute-filter-v3-required.xml https://www.garr.it/idem-conf/attribute-filter-v3-required.xml]
 
 
 
Attribute filter '''dinamico''' per rilasciare gli attributi previsti dalle Entity Category Research and Scholarship e GÉANT Data Protection Code of Conduct:
 
[http://www.garr.it/idem-conf/attribute-filter-v3-rs.xml https://www.garr.it/idem-conf/attribute-filter-v3-rs.xml]
 
[http://www.garr.it/idem-conf/attribute-filter-v3-coco.xml https://www.garr.it/idem-conf/attribute-filter-v3-coco.xml]
 
 
 
====SimpleSAMLphp====
 
Attribute Release Policy '''statico''' per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem:
 
https://www.garr.it/idem-conf/module_attributepolicy_prod.php.txt
 

Versione attuale delle 12:48, 19 feb 2021

Gli attributi in uso nella Federazione IDEM sono elencati nelle Specifiche tecniche per la compilazione e l'uso degli attributi.


File di configurazione

Shibboleth Identity Provider

Attribute Resolver
Attribute filter

La tabella seguente riporta tutti gli attribute-filter per Shibboleth IdP creati da IDEM a titolo esemplificativo e utili al rilascio degli attributi:

  • agli SP della Federazione IDEM di Test
  • agli SP della Federazione IDEM di Prod: https://www.idem.garr.it/partecipare/risorse-idem
  • agli SP che implementano le Entity Category (Research and Scholarship e GÉANT Data Protection Code of Conduct)
  • agli SP che necessitano di particolari valori degli attributi da loro richiesti per l'accesso alla risorsa (SP speciali)
IDEM Attribute Filter
Versione IDP Tipo SP IDEM Prod:

Attributi Richiesti

SP IDEM Prod:

Attributi Opzionali

SP IDEM Test SP speciali Entity Category
attribute-filter.xml >= 3.2.0 statico X X
attribute-filter-deprecated.xml < 3.2.0 statico X X
attribute-filter-v4-idem-default.xml 4.0.1 statico X
attribute-filter-v3-idem.xml >= 3.2.0 statico X X
attribute-filter-v4-idem-special-resources.xml 4.0.1 statico X
attribute-filter-v4-idem-required.xml 4.0.1 dinamico X
attribute-filter-v3-required.xml >= 3.2.0 dinamico X
attribute-filter-v4-idem-ec.xml 4.0.1 dinamico X
attribute-filter-v3-ec.xml >= 3.2.0 dinamico X
attribute-filter-v4-full.xml 4.0.1 dinamico X X X X
attribute-filter-v3-full.xml >= 3.2.0 dinamico X X X X

SimpleSAMLphp Identity Provider

Attribute Release Policy statico per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem: