Differenze tra le versioni di "RilascioAttributiOld"

Da WIKI IDEM GARR.
Jump to navigation Jump to search
m (Malavolti@garr.it ha spostato la pagina RilascioAttributi a RilascioAttributiOld)
 
(4 versioni intermedie di uno stesso utente non sono mostrate)
Riga 3: Riga 3:
  
 
<br />
 
<br />
===File di configurazione per Shibboleth Identity Provider v3.x===
+
===File di configurazione===
====Shibboleth====
+
====Shibboleth Identity Provider====
 
=====Attribute Resolver=====
 
=====Attribute Resolver=====
  
 +
*Attribute Resolver per Shibboleth IdP '''= 4.0.1''':
 +
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-resolver-v4-idem-sample.xml</code>
 
*Attribute Resolver per Shibboleth IdP '''< 3.3.x''':
 
*Attribute Resolver per Shibboleth IdP '''< 3.3.x''':
 
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-resolver-v3-idem.xml</code>
 
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-resolver-v3-idem.xml</code>
Riga 15: Riga 17:
  
 
=====Attribute filter=====
 
=====Attribute filter=====
Attribute filter '''statico''' per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem:
+
La tabella seguente riporta tutti gli attribute-filter per Shibboleth IdP creati da IDEM a titolo esemplificativo e utili al rilascio degli attributi:
  
*Versione per Shibboleth IdP '''>= 3.2.0''':
+
* agli SP della Federazione IDEM di Test
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter.xml</code>
+
* agli SP della Federazione IDEM di Prod: https://www.idem.garr.it/partecipare/risorse-idem
 +
* agli SP che implementano le [[EntityAttribute|Entity Category]] (Research and Scholarship e GÉANT Data Protection Code of Conduct)
 +
* agli SP che necessitano di particolari valori degli attributi da loro richiesti per l'accesso alla risorsa (SP speciali)
  
*Versione (<u>deprecata e non più mantenuta</u>) per Shibboleth IdP < 3.2.0:
+
{| class="wikitable"
**<code>https://registry.idem.garr.it/idem-conf/shibboleth/attribute-filter-deprecated.xml</code>
+
|+IDEM Attribute Filter
 +
!
 +
!Versione IDP
 +
!Tipo
 +
!SP IDEM Prod:
 +
Attributi Richiesti
 +
!SP IDEM Prod:
 +
Attributi Opzionali
 +
!SP IDEM Test
 +
!SP speciali
 +
!Entity Category
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter.xml attribute-filter.xml]
 +
|>= 3.2.0
 +
|statico
 +
|X
 +
|X
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/attribute-filter-deprecated.xml attribute-filter-deprecated.xml]
 +
|< 3.2.0
 +
|statico
 +
|X
 +
|X
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-default.xml attribute-filter-v4-idem-default.xml]
 +
|4.0.1
 +
|statico
 +
|
 +
|
 +
|X
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-idem.xml attribute-filter-v3-idem.xml]
 +
|>= 3.2.0
 +
|statico
 +
|X
 +
|X
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-special-resources.xml attribute-filter-v4-idem-special-resources.xml]
 +
|4.0.1
 +
|statico
 +
|
 +
|
 +
|
 +
|X
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-required.xml attribute-filter-v4-idem-required.xml]
 +
|4.0.1
 +
|dinamico
 +
|X
 +
|
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-required.xml attribute-filter-v3-required.xml]
 +
|>= 3.2.0
 +
|dinamico
 +
|X
 +
|
 +
|
 +
|
 +
|
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem-ec.xml attribute-filter-v4-idem-ec.xml]
 +
|4.0.1
 +
|dinamico
 +
|
 +
|
 +
|
 +
|
 +
|X
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-ec.xml attribute-filter-v3-ec.xml]
 +
|>= 3.2.0
 +
|dinamico
 +
|
 +
|
 +
|
 +
|
 +
|X
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP4/attribute-filter-v4-idem.xml attribute-filter-v4-full.xml]
 +
|4.0.1
 +
|dinamico
 +
|X
 +
|
 +
|X
 +
|X
 +
|X
 +
|-
 +
|[https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-idem-full.xml attribute-filter-v3-full.xml]
 +
|>= 3.2.0
 +
|dinamico
 +
|X
 +
|
 +
|X
 +
|X
 +
|X
 +
|}
  
Attribute filter '''statico''' per Service Provider della Federazione di Test, IDEM Entity Registry e il rilascio di <code>eduPersonScopedAffiliation</code> e <code>eduPersonTargetedID</code>:
+
====SimpleSAMLphp Identity Provider====
 
 
*<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-idem.xml</code><!-- modificare filtro per rilasciare ePTID solo se NON e' richiesto persistent-id nel name format -->
 
 
 
Attribute filter '''dinamico''' per rilasciare solo gli attributi esplicitamente richiesti nei metadata dei Service Provider della Federazione IDEM:
 
 
 
*<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-required.xml</code>
 
 
 
Attribute filter '''dinamico''' per rilasciare gli attributi previsti dalle [[EntityAttribute|Entity Category]] Research and Scholarship e GÉANT Data Protection Code of Conduct:
 
 
 
*<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-rs.xml</code>
 
*<code>https://registry.idem.garr.it/idem-conf/shibboleth/IDP3/attribute-filter-v3-coco.xml</code>
 
 
 
====SimpleSAMLphp====
 
 
Attribute Release Policy '''statico''' per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem:
 
Attribute Release Policy '''statico''' per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem:
  
 
*<code>https://registry.idem.garr.it/idem-conf/simplesamlphp/SSP1/module_attributepolicy_prod.php.txt</code>
 
*<code>https://registry.idem.garr.it/idem-conf/simplesamlphp/SSP1/module_attributepolicy_prod.php.txt</code>

Versione attuale delle 12:48, 19 feb 2021

Gli attributi in uso nella Federazione IDEM sono elencati nelle Specifiche tecniche per la compilazione e l'uso degli attributi.


File di configurazione

Shibboleth Identity Provider

Attribute Resolver
Attribute filter

La tabella seguente riporta tutti gli attribute-filter per Shibboleth IdP creati da IDEM a titolo esemplificativo e utili al rilascio degli attributi:

  • agli SP della Federazione IDEM di Test
  • agli SP della Federazione IDEM di Prod: https://www.idem.garr.it/partecipare/risorse-idem
  • agli SP che implementano le Entity Category (Research and Scholarship e GÉANT Data Protection Code of Conduct)
  • agli SP che necessitano di particolari valori degli attributi da loro richiesti per l'accesso alla risorsa (SP speciali)
IDEM Attribute Filter
Versione IDP Tipo SP IDEM Prod:

Attributi Richiesti

SP IDEM Prod:

Attributi Opzionali

SP IDEM Test SP speciali Entity Category
attribute-filter.xml >= 3.2.0 statico X X
attribute-filter-deprecated.xml < 3.2.0 statico X X
attribute-filter-v4-idem-default.xml 4.0.1 statico X
attribute-filter-v3-idem.xml >= 3.2.0 statico X X
attribute-filter-v4-idem-special-resources.xml 4.0.1 statico X
attribute-filter-v4-idem-required.xml 4.0.1 dinamico X
attribute-filter-v3-required.xml >= 3.2.0 dinamico X
attribute-filter-v4-idem-ec.xml 4.0.1 dinamico X
attribute-filter-v3-ec.xml >= 3.2.0 dinamico X
attribute-filter-v4-full.xml 4.0.1 dinamico X X X X
attribute-filter-v3-full.xml >= 3.2.0 dinamico X X X X

SimpleSAMLphp Identity Provider

Attribute Release Policy statico per Service Provider della Federazione IDEM. Il filtro permette il rilascio di tutti e soli gli attributi utilizzati dagli SP elencati in https://www.idem.garr.it/partecipare/risorse-idem: