Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.
Kommentar: update syntax for IDPv5

...

Codeblock
languagehtml/xml
<AttributeFilterPolicy id="RDB-Manz">
    <PolicyRequirementRule xsi:type="OR">
        <Rule xsi:type="Requester" value="https://cas.manz.at/shibboleth" />
        <Rule xsi:type="Requester" value="https://tst-cas.manz.at/shibboleth" />
    </PolicyRequirementRule>
 
    <!-- nur jene affiliation-werte weitergeben, die autorisierte personengruppen indentifizieren -->
    <AttributeRule attributeID="eduPersonScopedAffiliation">
        <PermitValueRule xsi:type="OR">
            <Rule xsi:type="Value" value="faculty" ignoreCase caseSensitive="truefalse" />
            <Rule xsi:type="Value" value="student" ignoreCase caseSensitive="truefalse" />
            <Rule xsi:type="Value" value="staff" ignoreCase   caseSensitive="truefalse" />
            <Rule xsi:type="Value" value="employee" ignoreCasecaseSensitive="truefalse" />
        </PermitValueRule>
    </AttributeRule>
 
    <!-- eindeutige kennung: nach lokaler verfuegbarkeit "ein-/entkommentieren" -->
    <!--
    <AttributeRule attributeID="eduPersonTargetedID" permitAny="true" />
    <AttributeRule attributeID="eduPersonPrincipalName" permitAny="true" />
    <AttributeRule attributeID="matrikel" permitAny="true" />
    <AttributeRule attributeID="mail" permitAny="true" />
    -->
 
    <!-- NUR bei zusatzvereinbarungen mit Manz bezueglich studentischen RDB-fernzugriffen (z.B. Linzer Rechtsstudien) -->
    <!--
    <AttributeRule attributeID="eduPersonEntitlement">
        <PermitValueRule xsi:type="Value" value="https://rdb.manz.at/student/remote-access" />
    </AttributeRule>
    -->

    <!-- NUR bei zusatzvereinbarungen mit Manz bezueglich RDB-fernzugriffen "externer MitarbeiterInnen/fellows" -->
    <!--
    <AttributeRule attributeID="eduPersonEntitlement">
        <PermitValueRule xsi:type="Value" value="https://rdb.manz.at/fellow/remote-access" />
    </AttributeRule>
    <AttributeRule attributeID="schacHomeOrganization" permitAny="true" />
    -->
</AttributeFilterPolicy>

...