Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

Hinweise und Konfigurationsdetails eines Shibboleth 2.4.x IDPs für Anmeldungen zur für die Verwendung von SAML IDPs zur Anmeldungen bei derr RDB (Rechtsdatenbank) der Manz'schen Verlags- und Universitätsbuchhalndlung GmbH.

Alle Angaben hier sollen den verantwortlichen AdministratorInnen bei der Konfiguration von ihres Identity Provider-Systemen Systems in eduID.at helfen. Die Zugriffsregeln selbst werden zwischen Manz und der KEMÖ ausgehandelt und hier ledglich ("best effort") dokumentiert.

entityID

Der global eindeutige Name des Services lautet https://cas.manz.at/shibboleth (für das Produktivsystem) sowie https://tst-cas.manz.at/shibboleth (für das Testsystem). Siehe auch Service Providers.

Attribute

Laut Manz braucht die Anwendung folgende Daten/Attribute zum Funktionieren:

Folgende Attribute werden laut Manz zum Funktionieren der Anwendung benötigt:

  • Optional: eduPersonEntitlement mit dem Wert https://rdb.manz.at/student/remote-access zum Signalisieren, daß die zugreifende Person trotz Status Studierende laut Vereinbarung mit Manz auch von außerhalb des Campus-Netzwerkes zugriffsberechtigt sein soll.
Hinweis
titleIn Arbeit!

Die obigen Angaben entsprechen den bisher kooperativ mit Manz vereinbarten SAML-Attributen (siehe auch eduID.at MDRPS, Punkt 5.4). Die RDB-Anwendung selbst verlangt noch eine "Vervollständigung" der Daten mit u.a. Vorname, Zuname und E-Mail-Adresse als Pflichtangaben. Entweder die obigen Attribut-Anforderungen oder die verpflichtende Vervollständigung müsste bezüglich dieser Daten also noch angepaßt werden.


Autorisierung und Zugriffsregeln

IP-Adress-unabhängig zugriffsberechtigt sind:

  • stafffacultyemployee

Nur vom instituitionellen Datennetz (an Manz gemeldete IP-Adressbereiche) aus:

  • student

Für Institiutionen, die mit Manz entsprechende Ausnahmeregelungen vereinbart haben (z.B. für Fernstudierende, die selten am Campus sind), sind RDB-Zugriffe auch IP-Adress-unabhäng möglich, wenn das oben angegebene Entitlement geschickt – und von Manz der Vereinbarung entsprechend akzeptiert – wird.

Alle anderen Affiliation-Werte sind nicht zugriffsberechtigt.