Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Tutki Entity-tason säännöt (#2). Jos evaluoitavalle Entitylle löytyy sääntö, noudata sitä. Muuten siirry seuraavaan kohtaan.
  2. Tutki federaatiotason säännöt (#1). Jos evaluoitavan Entityn kotifederaatiolle löytyy sääntö, noudata sitä. Muuten siirry seuraavaan kohtaan.
  3. Noudata eduGAIN-tason sääntöä (#0).

Kuvan esimerkkikonfiguraatio ilmaisee, että "Lähetä attribuutti Attribuuttia 'cn' ei lähetetä kaikille sitä pyytäville (#0) eduGAIN SP-palvelimille paitsi, jos palvelun kotifederaatio on kotifederaatio on (#1) Norjan Feide. Norjan federaation Feiden palveluiden joukossa (#2) tee kuitenkin poikkeus foodl.org-palvelun osalta ja ja palvelun entity on https://foodl.org/simlesam/module.php/saml/sp/matadata.php/saml niin lähetä sille cn pyydettäessä".

Näiden sääntöjen perusteella Haka-resurssirekisteri muodostaa kunkin IdP-palvelimen metadatatiedostoon 'RequestedAttribute' osuudet kullekin SP:lle. Tämän perusteella Shibboleth IdP-palvelin päättää, mitä attribuutteja lähetetään kullekin SP-palvelimelle.

...