Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Organisaation testi-IdP:n liittäminen Hakan testiympäristöön
    1. Yhdistämispalvelussa noudatetaan skenaariota, jossa rajapintoja organisaatioihin on n-kappaletta. Organisaatio kytketään yhdistämispalvelun rajapintaan organisaation IdP-palvelimen entityId:llä. Kutakin osallistuvaa organisaatiota kohden toteutetaan täsmälleen yksi rajapinta ja kullakin organisaatiolla on täsmälleen yksi SAML IdP-palvelin. Yhdistämispalvelu-demon  Yhdistämispalveludemon SAML SP on liitetty Hakan testiympäristöön. SP hyödyntää Hakan testiympäristön DS-palvelua, josta käyttäjä valitsee kotiorganisaationsa. Yhdistämispalvelun demoon voidaan liittää kotiorganisaation testi-IdP suoraan Haka testimetadatasta, jolloin simuloidaan tuotannon asetelmaa. Jos organisaatiolla ei ole testi-IdP -palvelinta ja sellaisen pystyttäminen ei pienellä vaivalla onnistu, voidaan testaamisessa hyödyntää CSC:n ORCID-osaamiskeskuksen toteuttamaa tilapäistä testi-IdP -palvelinta.
    2. Luottosuhteen muodostaminen organisaation testi-IdP:n ja yhdistämispalvelun demon välille vaatii Hakan testiympäristön tavanomaisesta prosessista poikkeavan metadatavaihdon. Poikkeavan metadatatiedoston osoitteen organisaatio saa liittymisen yhteydessä. 
  2. Tunnisteparin vastaanottavan rajapinnan toteuttaminen
    1. Organisaatio varaa rajapinnan IdM-järjestelmästään tai toteuttaa muulla tavoin palvelun, johon yhdistämispalvelun selvittämä tunnistepari toimitetaan. Organisaaton rajapinnasta tarvittavat tiedot on kuvattu taulukoissa kohdassa #rajapinnat .
      1. jos wsdl-kuvaus sisältää laajan skeeman (message) ja useita toiminteita (porttype, operation, binding), organisaatio ilmoittaa, mitä näistä käytetään yhdistämispalvelun tietoparin toimittamiseen
    2. Organisaatio suojaa rajapintansa HTTP Basic Auth tunnistuksella, jota varten organisaatio ilmoittaa käytettävän tunnus- ja salasanaparin.
    3. Rajapinta on suojattava kulloinkin tietoturvaltaan riittäväksi todetulla salauksella, joten HTTPS URL:n käyttö on pakollista. Suositellaan, että rajapinnan suojauksessa käytetään yleisesti tunnettua varmenneketjua (esim. Funetin varmennepalvelusta hankittua varmennetta).

...