eduGAIN-interfederaatio eli luottamusverkostojen verkosto mahdollistaa luotettavan metadatan vaihdon jäsenfederaatioidensa välillä. Identity tai Service Provider tulee ensin rekisteröidä johonkin jäsenfederaatioon (kuten Hakaan), josta se voidaan ylläpitäjän pyynnöstä välittää myös eduGAIN:iin.

Alkujaan eduGAIN on eurooppalainen palvelu, mutta avoinna kaikille akateemisille federaatioille maailmassa. Tämän hetken jäsentilanteen voi tarkistaa eduGAIN:in teknisiltä sivulta.

eduGAIN

  • eduGAIN on alajoukko muiden federaatioiden IdP sekä SP-palvelimista.

  • IdP sekä SP-palvelimet liittyvät kansalliseen federaatioon.

  • Kansallinen federaatio liittyy eduGAIN-interfederaatioon.

  • IdP sekä SP-palvelimet pyytävät tulla julkaistuksi eduGAIN-interfederaatioon.

  • IdP-palvelimet valitsevat resurssirekisterissä mitkä palvelut ovat luotettuja sekä mitä attribuutteja luovuttavat.

  • SP palvelimet  valitsevat resurssirekisterissä luotetut IdP-palvelimet.

  • Sääntöjen pohjalta luodaan jokaiselle palvelimelle oma räätälöity metadata-tiedosto määriteltyjen eduGAIN sääntöjen perusteella.

eduGAIN:n toimintakäytännöistä

eduGAIN:iin rekisteröidyt palvelimet ovat sitoutuneet kukin oman federaationsa käytänteisiin, jotka eivät ole yhteismitallisia. Lisätietoa asiasta on eduGAIN-toimintakäytänteissä, jotka sitovat eduGAIN:iin liittyneitä federaatioita.

Luottosuhteen automaattisuus

Hakaan rekisteröidyn SP:n ylläpitäjän tulee lisäksi huomioida mm. seuraavaa

Tietosuoja-asiat. Hakaan rekisteröidyn IdP:n ylläpitäjän tulee huomioida

Hakan SAML-profiilin mukaiset IdP ja SP -palvelimet täyttävät pääosin eduGAIN:in tekniset vaatimukset. Lähinnä eroavaisuuksia on Hakan ja eduGAIN:in edellyttämän SAML 2.0 -metadatan sisällössä.

eduGAIN-käyttöönoton vaiheet

Sekä Identity että Service Provider -palvelinten eduGAIN-rekisteröintiin ja -käyttöön liittyy neljä vaihetta. Vaiheet 1-3 konfiguroidaan Haka-resurssirekisterissä:

1. Tietosuojakäytäntö (lisätietoa)

2. Metadata export. Providerin ylläpitäjä pyytää Haka-resurssirekisterissä, että Provider välitetään eduGAIN:iin.

3. Metadata import. Providerin ylläpitäjä valitsee Haka-resurssirekisteristä, mihin eduGAIN:iin rekisteröityihin vastapuoliin hän haluaa luottaa.

4 Tekniset konfiguraatiot.

Yksityiskohtaiset ohjeet IdP- ja SP-ylläpitäjille