„HREFGlossary” változatai közötti eltérés

Innen: KIFÜ Wiki
(+ Metadata)
(Attribútum)
23. sor: 23. sor:
 
== Saját intézmény ==
 
== Saját intézmény ==
 
A felhasználóhoz kapcsolódó olyan szervezet, amely őt azonosítani tudja.
 
A felhasználóhoz kapcsolódó olyan szervezet, amely őt azonosítani tudja.
 +
 +
== Attribútum ==
 +
A felhasználóhoz kapcsolódó személyes adat, illetve a felhasználó intézményhez való viszonyát leíró adat. A felhasználó attribútumait az [[#Azonosító Szervezet|Azonosító Szervezet]] tartja karban. Az attribútumok egy jól meghatározott halmazát az azonosítási folyamat részeként az [[#IdP AAI Kapu|IdP AAI Kapu]] átadja a [[#Tartalomszolgáltató|Tartalomszolgáltatónak]].
 +
 
== IdP AAI Kapu ==
 
== IdP AAI Kapu ==
Az a szoftver, amely elvégzi a felhasználók azonosítását és lehetőséget biztosít az azonosítással kapcsolatos információk, valamint felhasználói adatok (attribútumok) kiadására.  
+
Az a szoftver, amely elvégzi a felhasználók azonosítását és lehetőséget biztosít az azonosítással kapcsolatos információk, valamint felhasználói adatok ([[#Attribútum|Attribútumok]]) kiadására.  
  
 
Az IdP AAI kapunak támogatnia kell a SAML2 Web SSO Profile-t.
 
Az IdP AAI kapunak támogatnia kell a SAML2 Web SSO Profile-t.

A lap 2010. május 26., 11:28-kori változata

Föderáció

Olyan bizalmi szövetség, melynek résztvevői elfogadják egymás felhasználóit azonosítottnak.

HREF Föderáció

(Hungarian Research and Education Federation, Magyar Kutatási és Felsőoktatási Föderáció), magyar felsőoktatási, kutatási és közgyűjtemények föderációja.

Föderációs Operátor

A HREF föderáció központi szolgáltatásainak működtetője. Elsődleges szerepe az, hogy a tagok közötti bizalmi viszonyt kialakítsa és fenntartsa.

Gyakorlati feladatai közé tartozik a központi szolgáltatások működtetése (#Discovery Service, #Resource Registry), a metadata állomány karbantartása és rendszeres aláírása, valamint a tagokkal ill. partnerekkel való szerződéses viszony kialakítása. A Föderációs Operátor vállalt feladatait és ezek szolgáltatási szint paramétereit az SLA megállapodás tartalmazza.

Tag

A HREF Föderációhoz a Föderációs Operátorral megkötött csatlakozási szerződés alapján csatlakozó tagintézmény. Ilyen módon csak a Hungarnet Egyesület rendes tagjai csatlakozhatnak.

A Tag alkalmazottai, hallgatói és oktatói igénybe vehenek más tagok ill. Partnerek által biztosított szolgáltatásokat.

Partner

A HREF Föderációhoz a Föderációs Operátorral megkötött csatlakozási szerződés alapján csatlakozó partner intézmény.

Partner intézmény szolgáltatásokat biztosíthat Tagok által azonosított felhasználók számára.

Tagok Tanácsa

A Föderáció működését szabályozó dokumentumokat a #Föderációs Operátor a Tagok Tanácsa jóváhagyásával módosíthatja. A módosítás módjáról a szerződés rendelkezik.

IdP

Identity Provider. Szövegkörnyezettől függően jelentheti az Azonosító Szervezetet, ill. az IdP AAI Kaput.

Azonosító Szervezet

A felhasználók azonosítását elvégző intézmény. Az azonosító szervezet az azonosításon kívül további adatokat is átadhat a Tartalomszolgáltatónak.

Saját intézmény

A felhasználóhoz kapcsolódó olyan szervezet, amely őt azonosítani tudja.

Attribútum

A felhasználóhoz kapcsolódó személyes adat, illetve a felhasználó intézményhez való viszonyát leíró adat. A felhasználó attribútumait az Azonosító Szervezet tartja karban. Az attribútumok egy jól meghatározott halmazát az azonosítási folyamat részeként az IdP AAI Kapu átadja a Tartalomszolgáltatónak.

IdP AAI Kapu

Az a szoftver, amely elvégzi a felhasználók azonosítását és lehetőséget biztosít az azonosítással kapcsolatos információk, valamint felhasználói adatok (Attribútumok) kiadására.

Az IdP AAI kapunak támogatnia kell a SAML2 Web SSO Profile-t.

SP

Service Provider. Szövegkörnyezettől függően jelentheti a Tartalomszolgáltatót, ill. az SP AAI Kaput.

Tartalomszolgáltató

A Tartalomszolgáltató az #Azonosító Szervezet azonosítása alapján, az arra jogosult felhasználók számára webes szolgáltatásokat nyújtó szervezet. A HREF Föderációban Tartalomszolgáltatóként részt vehet mind a Tag, mind a Partner.

SP AAI Kapu

Az a szoftver, amely értelmezi az Azonosító Szervezettől kapott adatokat, ellenőrzi a kapott üzenet az érvényességét és sértetlenségét, majd jogosultságellenőrzést végez.

Saját SP

#Tag által üzemeltett webes szolgáltatás. Olyan Saját SP is regisztrálható, amely kizárólag a Tag felhasználói számára elérhető.

Resource Registry

A Resource Registry az #HREF Föderáció működtetéséhez szükséges olyan nyilvántartás, amely az Azonosító Szervezetekre és a Tartalomszolgáltatókra vonatkozó információkat kezeli. A Resource Registry segítségével előállítható és szerkeszthető a föderációs Metadata, valamint az Azonosító Szervezetek által a Tartalomszolgáltatók részére átadandó információkra vonatkozó szabályok.

Bővebben lásd: Resource Registry

Discovery Service

A #Föderációs Operátor által üzemeltetett Keresőszolgáltatás (Discovery Service) egy olyan webes felület, ahol a felhasználók kiválaszthatják az őket azonosítani tudó Azonosító Szervezetet.

Keresőszolgáltatást #Tartalomszolgáltató és Azonosító Szervezet is üzemeltethet.

Metaadatok

(Metadata) Az HREF Föderációban résztvevő intézményeket leíró adatállomány. Az állomány tartalmaz:

  • technikai információkat
  • kontaktok elérhetőségi adatokat
  • leíró adatokat

Az állományban található adatokat, valamint az állomány kezelésével kapcsolatos előírásokat a Metadata Specifikáció részletezi.