„HREF attribútum specifikáció” változatai közötti eltérés

Innen: KIFÜ Wiki
1. sor: 1. sor:
 
{{TODO|A szócikk még csak vázlat!}}
 
{{TODO|A szócikk még csak vázlat!}}
 +
  
 
== Azonosító attribútumok ==
 
== Azonosító attribútumok ==
 +
  
 
=== eduPersonTargetedID ===
 
=== eduPersonTargetedID ===
7. sor: 9. sor:
 
|URI=urn:mace:dir:attribute-def:eduPersonTargetedID
 
|URI=urn:mace:dir:attribute-def:eduPersonTargetedID
 
|OID=1.3.6.1.4.1.5923.1.1.1.10
 
|OID=1.3.6.1.4.1.5923.1.1.1.10
|description=
+
|description=átlátszatlan azonosító. Az IdP ugyanannak az SP-nek ugyanarról a felhasználóról mindig ugyanazt az értéket adja ki.
 
|implementation=mandatory
 
|implementation=mandatory
|semantics=
+
|semantics=IdPEntityID!SPEntityID!targetedID
|example=
+
|example=https://idp.example.org/idp/shibboleth!https://sp.example.org/shibboleth!84e411ea-7daa-4a57-bbf6-b5cc52981b73
 
}}
 
}}
  
19. sor: 21. sor:
 
|OID=1.3.6.1.4.1.5923.1.1.1.6
 
|OID=1.3.6.1.4.1.5923.1.1.1.6
 
|description=Állandó egyedi azonosító
 
|description=Állandó egyedi azonosító
|implementation=recommended
+
|implementation=mandatory
 
|semantics=
 
|semantics=
 
<egyedi_lokális_azonosító>@<internet_domain>
 
<egyedi_lokális_azonosító>@<internet_domain>

A lap 2009. március 25., 12:03-kori változata



Azonosító attribútumok

eduPersonTargetedID

eduPersonPrincipalName
Elnevezés URI: urn:mace:dir:attribute-def:eduPersonTargetedID
OID: 1.3.6.1.4.1.5923.1.1.1.10
Rövid leírás átlátszatlan azonosító. Az IdP ugyanannak az SP-nek ugyanarról a felhasználóról mindig ugyanazt az értéket adja ki.
Implementáció kötelező
Részletes leírás IdPEntityID!SPEntityID!targetedID
Lehetséges értékek nincs korlátozás
Értékek száma single
Szintaktika Directory String
Adatgazda nem definiált
Példa https://idp.example.org/idp/shibboleth!https://sp.example.org/shibboleth!84e411ea-7daa-4a57-bbf6-b5cc52981b73


eduPersonPrincipalName

eduPersonPrincipalName
Elnevezés URI: urn:mace:dir:attribute-def:eduPersonPrincipalName
OID: 1.3.6.1.4.1.5923.1.1.1.6
Rövid leírás Állandó egyedi azonosító
Implementáció kötelező
Részletes leírás <egyedi_lokális_azonosító>@<internet_domain>

Ahol

  • <egyedi_lokális_azonosító>: tetszőleges állandó azonosító, amely az intézményen belül egyértelműen azonosítja a felhasználót. Kézenfekvő megoldás a felhasználói azonosító (uid) használata, azonban bármilyen más azonosító használható
  • <internet_domain>: az intézmény bejegyzett DNS domain neve. Kötelezően megegyezik a homeOrganization attribútumban található értékkel.

Megjegyzés: az eduPersonPrincipalName érzékeny személyes adat.

Lehetséges értékek nincs korlátozás
Értékek száma single
Szintaktika Directory String
Adatgazda nem definiált
Példa 1234@domain.hu



Felhasználói tulajdonságokat leíró attribútumok

mail

mail
Elnevezés URI: nincs megadva
OID: nincs megadva
Rövid leírás A felhasználó email címe
Implementáció ajánlott
Részletes leírás -
Lehetséges értékek nincs korlátozás
Értékek száma single
Szintaktika Directory String
Adatgazda nem definiált
Példa -


cn

cn
Elnevezés URI: nincs megadva
OID: nincs megadva
Rövid leírás A felhasználó teljes neve
Implementáció ajánlott
Részletes leírás -
Lehetséges értékek nincs korlátozás
Értékek száma single
Szintaktika Directory String
Adatgazda nem definiált
Példa -


sn

sn
Elnevezés URI: nincs megadva
OID: nincs megadva
Rövid leírás A felhasználó vezetékneve
Implementáció opcionális
Részletes leírás -
Lehetséges értékek nincs korlátozás
Értékek száma single
Szintaktika Directory String
Adatgazda nem definiált
Példa -


givenName

givenName
Elnevezés URI: nincs megadva
OID: nincs megadva
Rövid leírás A felhasználó keresztneve
Implementáció opcionális
Részletes leírás -
Lehetséges értékek nincs korlátozás
Értékek száma single
Szintaktika Directory String
Adatgazda nem definiált
Példa -


eduPersonEntitlement

eduPersonEntitlement
Elnevezés URI: nincs megadva
OID: nincs megadva
Rövid leírás A felhasználó által jogosan használt erőforrás(ok)
Implementáció ajánlott
Részletes leírás -
Lehetséges értékek nincs korlátozás
Értékek száma multi
Szintaktika Directory String
Adatgazda nem definiált
Példa -


preferredLanguage

preferredLanguage
Elnevezés URI: nincs megadva
OID: nincs megadva
Rövid leírás A felhasználó által előnyben részesített nyelv
Implementáció opcionális
Részletes leírás -
Lehetséges értékek nincs korlátozás
Értékek száma single
Szintaktika Directory String
Adatgazda nem definiált
Példa -


Felhasználó és az intézmény viszonyát leíró attribútumok

eduPersonScopedAffiliation

eduPersonScopedAffiliation
Elnevezés URI: urn:mace:dir:attribute-def:eduPersonScopedAffiliation
OID: 1.3.6.1.4.1.5923.1.1.1.9
Rövid leírás Felhasználó viszonya az intézményhez (scope-os változat)
Implementáció kötelező
Részletes leírás <viszony>@<internet_domain>
Lehetséges értékek nincs korlátozás
Értékek száma multi
Szintaktika Directory String
Adatgazda nem definiált
Példa affiliate@domain.hu


homeOrganizationType

homeOrganizationType
Elnevezés URI: nincs megadva
OID: nincs megadva
Rövid leírás Az intézmény jellege
Implementáció kötelező
Részletes leírás -
Lehetséges értékek nincs korlátozás
Értékek száma single
Szintaktika Directory String
Adatgazda nem definiált
Példa -


organizationalUnit

organizationalUnit
Elnevezés URI: nincs megadva
OID: nincs megadva
Rövid leírás Az intézményen belüli egység teljes neve
Implementáció opcionális
Részletes leírás -
Lehetséges értékek nincs korlátozás
Értékek száma single
Szintaktika Directory String
Adatgazda nem definiált
Példa -