...
Note |
---|
Denna sida är under uppbyggnad och är ännu varken fullständig eller testad! |
Begränsning
...
- Denna sida beskriver endast hur en institutionsanvändare kan få tillgång till NyA-webben genom att lärosätet ger användaren någon av rollerna department (institutionsanvändare - utdata) och base (basanvändare) inklusive institutionskoppling i samband med inloggningen.
Förutsättningar
...
- Lärosätet har en IdP uppsatt som är medlem i SWAMID (Om frågor - kontakta operations snabel-a SWAMID.SE).
- Attribut skickas till samtliga SP i Swamid enligt wikisidan SWAMID HowTo (Shibboleth 2.x).
- VHS SP för NyA-webben är medlem i SWAMID med (namnet) XXXX.
Rekommenderad arbetsgång
...
- Modifiera attribute-resolvern för din IdP så att den inkluderar rättighet att använda NyA-webben enligt nedan beskrivet format (
eduPersonEntitlement
(epe)). - Modifiera attribute-release policy för din IdP enligt kod nedan. Syftet är att tillåta ivägskickande av behörighetsinformation till VHS SAMT för test sp.swamid.se
- Verifiera mot sp.swamid.se att ni ser namn, e-postadress, rättighet (entitlement) och unik identitet (
eduPersonPrincipalName
(eppn)). - Kontakta VHS för att få sin IdP inlagd i NyA-webben - appldrift_saml snabel-a VHS.SE.
- Verifiera att inloggning med behörigheter fungerar via aktuell inloggningslänk som VHS tillhandahåller.
Konfiguration för Shibboleth
...
Info |
---|
Konfigurationerna under detta avsnitt fungerar endast för Shibboleth 2 eller senare. För simpleSAMLphp och ADFS2 kan konfigurationsexemplen endast användas som inspiration. |
...