国立情報学研究所 山地先生 お世話になっております。ご返事ありがとうございます。 > > > eduPersonTargetedID 属性の形式について教えてください。 > > UPKIの属性仕様ですと、 > > xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@xxxxxxxxxxxxxx > > のような形式を採用しているようですが、 > > Scopedであるところはその通りなのですが,ハッシュ化するところについては, > 世界的にも議論が分かれているようで,UPKI-Fedのリコメンドをどうすべきか, > ちょっと悩んでいるところです. > ・EPPNでも個人情報となりうるところをなくす > という考え方と, > ・EPPNはいわゆるヒューマンリーダブルな形式で,個人情報にセンシティブな > 場合はEPPNを使わずにtargetedIDをつかう > のどちらかです. なるほど、悩んでいるところが同じようなことでしたので、安心しました。 山形大学としては、EPPNにADのPrincipalNameをベースに必要に応じて 使用することでテスト運用を行っています。 targetedIDについては、ADのPricipalNameを変換(ハッシュなど)することにし、かつ ,Javaなどのライブラリーを使うと、仕様が変更されると面倒なので、Shibbolethの ComputedIDを使うことにしました。 > (次は,TargetedIDについて) > > 現在、山形大学のテスト用IdPのconfigは、下記ようになっており、 > > <AttributeDecoder xsi:type="NameIDAttributeDecoder" > formatter="$NameQualifier!$SPNameQualifier!$Name"/> > > 形式を採用しています。 > > 例) > > > https://upkishib1.yz.yamagata-u.ac.jp/idp/shibboleth!https://upki-test-sp0 > 0.nii.ac.jp/shibboleth-sp!30Fp7PwPQy4DwXr+nTshJTPq+lc= > > 我々もいま悩んでいるところです.eduPersonTargetedIDに関しても,UKの推奨を > http://www.ukfederation.org.uk/library/uploads/Documents/technical-recomme > ndations-for-participants.pdf > みると(7.1.3.2)伊藤さん例と同様の方法がコメントされています. > 我々も,たぶん,これがよいのではないかというのが現状での感触です. はい。私も似たようなのドキュメントを見て検討したと思います。 私の判断では、targetedIDなどは国際的にフォーマットを合わせる必要があるので、 Shibbolethの準拠しようかなぁーぐらいです。UPKIの仕様に問題があるとかでは ありませんが、同一属性で、異なるフォーマット使用のIdPを構築するのは面倒だ なぁくらいです。どうしても必要でしたら、OIDを追加するってのもあるかなぁと 思っています。Shib 2.0からOIDの表記なので、比較的容易に一意性を保ちながら 設計できると判断しています。 リンクのメモになりますが、 https://a.yamagata-u.ac.jp/amenity/Laboratory/LaboNoteWeb.aspx?nLaboNoteID=1137 に参考資料があります。 > みんなで集まって勉強して議論したいですねぇ. そうですね。UPKIの仕様を活用させていただいている山形大学から見てますと、 UPKIの日本語属性のOIDが決まり、長期的に個人識別に使う属性のEPPNと、 targetedIDの仕様を暫定でもよいので決めることが重要でしょうね。 国立情報学研究所の皆様には、OIDや属性仕様の決定など大切な取り決めを進めて いただき、ありがとうございます。おかげさまで、山形大学のIdPのテストも ゆっくりですが、徐々に進んでおります。 また、状況が把握できて、助かりました。UPKIのドキュメントの公開をお待ちして おります。 以上。ありがとうございました。 ------------------------------------------------ 山形大学 学術情報基盤センター 伊藤智博/ Tomohiro Ito TEL: 0238-26-3021, FAX: 0238-26-3461 E-mail: xxxxxxxxxxxx@xxxxxxxx https://a.yamagata-u.ac.jp/amenity/Employee/EmployeeWeb.aspx?nEmployeeID=1434
Attachment:
smime.p7s
Description: S/MIME cryptographic signature