[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[upki-fed:22] Re: [upki-fed:15] Re: [upki-fed:14] 属性の値
- Subject: [upki-fed:22] Re: [upki-fed:15] Re: [upki-fed:14] 属性の値
- Date: Fri, 10 Jul 2009 19:02:33 +0900 (JST)
- From: Toshiyuki Kataoka <xxxxxxx@xxxxxxxxx>
お世話になっております、NIIの片岡です。
>いま,ホットなところだと,ThomsonのeduPersonScopedAffiliationをベンダー
>と議論しているところです.ThomsonはNIIの片岡さんが担当なのですが,具体
>的なところで情報提供できるところがあれば,近況報告をお願いします.
Thomsonとの接続では、先方からIdPに関するSetup Request Formを
頂き、これを提出することになっています。このフォームでは、
組織名、フェデレーション名やIdPのentityIDと共に、送信する属性に
ついて記述するようになっています。
属性については、IdP側で自由に設定でき、3つの属性とそれらを用いた
認可判断ルール(3つの属性の論理演算を記述)で表します。例えば、
eduPersonScopedAffiliationの値がfacultyとstudentの時だけ認可すると
いったことを申請できるというわけです。
フェデレーションとしてのテスト接続では、千葉大学で考えられている
のと同様、
eduPersonScopedAffiliation=member
としており、NII IdPでもmemberとしています。
このように、各SPと各IdPで接続前に設定等を決める必要があり、調査、
検討を進めています。できる限りフェデレーションで共通化を図って楽に
できるルーチンを作りたいと思っています。
Toshiyuki Kataoka <xxxxxxx@xxxxxxxxx>
---- Original message ----
>Date: Fri, 10 Jul 2009 13:25:04 +0900
>From: xxxxxx@xxxxxxxxx
>Subject: [upki-fed:15] Re: [upki-fed:14] 属性の値
>To: xxxxxxxx@xxxxxxxxx
>
>やまじです.
>
>** On Fri, 10 Jul 2009 11:33:08 +0900
>** AIHARA Yukino <xxxxxx@xxxxxxxxxxxxxxxx> writes:
>
>> Q:
>> 属性の値によるサービスの違いはSP毎にあるか。ある
>> 場合はどこかに公開されているか。
>
>あります.正確にはある可能性があります.ご察しの通り,その条件は,
>https://upki-portal.nii.ac.jp/docs/fed/technical/connect/sp
>に掲載していく予定です.また,できるだけ簡単にセッティングできるように,
>ベンダー毎のフィルターの書き方,Shibbolethの場合だと,attribute-filter.xml
>のカスタマイズの仕方のドキュメントも,上記に掲載する予定です.
>
>いま,ホットなところだと,ThomsonのeduPersonScopedAffiliationをベンダー
>と議論しているところです.ThomsonはNIIの片岡さんが担当なのですが,具体
>的なところで情報提供できるところがあれば,近況報告をお願いします.
>--
>Kazu