[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[upki-fed:22] Re: [upki-fed:15] Re: [upki-fed:14] 属性の値



お世話になっております、NIIの片岡です。

>いま,ホットなところだと,ThomsonのeduPersonScopedAffiliationをベンダー
>と議論しているところです.ThomsonはNIIの片岡さんが担当なのですが,具体
>的なところで情報提供できるところがあれば,近況報告をお願いします.

 Thomsonとの接続では、先方からIdPに関するSetup Request Formを
頂き、これを提出することになっています。このフォームでは、
組織名、フェデレーション名やIdPのentityIDと共に、送信する属性に
ついて記述するようになっています。

 属性については、IdP側で自由に設定でき、3つの属性とそれらを用いた
認可判断ルール(3つの属性の論理演算を記述)で表します。例えば、
eduPersonScopedAffiliationの値がfacultyとstudentの時だけ認可すると
いったことを申請できるというわけです。

 フェデレーションとしてのテスト接続では、千葉大学で考えられている
のと同様、
    eduPersonScopedAffiliation=member
としており、NII IdPでもmemberとしています。

 このように、各SPと各IdPで接続前に設定等を決める必要があり、調査、
検討を進めています。できる限りフェデレーションで共通化を図って楽に
できるルーチンを作りたいと思っています。

Toshiyuki Kataoka <xxxxxxx@xxxxxxxxx>


---- Original message ----
>Date: Fri, 10 Jul 2009 13:25:04 +0900
>From: xxxxxx@xxxxxxxxx  
>Subject: [upki-fed:15] Re: [upki-fed:14] 属性の値  
>To: xxxxxxxx@xxxxxxxxx
>
>やまじです.
>
>** On Fri, 10 Jul 2009 11:33:08 +0900
>** AIHARA Yukino <xxxxxx@xxxxxxxxxxxxxxxx> writes:
>
>> Q:
>> 属性の値によるサービスの違いはSP毎にあるか。ある
>> 場合はどこかに公開されているか。
>
>あります.正確にはある可能性があります.ご察しの通り,その条件は,
>https://upki-portal.nii.ac.jp/docs/fed/technical/connect/sp
>に掲載していく予定です.また,できるだけ簡単にセッティングできるように,
>ベンダー毎のフィルターの書き方,Shibbolethの場合だと,attribute-filter.xml
>のカスタマイズの仕方のドキュメントも,上記に掲載する予定です.
>
>いま,ホットなところだと,ThomsonのeduPersonScopedAffiliationをベンダー
>と議論しているところです.ThomsonはNIIの片岡さんが担当なのですが,具体
>的なところで情報提供できるところがあれば,近況報告をお願いします.
>-- 
>Kazu