HREFJoin

Innen: KIFÜ Wiki
A lap korábbi változatát látod, amilyen Sitya(AT)niif.hu (vitalap | szerkesztései) 2011. szeptember 19., 15:26-kor történt szerkesztése után volt.

Az eduID föderációhoz való csatlakozás folyamata

  1. A csatlakozni kívánó tag/partner jelzi csatlakozási szándékát a Föderációs Operátor felé.
  2. Mind jogilag, mind technikailag előkészül a csatlakozáshoz: Föderációs alapelvek, Műszaki előírások IdP-k számára, Műszaki előírások SP-k számára.
  3. Egyeztetés után elküldi az aláírt szerződést, ill. nyilatkozatot, és ezzel párhuzamosan elérhetővé teszi a csatlakozás előtti ellenőrzéskor átnézendő dokumentumokat, ill. a szükséges adatokat felviszi a Resource_Registry-be.
  4. A Föderációs Operátor elvégzi az előzetes ellenőrzést (a különálló és benyújtandó dokumentumokat leszámítva a Resource_Registry-be bekerült adatokat veszi alapul), majd ennek eredményértől tájékoztatja a Tagok Tanácsát
  5. Tagok Tanácsa dönt a csatlakozni kívánó tag/partner kérelméről
  6. A Föderációs Operátor - pozitív TT döntés esetén - aláírva visszaküldi a szerződést, és beteszi a föderációs éles metaadatba az új entitást. Negatív válasz esetén a hiányosságok ismertetése mellett lehetőséget biztosít azok a pótlására, javítására.

Azonosító szervezet (IdP) felvétele a föderációba

  1. A Föderációs Operátor az intézményi adminisztrátorral egyeztetve rögzíti a Resource Registry-be az IdP adatait, így elérhetővé válnak a beállítások alapján generált szűrőfájlok az IdP számára, melyeket ajánlott az IdP-be betölteni. Egyúttal a Föderációs Operátor az IdP-t hozzáadja a föderációs tesztmetaadathoz, ezáltal az intézményi adminisztrátor, amennyiben helyesen konfigurálta az IdP-t, be fog tudni lépni a Resource Registrybe.
  2. Sikeres bejelentkezés esetén a Föderációs Operátor átadja megosztja az IdP-vel kapcsolatos alapvető adminisztrációs jogokat.
  3. A Tagok Tanácsa dönt az IdP felvételi kérelméről. Pozitív döntés esetén a Föderációs Operátor hozzáadja az éles föderációs metaadathoz az IdP-t.

Intézményi (tagi) szolgáltatás (SP) felvétele a föderációba

  1. Egy, az intézmény által autentikált felhasználó a Resource Registry-ben rögzíti az SP minden szükséges adatát.
  2. Az SP egy intézményi Resource Registry adminisztrátori jóváhagyás után válik élessé, és kerül be az intézményi metaadatba.
  3. Az SP a föderációs metaadatba a Tagok Tanácsa pozitív döntése után kerülhet. Technikailag a Föderációs Operátor engedélyezi a föderációs metaadatba történő megjelenést.
  4. Az SP-n a későbbiekben szükségessé váló módosításokat az intézmény kijelölt Resource Registry adminisztrátora hagyhatja jóvá.

Külső (partner) szolgáltatás (SP) felvétele a föderációba

  1. A Föderációs Operátor a Resource Registry-ben rögzíti az SP minden szükséges adatát.
  2. A Tagok Tanácsa pozitív döntése után a Föderációs Operátor engedélyezi az új SP föderációs metaadatba történő megjelenését.
  3. Az SP-n a későbbiekben szükségessé váló módosításokat a Föderációs Operátor végzi el.