You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 7 Next »

Konfigurationerna under denna sida görs inte i indentitetshanteraren (IdP) utan endast i federationens metadata om identitetsutgivaren.

För att möjliggöra en mer användarvänlig anvisningtjänst (Discovery Service) har OASIS tagit fram SAML V2.0 Metadata Extensions for Login and Discovery User Interface Version 1.0. Denna utökning av metadata gör det möjligt att ge en bättre användarupplevelese i anvisningstjänsten, möjlighet för en tjänsteleverantör (Service Provider) att ge information om använd identitetshanterare (Identity Provider) och möjlighet för en identitetshanterare att ge information om tjänsteleverantören på inloggningssidan. Denna sida är inriktad på informationen om en identitetshanterare som kan användas i anvisningstjänsten och hos tjänsteleverantören.

Motsvarande information om utökning av metadata för tjänstelerantörer kommer senare att finnas under HowTo för Service Providers (SP). Shibboleth Idp 2.3 och senare kan via särskilda taggar inkludera MDUI-informationen från tjänsteleverantörer på inloggningssidan.

Information för visning i webbgränssnitt (User Interface Information)

Utökningarna för webbgränssnitt är inriktade mot att ge mer och bättre information identitetshanteraren. Utökningarna består bland annat av namn på identitetsutgivaren, kommentar om identitetsutgivaren, webbadress till ytterligare information on identitetshanteraren samt webbadress till identitetshanterarens integritetspolicy.

Visningsnamn (<mdui:DisplayName>)

Det namn på identitetshanteraren som ska visas anvisningstjänsten. Lämpligt att använda lärosätets namn. Med <mdui:DisplayName xml:lang="sv"> och <mdui:DisplayName xml:lang="en"> går det att definiera olika namn på svenska och engelska.

Beskrivning (<mdui:Description>)

En kortare beskrivning om maximalt 140 tecken om identitetsutgivaren. Det är lämpligt att ha beskrivningar på både svenska och engelska.

Webbadress för ytterligare information (<mdui:InformationURL>)

Webbadress för integritetspolicy (<mdui:PrivacyStatementURL>)

Webbadress för logotyp (<mdui:Logo>)

Exempel på utökat metadata för Exempelorganisationen

<mdui:UIInfo xmlns:mdui="urn:oasis:names:tc:SAML:metadata:ui">
  <mdui:DisplayName xml:lang="sv">Exempelorganisationen</mdui:DisplayName>
  <mdui:DisplayName xml:lang="en">Example organization</mdui:DisplayName>
  <mdui:Description xml:lang="sv">Identity Provider för Exempelorganisationen.</mdui:Description>
  <mdui:Description xml:lang="en">Identity Provider for Example organization.</mdui:Description>
  <mdui:InformationURL xml:lang="sv">https://idp.exempel.se/info/om.html</mdui:InformationURL>
  <mdui:InformationURL xml:lang="en">https://idp.exempel.se/info/about.html</mdui:InformationURL>
  <mdui:PrivacyStatementURL xml:lang="sv">https://idp.exempel.se/info/integritet.html</mdui:InformationURL>
  <mdui:PrivacyStatementURL xml:lang="en">https://idp.exempel.se/info/privacy.html</mdui:InformationURL>
  <mdui:Logo height="x-pixels" width="y-pixels">https://idp.exempel.se/images/logo.png</mdui:Logo>
</mdui:UIInfo>

Information för automatiskt förslag på identitetsutgivare (Discovery Hinting Information)

Exempel på utökat metadata för Exempelorganisationen

<mdui:DiscoHints xmlns:mdui="urn:oasis:names:tc:SAML:metadata:ui">
  <mdui:DomainHint>exempel.se</mdui:DomainHint>
  <mdui:IPHint>192.1068.1.0/24</mdui:IPHint>
  <mdui:GeolocationHint>geo:59.326700,18.071750</mdui:GeolocationHint>
</mdui:DiscoHints>
  • No labels