eduPersonScopedAffiliation är ett attribut i eduPerson-familjen som är tänkt att representera vilken typ av association som användaren har med organisationen. Attributet byggs dels av attributet eduPersonAffiliation och dels av samma domändel som i eduPersonPrincipalName och i eduPersonUniqueID. Attributet är ett flervärt attribut som innehåller en eller flera av följande värden:

eduPersonScopedAffiliation

Förklaring

faculty@domän

Professorer, forskare och lektorer

staff@domän

Övrig personal vid lärosätet

employee@domän

faculty och staff (inkl. övrigt verksam, person som inte är anställd men agerar som sådan)

student@domän

Aktiv student

alum@domän

Alumner - tidigare student

member@domän

employee, student och andra "in good standing of the university community"

affiliate@domän

Någon som har en association med universitetet men till vilken man inte ger några rättigheter.

library-walk-in@domän

Person som är fysiskt närvarande vid ett universitets-bibliotek

En bild säger mer än tusen ord

Nedan visas inbördes ordning i eduPersonAffliation, dvs utan domändel.

Användning i SWAMID

Värden på eduPersonScopedAffiliation är skapade för Anglosaxiska förhållanden. SPer i SWAMID kan förutsätta att åtminstone följande kombinationer används på samma sätt av alla medlemmar i SWAMID:

eduPersonScopedAffiliation-värden

Typ av association med universitetet

member@domän, employee@domän

  • Anställda vid lärosätet
  • Övriga verksamma (personer som inte är anställda men agerar som sådana)

member@domän, student@domän

  • Aktiva studenter

member@domän

  • Gästforskare
  • Konsulter
  • etc.

alum@domän

  • Alumner - tidigare studenter

Exempel: Skapa värden via Shibboleth på eduPersonScopedAffiliation med hjälp av grupper i LDAP

Konfigurationerna under detta avsnitt fungerar endast för Shibboleth 2 eller senare. För simpleSAMLphp och ADFS2 kan konfigurationsexemplen endast användas som inspiration.

Förutsättningar:
Känd begränsning: