Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Info

Mål: Teknisk dokumentation hur ett lärosäte gör för att ge handläggare på institutionsnivå vid lärosätet tillgång till NyA-webben.
För frågor kring dokumentationen nedan kontakta operations snabel-a SWAMID.SE

Begränsning:

  • Denna sida beskriver endast hur en institutionsanvändare kan få tillgång till NyA-webben genom att lärosätet ger användaren någon av rollerna department (institutionsanvändare - utdata) och base (basanvändare) med institutionskoppling i samband med inloggningen.

Förutsättningar:

  1. Lärosätet har en IdP uppsatt som är medlem i SWAMID (Om frågor - kontakta operations snabel-a SWAMID.SE).
  2. Attribut skickas till samtliga SP i Swamid enligt wikisidan SWAMID HowTo (Shibboleth 2.x).
  3. VHS SP för NyA-webben är medlem i SWAMID med (namnet) XXXX.

...

Info

Konfigurationerna under detta avsnitt fungerar endast för Shibboleth 2 eller senare. För simpleSAMLphp och ADFS2 kan konfigurationsexemplen endast användas som inspiration.

Modifiera filen attribute-resolver.xml:

Alternativ 1: Särskilt attribut finns i LDAP för att visa att en person har rättighet i NyA-webben
Note

Avsnittet ännu ej klart!

Alternativ 2: Grupp används i LDAP för att visa att en person har rättighet i NyA-webben (fungerar med Actice Directory)
Note

Avsnittet ännu ej klart!

Modifiera filen attribute-filter.xml enligt:

...