Tento návod je určen pro správce poskytovatelů služeb, webových aplikací
a stránek, kteří chtějí, aby se jejich uživatelé přihlašovali přes
id.vse.cz.
Pokud spravujete pouze koncovou webovou aplikaci či stránku, ale ne server, kde je hostována, ověřte si nejprve, zda je Shibboleth na vašem serveru už dostupný a jaké atributy jsou pro tento server již uvolňovány.
Služba id.vse.cz může pro SP o autentizovaném uživateli zpřístupnit různé informace
prostřednictvím atributů. Atributy identifikující uživatele se jednotlivým SP neuvolňují
automaticky, ale na základě registrace podle principu
minimálních oprávnění. Ve výchozím nastavení se uvolňují pouze atributy:
Pro autorizaci uživatelů doporučujeme používat primárně federační atributy. V případě, že neposkytují požadované informace, tak ostatní standardizované atributy, a pokud ani tyto nestačí tak vlastní atributy VŠE. Pokud se potřebné informace nenacházejí v žádných zde uvedených atributech, ale nacházejí se v LDAP, mohou být na požádání zpřístupněny. V takovém případě se prosím obraťte na id@vse.cz.
Následují seznamy atributů, které je systém id.vse.cz aktuálně schopen uvolnit,
pro jednotlivé skupiny atributů.
Obsah a význam federačních atributů
je stanoven v rámci federace eduID.cz, následuje tedy pouze výčet atributů poskytovaných službou
id.vse.cz:
Ostatní standardizované atributy jsou přebírány z LDAP a kódují se pomocí standardizovaných identifikátorů. Následuje
výčet ve formátu friendlyName (SAML2 kódování) význam.
urn:oid:2.16.840.1.113730.3.1.241) preferované jméno osoby s tituly a diakritikou,urn:oid:0.9.2342.19200300.100.1.9) jméno serveru,
na kterém má uživatel účet (vícehodnotový),urn:oid:1.3.6.1.4.1.2.6.33.1.1.2) poslední změna LDAP záznamu,urn:oid:1.3.6.1.4.1.19376.1.2.4.1.6) členství ve skupinách (vícehodnotový),urn:oid:0.9.2342.19200300.100.1.1) uživatelské jméno.
Vlastní atributy VŠE se přebírají z LDAP a kódují se pomocí URL s doménou id.vse.cz. Tyto atributy nemají
friendlyName. Následuje výčet ve formátu identifikátor ( SAML2 kódování) význam.
https://id.vse.cz/atribut/displayName#ASCII) celé jméno včetně titulů bez diakritiky,https://id.vse.cz/atribut/dorucovaciEmail) doručovací e-mailová adresa,https://id.vse.cz/atribut/givenName#ASCII) jméno bez diakritiky,https://id.vse.cz/atribut/mail) všechny univerzitní e-mailové adresy uživatele,https://id.vse.cz/atribut/surname#ASCII) příjmení bez diakritiky.V současné době probíhá nahrazování některých vlastních atributů standardizovanými atributy. Souběžně s tím se některé vlastní atributy přejmenovávají. Namísto níže uvedených atributů použijte tedy ty, které je nahrazují. Hodnoty atributů se nemění.
https://id.vse.cz/atribut/cn) celé jméno včetně titulů bez diakritiky
nahrazeno atributem vse.cz_displayNameASCII,https://id.vse.cz/atribut/displayName) celé jméno včetně titulů s diakritikou
nahrazeno atributem displayName,https://id.vse.cz/atribut/givenName) jméno bez diakritiky
nahrazeno atributem vse.cz_givenNameASCII,https://id.vse.cz/atribut/sn) příjmení bez diakritiky
nahrazeno atributem vse.cz_surnameASCII,https://id.vse.cz/atribut/uid) uživatelské jméno
nahrazeno atributem uid,https://id.vse.cz/atribut/uisId) číselné ID v InSIS
nahrazeno atributem unstructuredName,https://id.vse.cz/atribut/univerzitniEmail) preferovaná univerzitní e-mailová adresa
nahrazeno atributem mail.K prohlížení hodnot uvolňovaných atributů lze použít následující aplikace:
webhosting.vse.cz pokračujte zasláním žádosti
správcům serveru o aktivaci jednotného přihlášení pro vaši službu. V žádosti uveďte, které
atributy nad rámec nyní uvolňovaných potřebujete a proč. Po vyřízení žádosti pokračujte
konfigurací své aplikace.