KNF:Hoofdpagina: verschil tussen versies
Naar navigatie springen
Naar zoeken springen
Geen bewerkingssamenvatting |
Geen bewerkingssamenvatting |
||
(145 tussenliggende versies door 2 gebruikers niet weergegeven) | |||
Regel 1: | Regel 1: | ||
__NOTOC__ | __NOTOC__ | ||
{{Talen}} | {{Talen}} | ||
{| cellspacing="10" cellpadding="5" border="0" width="90%" | {| cellspacing="10" cellpadding="5" border="0" width="90%" | ||
|- valign="top" | |||
| colspan="2" | | |||
== Algemeen == | |||
|- valign="top" | |||
| style="width:50%" | | |||
* [https://prezi.com/eq2xjhid1fxf/entree-federatie-authenticatie/ Een authenticatie via Entree Federatie gezien vanuit de '''gebruiker'''] | |||
* [[KNF:Hoe_werkt_Entree_Federatie%3F|De technische werking van een federatieve authenticatie]] | |||
<br/> | |||
'''Communicatie''' | |||
* [https://www.kennisnet.nl/entree-federatie Entree Federatie website] | |||
* [http://kn.nu/servicemeldingen Op de hoogte blijven van onderhoud en storingen] | |||
* [[KNF:Beeldmateriaal|Beeldmateriaal van Entree Federatie]] | |||
'''Entree Account''' | |||
* [[KNF:Entree-Account|Entree Account]] | |||
| style="width:50%" | | |||
'''Metadata Entree Federatie voor Service Providers''' | |||
* Productie: https://engine.entree.kennisnet.nl/authentication/idp/metadata | |||
* Staging: https://engine.entree-s.kennisnet.nl/authentication/idp/metadata | |||
'''Metadata Entree Federatie voor Identity Providers''' | |||
* Productie: https://engine.entree.kennisnet.nl/authentication/sp/metadata | |||
* Staging: https://engine.entree-s.kennisnet.nl/authentication/sp/metadata | |||
'''Metadata valideren''' | |||
Om zelf SAML metadata te valideren kan [https://www.samltool.com/validate_xml.php deze tool] gebruikt worden. | |||
'''Wijzigingen''' | |||
* [[KNF:Wijzigingen|Wijzigingen]] | |||
'''Foutmeldingen''' | |||
* [[KNF:Foutmeldingen|Foutmeldingen]] | |||
|- valign="top" | |- valign="top" | ||
| style="width: | | style="width:50%" | | ||
== Service Provider (Dienstleverancier) == | == Service Provider (Dienstleverancier) == | ||
'''Attributen''' | |||
* [[KNF:Attributen_overzicht_voor_Service_Providers|Overzicht van '''Federatieve attributen''' voor Service Providers]] | |||
===Aansluiten=== | |||
* [[KNF:SAML-sp|Ik wil als '''dienstleverancier''' aansluiten op Entree Federatie]] | |||
'''Koppelen via SimpleSAMLphp''' | |||
* [[KNF:SimpleSAMLphp-sp|Ik wil koppelen als '''service provider''' met '''SimpleSAMLphp''']] | * [[KNF:SimpleSAMLphp-sp|Ik wil koppelen als '''service provider''' met '''SimpleSAMLphp''']] | ||
'''Koppelen via OneLogin PHP''' | |||
* [[KNF:OneLogin_configureren_als_Service_Provider|Ik wil koppelen als '''service provider''' met '''OneLogin PHP''']] | |||
'''Koppelen via Shibboleth''' | |||
* [[KNF:Shibboleth-sp|Ik wil koppelen als '''service provider''' met '''Shibboleth''']] | * [[KNF:Shibboleth-sp|Ik wil koppelen als '''service provider''' met '''Shibboleth''']] | ||
'''Koppelen via ComponentSpace''' | |||
* [https://docs.google.com/document/d/18CmPP0WWNEZ1uz6xGqUEQy-uNIOk7w_PLc3i7jxBBFQ Ik wil koppelen als '''service provider''' met '''ComponentSpace'''] | * [https://docs.google.com/document/d/18CmPP0WWNEZ1uz6xGqUEQy-uNIOk7w_PLc3i7jxBBFQ Ik wil koppelen als '''service provider''' met '''ComponentSpace'''] | ||
:: [https://developers.wiki.kennisnet.nl/images/7/75/ComponentSpace-SAML-projects_1_.zip SAML2 ComponentSpace example (sources)] | :: [https://developers.wiki.kennisnet.nl/images/7/75/ComponentSpace-SAML-projects_1_.zip SAML2 ComponentSpace example (sources)] | ||
* [ | '''Koppelen via OpenID Connect''' | ||
* [[KNF:OpenID-Connect|Ik wil koppelen als '''service provider''' via '''OpenID Connect''']] | |||
<br> | |||
===Testen=== | |||
* [[KNF:Service_provider_koppeling_testen|Ik wil als service provider mijn koppeling met Entree Federatie testen]] | |||
<br> | |||
===Productie koppeling aanpassen=== | |||
* [[KNF:Service_provider_koppeling_aanpassen|Ik wil als service provider mijn productie koppeling aanpassen]] | |||
<br> | |||
===Overige functionaliteit=== | |||
'''Scholen blokkeren''' | |||
* [[KNF:Scholen_blokkeren|Ik wil als '''service provider''' scholen blokkeren voor mijn dienst]] | |||
'''SSO query''' | |||
* [[KNF:Single_Sign_On_query|Ik wil als '''service-provider''' controleren of een gebruiker al is ingelogd met een '''SSO query''']] | |||
'''Scoping''' | |||
* [[KNF:scoping|Als '''service-provider''' het WAYF '''inlogscherm overslaan''']] | |||
'''ARP service''' | |||
* [[KNF:ARP_service|Als ketenpartner wil ik '''ARP configuraties''' kunnen opvragen]] | |||
'''Catalog service''' | |||
* [[KNF:Catalog_service|Als ketenpartner wil ik '''informatie van Service Providers''' opvragen]] | |||
'''Multi tenant koppeling''' | |||
* [[KNF:Multi-Tenant-SAML-SP|Ik wil koppelen als '''service provider''' met een '''Multi-Tenant SAML''' oplossing]] | * [[KNF:Multi-Tenant-SAML-SP|Ik wil koppelen als '''service provider''' met een '''Multi-Tenant SAML''' oplossing]] | ||
| style="width:50%" | | |||
== Identity Provider (ELO of school) == | == Identity Provider (ELO of school) == | ||
'''Attributen''' | |||
* [[KNF:Attributen_overzicht_voor_Identity_Providers|Overzicht van '''Federatieve attributen''' voor Identity Providers]] | |||
'''Migratie''' | |||
* [[KNF:Migratie_van_Identity_Provider|Ik wil als school een andere '''Identity Provider''' gebruiken]] | |||
* [[KNF:ADFS-Migratie|Ik wil mijn bestaande koppeling (ELO) naar Windows Server '''ADFS''' migreren]] | |||
'''Koppelen via ADFS''' | |||
* [[KNF:ADFS-IdP|Ik wil koppelen als '''Identity Provider''' met Windows Server '''ADFS''']] | * [[KNF:ADFS-IdP|Ik wil koppelen als '''Identity Provider''' met Windows Server '''ADFS''']] | ||
<!-- * [[KNF:ADFS-SQL|SQL QUERY attributen aanmaken voor Windows Server '''ADFS''']] --> | |||
* [[KNF:ADFS-SQL|SQL QUERY attributen aanmaken voor Windows Server '''ADFS''']] | |||
* [[KNF:ADFS-dynamische-attributen|Dynamische attributen aanmaken voor Windows Server '''ADFS''']] | * [[KNF:ADFS-dynamische-attributen|Dynamische attributen aanmaken voor Windows Server '''ADFS''']] | ||
'''Koppelen via Microsoft Azure AD / Entra''' | |||
* [[KNF: | * [[KNF:Azure_AD_Premium_-_Identity_Provider|Ik wil koppelen als '''Identity Provider''' met '''Microsoft''']] | ||
'''Koppelen via SimpleSAMLphp''' | |||
* [[KNF: | * [[KNF:SimpleSAMLphp-idp|Ik wil koppelen als '''Identity Provider''' met '''SimpleSAMLphp''']] | ||
<br> | |||
=== | ===Testen=== | ||
* [[KNF: | * [[KNF:Identity_provider_koppeling_testen|Ik wil als identity provider mijn koppeling met Entree Federatie testen]] | ||
<br> | |||
=== | ===Overige functionaliteit=== | ||
* [ | '''Diensten blokkeren''' | ||
* [[KNF:Diensten_blokkeren|Ik wil als '''School''' diensten blokkeren voor mijn school]] | |||
'''SSO notificatie''' | |||
* [[KNF:SSOnotification|Als '''Identity Provider''' wil ik het '''schoolselectie scherm van Entree Federatie''' overslaan]] | |||
'''Realm scoping''' | |||
* [[KNF:Realm_scoping|Als '''Identity Provider''' wil ik '''mijn eigen schoolselectie''' scherm overslaan]] | |||
== | |- valign="top" | ||
| colspan="2" | | |||
==Instellen automatisch verversen metadata== | ==Instellen automatisch verversen metadata== | ||
Regel 45: | Regel 130: | ||
* [[KNF:Overig-metadata|Metadata verversen in overige SAML2 implementaties]] | * [[KNF:Overig-metadata|Metadata verversen in overige SAML2 implementaties]] | ||
<!--== Hotlinks == | |||
* [[KNF: | * [https://www.samltool.com/validate_xml.php Metadata valideren] | ||
* [ | * [[KNF:Attributen_overzicht_voor_Identity_Providers|Overzicht van '''Federatieve attributen''' voor Identity Providers]] | ||
* [[KNF: | * [[KNF:Attributen_overzicht_voor_Service_Providers|Overzicht van '''Federatieve attributen''' voor Service Providers]] | ||
* [[KNF:Beeldmateriaal|Beeldmateriaal van Entree Federatie]] | |||
=== | Verouderde documenten en daarom uitgecommentarieerd | ||
=== Documenten === | |||
* [https://docs.google.com/document/d/16gap_3p0ZkoqBqpuzDES6I2c8e33VTP3L5Q7TtzV7YY Entree dienstbeschrijving] | * [https://docs.google.com/document/d/16gap_3p0ZkoqBqpuzDES6I2c8e33VTP3L5Q7TtzV7YY Entree dienstbeschrijving] | ||
* [http://kn.nu/aansluitvoorwaarden-entree-idp Aansluitvoorwaarden Identity Provider] | * [http://kn.nu/aansluitvoorwaarden-entree-idp Aansluitvoorwaarden Identity Provider] | ||
Regel 59: | Regel 144: | ||
* [http://www.kennisnet.nl/fileadmin/contentelementen/kennisnet/Kennisnet_federatie/Entree-SLS.pdf SLS Onderwijsinstellingen] | * [http://www.kennisnet.nl/fileadmin/contentelementen/kennisnet/Kennisnet_federatie/Entree-SLS.pdf SLS Onderwijsinstellingen] | ||
* [http://developers.wiki.kennisnet.nl/images/e/eb/SLS_Dienstleveranciers.pdf SLS Dienstleveranciers] | * [http://developers.wiki.kennisnet.nl/images/e/eb/SLS_Dienstleveranciers.pdf SLS Dienstleveranciers] | ||
* [http://www.kennisnet.nl/fileadmin/contentelementen/kennisnet/Kennisnet_federatie/Documentatie/Handleiding_Entree_2.0.pdf Gebruikershandleiding Autorisatiemodule] | * [http://www.kennisnet.nl/fileadmin/contentelementen/kennisnet/Kennisnet_federatie/Documentatie/Handleiding_Entree_2.0.pdf Gebruikershandleiding Autorisatiemodule] | ||
=== | === Archief === | ||
* [https://docs.google.com/document/d/1BzpHUD59sAKLLACLMUubuuD0wvw8_YjUWraUjNEV6Jo Entree web services for IdP's (legacy documentatie)]--> | |||
* | |||
|} | |} | ||
[[Categorie:Entree Federatie]] | [[Categorie:Entree Federatie]] |
Huidige versie van 25 nov 2024 om 15:57
![]() |
![]() |