KNF:Hoe werkt Entree Federatie?

Uit Kennisnet Developers Documentatie
Naar navigatie springen Naar zoeken springen

Entree Federatie-symbol.png Entree Federatie: Hoe werkt Entree Federatie?

Nl.gif Nederlands En.gif English


Entree Federatie is een federatieve intermediair (of hub) voor authenticatie. Deze voorziening vormt een centraal knooppunt waarlangs alle inlogverzoeken worden afgehandeld

IdP first scenario

beschrijving IdP first scenario

SP first scenario

Stap 1: Gebruiker wil toegang tot afgeschermde content

Saml step 01.png


Een gebruiker wil toegang tot afgeschermde content van de Service Provider. Deze laatste vraagt nu aan Entree Federatie de identiteit van de gebruiker, om daarmee te bepalen of de gebruiker toegang krijgt.

Stap 2: De Service Provider doet een authenticatie verzoek bij Entree Federatie

Saml step 02.png


De Service Provider verstuurt een authenticatie verzoek naar de server van Entree Federatie. Dit verzoek bevat onder andere een unieke identifier van de Service Provider in het element <Issuer>.

<AuthnRequest>
   ...
   <Issuer>https://wikiwijs.nl</Issuer>
   ...
</AuthnRequest>

Stap 3: Entree Federatie valideert het authenticatieverzoek

Saml step 03.png


Entree Federatie valideert het authenticatie verzoek van de Service Provider aan de hand van metadata. Bij het aanmaken van de koppeling tussen Entree Federatie en de Service Provider hebben deze metadata met elkaar uitgewisseld. Hierin staat onder andere de unieke identifier, endpoints en informatie over de gebruikte versleuteling.

Stap 4: De gebruiker selecteert de Identity Provider

Saml step 04.png


Op het Where Are You From scherm (WAYF) van Entree Federatie selecteert de gebruiker zijn school en daarmee de Identity Provider van de school.