KNF:Hoofdpagina: verschil tussen versies

Uit Kennisnet Developers Documentatie
Naar navigatie springen Naar zoeken springen
(21 tussenliggende versies door 2 gebruikers niet weergegeven)
Regel 1: Regel 1:
 
__NOTOC__
 
__NOTOC__
 
{{Talen}}
 
{{Talen}}
  +
<br/>
  +
{{Info|Op 24 februari 2020 gaat Kennisnet TLS 1.1 voor Entree Federatie op de productie omgeving uitschakelen. Voor meer informatie: [[KNF:TLS1.2|Uitfaseren TLS 1.1]]}}
  +
 
{| cellspacing="10" cellpadding="5" border="0" width="90%"
 
{| cellspacing="10" cellpadding="5" border="0" width="90%"
 
|- valign="top"
 
|- valign="top"
Regel 17: Regel 20:
 
* [http://kn.nu/servicemeldingen Op de hoogte blijven van onderhoud en storingen]
 
* [http://kn.nu/servicemeldingen Op de hoogte blijven van onderhoud en storingen]
 
* [[KNF:Beeldmateriaal|Beeldmateriaal van Entree Federatie]]
 
* [[KNF:Beeldmateriaal|Beeldmateriaal van Entree Federatie]]
  +
  +
'''Updates'''
  +
* [[KNF:TLS1.2|TLS 1.2 activeren voor AD FS]]
   
 
| style="width:50%" |
 
| style="width:50%" |
Regel 22: Regel 28:
 
'''Metadata Entree Federatie'''<br/>
 
'''Metadata Entree Federatie'''<br/>
 
De metadata url's van Entree Federatie bevatten zowel SP als IdP metadata.
 
De metadata url's van Entree Federatie bevatten zowel SP als IdP metadata.
* '''Productie:''' https://hub.entree.kennisnet.nl/openaselect/profiles/saml2/
+
* '''Productie:''' https://hub.entree.kennisnet.nl/openaselect/profiles/saml/
* '''Staging:''' https://hub-s.entree.kennisnet.nl/openaselect/profiles/saml2/
+
* '''Staging:''' https://hub-s.entree.kennisnet.nl/openaselect/profiles/saml/
 
<br/>
 
<br/>
<!--'''Metadata valideren'''<br/>-->
+
'''Metadata valideren'''<br/>
{{Tooling|https://www.samltool.com/validate_xml.php|Metadata valideren|web|status|Voor het valideren van SAML metadata bestanden.}}
+
Om zelf SAML metadata te valideren kan [https://www.samltool.com/validate_xml.php deze tool] gebruikt worden.
<!-- Om zelf gegenereerde metadata te valideren kan [https://www.samltool.com/validate_xml.php deze tool] gebruikt worden. -->
 
   
 
|- valign="top"
 
|- valign="top"
Regel 39: Regel 44:
 
'''Koppelen via SimpleSAMLphp'''
 
'''Koppelen via SimpleSAMLphp'''
 
* [[KNF:SimpleSAMLphp-sp|Ik wil koppelen als '''service provider''' met '''SimpleSAMLphp''']]
 
* [[KNF:SimpleSAMLphp-sp|Ik wil koppelen als '''service provider''' met '''SimpleSAMLphp''']]
  +
'''Koppelen via OneLogin PHP'''
  +
* [[KNF:OneLogin_configureren_als_Service_Provider|Ik wil koppelen als '''service provider''' met '''OneLogin PHP''']]
 
'''Koppelen via Shibboleth'''
 
'''Koppelen via Shibboleth'''
 
* [[KNF:Shibboleth-sp|Ik wil koppelen als '''service provider''' met '''Shibboleth''']]
 
* [[KNF:Shibboleth-sp|Ik wil koppelen als '''service provider''' met '''Shibboleth''']]
Regel 61: Regel 68:
 
'''Attributen'''
 
'''Attributen'''
 
* [[KNF:Attributen_overzicht_voor_Identity_Providers|Overzicht van '''Federatieve attributen''' voor Identity Providers]]
 
* [[KNF:Attributen_overzicht_voor_Identity_Providers|Overzicht van '''Federatieve attributen''' voor Identity Providers]]
  +
 
'''Migratie'''
 
'''Migratie'''
 
* [[KNF:Migratie_van_Identity_Provider|Ik wil als school een andere '''Identity Provider''' gebruiken]]
 
* [[KNF:Migratie_van_Identity_Provider|Ik wil als school een andere '''Identity Provider''' gebruiken]]
 
* [[KNF:ADFS-Migratie|Ik wil mijn bestaande koppeling (ELO) naar Windows Server '''ADFS''' migreren]]
  +
 
'''Koppelen via ADFS'''
 
'''Koppelen via ADFS'''
 
* [[KNF:ADFS-IdP|Ik wil koppelen als '''Identity Provider''' met Windows Server '''ADFS''']]
 
* [[KNF:ADFS-IdP|Ik wil koppelen als '''Identity Provider''' met Windows Server '''ADFS''']]
* [[KNF:ADFS-Migratie|Ik wil mijn bestaande koppeling (ELO) naar Windows Server '''ADFS''' migreren]]
+
<!-- * [[KNF:ADFS-SQL|SQL QUERY attributen aanmaken voor Windows Server '''ADFS''']] -->
* [[KNF:ADFS-SQL|SQL QUERY attributen aanmaken voor Windows Server '''ADFS''']]
 
 
* [[KNF:ADFS-dynamische-attributen|Dynamische attributen aanmaken voor Windows Server '''ADFS''']]
 
* [[KNF:ADFS-dynamische-attributen|Dynamische attributen aanmaken voor Windows Server '''ADFS''']]
   
Regel 80: Regel 89:
 
'''Koppelen via SimpleSAMLphp'''
 
'''Koppelen via SimpleSAMLphp'''
 
* [[KNF:SimpleSAMLphp-idp|Ik wil koppelen als '''Identity Provider''' met '''SimpleSAMLphp''']]
 
* [[KNF:SimpleSAMLphp-idp|Ik wil koppelen als '''Identity Provider''' met '''SimpleSAMLphp''']]
 
 
<!--
 
<!--
 
'''Koppelen met eigen een implementatie'''
 
'''Koppelen met eigen een implementatie'''
Regel 92: Regel 100:
 
'''SSO notificatie'''
 
'''SSO notificatie'''
 
* [[KNF:SSOnotification|Als '''Identity Provider''' wil ik het '''schoolselectie scherm van Entree Federatie''' overslaan]]
 
* [[KNF:SSOnotification|Als '''Identity Provider''' wil ik het '''schoolselectie scherm van Entree Federatie''' overslaan]]
  +
'''BRIN scoping'''
  +
* [[KNF:BRIN_scoping|Als '''Identity Provider''' wil ik '''mijn eigen schoolselectie''' scherm overslaan]]
   
 
|- valign="top"
 
|- valign="top"

Versie van 12 feb 2020 15:35

Nl.gif Nederlands En.gif English


Info.gif Op 24 februari 2020 gaat Kennisnet TLS 1.1 voor Entree Federatie op de productie omgeving uitschakelen. Voor meer informatie: Uitfaseren TLS 1.1

Algemeen


Communicatie

Updates

Metadata Entree Federatie
De metadata url's van Entree Federatie bevatten zowel SP als IdP metadata.


Metadata valideren
Om zelf SAML metadata te valideren kan deze tool gebruikt worden.

Service Provider (Dienstleverancier)

Aansluiten

Attributen

Koppelen via SimpleSAMLphp

Koppelen via OneLogin PHP

Koppelen via Shibboleth

Koppelen via ComponentSpace

SAML2 ComponentSpace example (sources)

Testen

Overige functionaliteit

SSO query

Scoping

Multi tenant koppeling

Gebruik van frames en iframes

Identity Provider (ELO of school)

Attributen

Migratie

Koppelen via ADFS

Koppelen via Azure AD Premium

Koppelen via Google Apps for Education

Koppelen via Moodle

Koppelen via SimpleSAMLphp

Testen

Overige functionaliteit

SSO notificatie

BRIN scoping

Instellen automatisch verversen metadata