KNF:Hoofdpagina: verschil tussen versies

Uit Kennisnet Developers Documentatie
Naar navigatie springen Naar zoeken springen
(72 tussenliggende versies door 2 gebruikers niet weergegeven)
Regel 1: Regel 1:
 
__NOTOC__
 
__NOTOC__
 
{{Talen}}
 
{{Talen}}
  +
 
{| cellspacing="10" cellpadding="5" border="0" width="90%"
 
{| cellspacing="10" cellpadding="5" border="0" width="90%"
|- valign="top"
+
|- valign="top"
| style="width:60%" |
+
| colspan="2" |
   
== Introductie ==
+
== Algemeen ==
  +
* [https://prezi.com/eq2xjhid1fxf/entree-federatie-authenticatie/ Een authenticatie via Entree Federatie gezien vanuit de gebruiker]
 
  +
|- valign="top"
* [[KNF:Hoe_werkt_Entree_Federatie%3F|Hoe werkt Entree Federatie?]]
 
 
| style="width:50%" |
  +
 
* [https://prezi.com/eq2xjhid1fxf/entree-federatie-authenticatie/ Een authenticatie via Entree Federatie gezien vanuit de '''gebruiker''']
 
* [[KNF:Hoe_werkt_Entree_Federatie%3F|De technische werking van een federatieve authenticatie]]
  +
<br/>
 
'''Communicatie'''
 
* [https://www.kennisnet.nl/entree-federatie Entree Federatie website]
 
* [http://kn.nu/servicemeldingen Op de hoogte blijven van onderhoud en storingen]
  +
* [[KNF:Beeldmateriaal|Beeldmateriaal van Entree Federatie]]
  +
  +
'''Updates'''
  +
* [[KNF:TLS1.2|TLS 1.2 activeren voor AD FS]]
  +
  +
'''Entree Account'''
  +
* [[KNF:Entree-Account|Entree Account]]
  +
  +
| style="width:50%" |
  +
 
'''Metadata Entree Federatie'''<br/>
 
De metadata url's van Entree Federatie bevatten zowel SP als IdP metadata.
 
* '''Productie:''' https://hub.entree.kennisnet.nl/openaselect/profiles/saml/
 
* '''Staging:''' https://hub-s.entree.kennisnet.nl/openaselect/profiles/saml/
  +
<br/>
  +
'''Metadata valideren'''<br/>
  +
Om zelf SAML metadata te valideren kan [https://www.samltool.com/validate_xml.php deze tool] gebruikt worden.
  +
  +
'''Wijzigingen'''
  +
* [[KNF:Wijzigingen|Wijzigingen]]
  +
  +
'''Foutmeldingen'''
  +
* [[KNF:Foutmeldingen|Foutmeldingen]]
  +
  +
|- valign="top"
  +
| style="width:50%" |
   
 
== Service Provider (Dienstleverancier) ==
 
== Service Provider (Dienstleverancier) ==
  +
===Aansluiten===
  +
* [[KNF:SAML-sp|Ik wil als '''dienstleverancier''' aansluiten op Entree Federatie]]
  +
'''Attributen'''
  +
* [[KNF:Attributen_overzicht_voor_Service_Providers|Overzicht van '''Federatieve attributen''' voor Service Providers]]
 
'''Koppelen via SimpleSAMLphp'''
 
'''Koppelen via SimpleSAMLphp'''
 
* [[KNF:SimpleSAMLphp-sp|Ik wil koppelen als '''service provider''' met '''SimpleSAMLphp''']]
 
* [[KNF:SimpleSAMLphp-sp|Ik wil koppelen als '''service provider''' met '''SimpleSAMLphp''']]
  +
'''Koppelen via OneLogin PHP'''
  +
* [[KNF:OneLogin_configureren_als_Service_Provider|Ik wil koppelen als '''service provider''' met '''OneLogin PHP''']]
 
'''Koppelen via Shibboleth'''
 
'''Koppelen via Shibboleth'''
 
* [[KNF:Shibboleth-sp|Ik wil koppelen als '''service provider''' met '''Shibboleth''']]
 
* [[KNF:Shibboleth-sp|Ik wil koppelen als '''service provider''' met '''Shibboleth''']]
Regel 17: Regel 58:
 
* [https://docs.google.com/document/d/18CmPP0WWNEZ1uz6xGqUEQy-uNIOk7w_PLc3i7jxBBFQ Ik wil koppelen als '''service provider''' met '''ComponentSpace''']
 
* [https://docs.google.com/document/d/18CmPP0WWNEZ1uz6xGqUEQy-uNIOk7w_PLc3i7jxBBFQ Ik wil koppelen als '''service provider''' met '''ComponentSpace''']
 
:: [https://developers.wiki.kennisnet.nl/images/7/75/ComponentSpace-SAML-projects_1_.zip SAML2 ComponentSpace example (sources)]
 
:: [https://developers.wiki.kennisnet.nl/images/7/75/ComponentSpace-SAML-projects_1_.zip SAML2 ComponentSpace example (sources)]
'''Koppelen met eigen een implementatie'''
 
* [[KNF:SAML-sp|Koppelen met eigen een SAML implementatie]]
 
 
===Testen===
 
===Testen===
 
* [[KNF:Service_provider_koppeling_testen|Ik wil als service provider mijn koppeling met Entree Federatie testen]]
 
* [[KNF:Service_provider_koppeling_testen|Ik wil als service provider mijn koppeling met Entree Federatie testen]]
Regel 26: Regel 65:
 
'''Scoping'''
 
'''Scoping'''
 
* [[KNF:scoping|Als '''service-provider''' het WAYF '''inlogscherm overslaan''']]
 
* [[KNF:scoping|Als '''service-provider''' het WAYF '''inlogscherm overslaan''']]
  +
'''ARP service'''
  +
* [[KNF:ARP_service|Als ketenpartner wil ik '''ARP configuraties''' kunnen opvragen]]
 
'''Multi tenant koppeling'''
 
'''Multi tenant koppeling'''
 
* [[KNF:Multi-Tenant-SAML-SP|Ik wil koppelen als '''service provider''' met een '''Multi-Tenant SAML''' oplossing]]
 
* [[KNF:Multi-Tenant-SAML-SP|Ik wil koppelen als '''service provider''' met een '''Multi-Tenant SAML''' oplossing]]
 
'''Gebruik van frames en iframes'''
 
'''Gebruik van frames en iframes'''
 
* [[KNF:iframes|Als '''service-provider''' gebruik maken van FRAMEs en IFRAMEs]]
 
* [[KNF:iframes|Als '''service-provider''' gebruik maken van FRAMEs en IFRAMEs]]
  +
  +
| style="width:50%" |
   
 
== Identity Provider (ELO of school) ==
 
== Identity Provider (ELO of school) ==
  +
'''Attributen'''
  +
* [[KNF:Attributen_overzicht_voor_Identity_Providers|Overzicht van '''Federatieve attributen''' voor Identity Providers]]
  +
  +
'''Migratie'''
  +
* [[KNF:Migratie_van_Identity_Provider|Ik wil als school een andere '''Identity Provider''' gebruiken]]
 
* [[KNF:ADFS-Migratie|Ik wil mijn bestaande koppeling (ELO) naar Windows Server '''ADFS''' migreren]]
  +
 
'''Koppelen via ADFS'''
 
'''Koppelen via ADFS'''
 
* [[KNF:ADFS-IdP|Ik wil koppelen als '''Identity Provider''' met Windows Server '''ADFS''']]
 
* [[KNF:ADFS-IdP|Ik wil koppelen als '''Identity Provider''' met Windows Server '''ADFS''']]
* [[KNF:ADFS-Migratie|Ik wil mijn bestaande koppeling (ELO) naar Windows Server '''ADFS''' migreren]]
+
<!-- * [[KNF:ADFS-SQL|SQL QUERY attributen aanmaken voor Windows Server '''ADFS''']] -->
* [[KNF:ADFS-SQL|SQL QUERY attributen aanmaken voor Windows Server '''ADFS''']]
 
 
* [[KNF:ADFS-dynamische-attributen|Dynamische attributen aanmaken voor Windows Server '''ADFS''']]
 
* [[KNF:ADFS-dynamische-attributen|Dynamische attributen aanmaken voor Windows Server '''ADFS''']]
   
'''Koppelen via Azure AD Premium'''
+
'''Koppelen via Azure AD'''
* [[KNF:Azure_AD_Premium_-_Identity_Provider|Ik wil koppelen als '''Identity Provider''' met '''Azure AD Premium''']]
+
* [[KNF:Azure_AD_Premium_-_Identity_Provider|Ik wil koppelen als '''Identity Provider''' met '''Azure AD''']]
   
 
'''Koppelen via Google Apps for Education'''
 
'''Koppelen via Google Apps for Education'''
Regel 49: Regel 98:
 
'''Koppelen via SimpleSAMLphp'''
 
'''Koppelen via SimpleSAMLphp'''
 
* [[KNF:SimpleSAMLphp-idp|Ik wil koppelen als '''Identity Provider''' met '''SimpleSAMLphp''']]
 
* [[KNF:SimpleSAMLphp-idp|Ik wil koppelen als '''Identity Provider''' met '''SimpleSAMLphp''']]
 
<!--
 
 
'''Koppelen met eigen een implementatie'''
 
'''Koppelen met eigen een implementatie'''
 
* [https://docs.google.com/document/d/1TmPAQalgN4JLtjlExP3nG1NLgpvK8Wm4xpmPpwOSpwU/edit?hl=en&authkey=CNOpmQ0&pli=1 Ik wil koppelen als '''Identity Provider''' via '''SAML 2.0''']
 
* [https://docs.google.com/document/d/1TmPAQalgN4JLtjlExP3nG1NLgpvK8Wm4xpmPpwOSpwU/edit?hl=en&authkey=CNOpmQ0&pli=1 Ik wil koppelen als '''Identity Provider''' via '''SAML 2.0''']
 
-->
   
 
===Testen===
 
===Testen===
Regel 59: Regel 109:
 
'''SSO notificatie'''
 
'''SSO notificatie'''
 
* [[KNF:SSOnotification|Als '''Identity Provider''' wil ik het '''schoolselectie scherm van Entree Federatie''' overslaan]]
 
* [[KNF:SSOnotification|Als '''Identity Provider''' wil ik het '''schoolselectie scherm van Entree Federatie''' overslaan]]
  +
'''Realm scoping'''
  +
* [[KNF:Realm_scoping|Als '''Identity Provider''' wil ik '''mijn eigen schoolselectie''' scherm overslaan]]
  +
  +
|- valign="top"
  +
| colspan="2" |
   
 
==Instellen automatisch verversen metadata==
 
==Instellen automatisch verversen metadata==
Regel 67: Regel 122:
 
* [[KNF:Overig-metadata|Metadata verversen in overige SAML2 implementaties]]
 
* [[KNF:Overig-metadata|Metadata verversen in overige SAML2 implementaties]]
   
| style="width:40%" |
 
   
== Hotlinks ==
+
<!--== Hotlinks ==
 
* [https://www.samltool.com/validate_xml.php Metadata valideren]
 
* [https://www.samltool.com/validate_xml.php Metadata valideren]
 
* [[KNF:Attributen_overzicht_voor_Identity_Providers|Overzicht van '''Federatieve attributen''' voor Identity Providers]]
 
* [[KNF:Attributen_overzicht_voor_Identity_Providers|Overzicht van '''Federatieve attributen''' voor Identity Providers]]
 
* [[KNF:Attributen_overzicht_voor_Service_Providers|Overzicht van '''Federatieve attributen''' voor Service Providers]]
 
* [[KNF:Attributen_overzicht_voor_Service_Providers|Overzicht van '''Federatieve attributen''' voor Service Providers]]
* [[KNF:Referentiediensten|Entree Federatie referentiediensten]]
 
 
* [[KNF:Beeldmateriaal|Beeldmateriaal van Entree Federatie]]
 
* [[KNF:Beeldmateriaal|Beeldmateriaal van Entree Federatie]]
<!-- * [https://blog.surfnet.nl/en/saml-for-dummies/ Uitleg SAML protocol]-->
 
* [https://sourceforge.net/p/asimba/wiki/Home/ Asimba wiki]
 
=== Entree Federatie Metadata ===
 
De metadata url van Entree Federatie bevat zowel SP als IdP metadata.
 
* '''Productie:''' https://hub.entree.kennisnet.nl/openaselect/profiles/saml2/<br/>of https://aselect.entree.kennisnet.nl/openaselect/profiles/saml2/
 
* '''Staging:''' https://hub-s.entree.kennisnet.nl/openaselect/profiles/saml2/<br/> of https://aselect-s.entree.kennisnet.nl/openaselect/profiles/saml2/
 
===Communicatie===
 
* [http://kn.nu/servicemeldingen Op de hoogte blijven van onderhoud en storingen.]
 
* [https://www.kennisnet.nl/entree-federatie Entree Federatie website]
 
   
<!--
 
 
Verouderde documenten en daarom uitgecommentarieerd
 
Verouderde documenten en daarom uitgecommentarieerd
 
=== Documenten ===
 
=== Documenten ===
Regel 94: Regel 137:
 
* [http://developers.wiki.kennisnet.nl/images/e/eb/SLS_Dienstleveranciers.pdf SLS Dienstleveranciers]
 
* [http://developers.wiki.kennisnet.nl/images/e/eb/SLS_Dienstleveranciers.pdf SLS Dienstleveranciers]
 
* [http://www.kennisnet.nl/fileadmin/contentelementen/kennisnet/Kennisnet_federatie/Documentatie/Handleiding_Entree_2.0.pdf Gebruikershandleiding Autorisatiemodule]
 
* [http://www.kennisnet.nl/fileadmin/contentelementen/kennisnet/Kennisnet_federatie/Documentatie/Handleiding_Entree_2.0.pdf Gebruikershandleiding Autorisatiemodule]
  +
-->
 
 
=== Archief ===
 
=== Archief ===
* [https://docs.google.com/document/d/1BzpHUD59sAKLLACLMUubuuD0wvw8_YjUWraUjNEV6Jo Entree web services for IdP's (legacy documentatie)]
+
* [https://docs.google.com/document/d/1BzpHUD59sAKLLACLMUubuuD0wvw8_YjUWraUjNEV6Jo Entree web services for IdP's (legacy documentatie)]-->
  +
 
|}
 
|}
   
[[Categorie:Kennisnet Federatie]]
 
 
[[Categorie:Entree Federatie]]
 
[[Categorie:Entree Federatie]]

Versie van 22 mrt 2021 22:09

Nl.gif Nederlands En.gif English

Algemeen


Communicatie

Updates

Entree Account

Metadata Entree Federatie
De metadata url's van Entree Federatie bevatten zowel SP als IdP metadata.


Metadata valideren
Om zelf SAML metadata te valideren kan deze tool gebruikt worden.

Wijzigingen

Foutmeldingen

Service Provider (Dienstleverancier)

Aansluiten

Attributen

Koppelen via SimpleSAMLphp

Koppelen via OneLogin PHP

Koppelen via Shibboleth

Koppelen via ComponentSpace

SAML2 ComponentSpace example (sources)

Testen

Overige functionaliteit

SSO query

Scoping

ARP service

Multi tenant koppeling

Gebruik van frames en iframes

Identity Provider (ELO of school)

Attributen

Migratie

Koppelen via ADFS

Koppelen via Azure AD

Koppelen via Google Apps for Education

Koppelen via Moodle

Koppelen via SimpleSAMLphp

Testen

Overige functionaliteit

SSO notificatie

Realm scoping

Instellen automatisch verversen metadata