KNF:Hoofdpagina: verschil tussen versies

Uit Kennisnet Developers Documentatie
Naar navigatie springen Naar zoeken springen
 
(24 tussenliggende versies door 2 gebruikers niet weergegeven)
Regel 1: Regel 1:
 
__NOTOC__
 
__NOTOC__
 
{{Talen}}
 
{{Talen}}
<br/><br/>
 
{{Info|Op 24 februari 2020 gaat Kennsinet TLS 1.1 voor Entree Federatie op de productie omgeving uitschakelen. Voor meer informatie: [[KNF:TLS1.2|Uitfaseren TLS 1.1]]}}
 
   
 
{| cellspacing="10" cellpadding="5" border="0" width="90%"
 
{| cellspacing="10" cellpadding="5" border="0" width="90%"
Regel 21: Regel 19:
 
* [[KNF:Beeldmateriaal|Beeldmateriaal van Entree Federatie]]
 
* [[KNF:Beeldmateriaal|Beeldmateriaal van Entree Federatie]]
   
'''Updates'''
+
'''Entree Account'''
* [[KNF:TLS1.2|TLS 1.2 activeren voor AD FS]]
+
* [[KNF:Entree-Account|Entree Account]]
  +
  +
==Nieuwe Entree Federatie==
  +
* [[KNF:OpenConext| Nieuw platform Entree Federatie]]
  +
* [[KNF:Gemigreerd| Partijen gemigreerd naar het nieuwe platform]]
   
 
| style="width:50%" |
 
| style="width:50%" |
Regel 28: Regel 30:
 
'''Metadata Entree Federatie'''<br/>
 
'''Metadata Entree Federatie'''<br/>
 
De metadata url's van Entree Federatie bevatten zowel SP als IdP metadata.
 
De metadata url's van Entree Federatie bevatten zowel SP als IdP metadata.
* '''Productie:''' https://hub.entree.kennisnet.nl/openaselect/profiles/saml/
+
* Productie: https://hub.entree.kennisnet.nl/openaselect/profiles/saml/
* '''Staging:''' https://hub-s.entree.kennisnet.nl/openaselect/profiles/saml/
+
* Staging: https://hub-s.entree.kennisnet.nl/openaselect/profiles/saml/
  +
<br/>
 
'''Metadata valideren'''<br/>
+
'''Metadata nieuwe platform Entree Federatie'''
  +
  +
* Productie: https://engine.entree.kennisnet.nl/authentication/idp/metadata
  +
* Staging: https://engine.entree-s.kennisnet.nl/authentication/idp/metadata
  +
  +
'''Metadata valideren'''
  +
 
Om zelf SAML metadata te valideren kan [https://www.samltool.com/validate_xml.php deze tool] gebruikt worden.
 
Om zelf SAML metadata te valideren kan [https://www.samltool.com/validate_xml.php deze tool] gebruikt worden.
  +
  +
'''Wijzigingen'''
  +
* [[KNF:Wijzigingen|Wijzigingen]]
  +
  +
'''Foutmeldingen'''
  +
* [[KNF:Foutmeldingen|Foutmeldingen]]
   
 
|- valign="top"
 
|- valign="top"
Regel 51: Regel 65:
 
* [https://docs.google.com/document/d/18CmPP0WWNEZ1uz6xGqUEQy-uNIOk7w_PLc3i7jxBBFQ Ik wil koppelen als '''service provider''' met '''ComponentSpace''']
 
* [https://docs.google.com/document/d/18CmPP0WWNEZ1uz6xGqUEQy-uNIOk7w_PLc3i7jxBBFQ Ik wil koppelen als '''service provider''' met '''ComponentSpace''']
 
:: [https://developers.wiki.kennisnet.nl/images/7/75/ComponentSpace-SAML-projects_1_.zip SAML2 ComponentSpace example (sources)]
 
:: [https://developers.wiki.kennisnet.nl/images/7/75/ComponentSpace-SAML-projects_1_.zip SAML2 ComponentSpace example (sources)]
  +
'''Koppelen via OpenID Connect'''
  +
* [[KNF:OpenID-Connect|Ik wil koppelen als '''service provider''' via '''OpenID Connect''']]
  +
 
===Testen===
 
===Testen===
 
* [[KNF:Service_provider_koppeling_testen|Ik wil als service provider mijn koppeling met Entree Federatie testen]]
 
* [[KNF:Service_provider_koppeling_testen|Ik wil als service provider mijn koppeling met Entree Federatie testen]]
Regel 58: Regel 75:
 
'''Scoping'''
 
'''Scoping'''
 
* [[KNF:scoping|Als '''service-provider''' het WAYF '''inlogscherm overslaan''']]
 
* [[KNF:scoping|Als '''service-provider''' het WAYF '''inlogscherm overslaan''']]
  +
'''ARP service'''
  +
* [[KNF:ARP_service|Als ketenpartner wil ik '''ARP configuraties''' kunnen opvragen]]
 
'''Multi tenant koppeling'''
 
'''Multi tenant koppeling'''
 
* [[KNF:Multi-Tenant-SAML-SP|Ik wil koppelen als '''service provider''' met een '''Multi-Tenant SAML''' oplossing]]
 
* [[KNF:Multi-Tenant-SAML-SP|Ik wil koppelen als '''service provider''' met een '''Multi-Tenant SAML''' oplossing]]
Regel 78: Regel 97:
 
* [[KNF:ADFS-dynamische-attributen|Dynamische attributen aanmaken voor Windows Server '''ADFS''']]
 
* [[KNF:ADFS-dynamische-attributen|Dynamische attributen aanmaken voor Windows Server '''ADFS''']]
   
'''Koppelen via Azure AD Premium'''
+
'''Koppelen via Azure AD'''
* [[KNF:Azure_AD_Premium_-_Identity_Provider|Ik wil koppelen als '''Identity Provider''' met '''Azure AD Premium''']]
+
* [[KNF:Azure_AD_Premium_-_Identity_Provider|Ik wil koppelen als '''Identity Provider''' met '''Azure AD''']]
   
 
'''Koppelen via Google Apps for Education'''
 
'''Koppelen via Google Apps for Education'''
Regel 100: Regel 119:
 
'''SSO notificatie'''
 
'''SSO notificatie'''
 
* [[KNF:SSOnotification|Als '''Identity Provider''' wil ik het '''schoolselectie scherm van Entree Federatie''' overslaan]]
 
* [[KNF:SSOnotification|Als '''Identity Provider''' wil ik het '''schoolselectie scherm van Entree Federatie''' overslaan]]
'''BRIN scoping'''
+
'''Realm scoping'''
* [[KNF:BRIN_scoping|Als '''Identity Provider''' wil ik '''mijn eigen schoolselectie''' scherm overslaan]]
+
* [[KNF:Realm_scoping|Als '''Identity Provider''' wil ik '''mijn eigen schoolselectie''' scherm overslaan]]
   
 
|- valign="top"
 
|- valign="top"

Huidige versie van 7 jul 2022 om 08:41

Nl.gif Nederlands En.gif English

Algemeen


Communicatie

Entree Account

Nieuwe Entree Federatie

Metadata Entree Federatie
De metadata url's van Entree Federatie bevatten zowel SP als IdP metadata.

Metadata nieuwe platform Entree Federatie

Metadata valideren

Om zelf SAML metadata te valideren kan deze tool gebruikt worden.

Wijzigingen

Foutmeldingen

Service Provider (Dienstleverancier)

Aansluiten

Attributen

Koppelen via SimpleSAMLphp

Koppelen via OneLogin PHP

Koppelen via Shibboleth

Koppelen via ComponentSpace

SAML2 ComponentSpace example (sources)

Koppelen via OpenID Connect

Testen

Overige functionaliteit

SSO query

Scoping

ARP service

Multi tenant koppeling

Gebruik van frames en iframes

Identity Provider (ELO of school)

Attributen

Migratie

Koppelen via ADFS

Koppelen via Azure AD

Koppelen via Google Apps for Education

Koppelen via Moodle

Koppelen via SimpleSAMLphp

Testen

Overige functionaliteit

SSO notificatie

Realm scoping

Instellen automatisch verversen metadata