KNF:Hoofdpagina: verschil tussen versies
Uit Kennisnet Developers Documentatie
(241 tussenliggende versies door 4 gebruikers niet weergegeven) | |||
Regel 1: | Regel 1: | ||
__NOTOC__ | __NOTOC__ | ||
{{Talen}} | {{Talen}} | ||
+ | |||
{| cellspacing="10" cellpadding="5" border="0" width="90%" | {| cellspacing="10" cellpadding="5" border="0" width="90%" | ||
+ | |- valign="top" | ||
+ | | colspan="2" | | ||
+ | |||
+ | == Algemeen == | ||
+ | |||
+ | |- valign="top" | ||
+ | | style="width:50%" | | ||
+ | |||
+ | * [https://prezi.com/eq2xjhid1fxf/entree-federatie-authenticatie/ Een authenticatie via Entree Federatie gezien vanuit de '''gebruiker'''] | ||
+ | * [[KNF:Hoe_werkt_Entree_Federatie%3F|De technische werking van een federatieve authenticatie]] | ||
+ | <br/> | ||
+ | '''Communicatie''' | ||
+ | * [https://www.kennisnet.nl/entree-federatie Entree Federatie website] | ||
+ | * [http://kn.nu/servicemeldingen Op de hoogte blijven van onderhoud en storingen] | ||
+ | * [[KNF:Beeldmateriaal|Beeldmateriaal van Entree Federatie]] | ||
+ | |||
+ | '''Updates''' | ||
+ | * [[KNF:TLS1.2|TLS 1.2 activeren voor AD FS]] | ||
+ | |||
+ | '''Entree Account''' | ||
+ | * [[KNF:Entree-Account|Entree Account]] | ||
+ | |||
+ | | style="width:50%" | | ||
+ | |||
+ | '''Metadata Entree Federatie'''<br/> | ||
+ | De metadata url's van Entree Federatie bevatten zowel SP als IdP metadata. | ||
+ | * '''Productie:''' https://hub.entree.kennisnet.nl/openaselect/profiles/saml/ | ||
+ | * '''Staging:''' https://hub-s.entree.kennisnet.nl/openaselect/profiles/saml/ | ||
+ | <br/> | ||
+ | '''Metadata valideren'''<br/> | ||
+ | Om zelf SAML metadata te valideren kan [https://www.samltool.com/validate_xml.php deze tool] gebruikt worden. | ||
+ | |||
+ | '''Wijzigingen''' | ||
+ | * [[KNF:Wijzigingen|Wijzigingen]] | ||
+ | |||
+ | |- valign="top" | ||
+ | | style="width:50%" | | ||
+ | |||
+ | == Service Provider (Dienstleverancier) == | ||
+ | ===Aansluiten=== | ||
+ | * [[KNF:SAML-sp|Ik wil als '''dienstleverancier''' aansluiten op Entree Federatie]] | ||
+ | '''Attributen''' | ||
+ | * [[KNF:Attributen_overzicht_voor_Service_Providers|Overzicht van '''Federatieve attributen''' voor Service Providers]] | ||
+ | '''Koppelen via SimpleSAMLphp''' | ||
+ | * [[KNF:SimpleSAMLphp-sp|Ik wil koppelen als '''service provider''' met '''SimpleSAMLphp''']] | ||
+ | '''Koppelen via OneLogin PHP''' | ||
+ | * [[KNF:OneLogin_configureren_als_Service_Provider|Ik wil koppelen als '''service provider''' met '''OneLogin PHP''']] | ||
+ | '''Koppelen via Shibboleth''' | ||
+ | * [[KNF:Shibboleth-sp|Ik wil koppelen als '''service provider''' met '''Shibboleth''']] | ||
+ | '''Koppelen via ComponentSpace''' | ||
+ | * [https://docs.google.com/document/d/18CmPP0WWNEZ1uz6xGqUEQy-uNIOk7w_PLc3i7jxBBFQ Ik wil koppelen als '''service provider''' met '''ComponentSpace'''] | ||
+ | :: [https://developers.wiki.kennisnet.nl/images/7/75/ComponentSpace-SAML-projects_1_.zip SAML2 ComponentSpace example (sources)] | ||
+ | ===Testen=== | ||
+ | * [[KNF:Service_provider_koppeling_testen|Ik wil als service provider mijn koppeling met Entree Federatie testen]] | ||
+ | ===Overige functionaliteit=== | ||
+ | '''SSO query''' | ||
+ | * [[KNF:Single_Sign_On_query|Ik wil als '''service-provider''' controleren of een gebruiker al is ingelogd met een '''SSO query''']] | ||
+ | '''Scoping''' | ||
+ | * [[KNF:scoping|Als '''service-provider''' het WAYF '''inlogscherm overslaan''']] | ||
+ | '''Multi tenant koppeling''' | ||
+ | * [[KNF:Multi-Tenant-SAML-SP|Ik wil koppelen als '''service provider''' met een '''Multi-Tenant SAML''' oplossing]] | ||
+ | '''Gebruik van frames en iframes''' | ||
+ | * [[KNF:iframes|Als '''service-provider''' gebruik maken van FRAMEs en IFRAMEs]] | ||
+ | |||
+ | | style="width:50%" | | ||
+ | |||
+ | == Identity Provider (ELO of school) == | ||
+ | '''Attributen''' | ||
+ | * [[KNF:Attributen_overzicht_voor_Identity_Providers|Overzicht van '''Federatieve attributen''' voor Identity Providers]] | ||
+ | |||
+ | '''Migratie''' | ||
+ | * [[KNF:Migratie_van_Identity_Provider|Ik wil als school een andere '''Identity Provider''' gebruiken]] | ||
+ | * [[KNF:ADFS-Migratie|Ik wil mijn bestaande koppeling (ELO) naar Windows Server '''ADFS''' migreren]] | ||
+ | |||
+ | '''Koppelen via ADFS''' | ||
+ | * [[KNF:ADFS-IdP|Ik wil koppelen als '''Identity Provider''' met Windows Server '''ADFS''']] | ||
+ | <!-- * [[KNF:ADFS-SQL|SQL QUERY attributen aanmaken voor Windows Server '''ADFS''']] --> | ||
+ | * [[KNF:ADFS-dynamische-attributen|Dynamische attributen aanmaken voor Windows Server '''ADFS''']] | ||
+ | |||
+ | '''Koppelen via Azure AD''' | ||
+ | * [[KNF:Azure_AD_Premium_-_Identity_Provider|Ik wil koppelen als '''Identity Provider''' met '''Azure AD''']] | ||
+ | |||
+ | '''Koppelen via Google Apps for Education''' | ||
+ | * [[KNF:Google_Apps_for_Education_-_Identity_Provider|Ik wil koppelen als '''Identity Provider''' met '''Google Apps for Education''']] | ||
+ | |||
+ | '''Koppelen via Moodle''' | ||
+ | * [[KNF:Moodle-IdP|Ik wil koppelen als '''Identity Provider''' met '''Moodle''']] | ||
+ | |||
+ | '''Koppelen via SimpleSAMLphp''' | ||
+ | * [[KNF:SimpleSAMLphp-idp|Ik wil koppelen als '''Identity Provider''' met '''SimpleSAMLphp''']] | ||
+ | <!-- | ||
+ | '''Koppelen met eigen een implementatie''' | ||
+ | * [https://docs.google.com/document/d/1TmPAQalgN4JLtjlExP3nG1NLgpvK8Wm4xpmPpwOSpwU/edit?hl=en&authkey=CNOpmQ0&pli=1 Ik wil koppelen als '''Identity Provider''' via '''SAML 2.0'''] | ||
+ | --> | ||
+ | |||
+ | ===Testen=== | ||
+ | * [[KNF:Identity_provider_koppeling_testen|Ik wil als identity provider mijn koppeling met Entree Federatie testen]] | ||
+ | |||
+ | ===Overige functionaliteit=== | ||
+ | '''SSO notificatie''' | ||
+ | * [[KNF:SSOnotification|Als '''Identity Provider''' wil ik het '''schoolselectie scherm van Entree Federatie''' overslaan]] | ||
+ | '''Realm scoping''' | ||
+ | * [[KNF:Realm_scoping|Als '''Identity Provider''' wil ik '''mijn eigen schoolselectie''' scherm overslaan]] | ||
+ | |||
|- valign="top" | |- valign="top" | ||
− | | | + | | colspan="2" | |
− | == | + | ==Instellen automatisch verversen metadata== |
− | * [ | + | * [[KNF:ADFS-metadata|Ik wil automatisch metadata verversen instellen op mijn '''ADFS server''']] |
− | * [[KNF: | + | * [[KNF:SimpleSAMLphp-metadata|Ik wil automatisch metadata verversen instellen in '''SimpleSAMLphp''']] |
− | * [ | + | * [[KNF:Shibboleth-metadata|Ik wil automatisch metadata verversen instellen in '''Shibboleth''']] |
− | * [[KNF: | + | * [[KNF:Asimba-metadata|Ik wil automatisch metadata verversen instellen in '''Asimba/OpenAselect''']] |
− | * [ | + | * [[KNF:Overig-metadata|Metadata verversen in overige SAML2 implementaties]] |
− | |||
− | |||
− | |||
− | |||
− | | | + | <!--== Hotlinks == |
+ | * [https://www.samltool.com/validate_xml.php Metadata valideren] | ||
+ | * [[KNF:Attributen_overzicht_voor_Identity_Providers|Overzicht van '''Federatieve attributen''' voor Identity Providers]] | ||
+ | * [[KNF:Attributen_overzicht_voor_Service_Providers|Overzicht van '''Federatieve attributen''' voor Service Providers]] | ||
+ | * [[KNF:Beeldmateriaal|Beeldmateriaal van Entree Federatie]] | ||
+ | Verouderde documenten en daarom uitgecommentarieerd | ||
+ | === Documenten === | ||
+ | * [https://docs.google.com/document/d/16gap_3p0ZkoqBqpuzDES6I2c8e33VTP3L5Q7TtzV7YY Entree dienstbeschrijving] | ||
+ | * [http://kn.nu/aansluitvoorwaarden-entree-idp Aansluitvoorwaarden Identity Provider] | ||
+ | * [http://www.kennisnet.nl/fileadmin/contentelementen/kennisnet/1_deze_map_gebruiken_voor_bestanden/Kennisnet-Federatie/ovk-dienstaanbieder-entree-2.2-webvoorbeeld.pdf Voorbeeld samenwerkingsovereenkomst] | ||
+ | * [http://www.kennisnet.nl/fileadmin/contentelementen/kennisnet/Kennisnet_federatie/Entree-SLS.pdf SLS Onderwijsinstellingen] | ||
+ | * [http://developers.wiki.kennisnet.nl/images/e/eb/SLS_Dienstleveranciers.pdf SLS Dienstleveranciers] | ||
+ | * [http://www.kennisnet.nl/fileadmin/contentelementen/kennisnet/Kennisnet_federatie/Documentatie/Handleiding_Entree_2.0.pdf Gebruikershandleiding Autorisatiemodule] | ||
− | === | + | === Archief === |
− | * [ | + | * [https://docs.google.com/document/d/1BzpHUD59sAKLLACLMUubuuD0wvw8_YjUWraUjNEV6Jo Entree web services for IdP's (legacy documentatie)]--> |
− | |||
− | |||
− | |||
|} | |} | ||
− | [[Categorie: | + | [[Categorie:Entree Federatie]] |
Huidige versie van 11 jan 2021 om 10:34
![]() |
![]() |