Shibboleth

Funktionsweise

Überblick

Bild1 Bild2

Details

Bild1 Bild2 Bild3 Bild4 Bild5 Bild6

Förderation

Bild1 Bild2

Förderation in Sachsen

Demo

Intranet

"Lehrveranstaltungen, Anmeldungen und Scheine"
https://www.laus.tu-chemnitz.de

"Request-System URZ"
https://service.hrz.tu-chemnitz.de/req/secure/

"private Testseite"
https://www-user.tu-chemnitz.de/~ronsc/misc/shib

Förderation



https://bps.tu-chemnitz.de/olat/dmz/

https://aisakos.hrz.tu-chemnitz.de/test/

Benutzung

# AuthType Basic
# AuthName "URZ-Kennzeichen + AFS-Passwort"
# AuthPam_Enabled on
# require valid-user

AuthType shibboleth
ShibRequireSession On
require valid-user
      
AuthType shibboleth
ShibRequireSession On

ShibRequireAll on
require affiliation Mitarbeiter@tu-chemnitz.de
require orgUnitNumber ~ 024[0-9]{3}
      
AuthType shibboleth
ShibRequireSession On

require affiliation Mitarbeiter@tu-chemnitz.de
require affiliation ~ ^Studenten@.*
      
AuthType shibboleth
ShibRequireSession On

require name ~ ^R
      

Zusammenfassung

Single-Sign-On, Komfort
Sicherheit / Vertrauen
Attributübermittlung
differenzierte Autorisierung
kein Auth-Header bei Applikation
Roaming
Integration aller Webservices  
keine Umstellung für Autoren  
globales Logout  
wenige Voraussetzungen zur Benutzung  

Inhalt