[HREF-tech] RR SP attribútum igények jóváhagyása
Frank Tamás
sitya at niif.hu
2011. Nov. 30., Sze, 09:43:30 CET
Hello,
> Az RRben az utóbbi belépésem óta (Hbone workshop) új kérések jelentek
> meg. Ha ezek között van föderatív szolgáltatás amit egyébként az én
> IDP-m felhasználói igénybe vennének, azok hiányt szenvednének.
> Vagy nem működne, vagy valami funkció sérülne. Úgy emlékszem, mintha
> ez azért lenne kikapcsolva, hogy ne árasszon el minket levéllel (de
> lehet, hogy rosszul emlékszem). Mindenesetre ha ki van kapcsolva akkor
> vissza kéne kapcsolni, ha pedig nem akkor valamilyen módszert ki kell
> találni, hogy értesüljek/értesüljünk a jóváhagyásról.
Az attribútum igények automatikus jóváhagyását IdP-nként egyesével tudja beállítani az adott IdP gazdája. Ha ezt nem kéri, akkor lenne emailes értesítés, amit valóban kikapcsoltunk, de szerintem ez visszakapcsolható, mert túl sok új SP nem kerül be, és az SP-t regisztráló kollégától pedig elvárt, hogy a felelősen válassza ki a hallgatóságot, tehát ha egy belső SP-t vesz fel, akkor mindenkit tiltson le, és egy darab kivételként adja hozzá a saját intézményét. Ergo elvileg a te IdP-det csak olyan SP-hez engedik oda az SP gazdái, amihez, mint egy adott intézménynek valóban közöd lehet.
> A másik az, hogy kerülnek ki/be SPk melyekről fogalmam sincs, hogy
> micsoda, miért került ki vagy be, ezeket bambán el szoktam fogadni,
> bár nem tudom, hogy így helyes-e?
A fenti bekezdésben szerintem válaszoltam erre is - már ami az ideális gyakorlatot illeti.
Az már egy másik kérdés, hogy mely SP-k azok, melyek valóban hirdetendő föderációs szolgáltatásokat takarnak.
Sitya
További információk a(z) HREF-tech levelezőlistáról