Piloten syftar till att underlätta för huvudmän att skapa portaler och andra lösningar som använder federationens metadata för att presentera tjänster och inloggningsalternativ.
Inom piloten publiceras två typer av metadata:
Organisationer kan bidra med en eller båda typerna av metadata beroende på vilken roll de har i federationen.
Det är även möjligt att utan deltagande konsumera de metadata som piloten publicerar, till exempel för att bygga portaler eller integrationslösningar.
Denna funktionalitet tillhandahålls inom ramen för en pilot. Lösningen kan komma att förändras och bör därför inte användas som beroende i produktionskritiska system. |
Organisationer kan bidra till piloten genom att tillhandahålla metadata som används för att generera tjänstelänkar eller presentera inloggningsalternativ.
Som tjänsteleverantör kan du bidra med metadata som beskriver hur användare kan starta en inloggning till din tjänst via federationen.
Denna information används för att generera SSO-länkar, vilket gör det möjligt för huvudmän att skapa portaler eller länksamlingar med korrekta inloggningslänkar till federerade tjänster.
För att delta i piloten som tjänsteleverantör krävs:
info@skolfederation.se
Ange ämnesrad:
SSO-länksmetadata till pilot
Federationsoperatören granskar därefter metadata och publicerar den i pilotens metadata.
För att ändra eller ta bort metadata kontaktas federationsoperatören via:
info@skolfederation.se
Som användarorganisation kan du bidra genom att organisationens Identity Provider (IdP) inkluderas i pilotens IdP Discovery-metadata.
Denna metadata används av portaler och andra lösningar för att presentera vilka organisationer som kan logga in via federationen.
För att en IdP ska kunna inkluderas i pilotens IdP Discovery-metadata krävs att organisationen:
För att generera IdP Discovery-poster används information från organisationens SAML-metadata.
Följande information måste kunna extraheras från metadata för att en post ska kunna skapas:
| Discovery-fält | SAML metadata |
|---|---|
entity_id | entityID |
description | mdui:Description |
display_name | mdui:DisplayName eller OrganizationDisplayName |
logotype | mdui:Logo |
name | OrganizationName |
url | mdui:InformationURL eller OrganizationURL |
Samtliga URL:er och logotyper måste använda HTTPS.
Om något av dessa värden saknas eller är tomt kan IdP:n utelämnas från discovery-feeden.
För bästa presentation i discovery-tjänster bör följande MDUI-element finnas i metadata:
mdui:DisplayNamemdui:Descriptionmdui:Logomdui:InformationURLOm mdui:DisplayName saknas används OrganizationDisplayName som fallback.
Om mdui:InformationURL saknas används OrganizationURL som fallback.
MDUI-element prioriteras eftersom de är avsedda för användargränssnitt och presentation i tjänster.
IdP-poster genereras automatiskt från federationsmetadata.
Poster filtreras bort om:
Metadata som publiceras inom piloten kan användas av olika typer av lösningar, till exempel:
Genom att använda de publicerade JSON-feederna kan dessa lösningar automatiskt generera korrekta länkar och presentera relevanta inloggningsalternativ för användaren.
Metadata med information om tjänster och SSO-länkar publiceras här:
https://fed.skolfederation.se/pilot/sso-metadata-0_1.json
Metadata med information om organisationers identitetsutfärdare publiceras här:
https://fed.skolfederation.se/pilot/idp-discovery-metadata-0_1.json
Denna feed kan användas av portaler eller andra tjänster för att presentera organisationer som kan logga in via federationen.