Om piloten

Piloten syftar till att underlätta för huvudmän att skapa portaler och andra lösningar som använder federationens metadata för att presentera tjänster och inloggningsalternativ.

Inom piloten publiceras två typer av metadata:

Organisationer kan bidra med en eller båda typerna av metadata beroende på vilken roll de har i federationen.

Det är även möjligt att utan deltagande konsumera de metadata som piloten publicerar, till exempel för att bygga portaler eller integrationslösningar.


Denna funktionalitet tillhandahålls inom ramen för en pilot.

Lösningen kan komma att förändras och bör därför inte användas som beroende i produktionskritiska system.


Bidra med metadata

Organisationer kan bidra till piloten genom att tillhandahålla metadata som används för att generera tjänstelänkar eller presentera inloggningsalternativ.

SSO-länksmetadata (tjänster)

Som tjänsteleverantör kan du bidra med metadata som beskriver hur användare kan starta en inloggning till din tjänst via federationen.

Denna information används för att generera SSO-länkar, vilket gör det möjligt för huvudmän att skapa portaler eller länksamlingar med korrekta inloggningslänkar till federerade tjänster.

Krav

För att delta i piloten som tjänsteleverantör krävs:

Tillvägagångssätt

  1. Skapa metadata enligt SSO Infrastructure Technical Profile.
  2. Validera metadata mot tillhörande JSON-schema.
  3. Skicka metadatafilen (JSON) till:
info@skolfederation.se

Ange ämnesrad:

SSO-länksmetadata till pilot

Federationsoperatören granskar därefter metadata och publicerar den i pilotens metadata.

Ändring eller borttagande

För att ändra eller ta bort metadata kontaktas federationsoperatören via:

info@skolfederation.se

IdP Discovery (användarorganisationer)

Som användarorganisation kan du bidra genom att organisationens Identity Provider (IdP) inkluderas i pilotens IdP Discovery-metadata.

Denna metadata används av portaler och andra lösningar för att presentera vilka organisationer som kan logga in via federationen.

Krav

För att en IdP ska kunna inkluderas i pilotens IdP Discovery-metadata krävs att organisationen:

För att generera IdP Discovery-poster används information från organisationens SAML-metadata.

Metadata som MÅSTE finnas

Följande information måste kunna extraheras från metadata för att en post ska kunna skapas:

Discovery-fältSAML metadata
entity_identityID
descriptionmdui:Description
display_namemdui:DisplayName eller OrganizationDisplayName
logotypemdui:Logo
nameOrganizationName
urlmdui:InformationURL eller OrganizationURL

Samtliga URL:er och logotyper måste använda HTTPS.

Om något av dessa värden saknas eller är tomt kan IdP:n utelämnas från discovery-feeden.

Metadata som BÖR finnas

För bästa presentation i discovery-tjänster bör följande MDUI-element finnas i metadata:

Om mdui:DisplayName saknas används OrganizationDisplayName som fallback.

Om mdui:InformationURL saknas används OrganizationURL som fallback.

MDUI-element prioriteras eftersom de är avsedda för användargränssnitt och presentation i tjänster.

Filtrering av metadata

IdP-poster genereras automatiskt från federationsmetadata.

Poster filtreras bort om:

Tillvägagångssätt

  1. Säkerställ att organisationens IdP-metadata finns publicerad i Skolfederations produktionsmetadata.
  2. Kontakta federationsoperatören på info@skolfederation.se och meddela att organisationen vill inkluderas i pilotens IdP Discovery-metadata.
  3. Federationsoperatören gör därefter en manuell uppdatering av discovery-feeden.


Konsumera metadata

Metadata som publiceras inom piloten kan användas av olika typer av lösningar, till exempel:

Genom att använda de publicerade JSON-feederna kan dessa lösningar automatiskt generera korrekta länkar och presentera relevanta inloggningsalternativ för användaren.

Publicerade metadata

SSO-länksmetadata

Metadata med information om tjänster och SSO-länkar publiceras här:

https://fed.skolfederation.se/pilot/sso-metadata-0_1.json

IdP Discovery-metadata

Metadata med information om organisationers identitetsutfärdare publiceras här:

https://fed.skolfederation.se/pilot/idp-discovery-metadata-0_1.json

Denna feed kan användas av portaler eller andra tjänster för att presentera organisationer som kan logga in via federationen.