Om piloten
Piloten syftar till att underlätta för huvudmän att skapa portaler och andra lösningar som använder federationens metadata för att presentera tjänster och inloggningsalternativ.
Inom piloten publiceras två typer av metadata:
- SSO-länksmetadata, som innehåller information om tjänster och hur inloggning till dessa kan initieras
- IdP Discovery-metadata, som innehåller information om organisationers identitetsutfärdare (IdP)
Organisationer kan bidra med en eller båda typerna av metadata beroende på vilken roll de har i federationen.
Det är även möjligt att utan deltagande konsumera de metadata som piloten publicerar, till exempel för att bygga portaler eller integrationslösningar.
Att tänka på
Denna funktionalitet tillhandahålls inom ramen för en pilot.
Lösningen kan komma att förändras och bör därför inte användas som beroende i produktionskritiska system.
Bidra med metadata
Organisationer kan bidra till piloten genom att tillhandahålla metadata som används för att generera tjänstelänkar eller presentera inloggningsalternativ.
SSO-länksmetadata (tjänster)
Som tjänsteleverantör kan du bidra med metadata som beskriver hur användare kan starta en inloggning till din tjänst via federationen.
Denna information används för att generera SSO-länkar, vilket gör det möjligt för huvudmän att skapa portaler eller länksamlingar med korrekta inloggningslänkar till federerade tjänster.
Krav
För att delta i piloten som tjänsteleverantör krävs:
- medlemskap i Skolfederation
- att tjänstens SAML SP-metadata är publicerad i Skolfederations produktionsmetadata
Tillvägagångssätt
- Skapa metadata enligt SSO Infrastructure Technical Profile.
- Validera metadata mot tillhörande JSON-schema.
- Skicka metadatafilen (JSON) till:
info@skolfederation.se
Ange ämnesrad:
SSO-länksmetadata till pilot
Federationsoperatören granskar därefter metadata och publicerar den i pilotens metadata.
Ändring eller borttagande
För att ändra eller ta bort metadata kontaktas federationsoperatören via:
info@skolfederation.se
IdP Discovery (användarorganisationer)
Som användarorganisation kan du bidra genom att organisationens Identity Provider (IdP) inkluderas i pilotens IdP Discovery-metadata.
Denna metadata används av portaler och andra lösningar för att presentera vilka organisationer som kan logga in via federationen.
Krav
För att en IdP ska kunna inkluderas i pilotens IdP Discovery-metadata krävs att organisationen:
- är medlem i Skolfederation
- har publicerat sin IdP-metadata i Skolfederations produktionsmetadata
För att generera IdP Discovery-poster används information från organisationens SAML-metadata.
Metadata som MÅSTE finnas
Följande information måste kunna extraheras från metadata för att en post ska kunna skapas:
| Discovery-fält | SAML metadata |
|---|---|
entity_id | entityID |
description | mdui:Description |
display_name | mdui:DisplayName eller OrganizationDisplayName |
logotype | mdui:Logo |
name | OrganizationName |
url | mdui:InformationURL eller OrganizationURL |
Samtliga URL:er och logotyper måste använda HTTPS.
Om något av dessa värden saknas eller är tomt kan IdP:n utelämnas från discovery-feeden.
Metadata som BÖR finnas
För bästa presentation i discovery-tjänster bör följande MDUI-element finnas i metadata:
mdui:DisplayNamemdui:Descriptionmdui:Logomdui:InformationURL
Om mdui:DisplayName saknas används OrganizationDisplayName som fallback.
Om mdui:InformationURL saknas används OrganizationURL som fallback.
MDUI-element prioriteras eftersom de är avsedda för användargränssnitt och presentation i tjänster.
Filtrering av metadata
IdP-poster genereras automatiskt från federationsmetadata.
Poster filtreras bort om:
- obligatoriska fält saknas
- fält är tomma
- URL:er eller logotyper inte använder HTTPS
Tillvägagångssätt
- Säkerställ att organisationens IdP-metadata finns publicerad i Skolfederations produktionsmetadata.
- Kontakta federationsoperatören på info@skolfederation.se och meddela att organisationen vill inkluderas i pilotens IdP Discovery-metadata.
- Federationsoperatören gör därefter en manuell uppdatering av discovery-feeden.
Konsumera metadata
Metadata som publiceras inom piloten kan användas av olika typer av lösningar, till exempel:
- portaler eller länksamlingar
- lärplattformar
- integrationslösningar
- andra applikationer som vill presentera federerade tjänster eller inloggningsalternativ
Genom att använda de publicerade JSON-feederna kan dessa lösningar automatiskt generera korrekta länkar och presentera relevanta inloggningsalternativ för användaren.
Publicerade metadata
SSO-länksmetadata
Metadata med information om tjänster och SSO-länkar publiceras här:
https://fed.skolfederation.se/pilot/sso-metadata-0_1.json
IdP Discovery-metadata
Metadata med information om organisationers identitetsutfärdare publiceras här:
https://fed.skolfederation.se/pilot/idp-discovery-metadata-0_1.json
Denna feed kan användas av portaler eller andra tjänster för att presentera organisationer som kan logga in via federationen.