cs:aa

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze Obě strany příští revize
cs:aa [2017/10/30 13:18]
jop@cesnet.cz [Přístup k atributové autoritě] eduid-admin@eduid.cz -> info@eduid.cz
cs:aa [2018/06/15 10:31]
jop@cesnet.cz [Úvod] odebrání rozšíření deflist
Řádek 6: Řádek 6:
 Atributová autorita (AA) v rámci federace identit založené na standardu SAML2 umožnuje ukládání a sdílení dalších atributů o uživatelích. Jsou to atributy, které neposkytuje anebo z principu nemůže poskytovat domovské IdP. Jsou spravovány pomocí systému pro správu identit a řízení přístupu s názvem [[http://​perun.cesnet.cz/​|Perun]]. Atributová autorita (AA) v rámci federace identit založené na standardu SAML2 umožnuje ukládání a sdílení dalších atributů o uživatelích. Jsou to atributy, které neposkytuje anebo z principu nemůže poskytovat domovské IdP. Jsou spravovány pomocí systému pro správu identit a řízení přístupu s názvem [[http://​perun.cesnet.cz/​|Perun]].
  
-V současnosti ​AA nabízí následující možnosti:+==== AA nabízí následující možnosti ​====
  
-  ?? Členství ve skupinách +=== Členství ve skupinách ​=== 
-  :: ​Skupiny mohou tvořit různí uživatelé z libovolných členských organizací eduID.cz. Tyto skupiny lze následně používat k řízení přístupu ke službám.+ 
 +Skupiny mohou tvořit různí uživatelé z libovolných členských organizací eduID.cz. Tyto skupiny lze následně používat k řízení přístupu ke službám.
   ​   ​
  ​__Příklad:​__ Můžete vytvořit skupinu několika uživatelů z ČVUT v Praze, Masarykovy univerzity a Ústavu fyziky plazmatu AV ČR a všem uživatelům z této skupiny následně přiřadit práva k editaci stránek v systému DokuWiki.  ​__Příklad:​__ Můžete vytvořit skupinu několika uživatelů z ČVUT v Praze, Masarykovy univerzity a Ústavu fyziky plazmatu AV ČR a všem uživatelům z této skupiny následně přiřadit práva k editaci stránek v systému DokuWiki.
  
-  ?? Spojování uživatelských identit +=== Spojování uživatelských identit ​=== 
-  :: ​Uživatelské identity z různých organizací (CESNET, Technická univerzita v Liberci, Hostel) je možné sloučit do jedné tzv. spojené identity (více informací o [[http://​hostel.eduid.cz/​cs/​id_consolidation.html|propojení identit]] nabízí samostatný dokument). Následně je jedno, jakou identitu použijete k přihlášení ke [[http://​eduid.cz/​cs/​members#​poskytovatele_sluzeb_sp|službě]] (pokud to služba podporuje). Nemusíte si tedy pamatovat, jakou identitu použít při přístupu ke které službě, abyste se dostali ke svým datům.+ 
 +Uživatelské identity z různých organizací (CESNET, Technická univerzita v Liberci, Hostel) je možné sloučit do jedné tzv. spojené identity (více informací o [[http://​hostel.eduid.cz/​cs/​id_consolidation.html|propojení identit]] nabízí samostatný dokument). Následně je jedno, jakou identitu použijete k přihlášení ke [[http://​eduid.cz/​cs/​members#​poskytovatele_sluzeb_sp|službě]] (pokud to služba podporuje). Nemusíte si tedy pamatovat, jakou identitu použít při přístupu ke které službě, abyste se dostali ke svým datům.
   ​   ​
  ​__Příklad:​__ Pokud máte více identit od různých organizací,​ např. CESNET, TUL a Hostel, po jejich sloučení není důležité,​ jakou z nich použijete při přístupu ke službě, jestliže služba je pro používání sloučených identit nakonfigurována. Vždy se totiž dostatene ke svým stejným datům, ať použijete libovolnou identitu.  ​__Příklad:​__ Pokud máte více identit od různých organizací,​ např. CESNET, TUL a Hostel, po jejich sloučení není důležité,​ jakou z nich použijete při přístupu ke službě, jestliže služba je pro používání sloučených identit nakonfigurována. Vždy se totiž dostatene ke svým stejným datům, ať použijete libovolnou identitu.
-!! 
  
 ===== Perun ===== ===== Perun =====