cs:tech:attributes

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze
Předchozí verze
Následující verze Obě strany příští revize
cs:tech:attributes [2016/04/13 09:30]
jan.tomasek@cesnet.cz [Povinné atributy]
cs:tech:attributes [2017/02/10 07:02]
127.0.0.1 upraveno mimo DokuWiki
Řádek 15: Řádek 15:
 ===== Povinné atributy ===== ===== Povinné atributy =====
    
-Každý poskytovatel identit musí být schopen povinné atributy poskytovat, ale nemusí je poskytovat  +Každý poskytovatel identit musí být schopen povinné atributy poskytovat. Jedná se o následující: ​
-všem poskytovatelům služeb. Jedná se o následující: ​+
  
-  * **eduPersonPrincipalName** +  * **[[cs:​tech:​attributes:​cn]]** 
-    * urn:oid:​1.3.6.1.4.1.5923.1.1.1.6 +    * //Definice:// celé jméno včetně diakritiky a bez akademických titulů v pořadí křestní jméno (jména) a příjmení 
-    * urn:​mace:​dir:​attribute-def:eduPersonPrincipalName+    * //Příklad:// Kryštof Šáteček
  
-  * **eduPersonScopedAffiliation**  +  * **[[cs:​tech:​attributes:​edupersonprincipalname]]** 
-    * urn:oid:​1.3.6.1.4.1.5923.1.1.1.9 +    * //Definice:// jednoznačný identifikátor osoby v rámci federace 
-    * urn:mace:​dir:​attribute-def:​eduPersonScopedAffiliation+    * //Příklad:// satecek@organizace.cz
  
-  * **cn** – celé jméno v pořadí křestní jméno ​(jménaa příjmení bez titulů, např. Kryštof Šáteček +  * **[[cs:​tech:​attributes:​edupersonscopedaffiliation]]**  
-    * urn:oid:2.5.4.+    * //​Definice://​ vztah(yosoby k organizaci 
-    * urn:​mace:​dir:​attribute-def:​cn+    * //Příklad:// member@organizace.cz, employee@organizace.cz, staff@organizace.cz
  
-  * **givenName** – jméno uživatele +  * **[[cs:​tech:​attributes:​edupersontargetedid]]** 
-    * urn:oid:​2.5.4.42 +    * //Definice:// persistentní náhodně vygenerovaný řetězec nenesoucí žádnou informaci o osobě 
-    * urn:​mace:​dir:​attribute-def:givenName ​+    * //Příklad:// DMSjKwRge9YmZlc3leBnl0npqBs=
  
-  * **sn** – příjmení uživatele +  * **[[cs:​tech:​attributes:​edupersonuniqueid]]** 
-    * urn:oid:2.5.4.4 +    * //Definice:// jednoznačný,​ dlouhotrvající,​ neměnný a nikdy nerecyklovatelný identifikátor osoby v rámci federace 
-    * urn:mace:​dir:​attribute-def:​sn ​+    * //Příklad:// 89645@organizace.cz 
 +    * //Poznámka:// souvisí s atributem "​unstructuredName"​ a generuje se jako hodnota_unstructuredName@organizace.cz
  
-  * **eduPersonTargetedID** +  * **[[cs:​tech:​attributes:​givenName]]** 
-    * urn:oid:​1.3.6.1.4.1.5923.1.1.1.10 +    * //Definice:// celé křestní jméno (případně všechna křestní jména) včetně diakritiky 
-    * urn:​mace:​dir:​attribute-def:eduPersonTargetedID+    * //Příklad:// Kryštof
  
 +  * **[[cs:​tech:​attributes:​mail]]**
 +    * //​Definice://​ __ověřená__ adresa elektronické pošty uživatele
 +    * //​Příklad://​ krystof.satecek@organizace.cz
 +
 +  * **[[cs:​tech:​attributes:​sn]]**
 +    * //​Definice://​ celé příjmení (případně všechna příjmení) včetně diakritiky
 +    * //​Příklad://​ Šáteček
 +
 +  * **[[cs:​tech:​attributes:​unstructuredname]]**
 +    * //​Definice://​ unikátní identifikátor uživatele, který se nikdy nezmění a nikdy nepoužije pro jiného uživatele
 +    * //​Příklad://​ 89645
 +    * //​Poznámka://​ souvisí s eduPersonUniqueId,​ který ho využívá
  
 ===== Regulované (doporučené) atributy ===== ===== Regulované (doporučené) atributy =====
Řádek 47: Řádek 59:
 Všichni poskytovatele identit, kteří používají regulované atributy, ​ je používají pouze k níže uvedenému ​ účelu. Všichni poskytovatele identit, kteří používají regulované atributy, ​ je používají pouze k níže uvedenému ​ účelu.
  
-  * **ou** – označení ​organizační složky v rámci ​organizace +  * **[[cs:​tech:​attributes:​o]]** 
-    * urn:oid:2.5.4.11 +    * //​Definice:// ​označení organizace 
-    * urn:​mace:​dir:​attribute-def:​ou+    * //Příklad:// CESNET, zsp. o.
  
-  * **o** – označení organizace +  * **[[cs:tech:attributes:ou]]** 
-    * urn:oid:2.5.4.10 +    * //Definice:// označení organizační složky v rámci organizace 
-    * urn:mace:​dir:​attribute-def:​o +    * //Příklad:// Oddělení síťové identity
- +
-  ​* **mail** – adresa elektronické pošty uživatele +
-    * urn:oid:​0.9.2342.19200300.100.1.3 +
-    * urn:​mace:​dir:​attribute-def:mail +
  
 Výše uvedené atributy slouží pro prezentační účely a nejsou vhodné pro autorizaci. ​ Výše uvedené atributy slouží pro prezentační účely a nejsou vhodné pro autorizaci. ​
  
-  * **eduPersonEntitlement** – atribut pro řízení přístupu k vyjmenovaným službám +  * **[[cs:​tech:​attributes:​edupersonentitlement]]** 
-    * urn:oid:1.3.6.1.4.1.5923.1.1.1.7 +    * //​Definice:// ​řízení přístupu k vyjmenovaným službám 
-    * urn:mace:dir:​attribute-def:​eduPersonEntitlement+    * //​Příklad:// ​urn:mace:terena.org:tcs:escience-user
  
-  * **czEduPersonStudySubject** – studijní obor dle [[https://​is.cuni.cz/​studium/​ciselniky/​index.php?​STACK_SAVE_modul=ciselniky&​func_count=0&​RETURN_FROM_SP=0&​ORIGINAL_SP_VALUE=0&​STACK_SAVE_return=akce_cis_v_vyber_kf_table&​menu=cis_v_vyber_kf&​KEY=Az1&​id_ciselnik=201&​menu=cis_v_data_kf&​order_reset=1|číselníku MŠMT]] +  * **[[cs:​tech:​attributes:​czedupersonstudysubject]]** 
-    * urn:mace:​dir:​attribute-def:​czEduPersonStudySubject+    * //​Definice://​ kód studijního oboru dle [[https://​is.cuni.cz/​studium/​ciselniky/​index.php?​STACK_SAVE_modul=ciselniky&​func_count=0&​RETURN_FROM_SP=0&​ORIGINAL_SP_VALUE=0&​STACK_SAVE_return=akce_cis_v_vyber_kf_table&​menu=cis_v_vyber_kf&​KEY=Az1&​id_ciselnik=201&​menu=cis_v_data_kf&​order_reset=1|číselníku MŠMT]] 
 +    * //Příklad:// 2601T017 (kód pro studijní obor //​Bezdrátové komunikace//​)
  
-  * **czEduPersonStudyProgramme** – studijní program ​dle [[https://​is.cuni.cz/​studium/​ciselniky/​index.php?​STACK_SAVE_modul=ciselniky&​func_count=0&​RETURN_FROM_SP=0&​ORIGINAL_SP_VALUE=0&​STACK_SAVE_return=akce_cis_v_vyber_kf_table&​menu=cis_v_vyber_kf&​KEY=Az1&​id_ciselnik=200&​menu=cis_v_data_kf&​order_reset=1|číselníku MŠMT]] +  * **[[cs:​tech:​attributes:​czedupersonstudyprogramme]]** 
-    * urn:mace:​dir:​attribute-def:​czEduPersonStudyProgramme+    * //​Definice://​ kód studijního programu ​dle [[https://​is.cuni.cz/​studium/​ciselniky/​index.php?​STACK_SAVE_modul=ciselniky&​func_count=0&​RETURN_FROM_SP=0&​ORIGINAL_SP_VALUE=0&​STACK_SAVE_return=akce_cis_v_vyber_kf_table&​menu=cis_v_vyber_kf&​KEY=Az1&​id_ciselnik=200&​menu=cis_v_data_kf&​order_reset=1|číselníku MŠMT]] 
 +    * //Příklad:// B2643 (kód pro studijní program //​Elektrotechnika,​ elektronika,​ komunikační a řídicí technika//)
  
-  * **eduPersonOrgUnitDN** +  * **[[cs:​tech:​attributes:​edupersonorgunitdn]]** 
-    * urn:oid:1.3.6.1.4.1.5923.1.1.1.4 +    * //Definice:// DN popisující organizační jednotku, k níž má osoba formální vztah 
-    * urn:mace:dir:attribute-def:eduPersonOrgUnitDN+    * //Příklad:// ou=k135,​o=fel,​dc=cvut,​dc=cz 
 + 
 +===== TCS atributy ===== 
 + 
 +  * **[[cs:​tech:​attributes:​authmail]]** 
 +    * //​Definice://​ ověřené e-mailové adresy konkrétního uživatele 
 +    * //​Příklad://​ krystof.satecek@organizace.cz 
 + 
 +  * **[[cs:​tech:​attributes:​commonnameascii]]** 
 +    * //​Definice://​ celé jméno v pořadí křestní jméno (jména) a příjmení bez titulů a diakritiky 
 +    * //​Příklad://​ Krystof Satecek 
 + 
 +  * **[[cs:​tech:​attributes:​edupersonentitlement]]** 
 +    * //​Definice://​ řízení přístupu k vyjmenovaným službám 
 +    * //​Příklad:// ​urn:mace:terena.org:tcs:​escience-user 
 + 
 +  * **[[cs:​tech:​attributes:​telephonenumber]]** 
 +    * //​Definice://​ telefonní číslo uživatele 
 +    * //Příklad:// +420123456789
  
 ===== Lokální atributy ===== ===== Lokální atributy =====
Řádek 110: Řádek 138:
 SP vždy stejně identifikován a SP tak může poskytovat službu uchovávání dat, ať už skutečných dat uživatele ​ SP vždy stejně identifikován a SP tak může poskytovat službu uchovávání dat, ať už skutečných dat uživatele ​
 anebo jen nějaké jeho nastavení. Nezbytná implementace není, u řady služeb bude ale vyžadováno uvolňování EPPN. anebo jen nějaké jeho nastavení. Nezbytná implementace není, u řady služeb bude ale vyžadováno uvolňování EPPN.
 +
Poslední úprava:: 2021/12/15 20:29