aboutsummaryrefslogtreecommitdiff
path: root/infos/readme_1.3.0.md
diff options
context:
space:
mode:
Diffstat (limited to 'infos/readme_1.3.0.md')
-rw-r--r--infos/readme_1.3.0.md59
1 files changed, 54 insertions, 5 deletions
diff --git a/infos/readme_1.3.0.md b/infos/readme_1.3.0.md
index 580aaed9..da639ca6 100644
--- a/infos/readme_1.3.0.md
+++ b/infos/readme_1.3.0.md
@@ -1,17 +1,20 @@
-# MS-Connector v1.3.0 Release vom xx.05.2022
+# MS-Connector v1.3.0 Release vom 19.05.2022
Der MS-Connector implementiert eine Bridge zwischen dem österreichischen E-ID System und dem eIDAS Framework um ausländischen Benutzern eine Anmeldung am österreichischen Service-Providern zu ermöglichen.
### Änderungen in dieser Version
- - Erweitertes Identitätsmatching welches sowohl bestehende ZMR und ERnP Einträge berücksichtigt
- Mindestens Java 11 erforderlich
+ - Erweitertes Identitätsmatching welches sowohl bestehende ZMR und ERnP Einträge berücksichtigt
+ - Integration der vom BM.I übermittelten UX Templates in die Beispielkonfiguration
- Bugfix
- Fehler bei der Verarbeitung von leeren Attributewerten behoben
- Akutalisierung von Drittherstellerbibliotheken
- openSAML 4.0.1
-
-
+ - EAAF-Components 1.3.2
+ - SpringBoot 2.5.13
+ - Spring-Framework 5.3.20
+ - Apache CXF 3.5.2
### Durchführen eines Updates
@@ -30,10 +33,14 @@ Nachfolgend finden Sie die erforderlichen Schritte für das Update eines bestehe
* Vollständige Übernahme: __MsConnectorPackage__/config/templates/other_login_method.html
* Vollständige Übernahme: __MsConnectorPackage__/config/templates/residency.html
- * TODO!!!!
+ * Vollständige Übernahme: __MsConnectorPackage__/config/properties/messages.properties
+ * Vollständige Übernahme: __MsConnectorPackage__/config/properties/messages_de.properties
+ * Vollständige Übernahme: __MsConnectorPackage__/config/keys/id_austria_truststore.jks
5. Neue Konfigurationsparameter
+ Eine Beispielkonfiguration befindet sich in: __MsConnectorPackage__/config/default_config.properties
+
- *ZMR Client*
- ```eidas.ms.auth.eIDAS.zmrclient.endpoint```
- ```eidas.ms.auth.eIDAS.zmrclient.ssl.keyStore.type```
@@ -50,6 +57,20 @@ Nachfolgend finden Sie die erforderlichen Schritte für das Update eines bestehe
- ```eidas.ms.auth.eIDAS.ernpclient.ssl.key.alias```
- ```eidas.ms.auth.eIDAS.ernpclient.ssl.key.password```
- ```eidas.ms.auth.eIDAS.ernpclient.req.organisation.behoerdennr```
+ - *ID Austria Client für Matching*
+ - ```eidas.ms.modules.idaustriaclient.keystore.type```
+ - ```eidas.ms.modules.idaustriaclient.keystore.path```
+ - ```eidas.ms.modules.idaustriaclient.keystore.password```
+ - ```eidas.ms.modules.idaustriaclient.metadata.sign.alias```
+ - ```eidas.ms.modules.idaustriaclient.metadata.sign.password```
+ - ```eidas.ms.modules.idaustriaclient.request.sign.alias```
+ - ```eidas.ms.modules.idaustriaclient.request.sign.password```
+ - ```eidas.ms.modules.idaustriaclient.response.encryption.alias```
+ - ```eidas.ms.modules.idaustriaclient.response.encryption.password```
+ - ```eidas.ms.modules.idaustriaclient.truststore.type```
+ - ```eidas.ms.modules.idaustriaclient.truststore.path```
+ - ```eidas.ms.modules.idaustriaclient.truststore.password```
+ - ```eidas.ms.modules.idaustriaclient.idaustria.idp.entityId```
6. Neue optionale Konfigurationsparameter
@@ -66,4 +87,32 @@ Nachfolgend finden Sie die erforderlichen Schritte für das Update eines bestehe
* ```eidas.ms.client.http.connection.timeout.request```
* ```eidas.ms.client.http.connection.timeout.socket```
+7. Registrierung am ID Austria System
+
+ Eine mögliche Matching Variante stellt das Matching über einen bestehenden ID Austria dar. Hierfür ist eine Registrierung am ID Austria System erforderlich. Aus Sicht des MS-Connectors sind folgende Registrierungsparameter auf jeden Fall notwendig:
+
+ - Eindeutige Identifier:
+
+ - P-Stage: https://eidas.bmi.gv.at/ms_connector/sp/idaustria/metadata
+ - T-Stage: https://eidas-test.bmi.gv.at/ms_connector/sp/idaustria/metadata
+
+ - bPK-Berech: **ZP**
+
+ - Attribute:
+
+ - Ausstellungsland
+ - Vorname (wird für öffentliche SP's per Default übertragen)
+ - Familienname (wird für öffentliche SP's per Default übertragen)
+ - Geburtsdatum (wird für öffentliche SP's per Default übertragen)
+ - bPK (wird per Default übertragen)
+ - Authentifizierungslevel des Bürgers (wird per Default übertragen)
+
+ - SAML2 Metadaten
+
+ Die für die Registrierung benötigten SAML2 Metadaten werden automatisch generiert und können unter den folgenden Endpunkten abgerufen werden.
+
+ - P-Stage: https://eidas.bmi.gv.at/ms_connector/sp/idaustria/metadata
+ - T-Stage: https://eidas-test.bmi.gv.at/ms_connector/sp/idaustria/metadata
+
+