From 61ef9540b9f587a8cb644856bc03cc34fbda7f7f Mon Sep 17 00:00:00 2001 From: Thomas Lenz Date: Mon, 17 Mar 2014 11:52:06 +0100 Subject: add STORK attributes which are minimum required --- id/server/doc/handbook/config/config.html | 81 ++++++++++++++++++++++++++----- 1 file changed, 69 insertions(+), 12 deletions(-) (limited to 'id/server/doc/handbook/config/config.html') diff --git a/id/server/doc/handbook/config/config.html b/id/server/doc/handbook/config/config.html index 4d8976776..9aed46fd1 100644 --- a/id/server/doc/handbook/config/config.html +++ b/id/server/doc/handbook/config/config.html @@ -1089,38 +1089,95 @@ Checking

3.1.9 Secure idenTity acrOss boRders linKed (STORK)

Dieser Abschnitt konfiguriert die Authentifizierung mittels STORK für das Modul MOA-ID-Auth.

- +
- - - - - + + + - - - - - -
NameBeispielwertAdminOptionalBeschreibungNameBeispielwertBeschreibung
QAA-Level 4 X Definiert den mindest QAA-Level den diese MOA-ID-Auth Instanz für die Authentifizierung verlangt.

PEPS Konfiguration

PT --> https://eu-id.teste.cartaodecidadao.gov.pt/PEPS/ColleagueRequest X Definiert die URLs die PEPS Instanzen der jeweiligen Länder für welche eine Anmeldung mittels STORK unterstützt wird. Die Konfiguration erfolgt mit dem Ländercode (Bsp: PT, LU, ES, ...) und der URL auf den jeweiligen PEPS.

Attributkonfiguration

  X

In diesem Bereich können einzelne STORK Attribute angefordert werden. Jede Attributkonfiguration besteht aus dem Attributnamen und der Information ob dieses Attribut verpflichtend (zwingend) übermittelt werden muss.

Als Attributname muss der Friendlyname (Bsp: eIdentifier, nationalityCode, ...) des gewünschten STORK Attributes angegeben werden. Die verfügbaren Attribute können der STORK Spezifikation entnommen werden.

+

 

+

Folgende Attribute müssen jedoch mindestens angefordert werden, wobei die erforderlichen Attribute je nach Anmeldeart unterschiedlich sind. Eine Liste mit weiteren möglichen Attribute finden Sie im Kapitel Protokolle oder in der STORK Spezifikation.

+ + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
Namenatürliche PersonAnmeldung in VertretunglBeschreibung
eIdentifierXXEindeutiger Identifier der Person für die die Anmeldung erfolgt.

givenName

XXVorname der Person für die die Anmeldung erfolgt.

surname


+ X
X

Familienname der Person für die die Anmeldung erfolgt.

dateOfBirthXXGeburtsdatum der Person für die die Anmeldung erfolgt.
genderXXGeschlecht der Person für die die Anmeldung erfolgt.
canonicalResidenceAddress XAddresse der Person für welche die Anmeldung erfolgt
mandateContent XElektronische Vollmacht, welche die Vertretungsverhältnisse widerspiegelt.
representative XNatürliche Person welche eine juristische oder natürliche Person im Rahmen einer Anmeldung mittels Vollmacht vertritt.
represented XJuristische oder natürliche Person welche im Rahmen einer Anmeldung mittels Vollmacht vertreten wird.

3.1.10 Protokolle

Hierbei handelt es ich um allgemeine Einstellungen zu den vom Modul MOA-ID-Auth unterstützen Authentifizierungsprotokollen.

3.1.10.1 Protokolle aktivieren

-- cgit v1.2.3