Logo des Repositoriums
 

Integrierter Shibboleth Identity Provider auf Basis verteilter Identitätsdaten

dc.contributor.authorLabitzke, Sebastian
dc.contributor.authorSimon, Michael
dc.contributor.authorDinger, Jochen
dc.contributor.editorMüller, Paul
dc.contributor.editorNeumair, Bernhard
dc.contributor.editorRodosek, Gabi Dreo
dc.date.accessioned2019-01-11T09:18:28Z
dc.date.available2019-01-11T09:18:28Z
dc.date.issued2010
dc.description.abstractTypischerweise erlauben Shibboleth-basierte Authentifikationsund Autorisationsinfrastrukturen (AAI), wie die DFN-AAI, nur einen Identity Provider (IdP) für eine teilnehmende Organisation, um den Wartungsaufwand seitens des AAI-Betreibers möglichst gering zu halten. Ferner wahrt dies die Benutzerfreundlichkeit, da so das IdP-Verzeichnis minimal ausfällt, aus dem Nutzer vor der Authentifikation die passende Organisation auswählen müssen. Allerdings liegen in großen Einrichtungen Identi- tätsdaten häufig in verteilten Datenquellen vor und sind nicht über eine zentralisierte Schnittstelle verfügbar. Die Shibboleth IdP-Implementierung ist jedoch in der Anbindung verteilter Datenquellen limitiert. In dieser Arbeit werden mögliche Konzepte zur Integration eines IdP in eine Organisation mit verteilten Identitätsdaten vorgestellt und bewertet. Dabei werden für die Authentifikation bestehende Ansätze untersucht. Bislang nicht erfüllten Anforderungen konnte durch zwei Entwicklungen, einem Shibboleth Login Handler und einem JaaS Dispatcher Module, nachgekommen werden. Darüber hinaus wird gezeigt, wie sich die Shibboleth-Attributlieferung in ein bestehendes Identitätsmanagementsystem integrieren lässt. Die Umsetzbarkeit der vorgestellten Integrationslösungen wird abschließend am Beispiel des Karlsruher Instituts für Technologie verdeutlicht.de
dc.identifier.isbn978-3-88579-260-4
dc.identifier.pissn1617-5468
dc.identifier.urihttps://dl.gi.de/handle/20.500.12116/18953
dc.language.isode
dc.publisherGesellschaft für Informatik e.V.
dc.relation.ispartof3. DFN-Forum Kommunikationstechnologien. Beiträge der Fachtagung
dc.relation.ispartofseriesLecture Notes in Informatics (LNI) - Proceedings, Volume P-166
dc.titleIntegrierter Shibboleth Identity Provider auf Basis verteilter Identitätsdatende
dc.typeText/Conference Paper
gi.citation.endPage82
gi.citation.publisherPlaceBonn
gi.citation.startPage73
gi.conference.date26. Mai bis 27. Mai 2010
gi.conference.locationKonstanz
gi.conference.sessiontitleRegular Research Papers

Dateien

Originalbündel
1 - 1 von 1
Lade...
Vorschaubild
Name:
73.pdf
Größe:
122.96 KB
Format:
Adobe Portable Document Format