Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

AttribuutnaamVoorbeeldwaardeOmschrijvingNoot
urn:mace:dir:attribute-def:uids12489345

De unieke code (gebruikersnaam) waarmee de gebruiker inlogt bij je organisatie

*
urn:mace:terena.org:attribute-def:schacHomeOrganizationuniharderwijk.nlEen unieke identificatie voor deze organisatie, identiek voor alle gebruikers. Dit is in de vorm van een de door de organisatie geregistreerde domeinnaam, meestal het hoofddomein van de instelling.*




urn:mace:dir:attribute-def:displayName

Jan de VriesDe volledige naam van de gebruiker.

urn:mace:dir:attribute-def:cn

Jan de VriesDe volledige naam van de gebruiker, identiek aan displayName, beide zijn door naast elkaar in gebruik.
urn:mace:dir:attribute-def:givenNameJanVoornaam van de gebruiker.

urn:mace:dir:attribute-def:sn

de VriesAchternaam van de gebruiker, inclusief eventuele tussenvoegsels.




urn:mace:dir:attribute-def:mail

jan.devries@uniharderwijk.nlE-mailadres van de gebruiker.




urn:mace:dir:attribute-def:eduPersonPrincipalNames12489345@uniharderwijk.nlGlobaal unieke identifier voor een gebruiker. Deze identifier dient globaal uniek gemaakt te worden d.m.v. van het toevoegen van de in schacHomeOrganization gebruikte domeinnaam.
urn:mace:dir:attribute-def:eduPersonAffiliationemployeeOf de gebruiker 'student' of 'employee' is. Meerdere waarden voor één gebruiker zijn mogelijk, alleen vastgestelde termen toegestaan.

urn:mace:dir:attribute-def:eduPersonScopedAffiliation

employee@uniharderwijk.nlZelfde waarde als eduPersonAffiliation, maar met domeinnaam uit schacHomeOrganization erachter. Beide vormen zijn naast elkaar in gebruik.

...

* De attributen met deze noot zijn technisch noodzakelijk voor elke login op SURFconext en inloggen is dan ook onmogelijk als ze niet gezet zijn. Deze mogen ook niet veranderen voor gebruikers.

Tip

Door in te loggen op de IdP debug pagina van SURFconext kun je valideren of je al deze bovenstaande attributen levert. Indien er iets ontbreekt, of niet conform de juiste syntaxis is, verschijnt er een waarschuwing of foutbericht.

Attributen vrijgeven vanuit je IDM-systeem

Hoe het vrijgeven van attributen precies werkt voor de meest voorkomende Identity Management systemen, kun je lezen in de handleidingen voor Entra ID, ADFS, SimpleSAMLphp en NetIQ Access Manager.