Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  • urn:mace:dir:attribute-def:eduPersonPrincipalName
    Globaal unieke identifier voor een gebruiker. Deze identifier dient globaal uniek gemaakt te worden dmv d.m.v. van het toevoegen van de in schacHomeOrganization gebruikte domeinnaam waardoor de vorm ontstaat <lokaal unieke identificatie>@<scope>. Hier is <scope> vaak hetzelfde als de schacHomeOrganization.

  • urn:mace:dir:attribute-def:eduPersonAffiliation
    Of de gebruiker 'student' of 'employee' is. Meerdere waarden voor één gebruiker zijn mogelijk.
  • urn:mace:dir:attribute-def:eduPersonScopedAffiliation
    Zelfde waarde als eduPersonAffiliation hierboven, maar dan aangevuld met "@<schacHomeOrganization>". Beide vormen zijn naast elkaar in gebruik.
  • urn:mace:dir:attribute-def:displayName
    Een weergavenaam voor de gebruiker, bijvoorbeeld "Jan de Vries".
  • urn:mace:dir:attribute-def:sn
    De achternaam van een gebruiker (inclusief woorden als 'van', 'de', 'von' etc.) die wordt gebruikt voor personalisatie; dit kan een combinatie zijn van bestaande attributen.
  • urn:mace:dir:attribute-def:givenName
    Voornaam / 'name known by'; combinatie van titel, initialen, en 'name known by' zijn mogelijk.

  • urn:mace:dir:attribute-def:mail
    E-mailadres van de gebruiker.

Voor een complete lijst met mogelijke attributen en een uitgebreide beschrijving van bovenstaande attributen , zie 'Attributen in SURFconext'kun je onze attributen pagina raadplagen.

Overige attributen

SURFconext ondersteunt nog meer attributen. Zie voor een uitgebreide omschrijving van onze attributen de pagina 'Attributen in SURFconext'.

Note

De lijst op deze pagina geeft aan welke attributen je minimaal moet vrijgeven om toegang te krijgen tot SURFconext. Maar vrijwel elke dienst op SURFconext gebruikt meer of andere attributen dan de minimum vereiste zoals hier aangegeven. Het is belangrijk op te merken dat SURFconext privacybewust is opgezet en dat de SURFconext-verantwoordelijke altijd het laatste woord heeft over het koppelen aan een dienst. Als de SURFconext-verantwoordelijke vindt dat een dienst te veel attributen vraagt en daarmee niet voldoet aan de privacy wensen van de instelling, wordt er niet gekoppeld. De door de identity provider ingestelde en attributen blijven in beheer en onder verantwoording van de instelling ongeacht hoeveel je definieert in je identity provider.

Attributen vrijgeven vanuit je IDM-systeem

Hoe het vrijgeven van attributen werkt voor de meest voorkomende Identity Management systemen, kun je lezen in de handleidingen voor ADFS, SimpleSAMLphp en NetIQ Access Manager.