KIT | KIT-Bibliothek | Impressum | Datenschutz

Integrierter Shibboleth Identity Provider auf Basis verteilter Identitätsdaten [Integrated Shibboleth Identity Provider on the basis of distributed identity data]

Labitzke, S.; Simon, M. ORCID iD icon; Dinger, J.

Abstract:

Typischerweise erlauben Shibboleth-basierte Authentifikations- und Autorisationsinfrastrukturen (AAI), wie die DFN-AAI, nur einen Identity Provider (IdP) für eine teilnehmende Organisation, um den Wartungsaufwand seitens des AAI-Betreibers möglichst gering zu halten. Ferner wahrt dies die Benutzerfreundlichkeit, da so das IdP-Verzeichnis minimal ausfällt, aus dem Nutzer vor der Authentifikation die passende Organisation auswählen müssen. Allerdings liegen in großen Einrichtungen Identitätsdaten häufig in verteilten Datenquellen vor und sind nicht über eine zentralisierte Schnittstelle verfügbar. Die Shibboleth IdP-Implementierung ist jedoch in der Anbindung verteilter Datenquellen limitiert. In dieser Arbeit werden mögliche Konzepte zur Integration eines IdP in eine Organisation mit verteilten Identitätsdaten vorgestellt und bewertet. Dabei werden für die Authentifikation bestehende Ansätze untersucht. Bislang nicht erfüllten Anforderungen konnte durch zwei Entwicklungen, einem Shibboleth Login Handler und einem JaaS Dispatcher Module, nachgekommen werden. Darüber hinaus wird gezeigt, wie sich die Shibboleth-Attributlieferung in ein bestehendes Identitätsmanagementsystem integrieren lässt. ... mehr


Scopus
Zitationen: 1
Zugehörige Institution(en) am KIT Institut für Telematik (TM)
Scientific Computing Center (SCC)
Universität Karlsruhe (TH) – Zentrale Einrichtungen (Zentrale Einrichtungen)
Publikationstyp Proceedingsbeitrag
Publikationsjahr 2010
Sprache Deutsch
Identifikator ISBN: 978-388579260-4
ISSN: 1617-5468
KITopen-ID: 1000018132
Erschienen in Tagungsband des 3. DFN-Forum Kommunikationstechnologien: Verteilte Systeme im Wissenschaftsbereich - 3rd DFN-Forum on Communication Technologies: Distributed Systems in Science; Konstanz; Germany; 26 May 2010 through 27 May 2010. Ed.: P. Müller
Verlag Gesellschaft für Informatik (GI)
Seiten 73-82
Serie Lecture Notes in Informatics (LNI), Proceedings - Series of the Gesellschaft fur Informatik (GI) ; P-166
Nachgewiesen in Scopus
KIT – Die Forschungsuniversität in der Helmholtz-Gemeinschaft
KITopen Landing Page