Welche Attribute werden für die Anmeldung per DFN-AAI benötigt

Welche Attribute sollte der Identity Provider der Heimeinrichtung für die Anmeldung per DFN-AAI liefern

Aktuell sind folgenden Attributanforderungen eingetragen:

mail (urn:oid:0.9.2342.19200300.100.1.3)
displayName (urn:oid:2.16.840.1.113730.3.1.241)
und als Identifier die sog. pairwise-id (urn:oasis:names:tc:SAML:attribute:pairwise-id)

Ein Konfigurationsbeispiel für einen Shibboleth-IdP ist im Wiki zu finden.