Welche Attribute werden für die Anmeldung per DFN-AAI benötigt
Welche Attribute sollte der Identity Provider der Heimeinrichtung für die Anmeldung per DFN-AAI liefern
Aktuell sind folgenden Attributanforderungen eingetragen:
mail (urn:oid:0.9.2342.19200300.100.1.3)
displayName (urn:oid:2.16.840.1.113730.3.1.241)
und als Identifier die sog. pairwise-id (urn:oasis:names:tc:SAML:attribute:pairwise-id)
Ein Konfigurationsbeispiel für einen Shibboleth-IdP ist im Wiki zu finden.