GI LogoGI Logo
  • Anmelden
Digitale Bibliothek
    • Gesamter Bestand

      • Bereiche & Sammlungen
      • Titel
      • Autor
      • Erscheinungsdatum
      • Schlagwort
    • Diese Sammlung

      • Titel
      • Autor
      • Erscheinungsdatum
      • Schlagwort
Digital Bibliothek der Gesellschaft für Informatik e.V.
GI-DL
    • English
    • Deutsch
  • Deutsch 
    • English
    • Deutsch
Dokumentanzeige 
  •   Startseite
  • Lecture Notes in Informatics
  • Proceedings
  • DFN-Forum Kommunikationstechnologien
  • P166 - 3. DFN-Forum Kommunikationstechnologien 2010
  • Dokumentanzeige
JavaScript is disabled for your browser. Some features of this site may not work without it.
  •   Startseite
  • Lecture Notes in Informatics
  • Proceedings
  • DFN-Forum Kommunikationstechnologien
  • P166 - 3. DFN-Forum Kommunikationstechnologien 2010
  • Dokumentanzeige

Integrierter Shibboleth Identity Provider auf Basis verteilter Identitätsdaten

Autor(en):
Labitzke, Sebastian [DBLP] ;
Simon, Michael [DBLP] ;
Dinger, Jochen [DBLP]
Zusammenfassung
Typischerweise erlauben Shibboleth-basierte Authentifikationsund Autorisationsinfrastrukturen (AAI), wie die DFN-AAI, nur einen Identity Provider (IdP) für eine teilnehmende Organisation, um den Wartungsaufwand seitens des AAI-Betreibers möglichst gering zu halten. Ferner wahrt dies die Benutzerfreundlichkeit, da so das IdP-Verzeichnis minimal ausfällt, aus dem Nutzer vor der Authentifikation die passende Organisation auswählen müssen. Allerdings liegen in großen Einrichtungen Identi- tätsdaten häufig in verteilten Datenquellen vor und sind nicht über eine zentralisierte Schnittstelle verfügbar. Die Shibboleth IdP-Implementierung ist jedoch in der Anbindung verteilter Datenquellen limitiert. In dieser Arbeit werden mögliche Konzepte zur Integration eines IdP in eine Organisation mit verteilten Identitätsdaten vorgestellt und bewertet. Dabei werden für die Authentifikation bestehende Ansätze untersucht. Bislang nicht erfüllten Anforderungen konnte durch zwei Entwicklungen, einem Shibboleth Login Handler und einem JaaS Dispatcher Module, nachgekommen werden. Darüber hinaus wird gezeigt, wie sich die Shibboleth-Attributlieferung in ein bestehendes Identitätsmanagementsystem integrieren lässt. Die Umsetzbarkeit der vorgestellten Integrationslösungen wird abschließend am Beispiel des Karlsruher Instituts für Technologie verdeutlicht.
  • Vollständige Referenz
  • BibTeX
Labitzke, S., Simon, M. & Dinger, J., (2010). Integrierter Shibboleth Identity Provider auf Basis verteilter Identitätsdaten. In: Müller, P., Neumair, B. & Rodosek, G. D. (Hrsg.), 3. DFN-Forum Kommunikationstechnologien. Beiträge der Fachtagung. Bonn: Gesellschaft für Informatik e.V.. (S. 73-82).
@inproceedings{mci/Labitzke2010,
author = {Labitzke, Sebastian AND Simon, Michael AND Dinger, Jochen},
title = {Integrierter Shibboleth Identity Provider auf Basis verteilter Identitätsdaten},
booktitle = {3. DFN-Forum Kommunikationstechnologien. Beiträge der Fachtagung},
year = {2010},
editor = {Müller, Paul AND Neumair, Bernhard AND Rodosek, Gabi Dreo} ,
pages = { 73-82 },
publisher = {Gesellschaft für Informatik e.V.},
address = {Bonn}
}
DateienGroesseFormatAnzeige
73.pdf122.9Kb PDF Öffnen

Haben Sie fehlerhafte Angaben entdeckt? Sagen Sie uns Bescheid: Feedback abschicken

Mehr Information

ISBN: 978-3-88579-260-4
ISSN: 1617-5468
Datum: 2010
Sprache: de (de)
Typ: Text/Conference Paper
Sammlungen
  • P166 - 3. DFN-Forum Kommunikationstechnologien 2010 [13]

Zur Langanzeige


Über uns | FAQ | Hilfe | Impressum | Datenschutz

Gesellschaft für Informatik e.V. (GI), Kontakt: Geschäftsstelle der GI
Diese Digital Library basiert auf DSpace.

 

 


Über uns | FAQ | Hilfe | Impressum | Datenschutz

Gesellschaft für Informatik e.V. (GI), Kontakt: Geschäftsstelle der GI
Diese Digital Library basiert auf DSpace.