Hej,
För er lärosäten som kör Ladok.
Vi har infört tre förändringar i SWAMIDs metadata för Ladoks integrationstest-, test- och utbildningsmiljö för Ladok för studenter:
- Stöd för Sirtfi
- Begär numera förutom Code of Conduct även REFEDS Personalized Access entitetskategori
- Begär schacDateOfBirth i CoCo inför kommande kontokoppling
och detta för Ladok för personal i dessa miljöer:
- Stöd för Sirtfi
Låt någon anställd (affiliation=employee) hos er som har studieuppgifter i Ladok logga in i Ladok för studenter i någon av dessa miljöer:
https://student.integrationstest.ladok.se/https://student.test.ladok.se/https://student.utbildning.ladok.se/
och rapportera om problem. Vi vill säkerställa att det inte finns något uppenbart problem vid inloggning innan vi gör motsvarande för Ladoks produktionsmiljö.
/Fredrik
Fredrik Domeij
----------------------------------
Ladok Operations
IT-stöd och systemutveckling (ITS)
Umeå universitet
901 87 Umeå
----------------------------------
Telefon: +46 (0)90 786 65 43
Mobil: +46 (0)70 303 78 36
----------------------------------
fredrik.domeij(a)umu.se
www.umu.se/it-stod-och-systemutveckling
Hej,
Här kommer ett meddelande från Shibboleth konsortiet att Shibboleth
IdPv4 är end-of-life.
Om ni behöver ha hjälp att uppdatera kom på frågestunden på torsdag
morgon, https://wiki.sunet.se/pages/viewpage.action?pageId=185139336
Pål
------ Vidarebefordrat meddelande ------
Från "Cantor, Scott via announce" <announce(a)shibboleth.net>
Till "announce(a)shibboleth.net" <announce(a)shibboleth.net>
Datum 2024-09-03 15:30:25
Ämne Shibboleth Identity Provider V4 is now EOL
Just a reminder, as previously announced, the V4 branch of the IdP software is now end-of-life and no longer supported. This overlaps with the end of free support for Spring 5.3.
We have "archived" the wiki space, which just means it won't show up in search results, etc. but the space remains available online.
-- Scott
--
To unsubscribe from this list send an email to announce-unsubscribe(a)shibboleth.net
Hej på er!
Som tidigare annonserats [0] är det dags att säga farväl till SWAMID Testing till fördel för vår nya QA-federation.
Måndag 16 september stängs feeds och kringliggande tooling för den gamla test-federationen av. Framtida behov hänvisas till QA-federationen.
[0] https://wiki.sunet.se/pages/viewpage.action?pageId=166330502
--
jocar
SWAMID Operations
Hej på er!
Vi kommer under dagen göra underhåll på release-check.swamid.se <http://release-check.swamid.se/> så störningar kan förekomma.
--
jocar
SWAMID Operations
För kännedom .
// Björn M
Sent from my iPhone
Begin forwarded message:
> From: "Cantor, Scott via announce" <announce(a)shibboleth.net>
> Date: 31 July 2024 at 21:28:10 CEST
> To: announce(a)shibboleth.net
> Cc: "Cantor, Scott" <cantor.2(a)osu.edu>
> Subject: Shibboleth Identity Provider V5.1.3 now available
> Reply-To: users(a)shibboleth.net
>
> The Shibboleth Project has released [1] a patch update for the IdP software to address a handful of bugs, primarily a cookie/SameSite issue that could impact a small percentage of deployments and degrade the SSO experience.
>
> There aren't any release notes specific to this update of note.
>
> As a reminder, V4 will be reaching EOL at the end of August. Those with concerns about upgrading but a desire to do so are encouraged to consider joining the consortium [2] if they need assistance in doing so.
>
> Thanks,
> -- Scott
>
> [1] http://shibboleth.net/downloads/identity-provider/latest/
> [2] https://www.shibboleth.net/membership/join-the-shibboleth-consortium/
>
>
> --
> To unsubscribe from this list send an email to announce-unsubscribe(a)shibboleth.net
Igår ändrade vi i vår metadata för aktivera-test.su.se och aktivera.su.se för att aktivera bankID.
Jag tänker mig att det kan vara <md:SPSSODescriptor protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol" AuthnRequestsSigned="true"> som ställer till det.
Hur kan jag göra för att inte ha AuthnRequestsSigned="true" för antagning.se och för vår engångskod?
EduID verkar fortfarande fungera och bankID.
Kan jag lägga till något som detta istället i min shibboleth xml?
<RelyingParty Name="https://bankid-idp.sunet.se/bankid/idp" signing="conditional" /> och sätta false för vår otc-idp.it.su.se och för antagning.se på något vis, eller finns det någon annan lösning?
Mvh
Tomas Björklund
IT-avdelningen
Stockholms universitet
106 91 Stockholm
www.su.se/it<http://www.su.se/it>
<http://www.su.se/it>
<https://www.su.se/om-webbplatsen-1.517562>
Hej på er alla,
Igår den 24 juni hade SWAMID Board of Trustees vårens andra och sista
möte. På mötet beslutades hur man kan använda digital representation av
svensk resehandling (pass och nationellt identitetskort) i service desk.
Vidare godkändes fyra organisationers uppdaterade Identity Management
Practice Statement (IMPS). Protokollet finns nu publicerat på
https://wiki.sunet.se/display/SWAMID/SWAMID+BoT+2024-06-24. Nästa SWAMID
Board of Trustees är planerad till slutet av september eller i början på
oktober. Detta betyder att om ni har uppdateringar som ni vill få
godkända då måste ni skicka in dem till SWAMID Operations senast i
slutet på augusti för att vi ska hinna gå igenom och granska
förändringarna.
SWAMID Operations har nu sammanställt och publicerat alla alternativa
modeller för identitetskontroll vid identitetskontroll som SWAMID Board
of Trustees har godkänt och som fortfarande är aktuella. Detta finns
tillgängligt på
https://wiki.sunet.se/display/SWAMID/SWAMID+Assurance+How-To#SWAMIDAssuranc….
Tänk på att att innan ni börjar använda dessa metoder för identifiering
av personer måste ni uppdatera er Identity Managment Practice Statement
(IMPS) och få uppdateringen godkänd av SWAMID Board of Trustees.
Trevlig sommar
Pål
Hej!
Vi fick idag ett abuse-ärende från Elsevier (EntityID https://sdauth.sciencedirect.com/ ) där de skriver
"To address future compromises the EduPersonTargetedID or it’s replacement pairwise-id id should be made available to Elsevier; so we can provide this value for identifying the compromised End User Account."
I SWAMIDs metadata verkar de inte ha någon kategori som gör att vi släpper något till dem.
Om jag lägger en egen release till deras entityID är jag lite orolig att de senare får en kategori som släpper subject-id till dem, vilket då innebär att de får bägge, vilket inte är ok.
Har någon annan gjort någon manuell release till dem och i så fall hur?
Mvh Tobias Galéus
Göteborgs universitet