Központi azonosítási szolgáltatás

Általános tájékoztatás a szolgáltatásról

A PTE a felhasználói központi azonosításához SAML alapú azonosítási szolgáltatást biztosít.

A rendszer előnyei az egyedi azonosítással szemben:

  • Karbantartott központi felhasználói adatbázison alapul, melynek az adatbiztonsági háttere magas
  • A felhasználóknak nem kell többféle azonosítót és jelszót megjegyezniük
  • A szolgáltatást nyújtóknak nem kell a jelszókiadással foglalkozniuk
  • A felhasználók szabványos attributumai alapján a hozzáférési lehetőségek meghatározhatók
  • A központi azonosítás hazai és nemzetközi azonosítási szövetségben vesz részt

A rendszer a PTE felhasználóinak adatait csak a ténylegesen igénybevett szolgáltatások felé továbbítja. PTE-n kívüli szolgáltatások esetében az adatátadás minden esetben a felhasználó jóváhagyásával történik.

A szolgáltatást elsősorban a PTE belső fejlesztésű alkalmazásai használják.

Egyedi csatlakozási igénnyel PTE szervezeti egység jelentkezhet az sd@pte.hu címen.

PTE-n kívüli szolgáltatás esetén elsősorban az EduID szövetségen keresztül lehet csatlakozni a szolgáltatáshoz.

Kulcscsere 2022

Az idp.pte.hu-nek új tanúsítványa van. Az új tanúsítvány az EduID és EduGain szövetségek metaadat terjesztésében hiteles.

Kézi konfiguráció esetén a metaadatok az új tanúsítvánnyal itt található: https://idp.pte.hu/saml/saml2/idp/metadata.php?output=xhtml

Szövetség

A PTE alapító tagként 2012-ben csatlakozott a magyar felsőoktatási szövetségi azonosítási rendszerhez (HREF/eduID), valamint ezen keresztül a nemzetközi eduGAIN szövetséghez is. A szövetségi tagság lehetővé teszi, hogy felhasználóink a szövetség tagjai által nyújtott szolgáltatásokba saját PTE-s azonosítójukkal belépjenek, továbbá a szövetségi tagok felhasználói a PTE által számukra nyújtott szolgáltatásokat igénybe vegyék.

A kezelt attributumok köre és leírása

Lásd az Attributumok specifikációja fejezetben.

A hazai szövetségben szabványosított attributumok köre: HREF attributum specifikáció

Az alkalmazás oldalon használható termékek és útmutatók

PHP környezetben a SimpleSAMLphp ajánlott. Magyar nyelvű PTE specifikus útmutató itt olvasható.

Nodejs alkalmazásokhoz használható például a passport-saml modul. Működő egyszerű példa itt.

Egyéb környezetekben a Shibboleth általánosan használható termék.