Hej!
Vad roligt att vi nu börjar komma i mål.
Demo för regeringskansliet är bokad enligt:
Datum: 2016-12-14
Tid: 09:30-12:00
Rum: Rinman
Adress: Osquars backe 31, se karta: http://www.kth.se/kthb/besok-och-kontakt/kontakta/adresser-och-telefonnumme…
Plan biblioteksbyggnaden, välj Rum i biblioteket: http://web.wagnerguide.com/KTHLibrary.aspx
Idén är att en RK-person per IdP-tjänst testa hela processen - att få tillgång till den tjänst IdP:n kopplat till se-leg.
Vi kommer att köra generalrepetition 12 december kl 10:00 då jag kommer att använda personer som inte varit inblandade i projektet för att testa hela processen.
Det jag behöver från er till 12 december är en länk till den tjänst som ni kopplat till se-leg samt ett (fejk)personnummer för en testanvändare. Samma testanvändare behöver sedan ”rensas” för att användas av RK-personen under demo 14 december.
Representanter från IdP:erna är förstås välkomna på demon.
Återkom gärna om ni har frågor eller synpunkter/idéer.
Med vänlig hälsning,
Fresia
Hej,
I vår nuvarande RP behöver vi surname och given name för att kunna enrolla en person.
Vi skulle alltså behöva stöd för given name och surname i claims samt vetting-app.
Med vänliga hälsningar,
Calle Bergmark
Hej,
(Ursäktar om det här en dubblett, råkade skicka första mailet innan jag hade bekräftat min mail)
I vår nuvarande RP behöver vi surname och given name för att kunna enrolla en person.
Vi skulle alltså behöva stöd för given name och surname i userinfo samt vetting-app.
Med vänliga hälsningar,
Calle Bergmark
Hej,
Vi har haft lite problem med vår OP, i alla fall igår och idag, men
kanske tidigare än så.
Det visade sig också att de tre instanser av OP-appen använde olika
signeringsnycklar men med samma key id. Detta medförde (om man inte
hade riktig tur) att lyckade authentications inte levererade läsbar
data tillbaka till RPn.
Detta ska nu vara löst, ber om ursäkt för detta.
Mvh
--
Johan Lundberg
NORDUnet A/S
Tulegatan 11
113 53 Stockholm
+46730714375
Hej på er,
Som vi sa på mötet så kommer här URLerna till OPn och vetting-"appen"
samt de uppgifter vi behöver för att registrera er i OPn.
Vad ni behöver, provider config:
issuer: https://front.se-leg.se
Vetting-app:
https://front.se-leg.se/vetting-app/
Vad vi behöver från er, client config:
client id: valfritt id (vi använder dev.eduid.se)
client secret: valfri hemlig sträng
redirect uri: URL till er authorization endpoint
Vi kan även generera client id och secret till er men då får ni gärna
skicka vilken gpg-nyckel ni vill ha svaret krypterat med. Vill ni hitta
på eget id och secret så kryptera gärna svaret med min medföljande
nyckel.
Fråga gärna om jag har använt otydliga termer.
Mvh
--
Johan Lundberg
NORDUnet A/S
Tulegatan 11
113 53 Stockholm
+46730714375
Hej allihopa,
Vi bad en kollega prata med OIDC-arbetsgruppen för att höra vad de
tycker om se-leg-lösningen. De såg inga problem med att OPn initierar
authentication response men de föreslog att den ska vara autentiserad.
Detta är ju i linje med vad Anders och Magnus på Diglias har förslagit
så det har vi tagit till oss.
OIDC-arbetsgruppen förslog att vi kan lägga till ett token i QR-koden
som används i en bearer authentication header när OPn skickar svaret
till RPn. Så det är precis vad vi gjort.
Vi har uppdaterat dokumentationen som kan läsas här, https://github.com
/SUNET/se-leg-docs/blob/master/oidc_flow.md. Det är punkt 6 och punkt
14 som är ändrade.
Feedback, frågor och funderingar är så klart hemskt välkomna.
Mvh
--
Johan Lundberg
NORDUnet A/S
Tulegatan 11
113 53 Stockholm
+46730714375
Hej!
Utvecklarmiljön (https://github.com/SUNET/se-leg-developer) är nu uppdaterad och fungerar på Mac OS X.
Den kräver “Docker for Mac” som är en beta-version och kräver en invite:
1. Registrera er på https://beta.docker.com/, så kommer det en invite per mail (kan dröja ett tag, så gör det gärna så fort som möjligt).
2. När ni fått en invite, ladda ner Docker for Mac och installera det.
3. Följ instruktionerna i repo’t för utvecklarmiljön: https://github.com/SUNET/se-leg-developer/blob/master/README.md
Med vänliga hälsningar,
---
Rebecka Gulliksson
ICT Services and System Development (ITS)
Umeå University
SE-901 87 Umeå, Sweden
rebecka.gulliksson at umu.se
www.its.umu.se