-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Koppeling SRAM aan AWS #3
Comments
Dit is wat we momenteel krijgen van eduTeams: AWS SP metadata moet gedownload tijdens IdP wizard: |
Login succes: eduTeams NameID format aangepast naar emailaddress:
AWS console: SCIM provisioning disabled en met de hand bovenstaande gebruiker opgevoerd. |
SCIM oplossing voor provisioning |
Een eerste aanzet voor een SCIM AWS connector https://github.com/SURFscz/plsc/tree/feature-scim-aws |
@mrvanes is dit al geschikt om te delen met de klant zodat zij ook kunnen testen? |
Ja, mergen en met TUdelft overleggen. |
@baszoetekouw met TUdelft contact opnemen |
TUDelft wil graag AWS aan SRAM gaan koppelen. Daarvoor zijn twee dingen nodig:
Thijs heeft al uitgezocht hoe de SAML koppeling hoort te werken: https://wiki.surfnet.nl/pages/viewpage.action?pageId=55357610
@HarryKodden heeft dat voor SRAM ook uitgeprobeerd, maar dat leek nog niet out of the box te werken.
Er moet nog verder uitgezocht worden (met inschakeling van EduTEAMS/Ivan?) wat er precies misgaat. Probleem lijkt dat AWS een emailadress-NameID wil en dat Satosa die niet (zomaar) geeft.
SURFconext gebruikt uieindelijk deze attribuut manipulatie om de NameID voor AWS goed te zetten:
The text was updated successfully, but these errors were encountered: