Shibboleth ist ein etabliertes Open-Source-Identitätsföderationssystem, das SAML und verwandte Standards nutzt, um Single Sign-On und attributbasierte Zugriffskontrolle über Organisationsgrenzen hinweg zu ermöglichen. Es umfasst Identity-Provider- und Service-Provider-Software, Metadatenmanagement sowie Richtlinien zur Attributfreigabe und Integration in Ver…
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und verwandte Bausteine zu öffnen.
Technischer Baustein: kann automatisiert, integriert oder betrieben werden.
Konkretes Rädchen im System, das in größeren Zusammenhängen wirkt.
Shibboleth ist eine Open-Source-Implementierung für föderierte Identität und Single Sign-on mit SAML.
Shibboleth entstand ab 2000 aus einer Internet2-/MACE-Initiative für vertrauenswürdige Identitätsföderationen und wird heute von der Shibboleth Consortium-Community weiterentwickelt.
Ein Identity Provider authentifiziert Personen und gibt ausgewählte Attribute aus. Ein Service Provider vertraut der Föderation, prüft SAML-Nachrichten und bildet Attribute auf lokale Berechtigungen ab.
Der IdP authentifiziert Nutzer und stellt Identitätsattribute bereit.
Der SP schützt eine Anwendung und verarbeitet föderierte Anmeldungen.
SAML transportiert signierte Authentifizierungs- und Attributaussagen zwischen den Parteien.
Shibboleth passt zu Hochschul-, Behörden- und Unternehmensföderationen. Entscheidend sind Metadatenvertrauen, Attributminimierung, Zertifikatswechsel, Session-Lebensdauer und lokale Autorisierung.
Wo dieser Baustein im Themenmodell verortet ist.
Keine Strukturpfade verfügbar.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.