{"id":4640,"date":"2012-04-23T16:26:21","date_gmt":"2012-04-23T14:26:21","guid":{"rendered":"https:\/\/wpethzprd.ethz.ch\/id\/?p=4640"},"modified":"2012-04-23T16:52:19","modified_gmt":"2012-04-23T14:52:19","slug":"single-sign-on-switchaai-shibboleth","status":"publish","type":"post","link":"https:\/\/blogs.ethz.ch\/id\/2012\/04\/23\/single-sign-on-switchaai-shibboleth\/","title":{"rendered":"Single Sign-on \/ SWITCHaai \/ Shibboleth"},"content":{"rendered":"<p>Begriffe, die man auch an der ETH Z\u00fcrich immer wieder liest oder h\u00f6rt. Aber was steckt dahinter?<!--more--><\/p>\n<p>Grunds\u00e4tzlich geht es um einmalige <a href=\"http:\/\/de.wikipedia.org\/wiki\/Authentifizierung\" target=\"_blank\">Authentifizierung<\/a> f\u00fcr Applikationen und Dienste f\u00fcr welche die Nutzenden <a href=\"http:\/\/de.wikipedia.org\/wiki\/Autorisierung\" target=\"_blank\">autorisiert<\/a> bzw. lokal berechtigt sind.<\/p>\n<h3>Single Sign-on<\/h3>\n<p>Die Webapplikationen des Lehrbetriebes an der ETH Z\u00fcrich unterst\u00fctzen <a href=\"http:\/\/de.wikipedia.org\/wiki\/Single_Sign-on\" target=\"_blank\">Single Sign-on<\/a>. Mit Single Sign-on wird die elektronische Identit\u00e4t beim Einloggen nur einmal \u00fcberpr\u00fcft. Innerhalb einer Sitzung muss man sich bei weiteren Webangeboten desselben Single Sign-on Typs nicht noch einmal einloggen.<\/p>\n<p>Weitere Webapplikationen der Informatikdienste mit Single Sign-on (Shibboleth):<\/p>\n<ul>\n<li><a href=\"http:\/\/www.person.ethz.ch\" target=\"_blank\">Personensuche<\/a><\/li>\n<li><a href=\"http:\/\/www.raumanfrage.ethz.ch\" target=\"_blank\">Raumanfrage<\/a><\/li>\n<li><a href=\"http:\/\/www.mystudies.ethz.ch\" target=\"_blank\">myStudies<\/a><\/li>\n<li><a href=\"http:\/\/www.adressen.ethz.ch\" target=\"_blank\">Adressen und Personalien<\/a><\/li>\n<li><a href=\"http:\/\/www.sms.ethz.ch\" target=\"_blank\">SMS-Gateway<\/a><\/li>\n<li><a href=\"https:\/\/blogs.ethz.ch\/\" target=\"_blank\">blogs.ethz.ch<\/a><\/li>\n<li><a href=\"http:\/\/docendo.ethz.ch\/\" target=\"_blank\">docendo.ethz.ch<\/a><\/li>\n<li><a href=\"http:\/\/sympa.ethz.ch\/\" target=\"_blank\">sympa.ethz.ch<\/a><\/li>\n<li>Mitarbeitenden-Portal der ETH Z\u00fcrich (ab Oktober 2012, Web Relaunch)<\/li>\n<li>Studierenden-Portal der ETH Z\u00fcrich (ab Oktober 2012, Web Relaunch)<\/li>\n<li>und viele weitere mit Single Sign-on (Shibboleth) versehene Applikationen an der ETH Z\u00fcrich<\/li>\n<\/ul>\n<p>Siehe auch Posts \u00abSingle-Sign-On an der ETH\u00bb <a href=\"https:\/\/blogs.ethz.ch\/id\/2011\/10\/18\/single-sign-on-an-der-eth\/\">https:\/\/blogs.ethz.ch\/id\/2011\/10\/18\/single-sign-on-an-der-eth\/<\/a>und \u00abApplikation Raumanfrage neue Version mit Erweiterungen\u00bb <a href=\"https:\/\/blogs.ethz.ch\/id\/2011\/12\/21\/applikation-raumanfrage-neue-version-mit-erweiterungen\/\" target=\"_blank\">https:\/\/blogs.ethz.ch\/id\/2011\/12\/21\/applikation-raumanfrage-neue-version-mit-erweiterungen\/<\/a>.<\/p>\n<h3>Shibboleth<\/h3>\n<p>Die technische Umsetzung erfolgt mit <a href=\"http:\/\/de.wikipedia.org\/wiki\/Shibboleth_(Internet)\" target=\"_blank\">Shibboleth<\/a> &#8211; ein Open Source Produkt &#8211; welches <a href=\"http:\/\/www.switch.ch\/de\/aai\/\" target=\"_blank\">SWITCHaai<\/a> einsetzt. Die Stiftung <a href=\"http:\/\/www.switch.ch\/\" target=\"_blank\">SWITCH<\/a> ist seit 1987 Betreiber des Schweizer Wissenschaftsnetzes der Hochschulen. SWITCH betreibt die <a href=\"http:\/\/de.wikipedia.org\/wiki\/Authentication_and_Authorization_Infrastructure\" target=\"_blank\">AAI<\/a>-Komponenten (Authentication and Authorization Infrastructure).<\/p>\n<h3>SWITCHaai \u2013 der Schl\u00fcssel, der Studierende und Hochschule verbindet<\/h3>\n<p>SWITCHaai ist die f\u00fchrende nationale Authentifizierungs- und Autorisierungs-Infrastruktur. Studierende k\u00f6nnen mit nur einem Benutzernamen und Passwort auf die Angebote aller teilnehmenden Hochschulen zugreifen (z.B. Lernprogramme, Datenbanken, E-Journale, Bibliotheken etc.). Ohne AAI muss sich jeder Nutzende bei jeder einzelnen Ressource registrieren auf die er zugreifen m\u00f6chte. AAI vereinfacht diesen Prozess. Der Nutzende muss sich zwar registrieren, aber nur einmal \u00fcber seine sogenannte \u00abHome-Organisation\u00bb (z. B. ETH Z\u00fcrich).<\/p>\n<p><a href=\"https:\/\/blogs.ethz.ch\/id\/files\/2012\/04\/Auswahl_Switchaai_ETH.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-4654\" src=\"https:\/\/blogs.ethz.ch\/id\/files\/2012\/04\/Auswahl_Switchaai_ETH-285x300.png\" alt=\"\" width=\"285\" height=\"300\" srcset=\"https:\/\/blogs.ethz.ch\/id\/files\/2012\/04\/Auswahl_Switchaai_ETH-285x300.png 285w, https:\/\/blogs.ethz.ch\/id\/files\/2012\/04\/Auswahl_Switchaai_ETH.png 616w\" sizes=\"auto, (max-width: 285px) 100vw, 285px\" \/><\/a><\/p>\n<p>Die Home-Organisation, die die Authentifizierung bei der Anmeldung durchf\u00fchrt, ist f\u00fcr die Verwaltung und Aktualisierung der Benutzerdaten verantwortlich. DieHome-Organisation liefert auch die Daten an den Ressourcenbetreiber.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/blogs.ethz.ch\/id\/files\/2012\/04\/Einloggen_Switch_ETH.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-4655\" src=\"https:\/\/blogs.ethz.ch\/id\/files\/2012\/04\/Einloggen_Switch_ETH-300x165.png\" alt=\"\" width=\"300\" height=\"165\" srcset=\"https:\/\/blogs.ethz.ch\/id\/files\/2012\/04\/Einloggen_Switch_ETH-300x165.png 300w, https:\/\/blogs.ethz.ch\/id\/files\/2012\/04\/Einloggen_Switch_ETH.png 761w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<h3>Internet-Caf\u00e9s \/ \u00f6ffentliche Computerarbeitsr\u00e4ume \/ geteilte Arbeitspl\u00e4tze<\/h3>\n<p>Die von den Informatikdiensten implementierten Single Sign-ons speichern <a href=\"http:\/\/de.wikipedia.org\/wiki\/Cookies\" target=\"_blank\">Cookies<\/a>, um eine erfolgreiche Authentifizierung zu registrieren. Erst wenn die Sitzung abgelaufen ist &#8211; eine Browser-Session dauert ca. 30 Minuten &#8211; muss man sich erneut anmelden. Je nach Browser-Einstellung k\u00f6nnen Cookies nach dem Schliessen des Browsers noch existieren.<\/p>\n<p>Benutzen Sie immer den Logout-Link, wenn Sie Ihre Sitzung beenden wollen. Falls andere Personen diesen Computer benutzen oder Sie Ihren Arbeitsplatz mit anderen Personen teilen, l\u00f6schen sie nach Abschluss Ihrer Arbeit alle Cookies und schliessen Sie alle Browserfenster beim Verlassen des Computers. Nachfolgende Benutzende haben somit innerhalb der Browser-Session keinen Zugriff auf die Arbeiten des Vorg\u00e4ngers.<\/p>\n<p>Anleitungen zum L\u00f6schen der Cookies nach einer Websitzung unter <a href=\"http:\/\/www.rektorat.ethz.ch\/applications\/sso\/index\" target=\"_blank\">http:\/\/www.rektorat.ethz.ch\/applications\/sso\/index<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Begriffe, die man auch an der ETH Z\u00fcrich immer wieder liest oder h\u00f6rt. Aber was steckt dahinter?<\/p>\n","protected":false},"author":838,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,1181,1177,898],"tags":[46761,46850,46851,46852,2769,2770,46790,1767,46789,46839],"class_list":["post-4640","post","type-post","status-publish","format-standard","hentry","category-news","category-passwort-applikationen","category-software-arbeitsplatze","category-support","tag-aai","tag-authentifizierung","tag-autorisierung","tag-computerarbeitsraume","tag-cookies","tag-shibboleth","tag-single-sign-on","tag-switch","tag-switchaai","tag-webapplikationen"],"_links":{"self":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts\/4640","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/users\/838"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/comments?post=4640"}],"version-history":[{"count":0,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts\/4640\/revisions"}],"wp:attachment":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/media?parent=4640"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/categories?post=4640"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/tags?post=4640"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}