Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Binding (EPD)

Die Nutzung des elektronischen Patientendossiers setzt den Einsatz des Artifact Bindings voraus. Dies ist eine Sicherheitsanforderung des EPDs. Die SAML Assertion wird dabei nie über den Browser des Anwenders übertragen, sondern nur ein opakes Artifact (ein kurzlebiger Verweis). Die eigentliche Assertion wird ausschliesslich über einen direkten Back-Channel (SOAP) zwischen dem Applikationsanbieter und dem IDP ausgetauscht.

Die zulässigen Bindings können jederzeit der automatisch aktualisierten Metadaten-Datei entommen werden.

AuthnRequest Binding

Für die Übermittlung des AuthnRequests an den IDP werden folgende Bindings unterstützt:

BindingBeschreibung
HTTP-POSTDer AuthnRequest wird als Base64-kodiertes XHTML-Formular per POST an den IDP übermittelt.
HTTP-RedirectDer AuthnRequest wird als URL-Parameter (deflate-komprimiert und Base64-kodiert) per GET-Redirect an den IDP übermittelt.

Artifact Resolution Binding

Die Auflösung des Artifacts erfolgt über SOAP over HTTP direkt zwischen dem Applikationsanbieter und dem IDP (ohne Beteiligung des Browsers). Der Applikationsanbieter sendet einen signierten ArtifactResolve-Request an den Artifact Resolution Endpoint gemäss den SAML Metadaten.

Der IDP antwortet synchron mit einer ArtifactResponse, welche die signierte SAML Assertion enthält.