Binding (EPD)
Die Nutzung des elektronischen Patientendossiers setzt den Einsatz des Artifact Bindings voraus. Dies ist eine Sicherheitsanforderung des EPDs. Die SAML Assertion wird dabei nie über den Browser des Anwenders übertragen, sondern nur ein opakes Artifact (ein kurzlebiger Verweis). Die eigentliche Assertion wird ausschliesslich über einen direkten Back-Channel (SOAP) zwischen dem Applikationsanbieter und dem IDP ausgetauscht.
Die zulässigen Bindings können jederzeit der automatisch aktualisierten Metadaten-Datei entommen werden.
AuthnRequest Binding
Für die Übermittlung des AuthnRequests an den IDP werden folgende Bindings unterstützt:
| Binding | Beschreibung |
|---|---|
| HTTP-POST | Der AuthnRequest wird als Base64-kodiertes XHTML-Formular per POST an den IDP übermittelt. |
| HTTP-Redirect | Der AuthnRequest wird als URL-Parameter (deflate-komprimiert und Base64-kodiert) per GET-Redirect an den IDP übermittelt. |
Artifact Resolution Binding
Die Auflösung des Artifacts erfolgt über SOAP over HTTP direkt zwischen dem Applikationsanbieter und dem IDP (ohne Beteiligung des Browsers). Der Applikationsanbieter sendet einen signierten ArtifactResolve-Request an den Artifact Resolution Endpoint gemäss den SAML Metadaten.
Der IDP antwortet synchron mit einer ArtifactResponse, welche die signierte SAML Assertion enthält.