Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Response

Die Response wird durch HIN signiert. Die Signatur der Response muss in jedem Fall geprüft werden, um HIN als Quelle zu verifizieren. Erfolgt diese Prüfung nicht, könnte die Response durch einen potentiellen Angreifer ausgestellt werden.

Folgende Werte innerhalb der Response sind speziell zu erwähnen:

ElementPfad in XMLBeschreibung
AudienceRestriction/saml2p:Response/saml2:Assertion/saml2:Conditions/saml2:AudienceRestrictionDie AudienceRestriction wird aus der AssertionConsumerServiceURL ermittelt.
AttributeStatement/saml2p:Response/saml2:Assertion/saml2:AttributeStatementDie SAML-Response beinhaltet Attribute zur HIN-Identität. Diese werden als AttributeStatement mitgeliefert (siehe Identityattributes&Assertion).