Standard
Die Standard-Variante des HIN Federation Service richtet sich an allgemeine Webapplikationen ohne EPD-Anforderungen. Der IDP-Endpunkt lautet:
https://broker.hin.ch/realms/HINBroker/protocol/saml
Ablauf des Applikationszugriffs
-
Der HIN Teilnehmende greift per «HTTPS» auf die Applikation des Applikationsanbieters zu. Die Verbindung erfolgt direkt und unabhängig vom HIN Rechenzentrum.
-
Der Applikationsanbieter stellt fest, dass für den zugreifenden Anwender keine Session innerhalb der eigenen Applikation existiert, und generiert einen signierten AuthnRequest. Dieser wird per HTTP-POST an den IDP übermittelt. Die Übermittlung erfolgt über den Browser des Anwenders mittels XHTML-Formular und JavaScript.
-
Der IDP verifiziert die Signatur und generiert eine signierte Response, die per HTTP-POST an den Applikationsanbieter zurückgeliefert wird. Der Applikationsanbieter prüft die Signatur, extrahiert benötigten Informationen zum Benutzer aus der Assertion und generiert im positiven Fall eine Session.
-
Mit der generierten Session kann der Anwender direkt auf die Applikation zugreifen.
Integration
Für die Nutzung muss Ihre Applikation in der HIN Plattform erlaubt sein. Weitere Infos dazu finden Sie unter Integration.