Federace Social IdPs je federace vyhrazená pro IdP sociálních sítí, obsahuje tzv. IdP brány sociálních sítí, které přemosťují spojení mezi Vaší službou a poskytovateli identit ze sociálních sítí. Vaše služba nemusí implementovat napojení na jednotlivé poskytovatele, ale místo toho využije Social IdP bridge, který má jednotné rozhraní.
Metadata federace
https://metadata.eduid.cz/entities/socialidps
Podpisový certifikát
https://www.eduid.cz/docs/eduid/metadata/metadata.eduid.cz.crt.pem
Součástí federace jsou následující IdP (SAML brány):
https://login.cesnet.cz/google-idp/
https://login.cesnet.cz/orcid-idp/
https://login.cesnet.cz/linkedin-idp/
https://login.cesnet.cz/github-idp/
https://login.cesnet.cz/apple-idp/
- ! Apple IdP je dostupné pouze pro potřeby Proxy IdP, nikoliv pro všechny služby registrované v eduID.cz !Federaci a IdP ve federaci spravuje sdružení CESNET.
https://login.cesnet.cz/facebook-idp/
).
Na straně služby je třeba přidat metadata federace Social IdPs nebo jednotlivých IdP sociálních sítí.
Na straně IdP sociálních sítí není třeba dělat žádné změny. Jednotlivé IdP sociálních sítí přebírají metadata SP z federace eduID.cz.
Postup připojení služby k ProxyIdP je dostupný zde.
Postup předání filtru(výběr IdP na WAYF) je dostupný zde.
V případě využití vlastního WAYF je nutné na daný WAYF přidat jednotlivé IdP sociálních sítí, které chce služba využívat.
V případě využití WAYF/DS eduID.cz je třeba vytvořit filtr pomocí generátoru filtrů pro WAYF/DS eduID.cz zahrnující IdP sociálních sítí, které chce služba využívat.
Použití hodnoty filtru pro WAYF/DS eduID.cz je popsáno v návodu k WAYF/DS pro správce SP.
Odhlašování lze provést pouze ze Social IdP bridge, odhlášení není propagováno na poskytovatele sociálních identit. Nelze tedy uživatele odhlásit úplně, vždy zůstane přihlášen ke svému poskytovateli sociálních identit.
CESNET, z. s. p. o.
Generála Píky 26
16000 Praha 6
info@cesnet.cz
Tel: +420 234 680 222
GSM: +420 602 252 531
support@cesnet.cz