diff --git a/documentation/BayernIdLogin.md b/documentation/BayernIdLogin.md index 0a1eaeb4445e0993addbacfd38e009ec9107b8e0..8a5782bec2c11dff609086519c9f273579dd636c 100644 --- a/documentation/BayernIdLogin.md +++ b/documentation/BayernIdLogin.md @@ -38,11 +38,12 @@ Es müssen auch weitere Informationen in das Template eingetragen werden: Antragraum-Backends. Ist für das Binding HTTP-POST und HTTP-Redirect gleich. * ContactPerson contactType="technical": Hier muss die eMail Adresse des technischen Ansprechpartners eingetragen werden. +* ContactPerson contactType="support": Hier muss die eMail Adresse des fachlichen Ansprechpartners eingetragen + werden. Eingetragen sind schon die Werte: * entityID: Ist schon eingetragen und lautet: https://antragsraum.ozgcloud.de/ -* ContactPerson contactType="support: Ansprechpartner für die Fachanwendung * Organization: Hier ist mgm tp eingetragen Es ist darauf zu achten, dass @@ -79,7 +80,7 @@ Jwt Token mit den Benutzerdaten an den Client gesendet und er ist jetzt erfolgre ## Parameters -Um die BayernId zu konfigurieren gibt es in der application.yml folgenden Abschnitt: +Um die BayernId zu konfigurieren, gibt es in der application.yml folgenden Abschnitt: ``` ozgcloud: diff --git a/documentation/ozg-application-room-saml-metadata-template.xml b/documentation/ozg-application-room-saml-metadata-template.xml new file mode 100644 index 0000000000000000000000000000000000000000..2179854066d9ad91c5f7230daa1211b5f5e706af --- /dev/null +++ b/documentation/ozg-application-room-saml-metadata-template.xml @@ -0,0 +1,46 @@ +<md:EntityDescriptor entityID="https://antragsraum.ozgcloud.de/" + xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" + xmlns:ds="http://www.w3.org/2000/09/xmldsig#"> + <md:SPSSODescriptor AuthnRequestsSigned="true" + WantAssertionsSigned="true" + protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol"> + <md:KeyDescriptor use="signing"> + <ds:KeyInfo> + <ds:X509Data> + <ds:X509Certificate> + <!-- signing certificate here --> + </ds:X509Certificate> + </ds:X509Data> + </ds:KeyInfo> + </md:KeyDescriptor> + <md:KeyDescriptor use="encryption"> + <ds:KeyInfo> + <ds:X509Data> + <ds:X509Certificate> + <!-- encryption certificate here --> + </ds:X509Certificate> + </ds:X509Data> + </ds:KeyInfo> + </md:KeyDescriptor> + <md:NameIDFormat>urn:oasis:names:tc:SAML:2.0:nameid-format:transient</md:NameIDFormat> + <md:AssertionConsumerService + Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" + Location="-- Antragsraum Url--/login/sam2/sso" index="1"/> + <md:AssertionConsumerService + Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" + Location="-- Antragsraum Url--/login/sam2/sso" index="2"/> + </md:SPSSODescriptor> + <md:Organization> + <md:OrganizationName xml:lang="de-DE">mgm technology partners GmbH</md:OrganizationName> + <md:OrganizationDisplayName xml:lang="de-DE">mgm technology partners GmbH</md:OrganizationDisplayName> + <md:OrganizationURL xml:lang="de-DE">https://www.mgm-tp.com/</md:OrganizationURL> + </md:Organization> + <md:ContactPerson contactType="technical"> + <md:GivenName>technischer Ansprechpartner</md:GivenName> + <md:EmailAddress>-- Email des technischer Ansprechpartners hier --</md:EmailAddress> + </md:ContactPerson> + <md:ContactPerson contactType="support"> + <md:GivenName>Ansprechpartner für die Fachanwendung</md:GivenName> + <md:EmailAddress>-- Email des fachlichen Ansprechpartners hier --</md:EmailAddress> + </md:ContactPerson> +</md:EntityDescriptor> diff --git a/documentation/ozg-application-room-saml-metadata.xml b/documentation/ozg-application-room-saml-metadata.xml deleted file mode 100644 index 72bfd5fee005fdfb912d982052566c081ae3192f..0000000000000000000000000000000000000000 --- a/documentation/ozg-application-room-saml-metadata.xml +++ /dev/null @@ -1,90 +0,0 @@ -<md:EntityDescriptor entityID="https://antragsraum.ozgcloud.de/" - xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" - xmlns:ds="http://www.w3.org/2000/09/xmldsig#" > - <md:SPSSODescriptor AuthnRequestsSigned="true" - WantAssertionsSigned="true" - protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol"> - <md:KeyDescriptor use="signing"> - <ds:KeyInfo> - <ds:X509Data> - <ds:X509Certificate> -MIIEvQIBADANBgkqhkiG9w0BAQEFAASCBKcwggSjAgEAAoIBAQCdoooZZP3Ba6Uu -xBYy/YzJygLWAlWQmC1+t9bChmzAjSQNXjx3dXY4evlNN+Ou/QGz7tpAYBmlk9j5 -FhrZ4iWq7bc2HBg6ZdjdZCI5Q2A3Mc81RC/xwTmMzl5dOEPC8worniqW1G+d9ZEJ -W/NJcQF5Ggas2SlOW9arr1UHlBn1lStQcV1FUd20mJa0ETQu01Aumftton5q2+0W -lkAmKq8fLhsCCq197Jd+SFWURSTpln055fr26hX7JhAjZ0S0GDfvRwJInLsMsCA1 -Lia0oeZqErshVCkezt8BqYAbDDJIGLv2wFlzgLl8/MPJrto+FxyCcvt/6MhkLi5g -FkfnCqobAgMBAAECggEAZ7uJc1KhJkJnLhI9pYpytmuoWBqrIf7ymVvzCImbUU7P -9bgYxGfYxywtmGH6A7JdB4Jbv1c+KVbUxn2EZ/NI5GWQVhxA2VUiU/ZMCzDKRSgS -+jOH9Wg5Le6z7FZVSRnUjIWF80GSvfjWW7lVrPOfi4jT8bTqWLVY3BwCMX2FY7Sg -pMYNPndRNBv54z3UOQH/24Q1o9EIV7x+YkmTUNKx/jhjiqQ1IcGrx51Iuc1CoQc+ -04iv7XxO/tHLIE/FfBtOPR56iYG2lt6PE9j0XoSNouHBA+v/+APhQzjKUVLJpx7W -kheCaNyCopS8qNhy9ukFm2H+unC4yogIl3LZ3RK5YQKBgQDLtg0abgS0os+eGNvH -yS7vwFgMqnxdc/z4woG2JDj06Ql5r2R3THSxo89zdpEzZ7WyxKpLITtAB7rtySl1 -X9gOf2hyTu7E5QvE62uqt+tqiEmyrq+jjcD9u9Ey3ENsrmzfIxAoSRzD9wfxrCWh -BJkoCWaivDZ8TG5pYkAQPep3kQKBgQDGGMy1yCTBnvuKH/3lTrjYO6i4AMEWAggP -aNmyxHcpsHOCMcuUc1Q2sYmXSW7kzwE1Pb2j19GI1IRkWpGLL18s2P8xxA14c5qD -3SlDndO3s7O/TQtSQAwP2gejRj7BTZ3wTZ5GPGyj82g//ImTK4TTY6zatjmhNn+W -1i0Qhnxo6wKBgAFZWUjdhaZ0lY9kdsAh8u+fhHXBA0XTKM+06gr8vmvQx0FJCg9I -MFWk0hDfriJ7A1cFumL4+113L6O3e1DNq66c5WIsZ6RiJ+vL61CcGzD/ag2G3p7k -p2yGu+HsV332wb3Qi6DYqxoZHrJZA37HewQq28UkHfBAyVJlVitFXbIhAoGBAJxC -k7gQ2G2i6uhZs/1dy5FF/iCm96hUkecV3iOVtim8dmEMxnmjP5qlENO1qTPz1hAZ -U64aX75/ZK+Egao5A+psgWDQNY/+ILRDkHk11fviVLdiHrwSqXEXm06/6mCwyRT1 -JRRiNZBeQK24lwzwFyZoScF8XJk+VAa3i3StoRVhAoGAQNO8edfqeycYMGM/NgvO -TPwbQ0WhL25M0Tc0BD1wzpNpbjYskKo4iXeThWAUHoNSXnIINyfVxKxc8t079ShN -sy1ly7+KUZIYAHlvWw9bWrVKo5yjqVxM/YXGoedkoAns5I4SwiwFUrcy4GzriMjA -H09Q5TmULmtPCNTg92Mq0VA= - </ds:X509Certificate> - </ds:X509Data> - </ds:KeyInfo> - </md:KeyDescriptor> - <md:KeyDescriptor use="encryption"> - <ds:KeyInfo> - <ds:X509Data> - <ds:X509Certificate> -MIIDsTCCApmgAwIBAgIUdw/27be5+2vj+MhGtoJjDsMsdDEwDQYJKoZIhvcNAQEL -BQAwaDELMAkGA1UEBhMCREUxDzANBgNVBAgMBkJheWVybjERMA8GA1UEBwwITXVl -bmNoZW4xDzANBgNVBAoMBm1nbSB0cDEkMCIGCSqGSIb3DQEJARYVamVucy5yZWVz -ZUBtZ20tdHAuY29tMB4XDTI0MDExNjEyMjI0OVoXDTI1MDExNTEyMjI0OVowaDEL -MAkGA1UEBhMCREUxDzANBgNVBAgMBkJheWVybjERMA8GA1UEBwwITXVlbmNoZW4x -DzANBgNVBAoMBm1nbSB0cDEkMCIGCSqGSIb3DQEJARYVamVucy5yZWVzZUBtZ20t -dHAuY29tMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA/HBBWBDSrEgd -wXkSy15V00EaVTyLgc4vh/JcDiGIYZSqmcMwBd+B1u36xbdBf/duEtCUymMNP48O -MjgFZtR6xn0meuR4NR6Ykn9mYGdU/GhldGuGv9XLAEAkVuTlo0H1QYyBS/6JwKQo -SsHDkJ3YwDwKcyOt7QtpSadRZjQEN3gDvWoRYjgXTxj2I1ovllmi0zOHsFi5PBIu -iPWUdJvBrHxpD/XVS9R/qzJpHPu3bjQ6UVRmhiZCUF7H5F/PQNwk+qXvjV0ooBeS -WWO5hywhk4OP4QEgbYMOSo20YukYX8TJEsum1pwIcQrw7kW4GyKaAycyRsa1fbM3 -tEkj+TiBKwIDAQABo1MwUTAdBgNVHQ4EFgQUfDL/6R33SJodsONCvxKy96AtU18w -HwYDVR0jBBgwFoAUfDL/6R33SJodsONCvxKy96AtU18wDwYDVR0TAQH/BAUwAwEB -/zANBgkqhkiG9w0BAQsFAAOCAQEA+PCnvSwKU+bArTCIg5lfrwONbzKkjvPUymDN -YX3oj1wVEN75hNf0RD7Rr0//ZYT3Rt0G193gjDcH1gbGIYhMLeGGkxEous2l3O+p -RIQRR+hprjr6HzF8IphaJy1RbDwyGsXyLcyOylPL4cX9IjUdhklHiLZusBq95LSy -w7hsCOAL2+vn816O7yv+28EWXXbnP2XEUjW36nxcZvR6oTJUplXyHRuuJJTsOxGR -NuXA3UVgNbkdm1HnoSGpnsGdUKsUFoEmEJkcSdQRwxeH21WzYGOZmKMcvx2gObaS -P8tafWh5z4Jx+Z7z5WP72Jt44/lnVjaV8aGo0KHXwgqQOtYftQ== - </ds:X509Certificate> - </ds:X509Data> - </ds:KeyInfo> - </md:KeyDescriptor> - <md:NameIDFormat>urn:oasis:names:tc:SAML:2.0:nameid-format:transient</md:NameIDFormat> - <md:AssertionConsumerService - Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" - Location="http://localhost:8080/login/sam2/sso" index="1"/> - <md:AssertionConsumerService - Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" - Location="http://localhost:8080/login/sam2/sso" index="2"/> - </md:SPSSODescriptor> - <md:Organization> - <md:OrganizationName xml:lang="de-DE">mgm technology partners GmbH</md:OrganizationName> - <md:OrganizationDisplayName xml:lang="de-DE">mgm technology partners GmbH</md:OrganizationDisplayName> - <md:OrganizationURL xml:lang="de-DE">https://www.mgm-tp.com/</md:OrganizationURL> - </md:Organization> - <md:ContactPerson contactType="technical"> - <md:GivenName>technischer Ansprechpartner</md:GivenName> - <md:EmailAddress>jens.reese@mgm-tp.com</md:EmailAddress> - </md:ContactPerson> - <md:ContactPerson contactType="support"> - <md:GivenName>Ansprechpartner für die Fachanwendung</md:GivenName> - <md:EmailAddress>ozg-cloud-admin3@mgm-tp.com</md:EmailAddress> - </md:ContactPerson> -</md:EntityDescriptor>