Technische Dokumentation: Identity Provider (IdP)

Generelle Informationen des Identity Provider Dienst der SuisseID

Der Identity Provider Dienst entspricht der SuisseID Specification sowie auch dem SAML 2.0 Standard.


Im Rahmen der neuen Generation der SuisseID steht Ihnen ein gemeinsamer Identity Provider Service (IdP) zur Verfügung.

Dies bringt Vereinfachungen für Anwendungsanbieter. So müssen diese beispielsweise nur noch einen statt mehrere IdP-Services implementieren, unterschiedliche technische Merkmale fallen weg und sie haben nur noch einen technischen Ansprechkontakt. Die neue Generation bringt auch Vereinfachungen für die SuisseID-Anwender. So fällt beispielsweise die Auswahl des IdP beim Login künftig weg - die ganze Handhabung wird konsistenter und einfacher.


Der IdP steht den Service Providern zur Integration/Test sowie auch für die Produktion bereit mit folgenden Merkmalen:

Integration Produktion
Registrierung Pflicht Pflicht
Login mit Test SuisseID Ja Nein
Login mit Original SuisseID Nein Ja
Vertraute Zertifikate in den Applikationen Nein Ja
Garantierte Verfügbarkeit Nein Ja
Endpunkte / Zertifikate infos infos

 

Registrierung der Service Provider

Eine Registrierung Ihres Services ist beim IdP erforderlich. Hier eine Übersicht der Merkmale im Bezug auf die Registrierung und dessen Optionen:

Integration Produktion
Registrierung Ohne Mit Pflicht
SAML Issuer Muss beim Service Provider auf "Service Provider" gesetzt sein Kann vom Service Provider selber definiert werden Kann vom Service Provider selber definiert werden
SAML ConsumerURL Muss mit http:// oder https:// anfangen Müssen als Whitelisting beim IdP registriert werden Müssen als Whitelisting beim IdP registriert werden
Signed Request Nein Optional ist es möglich, signierte SAML Requests vom IdP validieren zu lassen Optional ist es möglich, signierte SAML Requests vom IdP validieren zu lassen
Proaktive Informationen Nein Ja Ja
Registrierung

 

Weitere Infos

Eine Übersicht der Integrationen finden Sie hier

 
  • Drucken
  • E-Mail
  • PDF