[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[upki-fed:9] RE: [upki-fed:7] Re: eduPersonTargetedID 属性の形式



国立情報学研究所 山地先生

お世話になっております。ご返事ありがとうございます。

>
> > eduPersonTargetedID 属性の形式について教えてください。
> > UPKIの属性仕様ですと、
> > xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@xxxxxxxxxxxxxx
> > のような形式を採用しているようですが、
>
> Scopedであるところはその通りなのですが,ハッシュ化するところについては,
> 世界的にも議論が分かれているようで,UPKI-Fedのリコメンドをどうすべきか,
> ちょっと悩んでいるところです.
> ・EPPNでも個人情報となりうるところをなくす
> という考え方と,
> ・EPPNはいわゆるヒューマンリーダブルな形式で,個人情報にセンシティブな
>  場合はEPPNを使わずにtargetedIDをつかう
> のどちらかです.

なるほど、悩んでいるところが同じようなことでしたので、安心しました。
山形大学としては、EPPNにADのPrincipalNameをベースに必要に応じて
使用することでテスト運用を行っています。

targetedIDについては、ADのPricipalNameを変換(ハッシュなど)することにし、かつ
,Javaなどのライブラリーを使うと、仕様が変更されると面倒なので、Shibbolethの
ComputedIDを使うことにしました。


> (次は,TargetedIDについて)
> > 現在、山形大学のテスト用IdPのconfigは、下記ようになっており、
> > <AttributeDecoder xsi:type="NameIDAttributeDecoder"
> formatter="$NameQualifier!$SPNameQualifier!$Name"/>
> > 形式を採用しています。
> > 例)
> >
> https://upkishib1.yz.yamagata-u.ac.jp/idp/shibboleth!https://upki-test-sp0
> 0.nii.ac.jp/shibboleth-sp!30Fp7PwPQy4DwXr+nTshJTPq+lc=
>
> 我々もいま悩んでいるところです.eduPersonTargetedIDに関しても,UKの推奨を
> http://www.ukfederation.org.uk/library/uploads/Documents/technical-recomme
> ndations-for-participants.pdf
> みると(7.1.3.2)伊藤さん例と同様の方法がコメントされています.
> 我々も,たぶん,これがよいのではないかというのが現状での感触です.

はい。私も似たようなのドキュメントを見て検討したと思います。
私の判断では、targetedIDなどは国際的にフォーマットを合わせる必要があるので、
Shibbolethの準拠しようかなぁーぐらいです。UPKIの仕様に問題があるとかでは
ありませんが、同一属性で、異なるフォーマット使用のIdPを構築するのは面倒だ
なぁくらいです。どうしても必要でしたら、OIDを追加するってのもあるかなぁと
思っています。Shib 2.0からOIDの表記なので、比較的容易に一意性を保ちながら
設計できると判断しています。

リンクのメモになりますが、
https://a.yamagata-u.ac.jp/amenity/Laboratory/LaboNoteWeb.aspx?nLaboNoteID=1137
に参考資料があります。

> みんなで集まって勉強して議論したいですねぇ.

そうですね。UPKIの仕様を活用させていただいている山形大学から見てますと、
UPKIの日本語属性のOIDが決まり、長期的に個人識別に使う属性のEPPNと、
targetedIDの仕様を暫定でもよいので決めることが重要でしょうね。

国立情報学研究所の皆様には、OIDや属性仕様の決定など大切な取り決めを進めて
いただき、ありがとうございます。おかげさまで、山形大学のIdPのテストも
ゆっくりですが、徐々に進んでおります。

また、状況が把握できて、助かりました。UPKIのドキュメントの公開をお待ちして
おります。

以上。ありがとうございました。
------------------------------------------------
山形大学 学術情報基盤センター 伊藤智博/ Tomohiro Ito
TEL: 0238-26-3021, FAX: 0238-26-3461
E-mail: xxxxxxxxxxxx@xxxxxxxx
https://a.yamagata-u.ac.jp/amenity/Employee/EmployeeWeb.aspx?nEmployeeID=1434

Attachment: smime.p7s
Description: S/MIME cryptographic signature