Single sign on SAML属性通常实现EDUPPERSON规范?有更通用的规范吗?

Single sign on SAML属性通常实现EDUPPERSON规范?有更通用的规范吗?,single-sign-on,saml,saml-2.0,specifications,simplesamlphp,Single Sign On,Saml,Saml 2.0,Specifications,Simplesamlphp,我正在使用SAML2研究SSO,并不断发现此规范适用于用户,主要来自教育和研究机构,以及idp上的ldap用户存储 我不一定要让用户参与教育,而是用sql存储用户。我正在寻找一个关于用户的规范,以提高未来与其他联盟的兼容性,并从中添加所需的任何自定义属性 我觉得我的研究可能有偏见,因为我发现这是出乎意料的 这真的是大多数ipd/sp期望的通用用户吗?eduPerson在各个联盟中广泛使用。如果您需要“通用”的用户属性,可以将传入的eduPerson属性“翻译”为适合您的研究的“中性”属性名称。e

我正在使用SAML2研究SSO,并不断发现此规范适用于用户,主要来自教育和研究机构,以及idp上的ldap用户存储

我不一定要让用户参与教育,而是用sql存储用户。我正在寻找一个关于用户的规范,以提高未来与其他联盟的兼容性,并从中添加所需的任何自定义属性

我觉得我的研究可能有偏见,因为我发现这是出乎意料的


这真的是大多数ipd/sp期望的通用用户吗?

eduPerson在各个联盟中广泛使用。如果您需要“通用”的用户属性,可以将传入的eduPerson属性“翻译”为适合您的研究的“中性”属性名称。e、 SAML是中间件,所以从理论上讲,一旦SP接收了它们,你就不应该知道它们的属性是什么——属性在不同的应用程序之间差异很大。与eduPerson等人的研究最接近于一个标准,但即使有很多机构也不遵守该标准。所谓“中立”,我的意思是创建自己的一个标准,将所有SP与您的研究过程隔离开来,并将所有传入属性映射到该中立模式。Superson在联盟中广泛使用。如果您需要“通用”的用户属性,可以将传入的eduPerson属性“翻译”为适合您的研究的“中性”属性名称。e、 SAML是中间件,所以从理论上讲,一旦SP接收了它们,你就不应该知道它们的属性是什么——属性在不同的应用程序之间差异很大。与eduPerson等人的研究最接近于一个标准,但即使有很多机构也不遵守该标准。所谓“中立”,我的意思是创建自己的一个标准,将所有SP与研究过程隔离开来,并将所有传入属性映射到该中立模式