Naziv: | Jedinstveni identifikator osobe |
---|---|
LDAP naziv: | eduPersonPrincipalName |
Opis: | Jedinstveni identifikator osobe koji se koristi za inter-institucionalnu autentifikaciju. Sintaksa: <lokalni_id>@< administrativni _domen>, pri čemu: lokalni_id odgovara vrednosti atributa uid administrativni_domen je ime lokalnog administrativnog domena |
Ldap sintaksa: | DirectoryString |
Dopuštene vrednosti: | Prema propisanoj sintaksi - videti opis i napomene vezane za upotrebu atributa |
Status: | Obavezan |
Frekvencija: | 1 |
Poreklo: | eduPerson |
Referenca: | eduPerson200806 |
OID: | 1.3.6.1.4.1.5923.1.1.1.6 |
Primer: | eduPersonPrincipalName:pera@bg.ac.rs |
Korišćenje: | Kontrolisanje prava pristupa resursima |
Napomene vezane za upotrebu atributa:
Višestruko pojavljivanje znaka “@” nije preporučljivo, ali u svakom slučaju kao znak koji razdvaja dve komponente vrednosti treba uzeti prvo pojavljivanje znaka “@” gledano sa leva. Ukoliko je “administrativni_domen“ registrovano dns ime, tada ono treba da pripada odgovarajućoj instituciji. Unutar svakog administrativnog domena dodeljene vrednosti za “lokalni_id” moraju biti jedinstvene. Prema ovim pravilima, sve vrednosti atributa eduPersonPrincipalName (EPPN) su globalno jedinstvene.
EPPN ne treba mešati sa korisnikovom e-mail adresom, iako ove dve vrednosti mogu biti iste. Čak iako izgledaju isto, one se koriste od strane različitih sistema u različite svrhe i ne postoji razlog zašto bi morali da budu isti.
Napomene vezane za upotrebu atributa u okvru iAMRES federacije:
U slučaju da je atribut bio dostupan spolja, može se desiti da se vrednost atributa koristi od strane davaoca servisa kao primarni ključ za čuvanje autorizacionih prava, preferenci korisnika i sl. Iz tog razloga već korišćene vrednosti za EPPN ne treba ponovo dodeljivati. Eventualno se nakon oslobađanja neke vrednosti EPPN-a može definisati određeni interval vremena (npr. tri godine) u kome se ova vrednost nalazi u “karantinu” i nije dostupna za ponovnu dodelu. Osobi može biti dodeljen novi EPPN.