Service de découverte de la fédération

Fonction

Le service de découverte est constitué d'une application web assurant le support des protocoles WAYF (Shibboleth) et Discovery Service (SAML2), permettant à l'utilisateur d'un service de la fédération de choisir son fournisseur d'identité à partir d'une liste constituée automatiquement à partir des métadonnées de cette fédération.

Utilisation

Le service offre quatre points de contacts différents, correspondant à quatre fédérations différentes:

Pour permettre l'utilisation de l'IdP du CRU, qui n'est pas inscrit dans la Fédération Éducation-Recherche, il faut l'activer en ajoutant l'option cru=yes, c'est-à-dire par exemple https://discovery.renater.fr/renater/WAYF?cru=yes.

Attention, le fait de proposer ou non à l'utilisateur l'utilisation d'IdPs externes à la fédération est indépendant de la confiance accordée à ces IdPs, qui elle se configure au niveau du SP, en intégrant explicitement leurs métadonnées. La liste des possibilités d'identification proposées à l'utilisateur doit donc être cohérente avec celles qui sont effectivement reconnues par le service, pour ne pas les mettre en situation d'échec.

Plus d'information

Voir les questions & réponses concernant le service de découverte sur le site web de la fédération.