Fonction
Le service de découverte est constitué d'une application web assurant le
support des protocoles WAYF (Shibboleth) et Discovery Service (SAML2),
permettant à l'utilisateur d'un service de la fédération de choisir son
fournisseur d'identité à partir d'une liste constituée automatiquement à
partir des métadonnées de cette fédération.
Utilisation
Le service offre quatre points de contacts différents, correspondant à quatre fédérations différentes:
Pour permettre l'utilisation de l'IdP du CRU, qui n'est pas inscrit
dans la Fédération Éducation-Recherche, il faut l'activer en ajoutant
l'option cru=yes, c'est-à-dire par exemple
https://discovery.renater.fr/renater/WAYF?cru=yes.
Attention, le fait de proposer ou non à l'utilisateur l'utilisation
d'IdPs externes à la fédération est indépendant de la confiance accordée à
ces IdPs, qui elle se configure au niveau du SP, en intégrant explicitement
leurs métadonnées. La liste des possibilités d'identification proposées à
l'utilisateur doit donc être cohérente avec celles qui sont effectivement
reconnues par le service, pour ne pas les mettre en situation d'échec.