<div dir="ltr">
<p class="">A vendor has provided metadata (and oral confirmation) indicating my IdP’s SAML response include attributes as follows:</p>
<p class="">...</p>
<p class=""><span class=""> </span><md:AttributeConsumingService <span class="">isDefault=</span><span class="">"true"</span> <span class="">index=</span><span class="">"0"</span>></p>
<p class=""> <span class=""><md:ServiceName </span><span class="">xml:lang=</span><span class="">"en"</span><span class="">></span>ASH SAML Service Provider Portal<span class=""></md:ServiceName></span></p>
<p class=""><span class=""> </span><span class=""><md:RequestedAttribute </span><span class="">NameFormat=</span>"urn:oasis:names:tc:SAML:2.0:attrname-format:basic"<span class=""> </span><span class="">Name=</span>"UniqueMemberID"<span class=""> </span><span class="">isRequired=</span>"True"<span class=""> /></span></p>
<p class=""><span class=""> </span><span class=""><md:RequestedAttribute </span><span class="">NameFormat=</span>"urn:oasis:names:tc:SAML:2.0:attrname-format:basic"<span class=""> </span><span class="">Name=</span>"MemberSuffix"<span class=""> </span><span class="">isRequired=</span>"True"<span class=""> /></span></p>
<p class=""><span class=""> </span><span class=""><md:RequestedAttribute </span><span class="">NameFormat=</span>"urn:oasis:names:tc:SAML:2.0:attrname-format:basic"<span class=""> </span><span class="">Name=</span>"Email"<span class=""> </span><span class="">isRequired=</span>"False"<span class=""> /></span></p>
<p class=""><span class=""> </span></md:AttributeConsumingService></p>
<p class="">…</p>
<p class=""><br></p>
<p class="">I can add custom attributes like</p>
<p class=""><br></p>
<p class=""><!-- UniqueMemberID for HealthRoads SP is employee # = bannerID per UA Benefits--></p>
<p class=""><span class=""><resolver:AttributeDefinition </span><span class="">id=</span>"UniqueMemberID"<span class=""> </span><span class="">xsi:type=</span>"Simple"<span class=""> </span><span class="">xmlns=</span>"urn:mace:shibboleth:2.0:resolver:ad"</p>
<p class="">sourceAttributeID=<span class="">"BannerID"</span><span class="">></span></p>
<p class=""><span class=""> </span><resolver:Dependency <span class="">ref=</span><span class="">"myLDAP"</span> /></p>
<p class=""><span class=""> </span><span class=""><resolver:AttributeEncoder </span><span class="">xsi:type=</span>"SAML2String"<span class=""> </span><span class="">xmlns=</span>"urn:mace:shibboleth:2.0:attribute:encoder"</p>
<p class=""><span class="">        </span> <span class="">name=</span><span class="">"UniqueMemberID"</span> </p>
<p class=""><span class=""><span class="">        </span> </span><span class="">nameFormat=</span>"urn:oasis:names:tc:SAML:2.0:attrname-format:basic"</p>
<p class=""><span class="">        </span> <span class="">friendlyName=</span><span class="">"UniqueMemberID"</span>/></p>
<p class=""></resolver:AttributeDefinition></p>
<p class=""><br></p>
<p class=""><br></p>
<p class="">but should I have concerns other than tidiness of my attribute-resolver and -filter and precedent for unscalable process of custom named attributes for every SP?</p>
<p class=""><br></p>
<p class="">Is there a better way to deal with needs of this and potential similar service side requirements?</p>
<p class=""><br></p>
<p class="">David Bantz</p>
<p class="">U Alaska IAM</p></div>