<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
{font-family:"Cambria Math";
panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
{font-family:Calibri;
panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
{margin:0cm;
margin-bottom:.0001pt;
font-size:11.0pt;
font-family:"Calibri",sans-serif;
mso-fareast-language:EN-US;}
a:link, span.MsoHyperlink
{mso-style-priority:99;
color:#0563C1;
text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
{mso-style-priority:99;
color:#954F72;
text-decoration:underline;}
span.E-MailFormatvorlage17
{mso-style-type:personal-compose;
font-family:"Calibri",sans-serif;
color:windowtext;}
.MsoChpDefault
{mso-style-type:export-only;
mso-fareast-language:EN-US;}
@page WordSection1
{size:612.0pt 792.0pt;
margin:70.85pt 70.85pt 2.0cm 70.85pt;}
div.WordSection1
{page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="DE" link="#0563C1" vlink="#954F72">
<div class="WordSection1">
<p class="MsoNormal">Hi there,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Hope anybody can help me.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">I can succesfully login to dfn testservers but I don’t get attributes. I think it hase to do with the 3 LDAP Servers I’m looking form my Users.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">With only one LDAP everything works just fine…<o:p></o:p></p>
<p class="MsoNormal">So please help<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Greetz <o:p></o:p></p>
<p class="MsoNormal">Susie<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Attribute-resolver:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><?xml version="1.0" encoding="UTF-8"?><o:p></o:p></p>
<p class="MsoNormal"><AttributeResolver<o:p></o:p></p>
<p class="MsoNormal"> xmlns="urn:mace:shibboleth:2.0:resolver"<o:p></o:p></p>
<p class="MsoNormal"> xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"<o:p></o:p></p>
<p class="MsoNormal"> xsi:schemaLocation="urn:mace:shibboleth:2.0:resolver http://shibboleth.net/schema/idp/shibboleth-attribute-resolver.xsd"><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <!-- ========================================== --><o:p></o:p></p>
<p class="MsoNormal"> <!-- Attribute Definitions --><o:p></o:p></p>
<p class="MsoNormal"> <!-- ========================================== --><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <!-- Attribute aus Userangaben --><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <AttributeDefinition id="uid" xsi:type="PrincipalName"><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="en">User Name</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="de">Nutzerkennung</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="en">Local User Id</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="de">Nutzerkennung der Heimateinrichtung</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML1String" name="urn:mace:dir:attribute-def:uid" encodeType="false" /><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML2String" name="urn:oid:0.9.2342.19200300.100.1.1" friendlyName="uid" encodeType="false" /><o:p></o:p></p>
<p class="MsoNormal"> </AttributeDefinition><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <!--- Attribute aus dem IdM --><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <AttributeDefinition xsi:type="Simple" id="organizationName" sourceAttributeID="o"><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP" attributeNames="o"/><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP1" attributeNames="o"/><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP2" attributeNames="o"/><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML1String" name="urn:mace:dir:attribute-def:o" encodeType="false" /><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML2String" name="urn:oid:2.5.4.10" friendlyName="o" encodeType="false" /><o:p></o:p></p>
<p class="MsoNormal"> </AttributeDefinition><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <AttributeDefinition id="mail" xsi:type="Simple"><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP" attributeNames="mail"/><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP1" attributeNames="mail"/><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP2" attributeNames="mail"/><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="en">E-mail</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="de">E-Mail</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="en">E-Mail address</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="de">E-Mail Adresse</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML1String" name="urn:mace:dir:attribute-def:mail" encodeType="false" /><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML2String" name="urn:oid:0.9.2342.19200300.100.1.3" friendlyName="mail" encodeType="false" /><o:p></o:p></p>
<p class="MsoNormal"> </AttributeDefinition><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <AttributeDefinition id="surname" xsi:type="Simple"><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP" attributeNames="sn"/><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP1" attributeNames="sn"/><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP2" attributeNames="sn"/><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="en">Surname</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="de">Nachname</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="en">Surname or family name</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="de">Familienname des Nutzers bzw. der Nutzerin</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML1String" name="urn:mace:dir:attribute-def:sn" encodeType="false" /><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML2String" name="urn:oid:2.5.4.4" friendlyName="sn" encodeType="false" /><o:p></o:p></p>
<p class="MsoNormal"> </AttributeDefinition><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <AttributeDefinition id="givenName" xsi:type="Simple"><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP" attributeNames="givenName"/><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP1" attributeNames="givenName"/><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP2" attributeNames="givenName"/><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="en">Given name</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="de">Vorname</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="en">Given name of a person</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="de">Vorname des Nutzers bzw. der Nutzerin</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML1String" name="urn:mace:dir:attribute-def:givenName" encodeType="false" /><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML2String" name="urn:oid:2.5.4.42" friendlyName="givenName" encodeType="false" /><o:p></o:p></p>
<p class="MsoNormal"> </AttributeDefinition><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><!-- eduPersonAffiliaton aus dem 'memberof' herausholen --><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><AttributeDefinition xsi:type="Mapped" id="eduPersonAffiliation"><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP" attributeNames="memberOf"/><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP1" attributeNames="memberOf"/><o:p></o:p></p>
<p class="MsoNormal"> <InputDataConnector ref="myLDAP2" attributeNames="memberOf"/><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="en">Affiliation type</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="de">Zugehörigkeit</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="en">Type of affiliation with Home Organization</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="de">Art der Zugehörigkeit zur Heimateinrichtung</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML1String" name="urn:mace:dir:attribute-def:eduPersonAffiliation" /><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML2String" name="urn:oid:1.3.6.1.4.1.5923.1.1.1.1" friendlyName="eduPersonAffiliation" /><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <!-- default 'affiliate', damit immer mindestens ein Wert vorhanden ist --><o:p></o:p></p>
<p class="MsoNormal"> <DefaultValue>affiliate</DefaultValue><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <!-- Mapping der Gruppen aus dem IdM jede Gruppe bekommt eine eigene eduPersonAffiliation<o:p></o:p></p>
<p class="MsoNormal"> und zusätzlich "member" sofern "Angehörige" im Sinne LHG --><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <ValueMap><o:p></o:p></p>
<p class="MsoNormal"> <ReturnValue>student</ReturnValue><o:p></o:p></p>
<p class="MsoNormal"> <SourceValue ignoreCase="true">cn=Shibboleth-Studenten.+</SourceValue><o:p></o:p></p>
<p class="MsoNormal"> </ValueMap><o:p></o:p></p>
<p class="MsoNormal"> <ValueMap><o:p></o:p></p>
<p class="MsoNormal"> <ReturnValue>staff</ReturnValue><o:p></o:p></p>
<p class="MsoNormal"> <SourceValue ignoreCase="true">cn=Shibboleth-Member.+</SourceValue><o:p></o:p></p>
<p class="MsoNormal"> <SourceValue ignoreCase="true">cn=Shibboleth-Dozenten,.+</SourceValue><o:p></o:p></p>
<p class="MsoNormal"> <SourceValue ignoreCase="true">cn=Shibboleth-Mitarbeiter,.+</SourceValue><o:p></o:p></p>
<p class="MsoNormal"> </ValueMap><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <ValueMap><o:p></o:p></p>
<p class="MsoNormal"> <ReturnValue>member</ReturnValue><o:p></o:p></p>
<p class="MsoNormal"> <SourceValue ignoreCase="true">cn=Shibboleth-Studenten.+</SourceValue><o:p></o:p></p>
<p class="MsoNormal"> <SourceValue ignoreCase="true">cn=Shibboleth-Member,.+</SourceValue><o:p></o:p></p>
<p class="MsoNormal"> <SourceValue ignoreCase="true">cn=Shibboleth-Mitarbeiter,.+</SourceValue><o:p></o:p></p>
<p class="MsoNormal"> <SourceValue ignoreCase="true">cn=Shibboleth-Dozenten,.+</SourceValue><o:p></o:p></p>
<p class="MsoNormal"> </ValueMap><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"></AttributeDefinition><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><!-- eduPersonScopedAffiliation aus eduPersonAffiliation bilden --><o:p></o:p></p>
<p class="MsoNormal"><AttributeDefinition xsi:type="Scoped" id="eduPersonScopedAffiliation" scope="%{idp.scope}"><o:p></o:p></p>
<p class="MsoNormal"> <InputAttributeDefinition ref="eduPersonAffiliation"/><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="en">Affiliation type (with institution)</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="de">Zugehörigkeit (+ Einrichtung)</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="en">Type of affiliation with Home Organization with scope</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="de">Art der Zugehörigkeit zur Heimateinrichtung mit Geltungsbereich</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML1ScopedString" name="urn:mace:dir:attribute-def:eduPersonScopedAffiliation" encodeType="false" /><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML2ScopedString" name="urn:oid:1.3.6.1.4.1.5923.1.1.1.9" friendlyName="eduPersonScopedAffiliation" encodeType="false" /><o:p></o:p></p>
<p class="MsoNormal"></AttributeDefinition><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><!-- eduPersonEntitlement je nach eduPersonAffiliation setzen --><o:p></o:p></p>
<p class="MsoNormal"><AttributeDefinition xsi:type="ScriptedAttribute" id="eduPersonEntitlement"><o:p></o:p></p>
<p class="MsoNormal"> <InputAttributeDefinition ref="eduPersonAffiliation" /><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="en">Entitlement</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayName xml:lang="de">Berechtigung</DisplayName><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="en">URI that indicates a set of rights to specific resources</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <DisplayDescription xml:lang="de">Zeichenkette, die Rechte für spezifische Ressourcen beschreibt</DisplayDescription><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML1String" name="urn:mace:dir:attribute-def:eduPersonEntitlement" /><o:p></o:p></p>
<p class="MsoNormal"> <AttributeEncoder xsi:type="SAML2String" name="urn:oid:1.3.6.1.4.1.5923.1.1.1.7" friendlyName="eduPersonEntitlement" /><o:p></o:p></p>
<p class="MsoNormal"> <Script><o:p></o:p></p>
<p class="MsoNormal"> <![CDATA[<o:p></o:p></p>
<p class="MsoNormal"> if (eduPersonAffiliation.getValues().contains("member")) {<o:p></o:p></p>
<p class="MsoNormal"> eduPersonEntitlement.getValues().add("urn:mace:dir:entitlement:common-lib-terms");<o:p></o:p></p>
<p class="MsoNormal"> }<o:p></o:p></p>
<p class="MsoNormal"> ]]><o:p></o:p></p>
<p class="MsoNormal"> </Script><o:p></o:p></p>
<p class="MsoNormal"></AttributeDefinition><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <!-- ========================================== --><o:p></o:p></p>
<p class="MsoNormal"> <!-- Data Connectors --><o:p></o:p></p>
<p class="MsoNormal"> <!-- ========================================== --><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <DataConnector id="myLDAP" xsi:type="LDAPDirectory"<o:p></o:p></p>
<p class="MsoNormal"> ldapURL="%{idp.attribute.resolver.LDAP.ldapURL}"<o:p></o:p></p>
<p class="MsoNormal"> baseDN="%{idp.attribute.resolver.LDAP.baseDN}"<o:p></o:p></p>
<p class="MsoNormal"> principal="%{idp.attribute.resolver.LDAP.bindDN}"<o:p></o:p></p>
<p class="MsoNormal"> principalCredential="%{idp.attribute.resolver.LDAP.bindDNCredential}"<o:p></o:p></p>
<p class="MsoNormal"> useStartTLS="%{idp.attribute.resolver.LDAP.useStartTLS:true}"<o:p></o:p></p>
<p class="MsoNormal"> connectTimeout="%{idp.attribute.resolver.LDAP.connectTimeout}"<o:p></o:p></p>
<p class="MsoNormal"> ><o:p></o:p></p>
<p class="MsoNormal"> <FilterTemplate><o:p></o:p></p>
<p class="MsoNormal"> <![CDATA[<o:p></o:p></p>
<p class="MsoNormal"> %{idp.attribute.resolver.LDAP.searchFilter}<o:p></o:p></p>
<p class="MsoNormal"> ]]><o:p></o:p></p>
<p class="MsoNormal"> </FilterTemplate><o:p></o:p></p>
<p class="MsoNormal"> <ConnectionPool<o:p></o:p></p>
<p class="MsoNormal"> minPoolSize="%{idp.pool.LDAP.minSize:3}"<o:p></o:p></p>
<p class="MsoNormal"> maxPoolSize="%{idp.pool.LDAP.maxSize:10}"<o:p></o:p></p>
<p class="MsoNormal"> blockWaitTime="%{idp.pool.LDAP.blockWaitTime:PT3S}"<o:p></o:p></p>
<p class="MsoNormal"> validatePeriodically="%{idp.pool.LDAP.validatePeriodically:true}"<o:p></o:p></p>
<p class="MsoNormal"> validateTimerPeriod="%{idp.pool.LDAP.validatePeriod:PT5M}"<o:p></o:p></p>
<p class="MsoNormal"> expirationTime="%{idp.pool.LDAP.idleTime:PT10M}"<o:p></o:p></p>
<p class="MsoNormal"> failFastInitialize="%{idp.pool.LDAP.failFastInitialize:false}" /><o:p></o:p></p>
<p class="MsoNormal"> </DataConnector><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <DataConnector id="myLDAP1" xsi:type="LDAPDirectory"<o:p></o:p></p>
<p class="MsoNormal"> ldapURL="%{idp.attribute.resolver.LDAP.ldapURL.1}"<o:p></o:p></p>
<p class="MsoNormal"> baseDN="%{idp.attribute.resolver.LDAP.baseDN.1}"<o:p></o:p></p>
<p class="MsoNormal"> principal="%{idp.attribute.resolver.LDAP.bindDN.1}"<o:p></o:p></p>
<p class="MsoNormal"> principalCredential="%{idp.attribute.resolver.LDAP.bindDNCredential.1}"<o:p></o:p></p>
<p class="MsoNormal"> useStartTLS="%{idp.attribute.resolver.LDAP.useStartTLS:true}"<o:p></o:p></p>
<p class="MsoNormal"> connectTimeout="%{idp.attribute.resolver.LDAP.connectTimeout}"<o:p></o:p></p>
<p class="MsoNormal"> ><o:p></o:p></p>
<p class="MsoNormal"> <FilterTemplate><o:p></o:p></p>
<p class="MsoNormal"> <![CDATA[<o:p></o:p></p>
<p class="MsoNormal"> %{idp.attribute.resolver.LDAP.searchFilter}<o:p></o:p></p>
<p class="MsoNormal"> ]]><o:p></o:p></p>
<p class="MsoNormal"> </FilterTemplate><o:p></o:p></p>
<p class="MsoNormal"> <ConnectionPool<o:p></o:p></p>
<p class="MsoNormal"> minPoolSize="%{idp.pool.LDAP.minSize:3}"<o:p></o:p></p>
<p class="MsoNormal"> maxPoolSize="%{idp.pool.LDAP.maxSize:10}"<o:p></o:p></p>
<p class="MsoNormal"> blockWaitTime="%{idp.pool.LDAP.blockWaitTime:PT3S}"<o:p></o:p></p>
<p class="MsoNormal"> validatePeriodically="%{idp.pool.LDAP.validatePeriodically:true}"<o:p></o:p></p>
<p class="MsoNormal"> validateTimerPeriod="%{idp.pool.LDAP.validatePeriod:PT5M}"<o:p></o:p></p>
<p class="MsoNormal"> expirationTime="%{idp.pool.LDAP.idleTime:PT10M}"<o:p></o:p></p>
<p class="MsoNormal"> failFastInitialize="%{idp.pool.LDAP.failFastInitialize:false}" /><o:p></o:p></p>
<p class="MsoNormal"> </DataConnector><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <DataConnector id="myLDAP2" xsi:type="LDAPDirectory"<o:p></o:p></p>
<p class="MsoNormal"> ldapURL="%{idp.attribute.resolver.LDAP.ldapURL.2}"<o:p></o:p></p>
<p class="MsoNormal"> baseDN="%{idp.attribute.resolver.LDAP.baseDN.2}"<o:p></o:p></p>
<p class="MsoNormal"> principal="%{idp.attribute.resolver.LDAP.bindDN.2}"<o:p></o:p></p>
<p class="MsoNormal"> principalCredential="%{idp.attribute.resolver.LDAP.bindDNCredential.2}"<o:p></o:p></p>
<p class="MsoNormal"> useStartTLS="%{idp.attribute.resolver.LDAP.useStartTLS:true}"<o:p></o:p></p>
<p class="MsoNormal"> connectTimeout="%{idp.attribute.resolver.LDAP.connectTimeout}"<o:p></o:p></p>
<p class="MsoNormal"> ><o:p></o:p></p>
<p class="MsoNormal"> <FilterTemplate><o:p></o:p></p>
<p class="MsoNormal"> <![CDATA[<o:p></o:p></p>
<p class="MsoNormal"> %{idp.attribute.resolver.LDAP.searchFilter}<o:p></o:p></p>
<p class="MsoNormal"> ]]><o:p></o:p></p>
<p class="MsoNormal"> </FilterTemplate><o:p></o:p></p>
<p class="MsoNormal"> <ConnectionPool<o:p></o:p></p>
<p class="MsoNormal"> minPoolSize="%{idp.pool.LDAP.minSize:3}"<o:p></o:p></p>
<p class="MsoNormal"> maxPoolSize="%{idp.pool.LDAP.maxSize:10}"<o:p></o:p></p>
<p class="MsoNormal"> blockWaitTime="%{idp.pool.LDAP.blockWaitTime:PT3S}"<o:p></o:p></p>
<p class="MsoNormal"> validatePeriodically="%{idp.pool.LDAP.validatePeriodically:true}"<o:p></o:p></p>
<p class="MsoNormal"> validateTimerPeriod="%{idp.pool.LDAP.validatePeriod:PT5M}"<o:p></o:p></p>
<p class="MsoNormal"> expirationTime="%{idp.pool.LDAP.idleTime:PT10M}"<o:p></o:p></p>
<p class="MsoNormal"> failFastInitialize="%{idp.pool.LDAP.failFastInitialize:false}" /><o:p></o:p></p>
<p class="MsoNormal"> </DataConnector><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"></AttributeResolver><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Attribute-Filter:<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><AttributeFilterPolicyGroup id="ShibbolethFilterPolicy"<o:p></o:p></p>
<p class="MsoNormal"> xmlns="urn:mace:shibboleth:2.0:afp"<o:p></o:p></p>
<p class="MsoNormal"> xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"<o:p></o:p></p>
<p class="MsoNormal"> xsi:schemaLocation="urn:mace:shibboleth:2.0:afp http://shibboleth.net/schema/idp/shibboleth-afp.xsd"><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <!-- Release some attributes to an SP. --><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><!-- DFN Test SPs --><o:p></o:p></p>
<p class="MsoNormal"><AttributeFilterPolicy id="dfn_test_sps"><o:p></o:p></p>
<p class="MsoNormal"> <PolicyRequirementRule xsi:type="OR"><o:p></o:p></p>
<p class="MsoNormal"> <Rule xsi:type="Requester" value="https://testsp.aai.dfn.de/shibboleth" /><o:p></o:p></p>
<p class="MsoNormal"> <Rule xsi:type="Requester" value="https://testsp2.aai.dfn.de/shibboleth" /><o:p></o:p></p>
<p class="MsoNormal"> <Rule xsi:type="Requester" value="https://testsp3.aai.dfn.de/shibboleth" /><o:p></o:p></p>
<p class="MsoNormal"> </PolicyRequirementRule><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <AttributeRule attributeID="uid" permitAny="true"/><o:p></o:p></p>
<p class="MsoNormal"> <AttributeRule attributeID="eduPersonPrincipalName" permitAny="true"/><o:p></o:p></p>
<p class="MsoNormal"> <AttributeRule attributeID="mail" permitAny="true"/><o:p></o:p></p>
<p class="MsoNormal"> <AttributeRule attributeID="surname" permitAny="true"/><o:p></o:p></p>
<p class="MsoNormal"> <AttributeRule attributeID="organizationName" permitAny="true"/><o:p></o:p></p>
<p class="MsoNormal"> <AttributeRule attributeID="givenName" permitAny="true"/><o:p></o:p></p>
<p class="MsoNormal"> <AttributeRule attributeID="eduPersonScopedAffiliation"><o:p></o:p></p>
<p class="MsoNormal"> <PermitValueRule xsi:type="OR"><o:p></o:p></p>
<p class="MsoNormal"> <Rule xsi:type="Value" value="student" /><o:p></o:p></p>
<p class="MsoNormal"> <Rule xsi:type="Value" value="member" /><o:p></o:p></p>
<p class="MsoNormal"> <Rule xsi:type="Value" value="staff" /><o:p></o:p></p>
<p class="MsoNormal"> </PermitValueRule><o:p></o:p></p>
<p class="MsoNormal"> </AttributeRule><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> </AttributeFilterPolicy><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <!-- Anonyme Angaben können an alle SP freigegeben werden,<o:p></o:p></p>
<p class="MsoNormal"> damit sind fast alle Verlags-SPs in der Föderation schon zufrieden --><o:p></o:p></p>
<p class="MsoNormal"> <AttributeFilterPolicy id="LibraryTermsToAnyone"><o:p></o:p></p>
<p class="MsoNormal"> <PolicyRequirementRule xsi:type="ANY" /><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <AttributeRule attributeID="eduPersonEntitlement"><o:p></o:p></p>
<p class="MsoNormal"> <PermitValueRule xsi:type="Value" value="urn:mace:dir:entitlement:common-lib-terms"/><o:p></o:p></p>
<p class="MsoNormal"> </AttributeRule><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> <AttributeRule attributeID="eduPersonScopedAffiliation"><o:p></o:p></p>
<p class="MsoNormal"> <PermitValueRule xsi:type="OR"><o:p></o:p></p>
<p class="MsoNormal"> <Rule xsi:type="Value" value="member" ignoreCase="true" /><o:p></o:p></p>
<p class="MsoNormal"> <Rule xsi:type="Value" value="library-walk-in" ignoreCase="true" /><o:p></o:p></p>
<p class="MsoNormal"> </PermitValueRule><o:p></o:p></p>
<p class="MsoNormal"> </AttributeRule><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"> </AttributeFilterPolicy><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"></AttributeFilterPolicyGroup><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</body>
</html>