cn:ccr:aai:doc:attributi:home
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| cn:ccr:aai:doc:attributi:home [2019/07/18 14:27] – enrico@infn.it | cn:ccr:aai:doc:attributi:home [2020/07/20 18:01] (current) – enrico@infn.it | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| + | ====== Attributi della Directory di INFN-AAI ====== | ||
| + | La directory nazionale delle Identità Digitali che presenti in INFN-AAI viene esportata dai server LDAP nazionali '' | ||
| + | |||
| + | Al suo interno sono presenti i seguenti attributi (in ordine alfabetico) | ||
| + | |||
| + | Attributi sulla directory di INFN-AAI, in ordine alfabetico: | ||
| + | |||
| + | * cn | ||
| + | * dn | ||
| + | * eduPersonAffiliation | ||
| + | * eduPersonAssurance | ||
| + | * eduPersonEntitlement | ||
| + | * eduPersonOrgDN | ||
| + | * gecos | ||
| + | * gidNumber | ||
| + | * givenName | ||
| + | * homeDirectory | ||
| + | * infnKerberosPrincipal | ||
| + | * infnLinkedUUID | ||
| + | * infnUUID | ||
| + | * isMemberOf | ||
| + | * l | ||
| + | * loginShell | ||
| + | |||
| + | * mailAlternateAddress | ||
| + | * o | ||
| + | * objectClass | ||
| + | * ou | ||
| + | * postalCode | ||
| + | * schacHomeOrganization | ||
| + | * schacHomeOrganizationType | ||
| + | * schacPersonalUniqueCode | ||
| + | * schacPersonalUniqueID | ||
| + | * schacProjectMembership | ||
| + | * schacUserStatus | ||
| + | * sn | ||
| + | * st | ||
| + | * street | ||
| + | * telephoneNumber | ||
| + | * uid | ||
| + | * uidNumber | ||
| + | * userPassword | ||
| + | |||
| + | Attributi sulla directory di INFN-AAI, in ordine alfabetico: | ||
| + | |||
| + | ===== cn (Common Name) ===== | ||
| + | |||
| + | Nome e Cognome | ||
| + | |||
| + | ^ Formato ^ Ramo Nazionale ^ Ramo locale ^ | ||
| + | |TEXT |GODiVA | userserv (protoAAI) | | ||
| + | |||
| + | ===== dn (Distinguished Name )===== | ||
| + | Identificativo univoco gerarchico della entry nella directory | ||
| + | |||
| + | ^ Formato ^ Ramo Nazionale ^ Ramo locale ^ | ||
| + | |infnUUID=289a5c34-e077-4e2e-b02e-7cb3aafe2ac2, | ||
| + | |infnUUID=79588254-1f73-42ea-89b3-1382682021df, | ||
| + | |||
| + | ===== eduPersonAffiliation ===== | ||
| + | Livello di affiliazione all' | ||
| + | |||
| + | |||
| + | ^ Formato ^ Ramo Nazionale ^ Ramo locale ^ | ||
| + | |'' | ||
| + | |||
| + | |||
| + | ^ Ruolo ^ Valore ^ | ||
| + | |Dipendente|staff, | ||
| + | |Associato|staff, | ||
| + | |Ospite|member | | ||
| + | |Visitatore|affiliate| | ||
| + | |||
| + | ===== eduPersonAssurance ===== | ||
| + | |||
| + | Valori di LevelOfAssurance relativi all' | ||
| + | |||
| + | ^ Valore ^ Significato ^ | ||
| + | | urn: | ||
| + | | urn: | ||
| + | |||
| + | |||
| + | |||
| + | ===== eduPersonEntitlement ===== | ||
| + | Permessi relativi alle applicazioni. La gestione dei valori di questo attributo corrisponde alla procedura di // | ||
| + | |||
| + | Sono valori generati in GODiVA e riportati sia nell' | ||
| + | |||
| + | ^ Formato ^ Ramo Nazionale ^ Ramo locale ^ | ||
| + | |urn: | ||
| + | |||
| + | Ad esempio gli entitlement | ||
| + | |||
| + | edupersonentitlement: | ||
| + | edupersonentitlement: | ||
| + | |||
| + | sono assegnati a tutti i dipendenti ed associati con contratto attivo e danno diritto all' | ||
| + | |||
| + | Mentre tutti gli entitlement del tipo | ||
| + | |||
| + | edupersonentitlement: | ||
| + | | ||
| + | sono assegnati o dalle regole di autorizzazione relativo all' | ||
| + | |||
| + | |||
| + | ===== eduPersonOrgDN ===== | ||
| + | Distinguished Name dell' | ||
| + | |||
| + | ===== gecos ===== | ||
| + | |||
| + | POSIX gecos (descrizione dell' | ||
| + | |||
| + | ^ Formato ^ Ramo Nazionale ^ Ramo locale ^ | ||
| + | |TEXT |N/A | userserv | | ||
| + | |||
| + | |||
| + | ===== gidNumber ===== | ||
| + | |||
| + | Numero identificativo del gruppo POSIX principale | ||
| + | |||
| + | ^ Formato ^ Ramo Nazionale ^ Ramo locale ^ | ||
| + | |TEXT |N/A | userserv | | ||
| + | |||
| + | |||
| + | |||
| + | ===== givenName (Nome) ===== | ||
| + | Nome di battesimo | ||
| + | |||
| + | ===== homeDirectory ===== | ||
| + | |||
| + | Home directory per sistemi POSIX | ||
| + | |||
| + | ^ Formato ^ Ramo Nazionale ^ Ramo locale ^ | ||
| + | |TEXT |N/A | userserv | | ||
| + | |||
| + | |||
| + | |||
| + | ===== infnKerberosPrincipal ===== | ||
| + | Principal Kerberos per l' | ||
| + | |||
| + | ^ Formato ^ Ramo Nazionale ^ Ramo locale ^ | ||
| + | |TEXT |userserv | userserv | | ||
| + | |||
| + | |||
| + | |||
| + | ===== infnLinkedUUID ===== | ||
| + | Identificativo univoco dell' | ||
| + | |||
| + | ===== infnUUID ===== | ||
| + | Identificativo univoco dell' | ||
| + | |||
| + | ===== isMemberOf ===== | ||
| + | Rappresentazione in lista delle appartenenze ai nodi dell' | ||
| + | |||
| + | ===== l (L ovvero Locality) ===== | ||
| + | Sede di afferenza secondo il contratto in essere in formato corto (dominio). Viene valorizzata solo se all' | ||
| + | |||
| + | In caso di ruoli multipli (dipendente nella sede X e ospite nella sede Y) viene assegnato il valore relativo a ruolo di " | ||
| + | |||
| + | |||
| + | ===== loginShell ===== | ||
| + | |||
| + | Default login shell per systemic POSIX | ||
| + | |||
| + | ^ Formato ^ Ramo Nazionale ^ Ramo locale ^ | ||
| + | |TEXT |N/A | userserv | | ||
| + | |||
| + | |||
| + | |||
| + | ===== mail ===== | ||
| + | Indirizzo e-mail principale relativo alla // | ||
| + | |||
| + | ===== mailAlternateAddress ===== | ||
| + | Indirizzi di posta alternativi: | ||
| + | |||
| + | ===== o ===== | ||
| + | Organizzazione: | ||
| + | |||
| + | ^ Formato ^ Ramo Nazionale ^ Ramo locale ^ | ||
| + | |TEXT |GODiVA | N/A | | ||
| + | |||
| + | |||
| + | ===== ou ===== | ||
| + | Unità Organizzativa: | ||
| + | |||
| + | ^ Formato ^ Ramo Nazionale ^ Ramo locale ^ | ||
| + | |TEXT |GODiVA | N/A | | ||
| + | |||
| + | ===== schacPersonalUniqueCode ===== | ||
| + | Codici identificativi dell' | ||
| + | |||
| + | ===== schacPersonalUniqueID ===== | ||
| + | Codici identificativi dell' | ||
| + | |||
| + | Nel nostro caso abbiamo codificato il " | ||
| + | |||
| + | schacPersonalUniqueID: | ||
| + | |||
| + | Questo valore è ormai obsoleto ed è affiancato, fino al prossimo settembre 2020 da | ||
| + | |||
| + | schacPersonalUniqueID: | ||
| + | | ||
| + | che rimarrà il solo valore, a partire da ottobre 2020 | ||
| + | |||
| + | |||
| + | ===== schacUserStatus ===== | ||
| + | Stato di abilitazione all' | ||
| + | |||
| + | ===== sn (Surname)===== | ||
| + | Cognome | ||
| + | |||
| + | ^ Formato ^ Ramo Nazionale ^ Ramo locale ^ | ||
| + | |TEXT |GODiVA | userserv (protoAAI) | | ||
| + | |||
| + | |||
| + | ===== uid ===== | ||
| + | UserId: nome utente o username per l' | ||
| + | |||
| + | ===== uidNumber ===== | ||
| + | |||
| + | Numero identificativo dell' | ||
| + | |||
| + | ^ Formato ^ Ramo Nazionale ^ Ramo locale ^ | ||
| + | |TEXT |N/A | userserv | | ||
| + | |||
| + | |||
| + | ===== userPassword ===== | ||
| + | |||
| + | Password LDAP. | ||
