Kennisnert federatie ARP

Verzoek tot uitbreiding attributen
Bijlage bij Aansluitvoorwaarden Kennisnet Federatie Identity Provider
Entree geeft uit privacy overweging een andere, versleutelde inlognaam door aan de dienstaanbieders (service providers) die via de Entree Federatie bereikbaar zijn. Door deze
versleuteling zijn de eindgebruikers (leerlingen) providers niet individueel traceerbaar.
De dienst-aanbieder waarbij u diensten (digitale content) afneemt of wil gaan afnemen, wil
voor haar dienstverlening aan u gebruik maken van extra attributen. Dit is noodzakelijk om
bijvoorbeeld per leerling een leerplan bij te houden of om specifiek onderwijsmateriaal aan te
bieden. Door deze extra attributen kan de eindgebruiker mogelijk individueel traceerbaar
worden bij de dienst-aanbieder. Entree is volgens haar voorwaarden niet zondermeer
bevoegd deze privacy gevoelige informatie door te geven. De gebruiker (de school; identity
provider) dient hiervoor expliciet toestemming te geven middels dit formulier.
Hierbij verzoekt:
Organisatie
Adres
Postcode en plaats
Rechtsgeldig vertegenwoordigd door
Functie
Email
hierna te noemen: “Identity Provider”;
Entree (stichting Kennisnet), gevestigd en kantoorhoudende aan de Paletsingel 32,
2718 NT, Zoetermeer, hierna te noemen: “Entree”
om de hieronder te noemen attributen1 toe te voegen aan de
bestaande standaard attributenset
Attribuutnaam
nlEduPersonProfileId
nlEduPersonRealId
nlEduPersonTussenvoegsels
sn
ou
nlEduPersonUnit
nlEduPersonBirthDate
mail
Omschrijving
Unieke gebruikersID binnen de school:
[email protected]
Portal user Id (unhasht)
Naam: Tussenvoegsels
Naam: Achternaam
klas
Primaire klas/groep (bijv H2A).
Geboortedatum
Email
Standaard wordt meegeleverd:
uid
givenName
eduPersonAffiliation
nlEduPersonHomeOrganizationId
nlEduPersonHomeOrganization
Portal user Id (gehasht)
Voornaam
Rol (student/docent/beheerder, default=student)
Brinnummer
Naam instelling
Een attribuut is een kenmerk van een gebruiker dat via Entree verstrekt wordt aan de Service
Provider voor authenticatie, autorisatie en/of personalisatie doeleinden op de Content van de
Service Provider. Voorbeelden van attributen zijn de voornaam, achternaam, BRIN nummer,
etc.
1
Pagina 1 van 2
Paraaf:
De attributen zullen worden doorgegeven aan de Entree Federatie via
onderstaande koppeling:
Internet Domeinnaam
BRIN nummer
Koppelsysteem (ADFS of ELO naam)
De Identity Provider geeft hierbij toestemming aan Entree om de
hiervoor genoemde attributen door te geven ten behoeve van (Single
Sign On) toegang tot online (educatief) lesmateriaal/content en daarbij
behorende online (leer)platformen aan de hieronder gemarkeerde
dienst-aanbieders:
X Iddink, Ede
X Van Dijk Educatie, Kampen
X Studieboekencentrale, Emmen
X Osinga de Jong, Makkum
X Edu-iX / EduRoute
X Uitgeverij Malmberg, ‘s-Hertogenbosch
X Thieme Meulenhoff, Amersfoort
X Noordhoff Uitgevers, Groningen
X Uitgeverij Deviant, Amersfoort
 Andere, namelijk:
De Identity Provider onderschrijft de Aansluitvoorwaarden Kennisnet Federatie Identity
Provider2 en vrijwaart Entree volledig voor aan spraken van derden (waaronder
gebruikers en eindgebruikers) die verband houden met het uitbreiden van de
standaard attributensets met boven te noemen attributen. De Identity Provider
verklaart hiertoe gerechtigd te zijn namens de eindgebruikers (zoals leerlingen en
docenten).
Aldus ondertekend op datum …………………………… te ………………………………………………,
Identity provider (school of elo)
Naam:
……………………………
Functie:
……………………………
………………………………………………….
Stuur dit formulier ondertekend aan de Servicedesk van de Kennisnet Federatie:
[email protected] of Kennisnet, T.a.v. Servicedesk, Postbus 778, 2700 AT Zoetermeer.
te lezen op:
http://www.kennisnet.nl/fileadmin/contentelementen/kennisnet/1_deze_map_gebruiken_voor_bestanden/Kenni
snet-Federatie/aansluitvoorwaarden-idp-22.pdf
2
Pagina 2 van 2
Paraaf: