Attribut Beskrivning Kodverk Förekomst Anmärkning hsaidentity Personens HSA-id, kopplat till utfärdaren urn:oid:1.2.752.29.4.19 0..1 Oklart? givenname Personens tilltalsnamn enligt skatteverkets urn:oid:2.5.4.42 1..1 registrering sn Personens ev mellannamn och efternam urn:oid:2.5.4.4 1..1 mail Individens tjänstemejladress urn:oid:0.9.2342.19200300.100.1.3 0..* telephone Individens tjänstetelefonnummer i enlighet urn:oid:2.5.4.20 0..* med ITUs rekommendation E.123 mobile Individens tjänstemobilnummer i enlighet urn:oid:0.9.2342.19200300.100.1.41 0..* med ITUs rekommendation E.123 personalidentitynumber Individens personnummer eller samordningsnummer urn:oid:1.2.752.29.4.13 0..1 Beskrivning Ovan beskrivs de attribut som SLL s IdP ger ut och som bl.a används av Beställningsportalen. Förklaringar Kodverk hänvisar till vilken källa som attributen härstammar från. Attributets (urn) namn sätts till utpekat kordverk. Förekomst Med förekomst beskriv vilka attribut som alltid finns med i autentiseringssvaret [1..1], vilka som är optionella, dvs vilka som kan komma med i svaret [0..*] samt [0..1].
Exempel på autentiseringssvar <?xml version="1.0" encoding="utf-8"?> <saml2p:response xmlns:saml2p="urn:oasis:names:tc:saml:2.0:protocol" Destination="https://www.bestallningsportalen.sll.se/ULFH/AuthServices/Acs" ID="_2db91a24df88c0d1765fb2c0a09e4a9e" InResponseTo="id3bebf6fdaecf4bf29f7ecca1cf2ade4b" IssueInstant="2015-05-12T19:30:42Z" Version="2.0" xmlns:xs="http://www.w3.org/2001/xmlschema"> <saml2:issuer xmlns:saml2="urn:oasis:names:tc:saml:2.0:assertion" >http://idp.sll.se/neas</saml2:issuer> <ds:signature xmlns:ds="http://www.w3.org/2000/09/xmldsig#"> <ds:signedinfo> <ds:canonicalizationmethod Algorithm="http://www.w3.org/2001/10/xml-exc-c14n#"/> <ds:signaturemethod Algorithm="http://www.w3.org/2000/09/xmldsig#rsa-sha1"/> <ds:reference URI="#_2db91a24df88c0d1765fb2c0a09e4a9e"> <ds:transforms> <ds:transform Algorithm="http://www.w3.org/2000/09/xmldsig#enveloped-signature"/> <ds:transform Algorithm="http://www.w3.org/2001/10/xml-exc-c14n#"> <ec:inclusivenamespaces xmlns:ec="http://www.w3.org/2001/10/xml-exc-c14n#" PrefixList="xs"/> </ds:transform> </ds:transforms> <ds:digestmethod Algorithm="http://www.w3.org/2000/09/xmldsig#sha1"/> <ds:digestvalue>hqqfclks6tynki43+moyw+czykq=</ds:digestvalue> </ds:reference> </ds:signedinfo> <ds:signaturevalue>dyllaqnw7hlkiivgptfg0rfdcmipqc9nrg5ntopef/xgm4uz+q52naz2h8/xem+hryo7ynmy++2dogqd qalftbmn4fnxzxenjij4/vpmrlsm7yfwgftbonkysnq+gjlb/xft0vlosrgfsqat7+p+0+9ivj+368m0kqna0alrjmm=</ds:sig
naturevalue> <ds:keyinfo> <ds:x509data> <ds:x509certificate>miic+dccamggawibagijajy5xf3e2pqpma0gcsqgsib3dqebbquamfwxczajbgnvbaytalnf MRIw EAYDVQQIEwlTdG9ja2hvbG0xEjAQBgNVBAcTCVN0b2NraG9sbTEQMA4GA1UEChMHU0xMIElkUDET MBEGA1UEAxMKaWRwLnNsbC5zZTAeFw0wOTEwMjgxMzM2MjZaFw0xMTEwMjgxMzM2MjZaMFwxCzAJ BgNVBAYTAlNFMRIwEAYDVQQIEwlTdG9ja2hvbG0xEjAQBgNVBAcTCVN0b2NraG9sbTEQMA4GA1UE ChMHU0xMIElkUDETMBEGA1UEAxMKaWRwLnNsbC5zZTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkC gyeaokem5en/ag1oix3xvtojjta75sk8oyahfuch9rz25ei7b15vqcodxsewhfytqq969l8nvfu8 5m29PV8KHOHb7379wbjcsausrlqifOZ1aI36FBFoOOC6IPgiIX40AR9JTxXqEDgNnnmiQoEqIeI7 PCzNVogm7ibOQRQXRJ1IWCUCAwEAAaOBwTCBvjAdBgNVHQ4EFgQUH4PrsVwTCSrDYM4egvBcED1v 6ggwgY4GA1UdIwSBhjCBg4AUH4PrsVwTCSrDYM4egvBcED1v6gihYKReMFwxCzAJBgNVBAYTAlNF MRIwEAYDVQQIEwlTdG9ja2hvbG0xEjAQBgNVBAcTCVN0b2NraG9sbTEQMA4GA1UEChMHU0xMIElk UDETMBEGA1UEAxMKaWRwLnNsbC5zZYIJAJY5Xf3E2pQpMAwGA1UdEwQFMAMBAf8wDQYJKoZIhvcN AQEFBQADgYEAVKm0gyhC+VKRzO971nOcNsR9ttd6gjE8SiONRgMa1bsY6DgtOGVedjkW2fNenhq8 juafnieqrwsllfevxxtzwwz25qowolku/djza9g84exccvlyingaep8lsucqb+jumh35hccfhqwp uqdlanicvnuionrsxofkjudq2lvob2g=</ds:x509certificate> </ds:x509data> </ds:keyinfo> </ds:signature> <saml2p:status> <saml2p:statuscode Value="urn:oasis:names:tc:SAML:2.0:status:Success"/> </saml2p:status> <saml2:assertion xmlns:saml2="urn:oasis:names:tc:saml:2.0:assertion" ID="_84a44b88c0bd48066622e849cb16b695" IssueInstant="2015-05-12T19:30:42Z" Version="2.0"> <saml2:issuer>http://idp.sll.se/neas</saml2:issuer> <saml2:subject> <saml2:nameid Format="urn:oasis:names:tc:SAML:2.0:nameid-format:persistent" >9ebb518990883f960ede27422dda334fcb138404</saml2:NameID>
<saml2:subjectconfirmation Method="urn:oasis:names:tc:SAML:2.0:cm:bearer"> <saml2:subjectconfirmationdata InResponseTo="id3bebf6fdaecf4bf29f7ecca1cf2ade4b" NotOnOrAfter="2015-05-12T19:32:42Z" Recipient="https://www.bestallningsportalen.sll.se/ULFH/AuthServices/Acs"/> </saml2:subjectconfirmation> </saml2:subject> <saml2:conditions NotBefore="2015-05-12T19:30:42Z" NotOnOrAfter="2015-05-12T19:32:42Z"> <saml2:audiencerestriction> <saml2:audience>https://www.bestallningsportalen.sll.se/ulfh/authservices</saml2:audience> </saml2:audiencerestriction> </saml2:conditions> <saml2:attributestatement> <saml2:attribute Name="urn:oid:0.9.2342.19200300.100.1.41" >+46708965063</saml2:AttributeValue> <saml2:attribute Name="urn:oid:1.2.752.29.4.19" >SE2321000016-5SQZ</saml2:AttributeValue> <saml2:attribute Name="urn:oid:2.5.4.20" >+46708965063</saml2:AttributeValue> <saml2:attribute Name="urn:oid:2.5.4.42"
>Anders</saml2:AttributeValue> <saml2:attribute Name="urn:oid:2.5.4.4" >Abel</saml2:AttributeValue> </saml2:attributestatement> <saml2:authnstatement AuthnInstant="2015-05-12T19:30:42Z" SessionIndex="5cf9d080e339fd85b4d72b23d63d496cc5578581" SessionNotOnOrAfter="2015-05-12T20:30:42Z"> <saml2:authncontext> <saml2:authncontextclassref>http://id.sambi.se/loa/loa3</saml2:authncontextclassref> </saml2:authncontext> </saml2:authnstatement> </saml2:assertion> </saml2p:response>
Ändringshistorik Datum Revision Beskrivning Författare 2015-06-17 PA1 Upprättat dokumentet Björn Skeppner