Skip to content

Conversation

@Yusaku-Kitabatake
Copy link

Purpose

https://redmine.devops.rcos.nii.ac.jp/issues/55791

Changes

  • models.UserにAALおよびIAL属性を追加
    • IdP経由のサインイン時、IdPから送信されたSAMLレスポンスに含まれるeduPersonAssurance属性からAALおよびIALの値を取得しmodels.Userに格納する
    • eduPersonAssurance属性にAALの値が存在しない場合、Shib-AuthnContext-Classパラメータを参照する
  • LoA機能(models.loa)の実装
    • IdP経由のサインイン時、IdP側に要求するAALおよびIALの値の設定(要求値を満たさない場合サインイン不可)
    • IdPにAAL2相当の認証を要求するための導線(MFA URL)の定義およびUI(MFAボタン)の表示制御

テストレポート
https://redmine.devops.rcos.nii.ac.jp/issues/55790

QA Notes

Documentation

Side Effects

Ticket

https://redmine.devops.rcos.nii.ac.jp/issues/56420

@Yusaku-Kitabatake Yusaku-Kitabatake marked this pull request as draft December 1, 2025 04:28
@Yusaku-Kitabatake Yusaku-Kitabatake force-pushed the feature/R-2025-23-56420 branch 4 times, most recently from 9069421 to 4d0f915 Compare December 3, 2025 07:30
@Yusaku-Kitabatake Yusaku-Kitabatake marked this pull request as ready for review December 4, 2025 01:30
@Yusaku-Kitabatake Yusaku-Kitabatake marked this pull request as draft December 4, 2025 01:47
@Yusaku-Kitabatake Yusaku-Kitabatake marked this pull request as ready for review December 5, 2025 06:30
@yacchin1205 yacchin1205 self-requested a review December 8, 2025 08:58
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

3 participants