Sie befinden sich im Service: Identity Management

Shibboleth ServiceProvider anbinden

Shibboleth ServiceProvider anbinden

Anleitung

Als Betreiber eines datenempfangenden Systems sind Sie durch die DSGVO verpflichtet, ein Verzeichnis der Verarbeitungstätigkeit zu erstellen. Basierend auf diesem Dokument wird eine Attributfreigabe für Ihren ServiceProvider erstellt.


Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen gem. Art. 30 Abs. 1 DSGVO

Wenn Sie einen ServiceProvider betreiben wollen, müssen Sie als Verantwortlicher des ServiceProviders diverse Datenschutzdokumente für Ihr System erstellen. In jedem Fall ist es erforderlich, dass Sie ein Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen gem. Art. 30 Abs. 1 DSGVO vorweisen können. Beratung dazu, ob und welche weiteren Dokumente evtl. erforderlich sind, finden Sie bei der Stabsstelle Datenschutz der RWTH (wird in neuem Tab geöffnet)


Hinweise zum Ausfüllen des Verzeichnisses:

Aus Sicht des Identity Managements sind vor allem die folgenden Angaben wichtig. Für alle weiteren Felder können Sie sich für eine Beratung gerne an die Stabsstelle für Datenschutz wenden.

  • Bitte geben Sie die EntityID des ServiceProviders bei der Benennnung der Verarbeitungstätigkeit an.

Beispiel für Benennung und Entity ID im VVT

  • Die für das System verantwortliche Person ist zu vermerken unter "Angaben zur verantwortlichen Einrichtung/Organisationseinheit". "Angaben zum ggf. gemeinsam mit diesem Verantwortlichen" entfällt, wenn die Verantwortung für das System bei einer Organisationseinheit liegt.
  • Tragen Sie die aus Ihrer Sicht erforderlichen Attribute mit den entsprechenden Bezeichnungen und auch die von Ihnen in Ihrem Service erhobenen Daten in das Feld "Beschreibung der Kategorien von personenbezogenen Daten" im Dokument ein. Verwenden Sie dabei bitte die Attribut-Bezeichnung aus der Spalte "technische Bezeichnung" aus unserer Dokumentation zur Erklärung der Attribute.
 

Beispiel für die Dokumentation angefragter Shibboleth-Attribute:

Beispiel für die Dokumentation angefragter Shibboleth-Attribute

 

Im Intranet finden Sie eine Auswahl möglicher Verarbeitungstätigkeiten (wird in neuem Tab geöffnet) in Organisationseinheiten:

Unterzeichnung: Das VVT ist von der Einrichtungsleitung der jeweils verantwortlichen Einrichtung zu unterschreiben.


Vorgehensweise nach Unterzeichnung des VVT

Sobald Sie ein VVT vorliegen haben, eröffnen Sie ein (E-Mail schreiben an:) Ticket beim IT-ServiceDesk mit der Bitte um Einrichtung Ihres ServiceProviders. Ihr SP wird dann im ServiceProviderManager angelegt und ggf. die entsprechende Rolle für Ihre Organisation freigeschaltet. Sie können dann dort die für den Anschluss an den IdP der RWTH nötigen Metadaten Ihres ServiceProviders ergänzen. Sobald funktionsfähige Metadaten vorliegen, kann Ihr SP dann genutzt werden.


 Zusatzinformation

Lesen Sie hierzu:

zuletzt geändert am 22.09.2026

Wie hat Ihnen dieser Inhalt geholfen?

(wird in neuem Tab geöffnet)
Dieses Werk ist lizenziert unter einer Creative Commons Namensnennung - Weitergabe unter gleichen Bedingungen 3.0 Deutschland Lizenz (wird in neuem Tab geöffnet)