カテゴリー別に表示
IdPの構成に関するよくある質問(包括的なFAQ)については、「図書館員または管理者としてフェデレーションされたアクセスを設定するには?opens in new tab/window」を参照してください。
ElsevierのSPは、さまざまなアイデンティティおよびアクセス要件を持つ幅広い製品およびサービスに対するSAMLベース認証を管理しています。
これらには以下が含まれます。
- 匿名アクセスやオプションのパーソナル化が可能な製品(ScienceDirect、Scopusなど)
- ユーザーレベルのパーソナル化が必要な製品(SciVal、Mendeleyなど)
- 所属機関の購読、無料サービス、ハイブリッドモデル、招待ベースアクセスによる利用形態
この多様性をサポートしつつ、IdP構成を簡潔に保つために、アクセス制御と一貫したユーザー体験を両立する最小限の必須属性セットを定義しています。
IdPは、いずれか1種類の仮名属性をリリースする必要があります。
サポートされている属性は以下のとおりです(優先順)。
- pairwiseID(OASIS仕様で定義)
- subjectID(同じOASISドキュメント)
すでに使用されている場合、次のレガシー属性も引き続きサポートされます。
- eduPersonTargetedID(非推奨)
- 永続的なNameID(非推奨。不透明で再割り当て不可、大文字と小文字を区別)
仮名識別子により、Elsevierは以下を実現できます。
- 所属機関のアクセス権をユーザーアカウントに紐付ける(必要な場合)
- 製品横断でパーソナル化を実現する
- 個々のユーザーレベルでの不正利用を検知・管理する(SIRTFI準拠)
仮名識別子がない場合でもアクセスは可能ですが、機能および運用管理の制約が生じます。
注:属性の値は、事前にElsevierにお知らせいただく必要はありません。
新規IdP構成
- pairwiseIDのリリースを推奨
既存IdP(pairwiseID未使用)
- 既存の識別子に加えてpairwiseIDを追加
- 移行期間中は両方を維持(推奨:1~2か月)
- その後、旧属性を削除可能
これにより、既存ユーザーは引き続き認識され、設定も維持されます。
識別子を移行期間なしで切り替えた場合、既存ユーザーは認識されず、アカウントを手動で再度紐付ける必要が生じる場合があります。
eduGAINとローカルフェデレーションメタデータの差異
現在、フェデレーション間でメタデータを調整しています。
eduGAINで公開されているメタデータが優先されます。
メタデータに複数の仮名属性が表示される理由
SPメタデータには複数の仮名識別子が記載される場合があります。
これは互換性を示すものであり、IdPからリリースされる必要があるのは1つのみです。
IdPは、サポートされている2種類のグループ属性のいずれかをリリースできます。
エンタイトルメントまたは所属の値は、Elsevierサポートと事前に共有されない場合、無視されます。
これらの属性はいずれも複数値属性です。
属性値全体を評価します。
サポートされている属性名:
urn:oid:1.3.6.1.4.1.5923.1.1.1.7urn:mace:dir:attribute-def:eduPersonEntitlement
デフォルト値:
urn:mace:dir:entitlement:common-lib-terms
有効なエンタイトルメント値を持たないユーザーは、購読コンテンツにアクセスできません。
代替値はElsevierのサポートと連携して設定できます。
ePEをリリースできない場合は、サポートに連絡して代替案について相談してください。これには、組織の認証情報を利用資格のないユーザー(卒業生、提携機関利用者、来訪者など)に発行しないことが必要です。
eduPersonScopedAffiliation (ePSA)
サポートされている属性名:
urn:oid:1.3.6.1.4.1.5923.1.1.1.9urn:mace:dir:attribute-def:eduPersonScopedAffiliation
複数の組織で共有されるIdPにおいて、組織を区別するために必要です。
ご質問の答えになっておりますでしょうか。
最近閲覧したFAQ
クッキー設定により機能が無効になっています。