<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Jakoblog &#187; OpenId</title>
	<atom:link href="http://jakoblog.de/tag/openid/feed/" rel="self" type="application/rss+xml" />
	<link>http://jakoblog.de</link>
	<description>Das Weblog von Jakob Voß</description>
	<lastBuildDate>Tue, 24 Jan 2012 11:02:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>VZG tritt mit Shibboleth DFN-Föderation bei</title>
		<link>http://jakoblog.de/2008/01/11/vzg-tritt-mit-shibboleth-dfn-foederation-bei/</link>
		<comments>http://jakoblog.de/2008/01/11/vzg-tritt-mit-shibboleth-dfn-foederation-bei/#comments</comments>
		<pubDate>Fri, 11 Jan 2008 13:22:43 +0000</pubDate>
		<dc:creator>jakob</dc:creator>
				<category><![CDATA[de]]></category>
		<category><![CDATA[GBV]]></category>
		<category><![CDATA[Identity Management]]></category>
		<category><![CDATA[OpenId]]></category>
		<category><![CDATA[Shibboleth]]></category>

		<guid isPermaLink="false">http://jakoblog.de/2008/01/11/vzg-tritt-mit-shibboleth-dfn-foederation-bei/</guid>
		<description><![CDATA[Seit Weihnachten ist die VZG offiziell Mitglied der DFN-Föderation zu Shibboleth. Bei Shibboleth handelt es sich nicht um eine Rasse im Star-Trek-Universum (so wie die Ferengi, Borg oder Vulkanier), sondern um ein Verfahren für eine &#8220;Authentifizierungs- und Autorisierungs-Infrastruktur&#8221; (AAI). Das Identity-Management mit Shibboleth ist vergleichbar mit OpenID, geht aber darüber hinaus. Geregelt werden vor allem [...]]]></description>
			<content:encoded><![CDATA[<div style="float:right"><a href='http://de.wikipedia.org/wiki/V%C3%B6lker_im_Star-Trek-Universum' title='Vereinigten Föderation der Planeten'><img src='http://jakoblog.de/wp-content/uploads/2008/01/foderation.png' alt='foderation.png' /></a><br /><a href="http://de.wikipedia.org/wiki/Shibboleth_%28Internet%29" title="Shibboleth"><img src='http://jakoblog.de/wp-content/uploads/2008/01/shibboleth-logo.jpg' alt='Shibboleth' /></a>
</div>
<p> Seit Weihnachten ist <a href="http://www.gbv.de/">die VZG</a> offiziell <a href="https://www.aai.dfn.de/verzeichnis/teilnehmer/">Mitglied</a> der <a href="https://www.aai.dfn.de/foederation/">DFN-Föderation</a> zu Shibboleth. Bei Shibboleth handelt es sich nicht um eine <a href="http://memory-alpha.org/">Rasse im Star-Trek-Universum</a> (so wie die Ferengi, Borg oder Vulkanier), sondern um ein Verfahren für eine &#8220;Authentifizierungs- und Autorisierungs-Infrastruktur&#8221; (AAI). Das Identity-Management mit Shibboleth ist vergleichbar mit <a href="http://de.wikipedia.org/wiki/OpenID">OpenID</a>, geht aber darüber hinaus. Geregelt werden vor allem nicht nur technische, sondern auch organisatorische Belange. Während bei OpenID hinter jeder Identität letzendlich nur eine URL steht, stellt die DFN-Föderation sicher, dass hinter den verwalteten Identitäten tatsächliche Personen stehen. Die <a href="https://www.aai.dfn.de/verzeichnis/teilnehmer/">Mitglieder der Föderation</a> garantieren als &#8220;Identity-Provider&#8221; die Authentizität und Aktualität ihrer Nutzerdaten und einigen sich auf eine Menge von <a href="https://www.aai.dfn.de/der-dienst/attribute/">Attributen</a> wie Nachname, Heimatorganisation, Art der Zugehörigkeit und Berechtigungen. Diese Attribute können beim Single-Sign-On an einen &#8220;Service-Provider&#8221; weitergegeben werden &#8211; wobei der Datenschutz hohe Priorität hat. In der Regel wird nicht einmal der Name, sondern nur die Zugehörigkeit und/oder Berechtigung übertragen. Der Anbieter eines Dienstes bekommt vom Identity-Provider also lediglich die Information, dass sich eine Person erfolgreich authentifiziert hat und ihr Identity-Provider eine bestimmte Berechtigung garantiert. Die VZG ist im Rahmen der DFN-Föderation sowohl Identity-Provider (für Einzelnutzer von Nationallizenzen) als auch Service-Provider (mit einem Proxy zum Zugriff auf Nationallizenz-Angebote). In Zukunft sollen weitere Universitäten als Identity-Provider und weitere Verlage direkt als Service-Provider auftreten. Weitere Informationen zu Shibboleth &#8211; bspw. <a href="http://aar.ub.uni-freiburg.de/dokumente/technik.php">Hilfen zur Installation und Konfiguration</a> gibt es auf den Seiten zum Projekt <a href="http://aar.ub.uni-freiburg.de/">AAR an der Uni Freiburg</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://jakoblog.de/2008/01/11/vzg-tritt-mit-shibboleth-dfn-foederation-bei/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jahresendupdates mit WordPress, OpenID und wevent</title>
		<link>http://jakoblog.de/2007/12/30/jahresendupdates-mit-wordpress-openid-und-wevent/</link>
		<comments>http://jakoblog.de/2007/12/30/jahresendupdates-mit-wordpress-openid-und-wevent/#comments</comments>
		<pubDate>Sun, 30 Dec 2007 02:19:10 +0000</pubDate>
		<dc:creator>jakob</dc:creator>
				<category><![CDATA[de]]></category>
		<category><![CDATA[Identity Management]]></category>
		<category><![CDATA[OpenId]]></category>
		<category><![CDATA[wevent]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://jakoblog.de/2007/12/30/jahresendupdates-mit-wordpress-openid-und-wevent/</guid>
		<description><![CDATA[Kurz vor dem Jahreswechsel Abgleiten in den Überwachungstaat habe ich dafür gesorgt, dass in Zukunft noch mehr Daten von mir im Netz verfügbar sind. Nach dem WordPress-Update habe ich mich endlich genauer mit Twitter, OpenID, Avataren und wevent beschäftigt. Mich wundert schon etwas, dass bei WordPress standardmäßig die Login-Passwörter und Session-Cookies unverschlüsselt durch die Gegend [...]]]></description>
			<content:encoded><![CDATA[<p>Kurz vor dem <s>Jahreswechsel</s> <a href="http://www.vorratsdatenspeicherung.de/">Abgleiten in den Überwachungstaat</a> habe ich dafür gesorgt, dass in Zukunft noch mehr Daten von mir im Netz verfügbar sind. Nach dem <a href="http://www.wordpress.org">WordPress-Update</a> habe ich mich endlich genauer mit <a href="http://twitter.com/">Twitter</a>, <a href="http://www.openid.net">OpenID</a>, Avataren und <a href="http://wevent.org/">wevent</a> beschäftigt.</p>
<p>Mich wundert schon etwas, dass bei <b>WordPress</b> standardmäßig die Login-Passwörter und Session-Cookies unverschlüsselt durch die Gegend geschickt werden. Konferenzblogging heisst also, dass alle Teilnehmer über W-LAN ihre Passwörter austauschen? Sicherheit hat bei den WordPress-Entwicklern anscheinend keine Priorität. Zum Glück gibt es seit April wieder das <a href="http://haris.tv/2007/04/24/admin-ssl-new-wordpress-plugin/">Admin-SSL-Plugin</a>. Um unverschlüsselte Verbindungen auf den Unterordner <tt>wp-admin</tt> ganz zu verhindern, ist  folgender Eintrag in <tt>.htaccess</tt> angebracht:</p>
<pre>
RewriteEngine On
RewriteCond %{SERVER_PORT} !^443$
RewriteRule (.*)  https://%{SERVER_NAME}%{REQUEST_URI}
</pre>
<p><img src='http://jakoblog.de/wp-content/uploads/2007/12/jv-gravatar.png' style="float:right"/> Im Gegensatz zur HTTPS habe ich nach einigem Überlegen darauf verzichtet <b>Avatare</b> &#8211; derer es  <a href="http://blog.brockha.us/index.php?/archives/22-Gravatare,-Favatare-und-Pavatare.html">verschiedene Arten</a> wie <a href="http://www.gravatar.com/">Gravatar</a>, <a href="http://www.peej.co.uk/projects/favatars.html">Favatar</a> und <a href="http://www.pavatar.com/">Pavatar</a> gibt &#8211; in meinem Blog einzubinden. Zentralisierte Systeme möchte ich nicht unterstützen und Favatar ist in der jetzigen Form einfach zu unflexibel. Sinnvoller wäre ein Verfahren, dass Avatare an Online-Identitäten knüpft, z.B. durch ein OpenID-Attribut. Vielleicht kommt ja was passendes im Zusammenhang mit der <a href="http://sioc-project.org">SIOC-Ontologie</a>. Unabhängig davon werde ich in Zukunft meinen <a href="http://jakoblog.de/2007/04/13/5/">Katzen-Avatar</a> verwenden. </p>
<p>Für die Nutzung von <b>OpenID</b> kann ich nach meinem jetzigen Kenntnisstand nur empfehlen, <a href="http://openid.net/specs/openid-authentication-1_1.html#rfc.section.3.1.1">Delegated Authentication</a> zu nutzen, um unabhängig von einem Identity-Provider zu sein. Dafür sind auf einer Webseite, die dauerhaft (Dauer der Identität) unter eigener Kontrolle steht, im HTML-HEAD-Bereich zwei Links anzugeben (bei WordPress <a href="http://eran.sandler.co.il/openid-delegate-wordpress-plugin/">gibt es dafür ein Plugin</a>):</p>
<pre>
&lt;link rel="openid.server" href="...Identity Provider URL..." /&gt;
&lt;link rel="openid.delegate" href="...Identity URL..." /&gt;
</pre>
<p>Leider lässt sich WordPress bislang nicht direkt als Identity Provider benutzen (<a href="http://wordpress.org/extend/plugins/mu-open-id/">anders als WordPress MU</a>), also ist wahrscheinlich etwas Handarbeit notwendig, um eigene Identitäten per OpenID zu hosten &#8211; oder man leitet erstmal an einen existierenden OpenID-Account weiter, Anbieter dafür sprießen ja zur Zeit wie Pilze aus dem Boden. Anders sieht es leider noch bei der Unterstützung zum Einloggen mittels OpenID aus &#8211; da tun sich viele Dienste bisher schwer.</p>
<p>Ein schönes Gegenbeispiel ist der Kalenderdienst <b>wevent</b> (der Name wird sich <a href="http://blog.wevent.org/2007/09/neuer-name-ist-gefunden/">Anfang 2008 noch ändern</a>). Zwar hat <a href="http://www.wevent.org">wevent</a> noch einige Probleme mit OpenID (trotz OpenID-Account können in den Benutzereinstellungen Passwort und andere Benutzerdaten geändert werden, die eigentlich beim Identity-Provider verwaltet werden sollten &#8211; ich habe mir beim Probieren deshalb schon einen Account zerschossen), aber der Dienst selber ist sehr zu empfehlen und von der Usability kann ich anderswo nur Träumen. Es fehlt lediglich eine gute Import-Funktion (sic!). Doch genug der Werbung, sonst geht die Seite noch wegen Benutzeransturm in die Knie <img src='http://jakoblog.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Da im <a href="http://log.netbib.de/">Netbib-Weblog</a> der Web<s> 2.0</s>-Dienst (auf den mich <a href="http://www.antischokke.de/">Antischokke</a> gebracht hat) noch nicht entdeckt worden ist, dachte ich schon, ich wäre der erste aus <a href="http://rss.netbib.de">der Biblioblogosphäre</a> &#8211; allerdings hat die <a href="http://www.suub.uni-bremen.de/">Staats- und Universitaetsbibliothek Bremen</a> (SuUB) schon <a href="http://wevent.org/users/SuUB">einen Account</a> &#8211; es freut, mich sehr, wenn Bibliotheken neue Webdienste einfach so mal ausprobieren; vielleicht hat der Account auch damit etwas zu tun, dass die wevent-Macher aus Bremen kommen? Meine Termine gibt es jedenfalls 2008 unten rechts in der Sidebar dieses Blogs.</p>
]]></content:encoded>
			<wfw:commentRss>http://jakoblog.de/2007/12/30/jahresendupdates-mit-wordpress-openid-und-wevent/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Relevant APIs for (digital) libraries</title>
		<link>http://jakoblog.de/2007/11/30/relevant-apis-for-digital-libraries/</link>
		<comments>http://jakoblog.de/2007/11/30/relevant-apis-for-digital-libraries/#comments</comments>
		<pubDate>Fri, 30 Nov 2007 13:50:11 +0000</pubDate>
		<dc:creator>jakob</dc:creator>
				<category><![CDATA[en]]></category>
		<category><![CDATA[API]]></category>
		<category><![CDATA[ATOM]]></category>
		<category><![CDATA[COinS]]></category>
		<category><![CDATA[Identity Management]]></category>
		<category><![CDATA[Microformats]]></category>
		<category><![CDATA[OAI]]></category>
		<category><![CDATA[OpenId]]></category>
		<category><![CDATA[Shibboleth]]></category>
		<category><![CDATA[Standards]]></category>

		<guid isPermaLink="false">http://jakoblog.de/2007/11/30/relevant-apis-for-digital-libraries/</guid>
		<description><![CDATA[My current impression of OCLC/WorldCat Service Grid is still far to abstract &#8211; instead of creating a framework, we (libraries and library associations) should agree upon some open protocols and (metadata) formats. To start with, here is a list of relevant, existing open standard APIs from my point of view: Search: SRU/SRW (including CQL), OpenSearch, [...]]]></description>
			<content:encoded><![CDATA[<p>My current impression of OCLC/WorldCat Service Grid is still far to abstract &#8211; instead of creating a framework, we (libraries and library associations) should agree upon some open protocols and (metadata) formats. To start with, here is a list of relevant, existing open standard APIs from my point of view:</p>
<p><b>Search:</b> <a href="http://www.loc.gov/standards/sru/">SRU/SRW</a> (including <a href="http://www.loc.gov/standards/sru/specs/cql.html">CQL</a>), <a href="http://www.opensearch.org">OpenSearch</a>, <a href="http://www.loc.gov/z3950/agency/">Z39.50</a></p>
<p><b>Harvest/Syndicate:</b> <a href="http://www.openarchives.org/OAI/openarchivesprotocol.html">OAI-PMH</a>, <a href="http://en.wikipedia.org/wiki/RSS">RSS</a>, <a href="http://atompub.org/rfc4287.html">Atom Syndication</a> (also with <a href="http://www.intertwingly.net/wiki/pie/#head-656bcfe284e2da39c77d4fdab55b16ad3c654719">ATOM Extensions</a>)</p>
<p><b>Copy/Provide:</b> <a href="http://unapi.info">unAPI</a>, <a href="http://ocoins.info">COinS</a>, <a href="http://microformats.org">Microformats</a> (<small>not a real API but a way to provide data</small>)</p>
<p><b>Upload/Edit:</b> <a href="http://www.loc.gov/standards/sru/record-update/">SRU Update</a>, <a href="http://www.ibm.com/developerworks/library/x-atompp1/">Atom Publishing Protocol</a></p>
<p><b>Identity Management:</b> <a href="http://shibboleth.internet2.edu/">Shibboleth</a> (and other <a href="http://en.wikipedia.org/wiki/SAML">SAML</a>-based protocols), <a href="http://www.openid.net/">OpenID</a> (see also <a href="http://osis.netmesh.org/">OSIS</a>)</p>
<p>For more complex applications, additional (REST)-APIs and common metadata standards need to be found (or defined) &#8211; but only if the application is just another kind of search, harvest/syndicate, copy/provide, upload/edit, or Identity Management.</p>
<p><strong>P.S:</strong> I forgot <a href="http://ncip.envisionware.com/">NCIP</a>, a &#8220;standard for the exchange of circulation data&#8221;. Frankly I don&#8217;t fully understand the meaning and importance of &#8220;circulation data&#8221; and the standard looks more complex then needed. More on APIs for libraries can be found <a href="http://worldcat.org/devnet/">in WorldCat Developer Network</a>, in <a href="http://www.jangle.org/">the Jangle project</a> and a <a href="http://jakoblog.de/2008/04/13/working-group-on-digital-library-apis-and-possible-outcomes/">DLF Working group on digital library APIs</a>. For staying in the limited world if libraries, this may suffice, but on the web simplicity and availability of implementations matters &#8211; that&#8217;s why I am working on the <a href="http://www.gbv.de/wikis/cls/SeeAlso_Simple_Specification">SeeAlso linkserver protocol</a> and now at a simple API to query availaibility information (more in August/September 2008).</p>
<p><strong>P.P.S:</strong> A more detailed <a href="http://techessence.info/apis">list of concrete library-related APIs</a> was published by Roy Tennant based on <a href="http://tinyurl.com/59hop2">a list by Owen Stephens</a>.</p>
<p><strong>P.P.S:</strong> And <a href="http://stephenslighthouse.sirsidynix.com/archives/2009/09/apis_and_librar.html">another list by Stephen Abram</a> (SirsiDynix) from September 1st, 2009</p>
]]></content:encoded>
			<wfw:commentRss>http://jakoblog.de/2007/11/30/relevant-apis-for-digital-libraries/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Was ist eigentlich Shibboleth?</title>
		<link>http://jakoblog.de/2007/11/08/was-ist-eigentlich-shibboleth/</link>
		<comments>http://jakoblog.de/2007/11/08/was-ist-eigentlich-shibboleth/#comments</comments>
		<pubDate>Thu, 08 Nov 2007 13:59:11 +0000</pubDate>
		<dc:creator>jakob</dc:creator>
				<category><![CDATA[de]]></category>
		<category><![CDATA[Bibliothek]]></category>
		<category><![CDATA[fhhdb07]]></category>
		<category><![CDATA[Identity Management]]></category>
		<category><![CDATA[OpenId]]></category>
		<category><![CDATA[Shibboleth]]></category>

		<guid isPermaLink="false">http://jakoblog.de/2007/11/08/was-ist-eigentlich-shibboleth/</guid>
		<description><![CDATA[Shibboleth wird zunehmend in Bibliotheken eingesetzt, so dass zum Beispiel Nutzer mit ihren normalen Account von Überall auf Nationallizenzen zugreifen können. Die TU-Chemnitz verwendet sogar Shibboleth für alle ihre Dienste (Gruß an ronsc). Jenni Krueger hat eine kurze Einführung erstellt, die zum Einsteig in die Materie ganz hilfreich ist. Zusätzliche Quellen gibt es dazu bei [...]]]></description>
			<content:encoded><![CDATA[<p><em>Shibboleth wird zunehmend in Bibliotheken eingesetzt, so dass zum Beispiel Nutzer mit ihren normalen Account von Überall auf Nationallizenzen zugreifen können. Die TU-Chemnitz verwendet sogar <a href="http://www.tu-chemnitz.de/urz/www/wtc.html">Shibboleth  für alle ihre Dienste</a> (Gruß an ronsc). Jenni Krueger hat eine kurze Einführung erstellt, die zum Einsteig in die Materie ganz hilfreich ist. Zusätzliche Quellen gibt es dazu <a href="http://www.bibsonomy.org/user/jen/fhhdb07">bei bibsonomy</a>. Zum Vergleich von <a href="openid.net">OpenID</a> und Shibboleth habe ich auch nicht viel gefunden, <a href="http://www.slideshare.net/ldodds/knock-knock-whos-there">dieser Vortrag</a> von Leigh Dodds ist ganz nett (auch mit <a href="http://del.icio.us/ldodds/ssp-2007-06">weiteren Quellen</a>). Relevant wird vielleicht in Zukunft vielleicht noch <a href="http://oauth.net/">OAuth</a>.</em></p>
<p>Shibboleth ist ein Projekt des <a href="http://www.internet2.edu/">Internet2-Konsortiums</a> und eine Open Source Anwendung zur Authentifizierung und Autorisierung für webbasierte Anwendungen und Services, die auf dem <a href="http://en.wikipedia.org/wiki/SAML">SAML-Standard</a> basiert. Die Grundidee von Shibboleth ist es, dass jeder Benutzer sich nur einmal bei seiner Heimateinrichtung identifizieren muss, um die Dienste verschiedener Anbieter ortsunabhängig nutzen zu können. Dieses Prinzip nennt man „Single Sign-On“. Dadurch wird das Problem vieler verschiedener Nutzernamen und Passwörter für unterschiedliche Services oder lizensierte Materialien gelöst und ihre Nutzung wesentlich vereinfacht.</p>
<p>Wenn ein Benutzer über eine beliebige Internetverbindung auf einen Service oder eine geschützte Quelle zugreifen möchte, dann muss zunächst geprüft werden, ob er schon authentifiziert ist. Wenn das nicht der Fall ist, leitet der Service-Provider den Nutzer an einen Lokalisierungsdienst weiter, der die Heimateinrichtung des Nutzers ermittelt. Dort muss sich der Benutzer beim Identity-Provider der Heimateinrichtung mit Nutzernamen und Passwort identifizieren. Nach erfolgreicher Identifikation wird der Nutzer zurück zum Anbieter geleitet. Wenn der Service-Provider noch weitere Informationen benötigt, kann er beim Identity-Provider bestimmt Rechte oder Zugehörigkeiten erfragen, um zu ermitteln, ob der Nutzer autorisiert ist.</p>
<p>Die Authentifizierungs- und Autorisierungsinformationen können während der Sitzung in einem Cookie gespeichert werden, dadurch ist dann die Möglichkeit des Single Sign-On gegeben und der Nutzer spart sich bei einem weiteren Serviceanbieter erneute Anmeldeschritte. Voraussetzung für dieses ganze System ist, dass die Heimateinrichtung eine Instanz des Identity-Providers betreibt und die Serviceanbieter der angefragten Quelle den Service-Provider von Shibboleth betreiben.</p>
<p>Angestrebt ist ein flächendeckender und vielleicht sogar europaweit einheitlicher Einsatz von Shibboleth. Ab einer gewissen Größe des Einsatzgebietes übernimmt eine sogenannte Föderation die Organisation. Die Föderation soll alle Identity-Provider und Service-Provider in einer Dachorganisation vereinen und alle Standards des Verfahrens einheitlich für alle Mitglieder regeln. Außerdem soll sie den Lokalisierungsdienst für alle Mitglieder betreiben. In Deutschland wurde eine solche Föderation (DFN-AAI) vom <a href="http://www.dfn.de/">Deutschen Forschungsnetz</a> (DFN) in Zusammenarbeit mit der Universität Freiburg gegründet und auch in anderen Ländern gibt es schon Föderationen zur Leitung des Einsatzes von Shibboleth:DK-AAI (Dänemark), HAKA (Finnland), CRU (Frankreich), UKFederation (Großbritannien), SWITCH (Schweiz).</p>
<p>Die Unterschiede zu anderen Programmen wie <a href="http://openid.net/">OpenID</a> (ähnlich wie Shibboleth, aber Konzept der URL-basierten Identität, eher für Unternehmen) und <a href="http://www.openldap.org/">LDAP</a> („Leihtweight Directory Access Protocol“, Einsatz bei Verzeichnisdiensten, Client/Server-Modell, Informationen auf Abfrage) liegt unter anderem darin, dass der Zugriff auf eine zugriffsgeschützte Quelle nicht mehr an einen Rechner gebunden ist, sondern an die Person, die auf die Quelle zugreifen möchte. Nutzer erhalten eine elektronische Identität mit Attributen, die die Grundlage für die Autorisierung und Zugriffskontrolle mit Shibboleth bilden. Shibboleth soll durch die stärkere Trennung von Personendaten und Services den bisherigen IP-Nummern-basierten Zugriff möglichst ganz ersetzen und ein organisationsübergreifendes Identity-Management schaffen.</p>
<p>Shibboleth wird bereits in verschiedenen Bereichen eingesetzt, vor allem in der Wissenschaft und Lehre, denn an vielen Bibliotheken oder Universitäten gibt es mittlerweile eine Vielzahl an elektronischen Diensten, Angeboten und lizensierten Materialen, für die eine komfortable und zugleich sichere Zugangsverwaltung und –kontrolle notwendig ist. In Deutschland beteiligen sich beispielsweise: Uni Freiburg, Uni Regensburg, Vascoda, das FIZ-Technik, Genios, der GBV und Springer. Auf der offiziellen Website gibt es eine relativ <a href="https://wiki.internet2.edu/confluence/display/seas/Home">lange Liste</a> von Anwendungen und Services, in denen Shibboleth integriert ist oder gerade integriert wird, zum Beispiel EBSCO Publishing, ExLibris, OCLC, Moodle und Napster. Außerdem findet man auf der gleichen Seite die Links zu den Föderationen im Ausland.</p>
]]></content:encoded>
			<wfw:commentRss>http://jakoblog.de/2007/11/08/was-ist-eigentlich-shibboleth/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Data Sharing Summit und OpenID in Bibliotheken</title>
		<link>http://jakoblog.de/2007/09/06/data-sharing-summit-und-openid-in-bibliotheken/</link>
		<comments>http://jakoblog.de/2007/09/06/data-sharing-summit-und-openid-in-bibliotheken/#comments</comments>
		<pubDate>Wed, 05 Sep 2007 22:44:19 +0000</pubDate>
		<dc:creator>jakob</dc:creator>
				<category><![CDATA[de]]></category>
		<category><![CDATA[Bibliothek]]></category>
		<category><![CDATA[Identity Management]]></category>
		<category><![CDATA[OpenId]]></category>
		<category><![CDATA[Soziale Software]]></category>

		<guid isPermaLink="false">http://jakoblog.de/2007/09/06/data-sharing-summit-und-openid-in-bibliotheken/</guid>
		<description><![CDATA[Mein Beitrag zur Geschlossenheit von Web 2.0-Diensten von letzter Woche war vielleicht etwas zu pessimistisch. Einem Beitrag von Dare Obasanjo auf den ich durch einen Beitrag von Lambert Heller gestoßen bin, entnehme ich den Hinweis auf den das Data Sharing Summit. Auf der am kommenden Wochenende im kalifornischen Richmond stattfindenden Veranstaltung soll es um die [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://jakoblog.de/2007/08/28/datengrab-web-20/">Mein Beitrag</a> zur Geschlossenheit von Web 2.0-Diensten von letzter Woche war vielleicht etwas zu pessimistisch. Einem <a href="http://www.25hoursaday.com/weblog/2007/08/13/AProposalForSocialNetworkInteroperabilityViaOpenID.aspx">Beitrag von Dare Obasanjo</a> auf den ich durch einen <a href="http://log.netbib.de/archives/2007/08/31/dare-obasanjo/">Beitrag von Lambert Heller</a> gestoßen bin, entnehme ich den Hinweis auf den das <a href="http://datasharingsummit.com/">Data Sharing Summit</a>. Auf der am kommenden Wochenende im kalifornischen Richmond stattfindenden Veranstaltung soll es um die Interoperabilität von Sozialen Softwarediensten gehen (siehe <a href="http://datasharingsummit.com/Proposed%20Topics">Themensammlung</a>).</p>
<p>Wie <a href="http://www.25hoursaday.com/weblog/2007/08/13/AProposalForSocialNetworkInteroperabilityViaOpenID.aspx">Dare Obasanjo schreibt</a> ist es zwar technisch (mit OpenID) machbar aber aufgrund ihrer konkurrierenden Geschäftsmodelle unwahrscheinlich, dass sich jemand mit einem Facebook-Account bei MySpace anmelden und die jeweils beim anderen Dienst gesammelten Kontakte nutzen kann. Wie <a href="http://netapps.muohio.edu/blogs/darcusb/darcusb/archives/2007/08/13/social-networking-interop-with-openid">D’Arcus  bemerkt</a> würde die Verknüpfung von Benutzerprofilen auch für bibliographische Dienste wie Zotero, CiteULike, RefBase und Bibsonomy sehr interessant und dort eher möglich sein.</p>
<p>Da frag ich mich doch, welche Bibliothek bereits <a href="http://de.wikipedia.org/wiki/OpenID">OpenID</a> für ihre Benutzeraccounts unterstützt oder die Unterstützung plant. Dass man gleich den Benutzernamen und Passwort bei einem anderen Dienst eingeben muss, kann ja nicht der Weisheit letzter Schluss sein. Diese Lösung nutzt übrigens der überaus hilfreiche <a href="http://www.buecherwecker.de/">Bücherwecker</a>, der ebenso wie ZACK <a href="http://www.ub.uni-dortmund.de/listen/inetbib/msg30751.html">aus einer Abschlussarbeit</a> entstanden ist. Ich hoffe, dass sich mal eine Bibliothekseinrichtung der Sache annimmt und dabei hilft, daraus einen stabilen Webservice für alle Bibliotheken zu erstellen anstatt dass eine Erinnerungsfunktion mehr schlecht als recht in jeder einzelnen Bibibliothessoftware nachprogrammiert werden muss.</p>
<p>Im Bibliotheksbereich gewinnt zum Glück <a href="http://de.wikipedia.org/wiki/Shibboleth_%28Internet%29">Shibboleth</a> an Bedeutung, aber davon kann ich mich leider trotzdem noch nicht mit meinem Wikipedia- oder LibraryThing-Account bei der nächsten Stadtbücherei anmelden (übrigens kommt <a href="http://meta.wikimedia.org/wiki/H:UL">Single Sign on</a> für die Wikimedia-Projekte ganz bestimmt &#8230; irgendwann <img src='http://jakoblog.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
]]></content:encoded>
			<wfw:commentRss>http://jakoblog.de/2007/09/06/data-sharing-summit-und-openid-in-bibliotheken/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

