Een claim is een stukje informatie over een gebruiker dat tijdens het inloggen wordt meegestuurd van de Identity Provider (IdP) naar de Service Provider (SP). Je kunt een claim zien als een eigenschap of kenmerk van de gebruiker.
SurfConext
OpenID Connect Claim |
Omschrijving |
| sub | OpenID Subject (comparable to NameID/eduPersonTargetedID in SAML) |
given_name |
|
family_name |
|
| name | |
nickname |
|
preferred_username |
|
locale |
|
email_verified |
Boolean, always "true" when an email address is provided |
| ou | |
schac_home_organization |
|
schac_home_organization_type |
Organization type (e.g. educationInstitution, universityHospital) |
eduperson_affiliation |
|
eduperson_scoped_affiliation |
Scoped affiliation (e.g. student@uniharderwijk.nl, faculty@uniharderwijk.nl ) |
uids |
UID (unique code for a person that is used as the login name within the institution) |
schac_personal_unique_code |
|
eduperson_principal_name |
EduPersonPrincipleName (This is a scoped identifier. e.g. piet@studenthartingcollege.nl) |
eduperson_entitlement |
eduPersonEntitlement (e.g. urn:x-surfnet:surf.nl:surfdrive:quota:100) |
| Lees meer over het configureren van SurfConext: Configureer SURFConext als een SSO provider |
Augustus '26