<div dir="ltr">Thanx,<div><br></div><div>That all sounds very interesting, I've got some reading up to do.</div><div>I'm going to point this out to some people :-)</div><div><br></div><div>Rob</div></div><div class="gmail_extra"><br><div class="gmail_quote">2015-02-24 20:55 GMT+01:00 Rob Crittenden <span dir="ltr"><<a href="mailto:rcritten@redhat.com" target="_blank">rcritten@redhat.com</a>></span>:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">Rob Verduijn wrote:<br>
> Now that sounds like an interesting project  :-)<br>
><br>
> besides the following links any other places where I can read up about it ?<br>
> <a href="https://fedorahosted.org/ipsilon/" target="_blank">https://fedorahosted.org/ipsilon/</a><br>
> <a href="http://www.freeipa.org/page/Web_App_Authentication" target="_blank">http://www.freeipa.org/page/Web_App_Authentication</a><br>
> <a href="http://en.wikipedia.org/wiki/Identity_provider" target="_blank">http://en.wikipedia.org/wiki/Identity_provider</a><br>
> <a href="http://en.wikipedia.org/wiki/Security_Assertion_Markup_Language" target="_blank">http://en.wikipedia.org/wiki/Security_Assertion_Markup_Language</a><br>
<br>
</span>For more details on SAML2 than you'll even want, see<br>
<a href="https://wiki.oasis-open.org/security/FrontPage" target="_blank">https://wiki.oasis-open.org/security/FrontPage</a><br>
<br>
mod_auth_mellon is an SP for Apache that is compatible with Ipsilon.<br>
There is also <a href="https://shibboleth.net/" target="_blank">https://shibboleth.net/</a><br>
<br>
Devs hang out in #ipsilon on freenode<br>
<br>
Ipsilon will be one of the changes in F-22:<br>
<a href="http://fedoraproject.org/wiki/Releases/22/ChangeSet#Ipsilon" target="_blank">http://fedoraproject.org/wiki/Releases/22/ChangeSet#Ipsilon</a><br>
<br>
A test day is planned for March 12 (assuming approved by FESCO).<br>
<br>
rob<br>
<span class=""><br>
><br>
> Cheers<br>
> Rob<br>
><br>
> 2015-02-24 19:48 GMT+01:00 Dmitri Pal <<a href="mailto:dpal@redhat.com">dpal@redhat.com</a><br>
</span>> <mailto:<a href="mailto:dpal@redhat.com">dpal@redhat.com</a>>>:<br>
<div class="HOEnZb"><div class="h5">><br>
>     On 02/24/2015 12:34 PM, Rob Verduijn wrote:<br>
>>     Hello,<br>
>><br>
>>     I'm interested in setting up ipa with multiple tenancies.<br>
>><br>
>>     However I can only find this document about the subject:<br>
>>     <a href="http://www.freeipa.org/page/V3/Multitenancy" target="_blank">http://www.freeipa.org/page/V3/Multitenancy</a><br>
>><br>
>>     What is the status of the implementation of  multiple tenancies.<br>
><br>
>     Unscheduled.<br>
>     Too much work to implement as proposed.<br>
>     We will go with IPA to IPA trusts and SAML based federation (project<br>
>     Ipsilon) first.<br>
><br>
>><br>
>>     Cheers<br>
>>     Rob Verduijn<br>
>><br>
>><br>
><br>
><br>
>     --<br>
>     Thank you,<br>
>     Dmitri Pal<br>
><br>
>     Sr. Engineering Manager IdM portfolio<br>
>     Red Hat, Inc.<br>
><br>
><br>
>     --<br>
>     Manage your subscription for the Freeipa-users mailing list:<br>
>     <a href="https://www.redhat.com/mailman/listinfo/freeipa-users" target="_blank">https://www.redhat.com/mailman/listinfo/freeipa-users</a><br>
>     Go To <a href="http://freeipa.org" target="_blank">http://freeipa.org</a> for more info on the project<br>
><br>
><br>
><br>
><br>
<br>
</div></div></blockquote></div><br></div>