Rozdělení sloučených externích identit v systému Perun
Býval tu návod na rozdělení sloučených externích identit v systému Perun. Obsahoval spoustu varování, proč to uživatelé nemají dělat. Uživatelé nedbali. Návod je proto velmi jednoduchý: kontaktujte uživatelskou podporu.
Jeden uživatel by ideálně měl mít právě jednu identitu v systému Perun. Tu lze vytvořit pomocí nějaké externí identity. Externí identitou rozumíme identitu z domovské instituce uživatele, LDAPu nebo jiného zdroje. K jedné Perun identitě uživatele může být připojeno více externích identit. Například Perun uživatel A může mít ke své Perun identitě připojeny externí identity od svého zaměstnavatele (například CESNETu), své univerzity, Google, Facebooku a podobně.
Protože služby e-infrastruktury smíme poskytovat pouze uzavřenému okruhu osob (pro zjednodušení lze říci akademické komunitě), potřebujeme od uživatelů čas od času prokázat, že do tohoto okruhu osob patří. To lze udělat přihlášením se některou z těchto externích identit. Typicky je to identitou z univerzity, kde uživatel pracuje nebo studuje, pak mu jeho alma mater do federace identit vydává atributy, že je zaměstnancem nebo studentem. Ostatní připojené externí identity uživatel může často používat pro každodenní přístup ke službám.