Attributi scope e claims supportati da CieID

Buongiorno a tutti,
stiamo implementando l’accesso con CIE con protocollo OIDC per il portale di un cliente e volevamo sapere quali parametri di ambito scope e claims sono supportati dall’IdP del Ministero.

Negli ultimi giorni abbiamo testato il recupero delle informazioni utente inviando una richiesta di autorizzazione verso l’IdP: https://oidc.idserver.servizicie.interno.gov.it con trust-anchor https://oidc.registry.servizicie.interno.gov.it.

Purtroppo, la richiesta di autorizzazione sembra funzionare solo con scope “openid”, nonostante i metadata dell’IdP indichino come “scopes_supported” anche email e profile.

Inoltre, i metadata dell’IdP includono vari “claims_supported” ( ad esempio: email ) che non sembrano restituiti quando richiesti.

Volevamo sapere se qualcuno fosse riuscito ad utilizzare gli ulteriori ambiti scope e claims recuperando ulteriori informazioni.

Informo che stiamo utilizzando il processo “Entra con CIE” autenticandoci con l’applicazione smartphone.

Grazie,
Mattia.

1 Mi Piace

Ciao Mattia,

pure io sto cercando di recuperare altri attributi utente dopo aver fatto la login CIE ma seguendo le guide ufficiali (dove viene detto di usare i claims singoli in maniera dichiarativa) non riesco a farmi tornare nulla di diverso dal dataset minimo.

Hai per caso risolto? Sai dirmi qualche suggerimento su come procedere?

Grazie in anticipo

1 Mi Piace

Buongiorno a tutti,

Anche io sto riscontrando lo stesso problema, e purtroppo il supporto di 1° Livello è un muro di gomma.

Qualcuno ha trovato una soluzione? Io ho visto funzionare questi scope, mi pare per la validazione CIE di Wind3/Very, ma non riesco ad utilizzarli personalmente.

Saluti,

Luca

Ho contattato nuovamente il supporto cie.enti, ma anche chiedendo di scalare la cosa sopra al primo livello, l’unica risposta ottenuta è stata la seguente:

GENTILI,
ATTUALMENTE CIE ID GESTISCE ESCLUSIVAMENTE GLI ATTIBUTI DEL MINIMUN DATASET EIDAS (NOME, COGNOME, DATA DI NASCITA E CODICE FISCALE).
CORDIALI SALUTI

Sono certo che questa cosa non sia corretta, perché come menzionavo nel mio precedente messaggio, ricordo aver visto tali attributi funzionare.

Inoltre, la documentazione su SPID/CIE OpenID Connect Regole tecniche | Tabella attributi utente è chiarissima in materia, non comprendo dunque per quale motivo il supporto non sia allineato con la documentazione.

@IPZS-CIE visto che la documentazione ed il supporto esprimono idee differenti, possiamo avere un verdetto “finale”?