dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tervise- ja heaolu infosüsteemide keskus
Väljaminev kiriAvalik

Pöördumine

Tervise- ja heaolu infosüsteemide keskus · 26. november 2025
Viit
1-6/738-1
Registreeritud
26. november 2025
Dokumendi liik
Väljaminev kiri
Adressaat
Riigi Infosüsteemide Amet
Saabumis/saatmisviis
e-post
Funktsioon
1 TEHIK tegevuse korraldamine
Sari
1-6 Asutuse juhtimise korraldamisega seotud kirjavahetus
Toimik
1-6/2025
Vastutaja
Brendon Kurs (TEHIK, Äriteenuste osakond, Tervise infosüsteemi teenuste valdkond)

Failid

  • 📎1-6738-1 26.11.2025 Väljaminev kiri.asice1085 KB

Sisu (failidest)

KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi SSO teenuse (GovSSO) demokeskkonna liitumistaotlus 1. Soovime liituda Riigi SSO teenuse (GovSSO) demokeskkonnaga. 2. Kinnitame, et kasutame demokeskkonda ainult testimise eesmärgil. 3. Kinnitame, et oleme tutvunud GovSSO ärikirjelduse ja tehnilise spetsifikatsiooniga ning järgime nendes toodud nõudeid ning arvestame nendes toodud soovitusi oma klientrakenduses. 4. Palume:  registreerida meid Riigi SSO teenuse (GovSSO) demokeskkonna kliendiks;  väljastada meile klientrakenduse identifikaator ja salasõna;  avada juurdepääs Riigi SSO teenuse (GovSSO) demokeskkonnale. Kliendi asutuse nimi või nimetus: Tervise ja Heaolu Infosüsteemide Registrikood: keskus Aadress: 70009770 Pärnu maantee 132, 11317, Tallinn Telefon: +3727943900 E-post: [email protected] Kontaktisiku nimi: Brendon Kurs Kontaktisiku e-post: [email protected] Kontaktisiku telefon: 53363988 39803012213 Kontaktisiku isikukood: (vajalik klientrakenduse salasõna krüpteeritult saatmiseks) Sergei Pojev [email protected] Tehniliste teavituste e-posti aadress(id): [email protected]; [email protected]; 55597583 [email protected]; Teenuse katkestustest teavitamise e-posti aadress(id): 39206105222 [email protected]; [email protected]; [email protected]; GovSSO kasutamise eesmärk Soovime liidestada ja kasutada Nt kellele ja millisel eesmärgil liidestatavat klientrakendust autentimisemeetodina Kiirabi mobiilse arendatakse. töökoha töölauas (ehk KMT on mõeldud kiirabibrigaadi tervishoiutöötajast liikme Klientrakenduse nimetus: Kiirabi mobiilse jaoks, et vaadatatöökoha Töölaud TEST häirekeskusest Kuvatakse autentimisteenuse autentimisvahendite valiku, seansi saadetud juhtumi infot, kannatanu jätkamise ja seansi lõpetamise kuvadel. aegkriitilisi andmeid ning koostada Kasutada sama nimetust, mida klientrakenduse päises/pealkirjas juhtumi kokkuvõttena kiirabikaarti.). kasutajale kuvatakse.  Maksimaalne pikkus 150 tähemärki.  Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on klientrakenduses tõlgitud. Loe nõuete kohta lähemalt siit. Klientrakenduse lühinimetus: KMT TEST Kuvatakse kasutajale mobiilseadmega autentimisel. Lühinimetus peab seostuma eelmisel väljal esitatud klientrakenduse nimetusega.  Maksimaalne pikkus 20 - 40 tähemärki sõltuvalt kasutatud tähemärkidest.  Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on klientrakenduses tõlgitud. Loe nõuete kohta lähemalt siit. KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Klientrakenduse logo:* Logo kuvatakse autentimisteenuse autentimisvahendite valiku, seansi jätkamise ja seansi lõpetamise kuvadel.  Logo peab olema SVG formaadis.  Logo võib saata eraldi failina kui ka allalaadimislingiga.  Logo faili suurus kuni 100 KB. Autentimise tagasisuunamispäringus lubatud URL- https://kmt.test.digilugu.ee/sso/oauth2/co id: de/govsso Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile https://kmtpc.test.digilugu.ee/sso/oauth2/ vastav klientrakenduse otspunkt (OpenID Connect mõistes code/govsso redirect_uri). Pärast edukat autentimist või autentimise katkestamisel või autentimise vea korral suunatakse kasutaja veebisirvik sellele aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL parameetrid. Märkus:  Iga väärtus peab vastama URL standardile, ei tohi sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega fragmendi osa (URL-is # sümbol ja sellele järgnev osa). Protokoll tohib olla ainult https. Väljalogimise tagasisuunamispäringus lubatud https://kmt.test.digilugu.ee/sso/logout/fin URL-id: alize Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile https://kmtpc.test.digilugu.ee/sso/logout/f vastav klientrakenduse otspunkt (OpenID Connect mõistes inalize post_logout_redirect_uri). Pärast väljalogimist suunatakse kasutaja veebisirvik sellele aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL parameetrid. Märkus:  Iga väärtus peab vastama URL standardile, ei tohi sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega fragmendi osa (URL-is # sümbol ja sellele järgnev osa). Protokoll tohib olla ainult https. Taustakanali väljalogimise URL: https://kmt.test.digilugu.ee/sso/logout/co Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile nnect/back-channel/govsso vastav klientrakenduse otspunkt (OpenID Connect mõistes https://kmtpc.test.digilugu.ee/sso/logout/ backchannel_logout_uri). Pärast väljalogimist sooritab connect/back-channel/govsso määratud URL-ile päringu GovSSO server taustal (mitte veebisirvik). Märkus:  Väärtus peab vastama URL standardile, ei tohi sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega fragmendi osa (# sümbol ja sellele järgnev osa). Protokoll tohib olla ainult https.  Klientrakendus peab RIA-le ligipääsetavas otspunktis pakkuma TLS ühendust kehtiva sertifikaadiga, mis on väljastatud avaliku CA poolt (täpsustatud GovSSO tehnilises spetsifikatsioonis).  Klientrakenduse poolel (ehk liidestuva asutuse IT-taristu poolel) võib ligipääsu otspunktile piirata ainult RIA IP- aadressidelt tulevatele päringutele (loetletud GovSSO tehnilises spetsifikatsioonis). Demokeskkonnaga liitumisel võib taustakanali väljalogimise URL-i esitada hiljem, kuid see on kohustuslik esitada enne toodangukeskkonna kasutuselevõttu. Vastasel juhul Te ei saa väljalogimise kõiki aspekte demokeskkonnas testida. KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Tõendipäringu autentimismeetod:* Tõendiväljastuse otspunkti (OpenID Connect token päringu) puhul klientrakenduses kasutatav client authentication method. Vaikeväärtus on client_secret_basic. Kui on soov kasutada client_secret_post, siis märkida see. Tärniga (*) märgitud väli on soovitatud täita. Ilma tärnita väljad on kohustuslikud täita. Lisafunktsionaalsused: Pääsutõendi ja esindatava valiku seaded (ei ole kohustuslikud) Pääsutõendi kasutamise soov? Jah/ Ei Kas GovSSO väljastab access token JWT vormingus. Loe JAH tehnilist kirjeldust lähemalt siit. Kui "Jah", siis on kohustuslik täita kaks järgnevat välja. Rakenduste URL(id): https://kmt.test.digilugu.ee/ Access token "aud" väites väljastatavad aadressid. Loe https://kmtpc.test.digilugu.ee/ tehnilist kirjeldust lähemalt siit. JWT kehtivusaeg: 26h Loe tehnilist kirjeldust lähemalt siit. Esindatavate kasutamise soov? Jah/ei Kas soovite, et GovSSO vahendab esindatavate andmeid EI kesksest volituste haldamise infosüsteemist Pääsuke? Kui jah, siis klient peab olema sõlminud liitumise Pääsukese Kui "Jah", siis on kohustuslik täita järgnev väli. stage keskkonnaga. Loe lähemalt siit. Pääsukese päringu parameetrid: Loe tehnilist kirjeldust lähemalt siit. Margus Arm, direktor Kliendi esindaja nimi ja amet /digitaalselt allkirjastatud/ KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi SSO teenuse (GovSSO) toodangukeskkonna liitumistaotlus 1. Soovime liituda Riigi SSO teenuse (GovSSO) toodangukeskkonnaga. 2. Kinnitame, et oleme välja arendanud enda klientrakenduse poolse liidese ja oleme liidest GovSSO demokeskkonna vastu testinud. 3. Kinnitame, et kasutame teenust eesmärgipäraselt ja oleme tutvunud GovSSO ärikirjelduse ja tehnilise spetsifikatsiooniga järgides nendes toodud nõudeid ning arvestades nendes toodud soovitusi oma klientrakenduse liidestamisel. Nõustume GovSSO teenuse tingimustega (toodangukeskkonna üldtingimused, teenustaseme lepe (SLA) ja andmekaitsetingimused) ning kohustume neid täitma. 4. Palume:  registreerida meid Riigi SSO (GovSSO) toodangukeskkonna kliendiks;  väljastada meile klientrakenduse identifikaator ja salasõna;  avada juurdepääs Riigi SSO teenuse (GovSSO) toodangukeskkonnale. Kliendi asutuse nimi või nimetus: Tervise ja Heaolu Infosüsteemide keskus Registrikood: 70009770 Aadress: Pärnu maantee 132, 11317, Tallinn +3727943900 Telefon: [email protected] E-post: Kontaktisiku nimi: Sergei Pojev Kontaktisiku e-post: [email protected] Kontaktisiku telefon: 55597583 39206105222 Kontaktisiku isikukood: (klientrakenduse salasõna krüpteeritult saatmiseks) Tehniliste teavituste e-posti aadress(id): [email protected]; [email protected]; Teenuse katkestustest teavitamise e-posti [email protected]; [email protected]; aadress(id): GovSSO kasutamise eesmärk: Soovime liidestada ja kasutada nt avaliku ülesande kirjeldus, mille raames autentimisteenust autentimisemeetodina Kiirabi mobiilse kasutada soovitakse töökoha töölauas (ehk KMT on mõeldud kiirabibrigaadi tervishoiutöötajast liikme Klientrakenduse kirjeldus: jaoks, et Kiirabi vaadata mobiilse häirekeskusest töökoha töölauas saadetud (ehk KMT Lühidalt, millise teenuse/rakendusega on tegemist juhtumi on infot,kiirabibrigaadi mõeldud kannatanu aegkriitilisi andmeid ning koostada tervishoiutöötajast liikmejuhtumi jaoks, et vaadata Kasutajate arvu prognoos kuus: kokkuvõttena häirekeskusest Toodang - ~200 kiirabikaarti). saadetud juhtumi infot, Vajadusel keskkonna täpsustus (toodangu-, eeltoodangu-, kannatanu Test - ~15 aegkriitilisi andmeid ning koolituskeskkond vm) koostada juhtumi kokkuvõttena kiirabikaarti). Klientrakenduse nimetus: Kiirabi mobiilse töökoha töölaud Kuvatakse autentimisteenuse autentimisvahendite valiku, seansi jätkamise ja seansi lõpetamise kuvadel. Kasutada sama nimetust, mida klientrakenduse päises/pealkirjas kasutajale kuvatakse.  Maksimaalne pikkus 150 tähemärki.  Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on klientrakenduses tõlgitud. Loe nõuete kohta lähemalt siit. KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Klientrakenduse lühinimetus: KMT Kuvatakse kasutajale mobiilseadmega autentimisel. Lühinimetus peab seostuma eelmisel väljal esitatud klientrakenduse nimetusega.  Maksimaalne pikkus 20 - 40 tähemärki sõltuvalt kasutatud tähemärkidest.  Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on klientrakenduses tõlgitud. Loe nõuete kohta lähemalt siit. Klientrakenduse logo:* Logo kuvatakse autentimisteenuse autentimisvahendite valiku, seansi jätkamise ja seansi lõpetamise kuvadel.  Logo peab olema SVG formaadis.  Logo võib saata eraldi failina kui ka allalaadimislingiga.  Logo faili suurus kuni 100 KB. Autentimise tagasisuunamispäringus lubatud https://kmt.digilugu.ee/sso/oauth2/code/gov URL-id: sso Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile https://kmtpc.digilugu.ee/sso/oauth2/code/g vastav klientrakenduse otspunkt (OpenID Connect mõistes ovsso redirect_uri). Pärast edukat autentimist või autentimise katkestamisel või autentimise vea korral suunatakse kasutaja veebisirvik sellele aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL parameetrid. Märkus:  Iga väärtus peab vastama URL standardile, ei tohi sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega fragmendi osa (URL-is # sümbol ja sellele järgnev osa). Protokoll tohib olla ainult https. Väljalogimise tagasisuunamispäringus lubatud https://kmt.digilugu.ee/sso/logout/finalize URL-id: https://kmtpc.digilugu.ee/sso/logout/finalize Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile vastav klientrakenduse otspunkt (OpenID Connect mõistes post_logout_redirect_uri). Pärast väljalogimist suunatakse kasutaja veebisirvik sellele aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL parameetrid. Märkus:  Iga väärtus peab vastama URL standardile, ei tohi sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega fragmendi osa (URL-is # sümbol ja sellele järgnev osa). Protokoll tohib olla ainult https. KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Taustakanali väljalogimise URL: https://kmt.digilugu.ee/sso/logout/connect/b Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile ack-channel/govsso vastav klientrakenduse otspunkt (OpenID Connect mõistes https://kmtpc.digilugu.ee/sso/logout/connect backchannel_logout_uri). Pärast väljalogimist sooritab /back-channel/govsso määratud URL-ile päringu GovSSO server taustal (mitte veebisirvik). Märkus:  Väärtus peab vastama URL standardile, ei tohi sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega fragmendi osa (# sümbol ja sellele järgnev osa). Protokoll tohib olla ainult https.  Klientrakendus peab RIA-le ligipääsetavas otspunktis pakkuma TLS ühendust kehtiva sertifikaadiga, mis on väljastatud avaliku CA poolt (täpsustatud GovSSO tehnilises spetsifikatsioonis).  Klientrakenduse poolel (ehk liidestuva asutuse IT-taristu poolel) võib ligipääsu otspunktile piirata ainult RIA IP- aadressidelt tulevatele päringutele (loetletud GovSSO tehnilises spetsifikatsioonis). Tõendipäringu autentimismeetod:* Tõendiväljastuse otspunkti (OpenID Connect token päringu) puhul klientrakenduses kasutatav client authentication method. Vaikeväärtus on client_secret_basic. Kui on soov kasutada client_secret_post, siis märkida see. Klientrakenduse backend süsteemi serveri 195.80.125.81 poolsed IP-aadressid: Tõendiväljastuse otspunktile (OpenID Connect token päringule) antakse ligipääs lubatud IP-aadresside alusel. Palun teavitada RIA-t, kui on tekkinud vajadus klientrakenduse IP-aadresse muuta. Tärniga (*) märgitud väli on soovitatud täita. Ilma tärnita väljad on kohustuslikud täita. Lisafunktsionaalsused: Pääsutõendi ja esindatava valiku seaded (ei ole kohustuslikud) Pääsutõendi kasutamise soov? Jah/ Ei Kas GovSSO väljastab access token JWT vormingus. Loe JAH tehnilist kirjeldust lähemalt siit. Kui "Jah", siis on kohustuslik täita kaks järgnevat välja. Rakenduste URL(id): https://kmtpc.digilugu.ee/ Access token "aud" väites väljastatavad aadressid. Loe https://kmt.digilugu.ee/ tehnilist kirjeldust lähemalt siit. JWT kehtivusaeg: 25h Loe tehnilist kirjeldust lähemalt siit. Esindatavate kasutamise soov? Jah/ei Kas soovite, et GovSSO vahendab esindatavate andmeid EI kesksest volituste haldamise infosüsteemist Pääsuke? Kui jah, siis klient peab olema sõlminud liitumise Pääsukese Kui "Jah", siis on kohustuslik täita järgnev väli. toodangukeskkonnaga. Loe lähemalt siit. Pääsukese päringu parameetrid: Loe tehnilist kirjeldust lähemalt siit. KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Margus Arm, direktor Kliendi esindaja nimi ja amet /digitaalselt allkirjastatud/
Allikas: Tervise- ja heaolu infosüsteemide keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel