dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tervise- ja heaolu infosüsteemide keskus
Väljaminev kiriAvalik

Pöördumine

Tervise- ja heaolu infosüsteemide keskus · 8. august 2025
Viit
6-2/5343-1
Registreeritud
8. august 2025
Dokumendi liik
Väljaminev kiri
Adressaat
Riigi Infosüsteemi Amet
Saabumis/saatmisviis
e-post
Funktsioon
6 Projektid ja E-teenuste juhtimine
Sari
6-2 Välisvahenditega seotud projektid ja hankedokumentatsioon
Toimik
6-224/4816
Vastutaja
Ranel Tasane (TEHIK, Äriteenuste osakond, Heaolu valdkond, Arenduste tiim)

Failid

  • 📎6-25343-1 08.08.2025 Väljaminev kiri.asice891 KB

Sisu (failidest)

KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi SSO teenuse (GovSSO) demokeskkonna liitumistaotlus 1. Soovime liituda Riigi SSO teenuse (GovSSO) demokeskkonnaga. 2. Kinnitame, et kasutame demokeskkonda ainult testimise eesmärgil. 3. Kinnitame, et oleme tutvunud GovSSO ärikirjelduse ja tehnilise spetsifikatsiooniga ning järgime nendes toodud nõudeid ning arvestame nendes toodud soovitusi oma klientrakenduses. 4. Palume:  registreerida meid Riigi SSO teenuse (GovSSO) demokeskkonna kliendiks;  väljastada meile klientrakenduse identifikaator ja salasõna;  avada juurdepääs Riigi SSO teenuse (GovSSO) demokeskkonnale. Kliendi asutuse nimi või nimetus: Tervise ja Heaolu Infosüsteemide Keskus Registrikood: 70009770 Pärnu maantee 132, 11317, Tallinn Aadress: +3727943900 Telefon: [email protected] E-post: Kontaktisiku nimi: Ranel Tasane Kontaktisiku e-post: [email protected] 56252707 Kontaktisiku telefon: 39701190224 Kontaktisiku isikukood: (vajalik klientrakenduse salasõna krüpteeritult saatmiseks) Tehniliste teavituste e-posti aadress(id): [email protected] [email protected] Teenuse katkestustest teavitamise e-posti aadress(id): [email protected] [email protected] GovSSO kasutamise eesmärk GovSSO kasutamise eesmärgiks on Nt kellele ja millisel eesmärgil liidestatavat klientrakendust vahetada välja praegu SKAIS2 kasutuses arendatakse. olev TehikSSO GovSSO vastu. Selle raames toimub ka globaalse väljalogimisfunktsionaalsuse Klientrakenduse nimetus: TEHIK SSO ja autentimise kasutuselevõtt teenus ja ks tulevikus Kuvatakse autentimisteenuse autentimisvahendite valiku, seansi ligipääsuõiguste loogika uuendamine. jätkamise ja seansi lõpetamise kuvadel. Kasutada sama nimetust, mida klientrakenduse päises/pealkirjas kasutajale kuvatakse.  Maksimaalne pikkus 150 tähemärki.  Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on klientrakenduses tõlgitud. Loe nõuete kohta lähemalt siit. Klientrakenduse lühinimetus: SOM SSO Kuvatakse kasutajale mobiilseadmega autentimisel. Lühinimetus peab seostuma eelmisel väljal esitatud klientrakenduse nimetusega.  Maksimaalne pikkus 20 - 40 tähemärki sõltuvalt kasutatud tähemärkidest.  Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on klientrakenduses tõlgitud. Loe nõuete kohta lähemalt siit. KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Klientrakenduse logo:* - Logo kuvatakse autentimisteenuse autentimisvahendite valiku, seansi jätkamise ja seansi lõpetamise kuvadel.  Logo peab olema SVG formaadis.  Logo võib saata eraldi failina kui ka allalaadimislingiga.  Logo faili suurus kuni 100 KB. Autentimise tagasisuunamispäringus lubatud URL- https://test2-skais2.sotsiaalkindlustusame id: t.ee/auth/login/oauth2/code/govsso Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile vastav klientrakenduse otspunkt (OpenID Connect mõistes redirect_uri). Pärast edukat autentimist või autentimise katkestamisel või autentimise vea korral suunatakse kasutaja veebisirvik sellele aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL parameetrid. Märkus:  Iga väärtus peab vastama URL standardile, ei tohi sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega fragmendi osa (URL-is # sümbol ja sellele järgnev osa). Protokoll tohib olla ainult https. Väljalogimise tagasisuunamispäringus lubatud https://test2-skais2.sotsiaalkindlustusame URL-id: t.ee/dashboard/portal/login Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile vastav klientrakenduse otspunkt (OpenID Connect mõistes post_logout_redirect_uri). Pärast väljalogimist suunatakse kasutaja veebisirvik sellele aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL parameetrid. Märkus:  Iga väärtus peab vastama URL standardile, ei tohi sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega fragmendi osa (URL-is # sümbol ja sellele järgnev osa). Protokoll tohib olla ainult https. Taustakanali väljalogimise URL: https://test2-skais2.sotsiaalkindlustusame Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile t.ee/auth/logout/connect/back-channel/go vastav klientrakenduse otspunkt (OpenID Connect mõistes vsso backchannel_logout_uri). Pärast väljalogimist sooritab määratud URL-ile päringu GovSSO server taustal (mitte veebisirvik). Märkus:  Väärtus peab vastama URL standardile, ei tohi sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega fragmendi osa (# sümbol ja sellele järgnev osa). Protokoll tohib olla ainult https.  Klientrakendus peab RIA-le ligipääsetavas otspunktis pakkuma TLS ühendust kehtiva sertifikaadiga, mis on väljastatud avaliku CA poolt (täpsustatud GovSSO tehnilises spetsifikatsioonis).  Klientrakenduse poolel (ehk liidestuva asutuse IT-taristu poolel) võib ligipääsu otspunktile piirata ainult RIA IP- aadressidelt tulevatele päringutele (loetletud GovSSO tehnilises spetsifikatsioonis). Demokeskkonnaga liitumisel võib taustakanali väljalogimise URL-i esitada hiljem, kuid see on kohustuslik esitada enne toodangukeskkonna kasutuselevõttu. Vastasel juhul Te ei saa väljalogimise kõiki aspekte demokeskkonnas testida. KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Tõendipäringu autentimismeetod:* client_secret_basic Tõendiväljastuse otspunkti (OpenID Connect token päringu) puhul klientrakenduses kasutatav client authentication method. Vaikeväärtus on client_secret_basic. Kui on soov kasutada client_secret_post, siis märkida see. Tärniga (*) märgitud väli on soovitatud täita. Ilma tärnita väljad on kohustuslikud täita. Lisafunktsionaalsused: Pääsutõendi ja esindatava valiku seaded (ei ole kohustuslikud) Pääsutõendi kasutamise soov? Jah/ Ei Kas GovSSO väljastab access token JWT vormingus. Loe Ei tehnilist kirjeldust lähemalt siit. Kui "Jah", siis on kohustuslik täita kaks järgnevat välja. Rakenduste URL(id): Access token "aud" väites väljastatavad aadressid. Loe tehnilist kirjeldust lähemalt siit. JWT kehtivusaeg: Loe tehnilist kirjeldust lähemalt siit. Esindatavate kasutamise soov? Jah/ei Kas soovite, et GovSSO vahendab esindatavate andmeid Ei kesksest volituste haldamise infosüsteemist Pääsuke? Kui jah, siis klient peab olema sõlminud liitumise Pääsukese Kui "Jah", siis on kohustuslik täita järgnev väli. stage keskkonnaga. Loe lähemalt siit. Pääsukese päringu parameetrid: Loe tehnilist kirjeldust lähemalt siit. Kliendi esindaja nimi ja amet /digitaalselt allkirjastatud/ KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Riigi autentimisteenuse (TARA) demokeskkonna liitumistaotlus 1. Soovime liituda Riigi autentimisteenuse (TARA) demokeskkonnaga. 2. Kinnitame, et kasutame demokeskkonda ainult testimise eesmärgil. 3. Kinnitame, et oleme tutvunud Riigi autentimisteenuse tehnilise dokumentatsiooniga ja arvestame RIA poolt kehtestatud ärikirjelduses toodud nõuete ning soovitustega oma klientrakenduse liidestamisel. 4. Palume:  registreerida meid TARA demokeskkonna kliendiks;  väljastada meile klientrakenduse identifikaator ja salasõna;  avada juurdepääs Riigi autentimisteenuse (TARA) demokeskkonnale. Kliendi asutuse nimi või nimetus: Tervise ja Heaolu Infosüsteemide Registrikood: Keskus Aadress: Telefon: 70009770 E-post: Pärnu maantee 132, 11317, Tallinn Kontaktisiku nimi: Ranel Tasane +3727943900 Kontaktisiku e-post: [email protected] [email protected] Kontaktisiku telefon: 56252707 Kontaktisiku isikukood: 39701190224 (klientrakenduse salasõna krüpteeritult saatmiseks) Tehniliste teavituste e-posti aadress(id): [email protected] Katkestustest teavitamise e-posti aadress(id): [email protected] [email protected] Riigi autentimisteenuse kasutamise eesmärk: [email protected] Autentimine SKAIS2 nt avaliku ülesande kirjeldus, mille raames teenust edaspidi ametnikurakenduses. kasutada soovitakse või info kellele teenust arendatakse Klientrakenduse nimetus: SKA Ametnikurakendus (TEST) Kuvatakse kasutajale Riigi autentimisteenuse (TARA) autentimisvalikute lehel. Kasutada sama nimetust, mida klientrakenduse päises/pealkirjas kasutajale kuvatakse.  Maksimaalne pikkus 150 tähemärki.  Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on klientrakenduses tõlgitud. Loe nõuete kohta lähemalt siit. Klientrakenduse lühinimetus: SKA Ametnikurakendus (TEST) Kuvatakse kasutajale mobiilseadmega autentimisel. Lühinimetus peab seostuma eelmisel väljal esitatud klientrakenduse nimetusega.  Maksimaalne pikkus 20 - 40 tähemärki sõltuvalt kasutatud tähemärkidest.  Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on klientrakenduses tõlgitud. Loe nõuete kohta lähemalt siit. Autentimismeetod(id), mida soovime kasutada: ID-kaart, Mobiil-ID, Smart-ID KINNITATUD Riigi Infosüsteemi Ameti peadirektori 11.02.2025 käskkirjaga nr 1.1-2/25-010 Autentimise tagasisuunamispäringus lubatud https://test2-skais2.sotsiaalkindlu URL-id: stusamet.ee/auth/login/oauth2/co Väärtuseks peab olema TARA tehnilisele spetsifikatsioonile vastav klientrakenduse otspunkt (OpenID Connect mõistes de/tara redirect_uri). Pärast edukat autentimist või autentimise katkestamisel või autentimise vea korral suunatakse kasutaja veebisirvik sellele aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL parameetrid. Märkus: Iga väärtus peab vastama URL standardile, ei tohi sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega fragmendi osa (URL-is # sümbol ja sellele järgnev osa). Protokoll tohib olla ainult https. Tõendipäringu autentimismeetod: client_secret_basic Tõendiväljastuse otspunkti (OpenID Connect token päringu) puhul klientrakenduses kasutatav client authentication method. Vaikeväärtus on client_secret_basic. Kui on soov kasutada client_secret_post, siis märkida see. Kliendi esindaja nimi ja amet /digitaalselt allkirjastatud/
Allikas: Tervise- ja heaolu infosüsteemide keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel