Riigi SSO teenuse (GovSSO) demokeskkonna liitumistaotlus
1. Soovime liituda Riigi SSO teenuse (GovSSO) demokeskkonnaga.
2. Kinnitame, et kasutame demokeskkonda ainult testimise eesmärgil.
3. Kinnitame, et oleme tutvunud GovSSO ärikirjelduse ja tehnilise spetsifikatsiooniga ning
järgime nendes toodud nõudeid ning arvestame nendes toodud soovitusi oma
klientrakenduses.
4. Palume:
• registreerida meid GovSSO demokeskkonna kliendiks;
• väljastada meile klientrakenduse identifikaator ja salasõna;
• avada juurdepääs GovSSO demokeskkonnale.
Kliendi asutuse nimi või nimetus: Tervise ja Heaolu Infosüsteemide Keskus;
Registrikood: 70009770;
Aadress: Pärnu mnt 132, Tallinn;
+372 7943900
Telefon:
[email protected]
E-post:
Kontaktisiku nimi: Evelina Lõsenko
Kontaktisiku e-post:
[email protected]
Kontaktisiku telefon: 5221003
Kontaktisiku isikukood: 49905315247
(IK on vajalik klientrakenduse salasõna krüpteeritult
saatmiseks)
Tehniliste teavituste e-posti aadress(id):
[email protected];
[email protected]
Teenuse katkestustest teavitamise e-posti
aadress(id):
[email protected];
[email protected]
GovSSO kasutamise eesmärk Soovime kasutada autentimismeetodit uue
Terviseameti Keskkonnatervise infosüsteemi tarbeks.
Nt kellele ja millisel eesmärgil liidestatavat klientrakendust Peamised kasutajad on veekäitlejad, KOVid,
arendatakse. Terviseameti ametnikud, juriidilised- ja füüsilised isikud.
Kasutus: Demo- ja testkeskkond.
Klientrakenduse nimetus: Terviseameti Keskkonnatervise
Klientrakenduse nimetus kuvatakse kasutajale Riigi
autentimisteenuse (TARA) autentimisvalikute ning Riigi SSO
infosüsteem.
teenuse (GovSSO) lehtedel. Nimetuse pikkus maksimaalselt
150 tähemärki. Environmental health information
Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on system
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
Klientrakenduse lühinimetus: KTI
Klientrakenduse nimetus lühendatud kujul. Lühinimetus peab
seostuma eelmisel väljal esitatud klientrakenduse nimetusega.
Klientrakenduse lühinimetust kuvatakse kasutajale
mobiilseadmega autentimisel.
• Maksimaalne pikkus 20 - 40 tähemärki sõltuvalt
kasutatud tähemärkidest.
• Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
Klientrakenduse logo:* https://www.rtk.ee/toetused-ja-taotlemin
Logo kuvatakse kasutajale Riigi autentimisteenuse (TARA) e/kiirelt-katte/logod-ja-sumboolika
autentimisvalikute ning Riigi SSO teenuse (GovSSO) lehtedel.
• Logo peab olema SVG formaadis.
• Logo võib saata eraldi failina kui ka allalaadimislingiga.
• Logo faili suurus kuni 100 KB.
Autentimise tagasisuunamispäringus lubatud https://kti-ametnik.k8s3.test.tehik.ee/
URL-id: https://kti.k8s3.test.tehik.ee/
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile
vastav klientrakenduse otspunkt (OpenID Connect mõistes
https://kti-ametnik.k8s1.arendus.tehik.e
redirect_uri). e/
Pärast edukat autentimist või autentimise katkestamisel või https://kti.k8s1.arendus.tehik.ee/
autentimise vea korral suunatakse kasutaja veebisirvik sellele
aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL
parameetrid.
Märkus:
• Iga väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga
eelnev osa) ega fragmendi osa (URL-is # sümbol ja
sellele järgnev osa), protokoll tohib olla ainult https.
Väljalogimise tagasisuunamispäringus lubatud https://kti-ametnik.k8s3.test.tehik.ee/
URL-id: https://kti.k8s3.test.tehik.ee/
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile
https://kti-ametnik.k8s1.arendus.tehik.e
vastav klientrakenduse otspunkt (OpenID Connect mõistes
post_logout_redirect_uri). e/
Pärast väljalogimist suunatakse kasutaja veebisirvik sellele https://kti.k8s1.arendus.tehik.ee/
aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL
parameetrid.
Märkus:
• Iga väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga
eelnev osa) ega fragmendi osa (URL-is # sümbol ja
sellele järgnev osa), protokoll tohib olla ainult https.
Taustakanali väljalogimise URL: https://kti.k8s3.test.tehik.ee/common-ap
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile
vastav klientrakenduse otspunkt (OpenID Connect mõistes
i/auth/back-channel-logout
backchannel_logout_uri). Pärast väljalogimist sooritab
https://kti-ametnik.k8s3.test.tehik.ee/offi
määratud URL-ile päringu GovSSO server taustal (mitte ce-api/auth/back-channel-logout
veebisirvik). https://kti-ametnik.k8s1.arendus.tehik.e
Märkus: e/office-api/auth/back-channel-logout
• Väärtus peab vastama URL standardile, ei tohi https://kti.k8s1.arendus.tehik.ee/comm
sisaldada kasutajainfo (domeeninimele @ sümboliga on-api/auth/back-channel-logout
eelnev osa) ega fragmendi osa (# sümbol ja sellele
järgnev osa), protokoll tohib olla ainult https.
• Klientrakendus peab RIA-le ligipääsetavas otspunktis
pakkuma TLS ühendust kehtiva sertifikaadiga, mis on
väljastatud avaliku CA poolt (täpsustatud GovSSO
tehnilises spetsifikatsioonis).
• Klientrakenduse poolel (ehk liidestuva asutuse IT-taristu
poolel) võib ligipääsu otspunktile piirata ainult RIA IP-
aadressidelt tulevatele päringutele (loetletud GovSSO
tehnilises spetsifikatsioonis).
Demokeskkonnaga liitumisel võib taustakanali väljalogimise
URL-i esitada hiljem, aga see on kohustuslik esitada enne
toodangukeskkonna kasutuselevõttu, vastasel juhul Te ei saa
väljalogimise kõiki aspekte demokeskkonnas testida.
Tärniga (*) märgitud väli on soovitatud täita.
Ilma tärnita väljad on kohustuslikud täita.
Infoks
TARA liitumistaotlusega võrreldes ei saa kasutada järgmisi parameetreid:
Parameeter Eemaldamise põhjus
Autentimismeetod(id), mida soovime GovSSO kasutab autentimisvahendeid vastavalt soovitud tasemele
kasutada (acr_values). Individuaalselt vahendeid valida ei ole võimalik.
Klientrakenduse identifikaatori GovSSOs väljastatakse identifikaator RIA poolt.
ettepanek client_id OpenID Connect
protokolli kohaselt
Kliendi esindaja nimi ja amet
Margus Arm, TEHIK Direktor
....................................................................................
(asutuse esindusõigust omav isik)
/digitaalselt allkirjastatud/