dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Tervise- ja heaolu infosüsteemide keskus
Väljaminev kiriAvalik

Gov SSO demo- ja testkeskkonna liitumistaotlus- KTI jaoks

Tervise- ja heaolu infosüsteemide keskus · 17. veebruar 2025
Viit
6-2/5168-1
Registreeritud
17. veebruar 2025
Dokumendi liik
Väljaminev kiri
Adressaat
Riigi Infosüsteemi Amet
Saabumis/saatmisviis
e-post
Funktsioon
6 Projektid ja E-teenuste juhtimine
Sari
6-2 Välisvahenditega seotud projektid ja hankedokumentatsioon
Toimik
6-224/4830
Vastutaja
Kristel Metsvahi (TEHIK, Äriteenuste osakond, Tervise valdkond, Terviseameti teenuste tiim)

Failid

  • 📎6-25168-1 17.02.2025 Väljaminev kiri.asice224 KB

Sisu (failidest)

Riigi SSO teenuse (GovSSO) demokeskkonna liitumistaotlus 1. Soovime liituda Riigi SSO teenuse (GovSSO) demokeskkonnaga. 2. Kinnitame, et kasutame demokeskkonda ainult testimise eesmärgil. 3. Kinnitame, et oleme tutvunud GovSSO ärikirjelduse ja tehnilise spetsifikatsiooniga ning järgime nendes toodud nõudeid ning arvestame nendes toodud soovitusi oma klientrakenduses. 4. Palume: • registreerida meid GovSSO demokeskkonna kliendiks; • väljastada meile klientrakenduse identifikaator ja salasõna; • avada juurdepääs GovSSO demokeskkonnale. Kliendi asutuse nimi või nimetus: Tervise ja Heaolu Infosüsteemide Keskus; Registrikood: 70009770; Aadress: Pärnu mnt 132, Tallinn; +372 7943900 Telefon: [email protected] E-post: Kontaktisiku nimi: Evelina Lõsenko Kontaktisiku e-post: [email protected] Kontaktisiku telefon: 5221003 Kontaktisiku isikukood: 49905315247 (IK on vajalik klientrakenduse salasõna krüpteeritult saatmiseks) Tehniliste teavituste e-posti aadress(id): [email protected]; [email protected] Teenuse katkestustest teavitamise e-posti aadress(id): [email protected]; [email protected] GovSSO kasutamise eesmärk Soovime kasutada autentimismeetodit uue Terviseameti Keskkonnatervise infosüsteemi tarbeks. Nt kellele ja millisel eesmärgil liidestatavat klientrakendust Peamised kasutajad on veekäitlejad, KOVid, arendatakse. Terviseameti ametnikud, juriidilised- ja füüsilised isikud. Kasutus: Demo- ja testkeskkond. Klientrakenduse nimetus: Terviseameti Keskkonnatervise Klientrakenduse nimetus kuvatakse kasutajale Riigi autentimisteenuse (TARA) autentimisvalikute ning Riigi SSO infosüsteem. teenuse (GovSSO) lehtedel. Nimetuse pikkus maksimaalselt 150 tähemärki. Environmental health information Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on system klientrakenduses tõlgitud. Loe nõuete kohta lähemalt siit. Klientrakenduse lühinimetus: KTI Klientrakenduse nimetus lühendatud kujul. Lühinimetus peab seostuma eelmisel väljal esitatud klientrakenduse nimetusega. Klientrakenduse lühinimetust kuvatakse kasutajale mobiilseadmega autentimisel. • Maksimaalne pikkus 20 - 40 tähemärki sõltuvalt kasutatud tähemärkidest. • Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on klientrakenduses tõlgitud. Loe nõuete kohta lähemalt siit. Klientrakenduse logo:* https://www.rtk.ee/toetused-ja-taotlemin Logo kuvatakse kasutajale Riigi autentimisteenuse (TARA) e/kiirelt-katte/logod-ja-sumboolika autentimisvalikute ning Riigi SSO teenuse (GovSSO) lehtedel. • Logo peab olema SVG formaadis. • Logo võib saata eraldi failina kui ka allalaadimislingiga. • Logo faili suurus kuni 100 KB. Autentimise tagasisuunamispäringus lubatud https://kti-ametnik.k8s3.test.tehik.ee/ URL-id: https://kti.k8s3.test.tehik.ee/ Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile vastav klientrakenduse otspunkt (OpenID Connect mõistes https://kti-ametnik.k8s1.arendus.tehik.e redirect_uri). e/ Pärast edukat autentimist või autentimise katkestamisel või https://kti.k8s1.arendus.tehik.ee/ autentimise vea korral suunatakse kasutaja veebisirvik sellele aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL parameetrid. Märkus: • Iga väärtus peab vastama URL standardile, ei tohi sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega fragmendi osa (URL-is # sümbol ja sellele järgnev osa), protokoll tohib olla ainult https. Väljalogimise tagasisuunamispäringus lubatud https://kti-ametnik.k8s3.test.tehik.ee/ URL-id: https://kti.k8s3.test.tehik.ee/ Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile https://kti-ametnik.k8s1.arendus.tehik.e vastav klientrakenduse otspunkt (OpenID Connect mõistes post_logout_redirect_uri). e/ Pärast väljalogimist suunatakse kasutaja veebisirvik sellele https://kti.k8s1.arendus.tehik.ee/ aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL parameetrid. Märkus: • Iga väärtus peab vastama URL standardile, ei tohi sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega fragmendi osa (URL-is # sümbol ja sellele järgnev osa), protokoll tohib olla ainult https. Taustakanali väljalogimise URL: https://kti.k8s3.test.tehik.ee/common-ap Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile vastav klientrakenduse otspunkt (OpenID Connect mõistes i/auth/back-channel-logout backchannel_logout_uri). Pärast väljalogimist sooritab https://kti-ametnik.k8s3.test.tehik.ee/offi määratud URL-ile päringu GovSSO server taustal (mitte ce-api/auth/back-channel-logout veebisirvik). https://kti-ametnik.k8s1.arendus.tehik.e Märkus: e/office-api/auth/back-channel-logout • Väärtus peab vastama URL standardile, ei tohi https://kti.k8s1.arendus.tehik.ee/comm sisaldada kasutajainfo (domeeninimele @ sümboliga on-api/auth/back-channel-logout eelnev osa) ega fragmendi osa (# sümbol ja sellele järgnev osa), protokoll tohib olla ainult https. • Klientrakendus peab RIA-le ligipääsetavas otspunktis pakkuma TLS ühendust kehtiva sertifikaadiga, mis on väljastatud avaliku CA poolt (täpsustatud GovSSO tehnilises spetsifikatsioonis). • Klientrakenduse poolel (ehk liidestuva asutuse IT-taristu poolel) võib ligipääsu otspunktile piirata ainult RIA IP- aadressidelt tulevatele päringutele (loetletud GovSSO tehnilises spetsifikatsioonis). Demokeskkonnaga liitumisel võib taustakanali väljalogimise URL-i esitada hiljem, aga see on kohustuslik esitada enne toodangukeskkonna kasutuselevõttu, vastasel juhul Te ei saa väljalogimise kõiki aspekte demokeskkonnas testida. Tärniga (*) märgitud väli on soovitatud täita. Ilma tärnita väljad on kohustuslikud täita. Infoks TARA liitumistaotlusega võrreldes ei saa kasutada järgmisi parameetreid: Parameeter Eemaldamise põhjus Autentimismeetod(id), mida soovime GovSSO kasutab autentimisvahendeid vastavalt soovitud tasemele kasutada (acr_values). Individuaalselt vahendeid valida ei ole võimalik. Klientrakenduse identifikaatori GovSSOs väljastatakse identifikaator RIA poolt. ettepanek client_id OpenID Connect protokolli kohaselt Kliendi esindaja nimi ja amet Margus Arm, TEHIK Direktor .................................................................................... (asutuse esindusõigust omav isik) /digitaalselt allkirjastatud/
Allikas: Tervise- ja heaolu infosüsteemide keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel