KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi SSO teenuse (GovSSO) demokeskkonna liitumistaotlus
1. Soovime liituda Riigi SSO teenuse (GovSSO) demokeskkonnaga.
2. Kinnitame, et kasutame demokeskkonda ainult testimise eesmärgil.
3. Kinnitame, et oleme tutvunud GovSSO ärikirjelduse ja tehnilise spetsifikatsiooniga ning
järgime nendes toodud nõudeid ning arvestame nendes toodud soovitusi oma
klientrakenduses.
4. Palume:
registreerida meid Riigi SSO teenuse (GovSSO) demokeskkonna kliendiks;
väljastada meile klientrakenduse identifikaator ja salasõna;
avada juurdepääs Riigi SSO teenuse (GovSSO) demokeskkonnale.
Kliendi asutuse nimi või nimetus: Tervise ja Heaolu Infosüsteemide
Keskus (TEHIK)
Registrikood: 70009770
Aadress: Pärnu maantee 132, 11317, Tallinn
Telefon: +3727943900
E-post:
[email protected]
Kontaktisiku nimi: Anneli Nurmeots
[email protected]
Kontaktisiku e-post: +37256804088
Kontaktisiku telefon: 47507084917
Kontaktisiku isikukood:
(vajalik klientrakenduse salasõna krüpteeritult saatmiseks)
Tehniliste teavituste e-posti aadress(id):
[email protected]
Teenuse katkestustest teavitamise e-posti aadress(id):
[email protected]
GovSSO kasutamise eesmärk Palume ligipääsu dev- ja
test-keskkonnale. Vajadus on seotud
Nt kellele ja millisel eesmärgil liidestatavat klientrakendust
Ravimiameti uue kliendiportaali
arendatakse.
arendamisega, mis asub teenindama
Klientrakenduse nimetus: Ravimiameti ravimitega
Dev-keskkond: seotudDEV
Kliendiportaal
Kuvatakse autentimisteenuse autentimisvahendite valiku, seansi menetlusprotsesside infosüsteemi
jätkamise ja seansi lõpetamise kuvadel. (Samtrack) ja Ravimiameti
Test-keskkond: statistika-
Kliendiportaal TEST ja
Kasutada sama nimetust, mida klientrakenduse päises/pealkirjas analüüsilahendust (RAAL).
kasutajale kuvatakse.
Maksimaalne pikkus 150 tähemärki.
Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
Klientrakenduse lühinimetus: Dev-keskkond: KP DEV
Kuvatakse kasutajale mobiilseadmega autentimisel.
Test-keskkond: KP TEST
Lühinimetus peab seostuma eelmisel väljal esitatud
klientrakenduse nimetusega.
Maksimaalne pikkus 20 - 40 tähemärki sõltuvalt kasutatud
tähemärkidest.
Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Klientrakenduse logo:* Demokeskkonna jaoks pole kohustuslik
Logo kuvatakse autentimisteenuse autentimisvahendite valiku,
seansi jätkamise ja seansi lõpetamise kuvadel.
Logo peab olema SVG formaadis.
Logo võib saata eraldi failina kui ka allalaadimislingiga.
Logo faili suurus kuni 100 KB.
Autentimise tagasisuunamispäringus lubatud URL- Dev-keskkond:
id: https://ra-portaal.arendus.tehik.ee/sso/oa
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile uth2/code/govsso
vastav klientrakenduse otspunkt (OpenID Connect mõistes
redirect_uri). Test-keskkond:
Pärast edukat autentimist või autentimise katkestamisel või https://ra-portaal.test.tehik.ee/sso/oauth2/
autentimise vea korral suunatakse kasutaja veebisirvik sellele code/govsso
aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL
parameetrid.
Märkus:
Iga väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev
osa) ega fragmendi osa (URL-is # sümbol ja sellele järgnev
osa). Protokoll tohib olla ainult https.
Väljalogimise tagasisuunamispäringus lubatud Dev-keskkond:
https://ra-portaal.arendus.tehik.ee/sso/log
URL-id:
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile
out/finalize
vastav klientrakenduse otspunkt (OpenID Connect mõistes
post_logout_redirect_uri). Test-keskkond:
Pärast väljalogimist suunatakse kasutaja veebisirvik sellele https://ra-portaal.test.tehik.ee/sso/logout/f
aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL inalize
parameetrid.
Märkus:
Iga väärtus peab vastama URL standardile, ei tohi sisaldada
kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega
fragmendi osa (URL-is # sümbol ja sellele järgnev osa).
Protokoll tohib olla ainult https.
Taustakanali väljalogimise URL: Dev-keskkond:
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile https://ra-portaal.arendus.tehik.ee/sso/log
vastav klientrakenduse otspunkt (OpenID Connect mõistes out/connect/back-channel/govsso
backchannel_logout_uri). Pärast väljalogimist sooritab
määratud URL-ile päringu GovSSO server taustal (mitte Test-keskkond:
veebisirvik). https://ra-portaal.test.tehik.ee/sso/logout/
Märkus: connect/back-channel/govsso
Väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev
osa) ega fragmendi osa (# sümbol ja sellele järgnev osa).
Protokoll tohib olla ainult https.
Klientrakendus peab RIA-le ligipääsetavas otspunktis
pakkuma TLS ühendust kehtiva sertifikaadiga, mis on
väljastatud avaliku CA poolt (täpsustatud GovSSO tehnilises
spetsifikatsioonis).
Klientrakenduse poolel (ehk liidestuva asutuse IT-taristu
poolel) võib ligipääsu otspunktile piirata ainult RIA IP-
aadressidelt tulevatele päringutele (loetletud GovSSO
tehnilises spetsifikatsioonis).
Demokeskkonnaga liitumisel võib taustakanali väljalogimise
URL-i esitada hiljem, kuid see on kohustuslik esitada enne
toodangukeskkonna kasutuselevõttu. Vastasel juhul Te ei saa
väljalogimise kõiki aspekte demokeskkonnas testida.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Tõendipäringu autentimismeetod:* client_secret_basic
Tõendiväljastuse otspunkti (OpenID Connect token päringu)
puhul klientrakenduses kasutatav client authentication method.
Vaikeväärtus on client_secret_basic. Kui on soov
kasutada client_secret_post, siis märkida see.
Tärniga (*) märgitud väli on soovitatud täita.
Ilma tärnita väljad on kohustuslikud täita.
Lisafunktsionaalsused: Pääsutõendi ja esindatava valiku seaded
(ei ole kohustuslikud)
Pääsutõendi kasutamise soov? Jah/ Ei
Kas GovSSO väljastab access token JWT vormingus. Loe Soovi korral
tehnilist kirjeldust lähemalt siit.
Kui "Jah", siis on kohustuslik täita kaks järgnevat
välja.
Rakenduste URL(id):
Access token "aud" väites väljastatavad aadressid. Loe
tehnilist kirjeldust lähemalt siit.
JWT kehtivusaeg:
Loe tehnilist kirjeldust lähemalt siit.
Esindatavate kasutamise soov? Jah/ei
Kas soovite, et GovSSO vahendab esindatavate andmeid Soovi korral
kesksest volituste haldamise infosüsteemist Pääsuke?
Kui jah, siis klient peab olema sõlminud liitumise Pääsukese Kui "Jah", siis on kohustuslik täita järgnev väli.
stage keskkonnaga. Loe lähemalt siit.
Pääsukese päringu parameetrid:
Loe tehnilist kirjeldust lähemalt siit.
TEHIK direktor: Margus Arm
Kliendi esindaja nimi ja amet
/digitaalselt allkirjastatud/