KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi SSO teenuse (GovSSO) demokeskkonna liitumistaotlus
1. Soovime liituda Riigi SSO teenuse (GovSSO) demokeskkonnaga.
2. Kinnitame, et kasutame demokeskkonda ainult testimise eesmärgil.
3. Kinnitame, et oleme tutvunud GovSSO ärikirjelduse ja tehnilise spetsifikatsiooniga ning
järgime nendes toodud nõudeid ning arvestame nendes toodud soovitusi oma
klientrakenduses.
4. Palume:
registreerida meid Riigi SSO teenuse (GovSSO) demokeskkonna kliendiks;
väljastada meile klientrakenduse identifikaator ja salasõna;
avada juurdepääs Riigi SSO teenuse (GovSSO) demokeskkonnale.
Kliendi asutuse nimi või nimetus: Tervise ja Heaolu Infosüsteemide
Registrikood: keskus
Aadress: 70009770
Pärnu maantee 132, 11317, Tallinn
Telefon: +3727943900
E-post:
[email protected]
Kontaktisiku nimi: Brendon Kurs
Kontaktisiku e-post:
[email protected]
Kontaktisiku telefon: 53363988
39803012213
Kontaktisiku isikukood:
(vajalik klientrakenduse salasõna krüpteeritult saatmiseks) Sergei Pojev
[email protected]
Tehniliste teavituste e-posti aadress(id):
[email protected];
[email protected];
55597583
[email protected];
Teenuse katkestustest teavitamise e-posti aadress(id): 39206105222
[email protected];
[email protected];
[email protected];
GovSSO kasutamise eesmärk Soovime liidestada ja kasutada
Nt kellele ja millisel eesmärgil liidestatavat klientrakendust autentimisemeetodina Kiirabi mobiilse
arendatakse. töökoha töölauas (ehk KMT on mõeldud
kiirabibrigaadi tervishoiutöötajast liikme
Klientrakenduse nimetus: Kiirabi mobiilse
jaoks, et vaadatatöökoha Töölaud TEST
häirekeskusest
Kuvatakse autentimisteenuse autentimisvahendite valiku, seansi saadetud juhtumi infot, kannatanu
jätkamise ja seansi lõpetamise kuvadel. aegkriitilisi andmeid ning koostada
Kasutada sama nimetust, mida klientrakenduse päises/pealkirjas
juhtumi kokkuvõttena kiirabikaarti.).
kasutajale kuvatakse.
Maksimaalne pikkus 150 tähemärki.
Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
Klientrakenduse lühinimetus: KMT TEST
Kuvatakse kasutajale mobiilseadmega autentimisel.
Lühinimetus peab seostuma eelmisel väljal esitatud
klientrakenduse nimetusega.
Maksimaalne pikkus 20 - 40 tähemärki sõltuvalt kasutatud
tähemärkidest.
Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Klientrakenduse logo:*
Logo kuvatakse autentimisteenuse autentimisvahendite valiku,
seansi jätkamise ja seansi lõpetamise kuvadel.
Logo peab olema SVG formaadis.
Logo võib saata eraldi failina kui ka allalaadimislingiga.
Logo faili suurus kuni 100 KB.
Autentimise tagasisuunamispäringus lubatud URL- https://kmtpc.test.digilugu.ee/sso/oauth2/
id: code/govsso
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile
vastav klientrakenduse otspunkt (OpenID Connect mõistes
redirect_uri).
Pärast edukat autentimist või autentimise katkestamisel või
autentimise vea korral suunatakse kasutaja veebisirvik sellele
aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL
parameetrid.
Märkus:
Iga väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev
osa) ega fragmendi osa (URL-is # sümbol ja sellele järgnev
osa). Protokoll tohib olla ainult https.
Väljalogimise tagasisuunamispäringus lubatud https://kmtpc.test.digilugu.ee/sso/logout/f
URL-id: inalize
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile
vastav klientrakenduse otspunkt (OpenID Connect mõistes
post_logout_redirect_uri).
Pärast väljalogimist suunatakse kasutaja veebisirvik sellele
aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL
parameetrid.
Märkus:
Iga väärtus peab vastama URL standardile, ei tohi sisaldada
kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega
fragmendi osa (URL-is # sümbol ja sellele järgnev osa).
Protokoll tohib olla ainult https.
Taustakanali väljalogimise URL: https://kmtpc.test.digilugu.ee/sso/logout/
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile connect/back-channel/govsso
vastav klientrakenduse otspunkt (OpenID Connect mõistes
backchannel_logout_uri). Pärast väljalogimist sooritab
määratud URL-ile päringu GovSSO server taustal (mitte
veebisirvik).
Märkus:
Väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev
osa) ega fragmendi osa (# sümbol ja sellele järgnev osa).
Protokoll tohib olla ainult https.
Klientrakendus peab RIA-le ligipääsetavas otspunktis
pakkuma TLS ühendust kehtiva sertifikaadiga, mis on
väljastatud avaliku CA poolt (täpsustatud GovSSO tehnilises
spetsifikatsioonis).
Klientrakenduse poolel (ehk liidestuva asutuse IT-taristu
poolel) võib ligipääsu otspunktile piirata ainult RIA IP-
aadressidelt tulevatele päringutele (loetletud GovSSO
tehnilises spetsifikatsioonis).
Demokeskkonnaga liitumisel võib taustakanali väljalogimise
URL-i esitada hiljem, kuid see on kohustuslik esitada enne
toodangukeskkonna kasutuselevõttu. Vastasel juhul Te ei saa
väljalogimise kõiki aspekte demokeskkonnas testida.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Tõendipäringu autentimismeetod:*
Tõendiväljastuse otspunkti (OpenID Connect token päringu)
puhul klientrakenduses kasutatav client authentication method.
Vaikeväärtus on client_secret_basic. Kui on soov
kasutada client_secret_post, siis märkida see.
Tärniga (*) märgitud väli on soovitatud täita.
Ilma tärnita väljad on kohustuslikud täita.
Lisafunktsionaalsused: Pääsutõendi ja esindatava valiku seaded
(ei ole kohustuslikud)
Pääsutõendi kasutamise soov? Jah/ Ei
Kas GovSSO väljastab access token JWT vormingus. Loe
JAH
tehnilist kirjeldust lähemalt siit.
Kui "Jah", siis on kohustuslik täita kaks järgnevat
välja.
Rakenduste URL(id): https://kmtpc.test.digilugu.ee/
Access token "aud" väites väljastatavad aadressid. Loe
tehnilist kirjeldust lähemalt siit.
JWT kehtivusaeg: 15min
Loe tehnilist kirjeldust lähemalt siit.
Esindatavate kasutamise soov? Jah/ei
Kas soovite, et GovSSO vahendab esindatavate andmeid EI
kesksest volituste haldamise infosüsteemist Pääsuke?
Kui jah, siis klient peab olema sõlminud liitumise Pääsukese Kui "Jah", siis on kohustuslik täita järgnev väli.
stage keskkonnaga. Loe lähemalt siit.
Pääsukese päringu parameetrid:
Loe tehnilist kirjeldust lähemalt siit.
Margus Arm, direktor
Kliendi esindaja nimi ja amet
/digitaalselt allkirjastatud/
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi SSO teenuse (GovSSO) toodangukeskkonna liitumistaotlus
1. Soovime liituda Riigi SSO teenuse (GovSSO) toodangukeskkonnaga.
2. Kinnitame, et oleme välja arendanud enda klientrakenduse poolse liidese ja oleme liidest
GovSSO demokeskkonna vastu testinud.
3. Kinnitame, et kasutame teenust eesmärgipäraselt ja oleme tutvunud GovSSO ärikirjelduse
ja tehnilise spetsifikatsiooniga järgides nendes toodud nõudeid ning arvestades nendes
toodud soovitusi oma klientrakenduse liidestamisel. Nõustume GovSSO teenuse
tingimustega (toodangukeskkonna üldtingimused, teenustaseme lepe (SLA) ja
andmekaitsetingimused) ning kohustume neid täitma.
4. Palume:
registreerida meid Riigi SSO (GovSSO) toodangukeskkonna kliendiks;
väljastada meile klientrakenduse identifikaator ja salasõna;
avada juurdepääs Riigi SSO teenuse (GovSSO) toodangukeskkonnale.
Kliendi asutuse nimi või nimetus: Tervise ja Heaolu Infosüsteemide keskus
Registrikood: 70009770
Aadress: Pärnu maantee 132, 11317, Tallinn
+3727943900
Telefon:
[email protected]
E-post:
Kontaktisiku nimi: Sergei Pojev
Kontaktisiku e-post:
[email protected]
Kontaktisiku telefon: 55597583
39206105222
Kontaktisiku isikukood:
(klientrakenduse salasõna krüpteeritult saatmiseks)
Tehniliste teavituste e-posti aadress(id):
[email protected];
[email protected];
Teenuse katkestustest teavitamise e-posti
[email protected];
[email protected];
aadress(id):
GovSSO kasutamise eesmärk: Soovime liidestada ja kasutada
nt avaliku ülesande kirjeldus, mille raames autentimisteenust autentimisemeetodina Kiirabi mobiilse
kasutada soovitakse töökoha töölauas (ehk KMT on mõeldud
kiirabibrigaadi tervishoiutöötajast liikme
Klientrakenduse kirjeldus: jaoks, et
Kiirabi vaadata
mobiilse häirekeskusest
töökoha töölauas saadetud
(ehk KMT
Lühidalt, millise teenuse/rakendusega on tegemist
juhtumi
on infot,kiirabibrigaadi
mõeldud kannatanu aegkriitilisi
andmeid ning koostada
tervishoiutöötajast liikmejuhtumi
jaoks, et vaadata
Kasutajate arvu prognoos kuus: kokkuvõttena
häirekeskusest
Toodang - ~200 kiirabikaarti).
saadetud juhtumi infot,
Vajadusel keskkonna täpsustus (toodangu-, eeltoodangu-, kannatanu
Test - ~15 aegkriitilisi andmeid ning
koolituskeskkond vm) koostada juhtumi kokkuvõttena
kiirabikaarti).
Klientrakenduse nimetus: Kiirabi mobiilse töökoha töölaud
Kuvatakse autentimisteenuse autentimisvahendite valiku,
seansi jätkamise ja seansi lõpetamise kuvadel.
Kasutada sama nimetust, mida klientrakenduse
päises/pealkirjas kasutajale kuvatakse.
Maksimaalne pikkus 150 tähemärki.
Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Klientrakenduse lühinimetus: KMT
Kuvatakse kasutajale mobiilseadmega autentimisel.
Lühinimetus peab seostuma eelmisel väljal esitatud
klientrakenduse nimetusega.
Maksimaalne pikkus 20 - 40 tähemärki sõltuvalt
kasutatud tähemärkidest.
Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
Klientrakenduse logo:*
Logo kuvatakse autentimisteenuse autentimisvahendite valiku,
seansi jätkamise ja seansi lõpetamise kuvadel.
Logo peab olema SVG formaadis.
Logo võib saata eraldi failina kui ka allalaadimislingiga.
Logo faili suurus kuni 100 KB.
Autentimise tagasisuunamispäringus lubatud https://kmtpc.digilugu.ee/sso/oauth2/code/g
URL-id: ovsso
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile
vastav klientrakenduse otspunkt (OpenID Connect mõistes
redirect_uri).
Pärast edukat autentimist või autentimise katkestamisel või
autentimise vea korral suunatakse kasutaja veebisirvik sellele
aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL
parameetrid.
Märkus:
Iga väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga
eelnev osa) ega fragmendi osa (URL-is # sümbol ja
sellele järgnev osa). Protokoll tohib olla ainult https.
Väljalogimise tagasisuunamispäringus lubatud https://kmtpc.digilugu.ee/sso/logout/finalize
URL-id:
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile
vastav klientrakenduse otspunkt (OpenID Connect mõistes
post_logout_redirect_uri).
Pärast väljalogimist suunatakse kasutaja veebisirvik sellele
aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL
parameetrid.
Märkus:
Iga väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga
eelnev osa) ega fragmendi osa (URL-is # sümbol ja
sellele järgnev osa). Protokoll tohib olla ainult https.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Taustakanali väljalogimise URL: https://kmtpc.digilugu.ee/sso/logout/connect
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile /back-channel/govsso
vastav klientrakenduse otspunkt (OpenID Connect mõistes
backchannel_logout_uri). Pärast väljalogimist sooritab
määratud URL-ile päringu GovSSO server taustal (mitte
veebisirvik).
Märkus:
Väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga
eelnev osa) ega fragmendi osa (# sümbol ja sellele
järgnev osa). Protokoll tohib olla ainult https.
Klientrakendus peab RIA-le ligipääsetavas otspunktis
pakkuma TLS ühendust kehtiva sertifikaadiga, mis on
väljastatud avaliku CA poolt (täpsustatud GovSSO
tehnilises spetsifikatsioonis).
Klientrakenduse poolel (ehk liidestuva asutuse IT-taristu
poolel) võib ligipääsu otspunktile piirata ainult RIA IP-
aadressidelt tulevatele päringutele (loetletud GovSSO
tehnilises spetsifikatsioonis).
Tõendipäringu autentimismeetod:*
Tõendiväljastuse otspunkti (OpenID Connect token päringu)
puhul klientrakenduses kasutatav client authentication
method. Vaikeväärtus on client_secret_basic. Kui on
soov kasutada client_secret_post, siis märkida see.
Klientrakenduse backend süsteemi serveri 10.11.11.110
poolsed IP-aadressid:
Tõendiväljastuse otspunktile (OpenID Connect token
päringule) antakse ligipääs lubatud IP-aadresside alusel.
Palun teavitada RIA-t, kui on tekkinud vajadus
klientrakenduse IP-aadresse muuta.
Tärniga (*) märgitud väli on soovitatud täita.
Ilma tärnita väljad on kohustuslikud täita.
Lisafunktsionaalsused: Pääsutõendi ja esindatava valiku seaded
(ei ole kohustuslikud)
Pääsutõendi kasutamise soov? Jah/ Ei
Kas GovSSO väljastab access token JWT vormingus. Loe JAH
tehnilist kirjeldust lähemalt siit.
Kui "Jah", siis on kohustuslik täita kaks järgnevat
välja.
Rakenduste URL(id): https://kmtpc.digilugu.ee/
Access token "aud" väites väljastatavad aadressid. Loe
tehnilist kirjeldust lähemalt siit.
JWT kehtivusaeg: 15min
Loe tehnilist kirjeldust lähemalt siit.
Esindatavate kasutamise soov? Jah/ei
Kas soovite, et GovSSO vahendab esindatavate andmeid EI
kesksest volituste haldamise infosüsteemist Pääsuke?
Kui jah, siis klient peab olema sõlminud liitumise Pääsukese Kui "Jah", siis on kohustuslik täita järgnev väli.
toodangukeskkonnaga. Loe lähemalt siit.
Pääsukese päringu parameetrid:
Loe tehnilist kirjeldust lähemalt siit.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Margus Arm, direktor
Kliendi esindaja nimi ja amet
/digitaalselt allkirjastatud/
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi SSO teenuse (GovSSO) toodangukeskkonna liitumistaotlus
1. Soovime liituda Riigi SSO teenuse (GovSSO) toodangukeskkonnaga.
2. Kinnitame, et oleme välja arendanud enda klientrakenduse poolse liidese ja oleme liidest
GovSSO demokeskkonna vastu testinud.
3. Kinnitame, et kasutame teenust eesmärgipäraselt ja oleme tutvunud GovSSO ärikirjelduse
ja tehnilise spetsifikatsiooniga järgides nendes toodud nõudeid ning arvestades nendes
toodud soovitusi oma klientrakenduse liidestamisel. Nõustume GovSSO teenuse
tingimustega (toodangukeskkonna üldtingimused, teenustaseme lepe (SLA) ja
andmekaitsetingimused) ning kohustume neid täitma.
4. Palume:
registreerida meid Riigi SSO (GovSSO) toodangukeskkonna kliendiks;
väljastada meile klientrakenduse identifikaator ja salasõna;
avada juurdepääs Riigi SSO teenuse (GovSSO) toodangukeskkonnale.
Kliendi asutuse nimi või nimetus: Tervise ja Heaolu Infosüsteemide keskus
Registrikood: 70009770
Aadress: Pärnu maantee 132, 11317, Tallinn
+3727943900
Telefon:
[email protected]
E-post:
Kontaktisiku nimi: Sergei Pojev
Kontaktisiku e-post:
[email protected]
Kontaktisiku telefon: 55597583
39206105222
Kontaktisiku isikukood:
(klientrakenduse salasõna krüpteeritult saatmiseks)
Tehniliste teavituste e-posti aadress(id):
[email protected];
[email protected];
Teenuse katkestustest teavitamise e-posti
[email protected];
[email protected];
aadress(id):
GovSSO kasutamise eesmärk: Soovime liidestada ja kasutada
nt avaliku ülesande kirjeldus, mille raames autentimisteenust autentimisemeetodina Kiirabi mobiilse
kasutada soovitakse töökoha töölauas (ehk KMT on mõeldud
kiirabibrigaadi tervishoiutöötajast liikme
Klientrakenduse kirjeldus: jaoks, et
Kiirabi vaadata
mobiilse häirekeskusest
töökoha töölauas saadetud
(ehk KMT
Lühidalt, millise teenuse/rakendusega on tegemist
juhtumi
on infot,kiirabibrigaadi
mõeldud kannatanu aegkriitilisi
andmeid ning koostada
tervishoiutöötajast liikmejuhtumi
jaoks, et vaadata
Kasutajate arvu prognoos kuus: kokkuvõttena
häirekeskusest
Toodang - ~200 kiirabikaarti).
saadetud juhtumi infot,
Vajadusel keskkonna täpsustus (toodangu-, eeltoodangu-, kannatanu
Test - ~15 aegkriitilisi andmeid ning
koolituskeskkond vm) koostada juhtumi kokkuvõttena
kiirabikaarti).
Klientrakenduse nimetus: Kiirabi mobiilse töökoha töölaud
Kuvatakse autentimisteenuse autentimisvahendite valiku,
seansi jätkamise ja seansi lõpetamise kuvadel.
Kasutada sama nimetust, mida klientrakenduse
päises/pealkirjas kasutajale kuvatakse.
Maksimaalne pikkus 150 tähemärki.
Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Klientrakenduse lühinimetus: KMT
Kuvatakse kasutajale mobiilseadmega autentimisel.
Lühinimetus peab seostuma eelmisel väljal esitatud
klientrakenduse nimetusega.
Maksimaalne pikkus 20 - 40 tähemärki sõltuvalt
kasutatud tähemärkidest.
Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
Klientrakenduse logo:*
Logo kuvatakse autentimisteenuse autentimisvahendite valiku,
seansi jätkamise ja seansi lõpetamise kuvadel.
Logo peab olema SVG formaadis.
Logo võib saata eraldi failina kui ka allalaadimislingiga.
Logo faili suurus kuni 100 KB.
Autentimise tagasisuunamispäringus lubatud https://kmt.digilugu.ee/sso/oauth2/code/gov
URL-id: sso
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile
vastav klientrakenduse otspunkt (OpenID Connect mõistes
redirect_uri).
Pärast edukat autentimist või autentimise katkestamisel või
autentimise vea korral suunatakse kasutaja veebisirvik sellele
aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL
parameetrid.
Märkus:
Iga väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga
eelnev osa) ega fragmendi osa (URL-is # sümbol ja
sellele järgnev osa). Protokoll tohib olla ainult https.
Väljalogimise tagasisuunamispäringus lubatud https://kmt.digilugu.ee/sso/logout/finalize
URL-id:
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile
vastav klientrakenduse otspunkt (OpenID Connect mõistes
post_logout_redirect_uri).
Pärast väljalogimist suunatakse kasutaja veebisirvik sellele
aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL
parameetrid.
Märkus:
Iga väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga
eelnev osa) ega fragmendi osa (URL-is # sümbol ja
sellele järgnev osa). Protokoll tohib olla ainult https.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Taustakanali väljalogimise URL: https://kmt.digilugu.ee/sso/logout/connect/b
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile ack-channel/govsso
vastav klientrakenduse otspunkt (OpenID Connect mõistes
backchannel_logout_uri). Pärast väljalogimist sooritab
määratud URL-ile päringu GovSSO server taustal (mitte
veebisirvik).
Märkus:
Väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga
eelnev osa) ega fragmendi osa (# sümbol ja sellele
järgnev osa). Protokoll tohib olla ainult https.
Klientrakendus peab RIA-le ligipääsetavas otspunktis
pakkuma TLS ühendust kehtiva sertifikaadiga, mis on
väljastatud avaliku CA poolt (täpsustatud GovSSO
tehnilises spetsifikatsioonis).
Klientrakenduse poolel (ehk liidestuva asutuse IT-taristu
poolel) võib ligipääsu otspunktile piirata ainult RIA IP-
aadressidelt tulevatele päringutele (loetletud GovSSO
tehnilises spetsifikatsioonis).
Tõendipäringu autentimismeetod:*
Tõendiväljastuse otspunkti (OpenID Connect token päringu)
puhul klientrakenduses kasutatav client authentication
method. Vaikeväärtus on client_secret_basic. Kui on
soov kasutada client_secret_post, siis märkida see.
Klientrakenduse backend süsteemi serveri 10.11.11.74
poolsed IP-aadressid:
Tõendiväljastuse otspunktile (OpenID Connect token
päringule) antakse ligipääs lubatud IP-aadresside alusel.
Palun teavitada RIA-t, kui on tekkinud vajadus
klientrakenduse IP-aadresse muuta.
Tärniga (*) märgitud väli on soovitatud täita.
Ilma tärnita väljad on kohustuslikud täita.
Lisafunktsionaalsused: Pääsutõendi ja esindatava valiku seaded
(ei ole kohustuslikud)
Pääsutõendi kasutamise soov? Jah/ Ei
Kas GovSSO väljastab access token JWT vormingus. Loe JAH
tehnilist kirjeldust lähemalt siit.
Kui "Jah", siis on kohustuslik täita kaks järgnevat
välja.
Rakenduste URL(id): https://kmt.digilugu.ee/
Access token "aud" väites väljastatavad aadressid. Loe
tehnilist kirjeldust lähemalt siit.
JWT kehtivusaeg: 15min
Loe tehnilist kirjeldust lähemalt siit.
Esindatavate kasutamise soov? Jah/ei
Kas soovite, et GovSSO vahendab esindatavate andmeid EI
kesksest volituste haldamise infosüsteemist Pääsuke?
Kui jah, siis klient peab olema sõlminud liitumise Pääsukese Kui "Jah", siis on kohustuslik täita järgnev väli.
toodangukeskkonnaga. Loe lähemalt siit.
Pääsukese päringu parameetrid:
Loe tehnilist kirjeldust lähemalt siit.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Margus Arm, direktor
Kliendi esindaja nimi ja amet
/digitaalselt allkirjastatud/
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi SSO teenuse (GovSSO) demokeskkonna liitumistaotlus
1. Soovime liituda Riigi SSO teenuse (GovSSO) demokeskkonnaga.
2. Kinnitame, et kasutame demokeskkonda ainult testimise eesmärgil.
3. Kinnitame, et oleme tutvunud GovSSO ärikirjelduse ja tehnilise spetsifikatsiooniga ning
järgime nendes toodud nõudeid ning arvestame nendes toodud soovitusi oma
klientrakenduses.
4. Palume:
registreerida meid Riigi SSO teenuse (GovSSO) demokeskkonna kliendiks;
väljastada meile klientrakenduse identifikaator ja salasõna;
avada juurdepääs Riigi SSO teenuse (GovSSO) demokeskkonnale.
Kliendi asutuse nimi või nimetus: Tervise ja Heaolu Infosüsteemide
Registrikood: keskus
Aadress: 70009770
Pärnu maantee 132, 11317, Tallinn
Telefon: +3727943900
E-post:
[email protected]
Kontaktisiku nimi: Brendon Kurs
Kontaktisiku e-post:
[email protected]
Kontaktisiku telefon: 53363988
39803012213
Kontaktisiku isikukood:
(vajalik klientrakenduse salasõna krüpteeritult saatmiseks) Sergei Pojev
[email protected]
Tehniliste teavituste e-posti aadress(id):
[email protected];
[email protected];
55597583
[email protected];
Teenuse katkestustest teavitamise e-posti aadress(id): 39206105222
[email protected];
[email protected];
[email protected];
GovSSO kasutamise eesmärk Soovime liidestada ja kasutada
Nt kellele ja millisel eesmärgil liidestatavat klientrakendust autentimisemeetodina Kiirabi mobiilse
arendatakse. töökoha töölauas (ehk KMT on mõeldud
kiirabibrigaadi tervishoiutöötajast liikme
Klientrakenduse nimetus: Kiirabi mobiilse
jaoks, et vaadatatöökoha Töölaud TEST
häirekeskusest
Kuvatakse autentimisteenuse autentimisvahendite valiku, seansi saadetud juhtumi infot, kannatanu
jätkamise ja seansi lõpetamise kuvadel. aegkriitilisi andmeid ning koostada
Kasutada sama nimetust, mida klientrakenduse päises/pealkirjas
juhtumi kokkuvõttena kiirabikaarti.).
kasutajale kuvatakse.
Maksimaalne pikkus 150 tähemärki.
Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
Klientrakenduse lühinimetus: KMT TEST
Kuvatakse kasutajale mobiilseadmega autentimisel.
Lühinimetus peab seostuma eelmisel väljal esitatud
klientrakenduse nimetusega.
Maksimaalne pikkus 20 - 40 tähemärki sõltuvalt kasutatud
tähemärkidest.
Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Klientrakenduse logo:*
Logo kuvatakse autentimisteenuse autentimisvahendite valiku,
seansi jätkamise ja seansi lõpetamise kuvadel.
Logo peab olema SVG formaadis.
Logo võib saata eraldi failina kui ka allalaadimislingiga.
Logo faili suurus kuni 100 KB.
Autentimise tagasisuunamispäringus lubatud URL- https://kmt.test.digilugu.ee/sso/oauth2/co
id: de/govsso
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile
vastav klientrakenduse otspunkt (OpenID Connect mõistes
redirect_uri).
Pärast edukat autentimist või autentimise katkestamisel või
autentimise vea korral suunatakse kasutaja veebisirvik sellele
aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL
parameetrid.
Märkus:
Iga väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev
osa) ega fragmendi osa (URL-is # sümbol ja sellele järgnev
osa). Protokoll tohib olla ainult https.
Väljalogimise tagasisuunamispäringus lubatud https://kmt.test.digilugu.ee/sso/logout/fin
URL-id: alize
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile
vastav klientrakenduse otspunkt (OpenID Connect mõistes
post_logout_redirect_uri).
Pärast väljalogimist suunatakse kasutaja veebisirvik sellele
aadressile, pannes kaasa spetsifikatsioonis kirjeldatud URL
parameetrid.
Märkus:
Iga väärtus peab vastama URL standardile, ei tohi sisaldada
kasutajainfo (domeeninimele @ sümboliga eelnev osa) ega
fragmendi osa (URL-is # sümbol ja sellele järgnev osa).
Protokoll tohib olla ainult https.
Taustakanali väljalogimise URL: https://kmt.test.digilugu.ee/sso/logout/co
Väärtuseks peab olema GovSSO tehnilisele spetsifikatsioonile nnect/back-channel/govsso
vastav klientrakenduse otspunkt (OpenID Connect mõistes
backchannel_logout_uri). Pärast väljalogimist sooritab
määratud URL-ile päringu GovSSO server taustal (mitte
veebisirvik).
Märkus:
Väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga eelnev
osa) ega fragmendi osa (# sümbol ja sellele järgnev osa).
Protokoll tohib olla ainult https.
Klientrakendus peab RIA-le ligipääsetavas otspunktis
pakkuma TLS ühendust kehtiva sertifikaadiga, mis on
väljastatud avaliku CA poolt (täpsustatud GovSSO tehnilises
spetsifikatsioonis).
Klientrakenduse poolel (ehk liidestuva asutuse IT-taristu
poolel) võib ligipääsu otspunktile piirata ainult RIA IP-
aadressidelt tulevatele päringutele (loetletud GovSSO
tehnilises spetsifikatsioonis).
Demokeskkonnaga liitumisel võib taustakanali väljalogimise
URL-i esitada hiljem, kuid see on kohustuslik esitada enne
toodangukeskkonna kasutuselevõttu. Vastasel juhul Te ei saa
väljalogimise kõiki aspekte demokeskkonnas testida.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Tõendipäringu autentimismeetod:*
Tõendiväljastuse otspunkti (OpenID Connect token päringu)
puhul klientrakenduses kasutatav client authentication method.
Vaikeväärtus on client_secret_basic. Kui on soov
kasutada client_secret_post, siis märkida see.
Tärniga (*) märgitud väli on soovitatud täita.
Ilma tärnita väljad on kohustuslikud täita.
Lisafunktsionaalsused: Pääsutõendi ja esindatava valiku seaded
(ei ole kohustuslikud)
Pääsutõendi kasutamise soov? Jah/ Ei
Kas GovSSO väljastab access token JWT vormingus. Loe
JAH
tehnilist kirjeldust lähemalt siit.
Kui "Jah", siis on kohustuslik täita kaks järgnevat
välja.
Rakenduste URL(id): https://kmt.test.digilugu.ee/
Access token "aud" väites väljastatavad aadressid. Loe
tehnilist kirjeldust lähemalt siit.
JWT kehtivusaeg: 15min
Loe tehnilist kirjeldust lähemalt siit.
Esindatavate kasutamise soov? Jah/ei
Kas soovite, et GovSSO vahendab esindatavate andmeid EI
kesksest volituste haldamise infosüsteemist Pääsuke?
Kui jah, siis klient peab olema sõlminud liitumise Pääsukese Kui "Jah", siis on kohustuslik täita järgnev väli.
stage keskkonnaga. Loe lähemalt siit.
Pääsukese päringu parameetrid:
Loe tehnilist kirjeldust lähemalt siit.
Margus Arm, direktor
Kliendi esindaja nimi ja amet
/digitaalselt allkirjastatud/