KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Riigi SSO teenuse (GovSSO) toodangukeskkonna liitumistaotlus
1. Soovime liituda Riigi SSO teenuse (GovSSO) toodangukeskkonnaga.
2. Kinnitame, et oleme välja arendanud enda klientrakenduse poolse liidese ja oleme liidest
GovSSO demokeskkonna vastu testinud.
3. Kinnitame, et kasutame teenust eesmärgipäraselt ja oleme tutvunud GovSSO ärikirjelduse
ja tehnilise spetsifikatsiooniga järgides nendes toodud nõudeid ning arvestades nendes
toodud soovitusi oma klientrakenduse liidestamisel. Nõustume GovSSO teenuse
tingimustega (toodangukeskkonna üldtingimused, teenustaseme lepe (SLA) ja
andmekaitsetingimused) ning kohustume neid täitma.
4. Palume:
∙ registreerida meid Riigi SSO (GovSSO) toodangukeskkonna kliendiks;
∙ väljastada meile klientrakenduse identifikaator ja salasõna;
∙ avada juurdepääs Riigi SSO teenuse (GovSSO) toodangukeskkonnale.
Kliendi asutuse nimi või nimetus: Tervise ja Heaolu Infosüsteemide keskus
70009770
Registrikood: Pärnu maantee 132, 11317, Tallinn
Aadress: +3727943900
[email protected]
Telefon:
E-post:
Kontaktisiku nimi: Henno Olljum
Kontaktisiku e-post:
[email protected]
Kontaktisiku telefon: +372 5648 3805
Kontaktisiku isikukood:
38606150238
(klientrakenduse salasõna krüpteeritult saatmiseks)
Tehniliste teavituste e-posti aadress(id):
[email protected]
Teenuse katkestustest teavitamise
[email protected];
e-posti aadress(id):
[email protected]
GovSSO kasutamise eesmärk: MediCloud soovib pakkuda oma klientidele
(tervishoiuasutustele) sujuvat sisselogimist
nt avaliku ülesande kirjeldus, mille raames
haldustarkvarasse ning täisintegratsiooni TJT
autentimisteenust kasutada soovitakse
platvormiga
Klientrakenduse kirjeldus: MediCloud on tervishoiuasutustele mõeldud
Lühidalt, millise teenuse/rakendusega on tegemist pilvepõhine meditsiinihaldustarkvara, mis
võimaldab patsientide andmete, broneeringute,
ravi- ja arveldusprotsesside ning riiklike e-tervise
teenustega (nt Tervise Infosüsteem, TJT,
retseptikeskus) integreeritud haldamist. Rakendus
toetab kaasaegset API-põhist arhitektuuri ning on
mõeldud kasutamiseks nii hambaravi-, meditsiini-
kui ka erameditsiiniasutustes.
Kasutajate arvu prognoos kuus: Toodang - ~3800
Vajadusel keskkonna täpsustus (toodangu-, Test - 5
eeltoodangu-, koolituskeskkond vm)
Klientrakenduse nimetus: MediCloud
Kuvatakse autentimisteenuse autentimisvahendite
valiku, seansi jätkamise ja seansi lõpetamise kuvadel.
Kasutada sama nimetust, mida klientrakenduse
päises/pealkirjas kasutajale kuvatakse.
∙ Maksimaalne pikkus 150 tähemärki.
∙ Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Klientrakenduse lühinimetus: MediCloud
Kuvatakse kasutajale mobiilseadmega
autentimisel. Lühinimetus peab seostuma
eelmisel väljal esitatud klientrakenduse
nimetusega.
∙ Maksimaalne pikkus 20 - 40 tähemärki sõltuvalt
kasutatud tähemärkidest.
∙ Lisada inglis- ja venekeelsed tõlked juhul, kui nimetus on
klientrakenduses tõlgitud.
Loe nõuete kohta lähemalt siit.
Klientrakenduse logo:* Saadetud eraldi failina
Logo kuvatakse autentimisteenuse autentimisvahendite
valiku, seansi jätkamise ja seansi lõpetamise kuvadel.
∙ Logo peab olema SVG formaadis.
∙ Logo võib saata eraldi failina kui ka allalaadimislingiga.
∙ Logo faili suurus kuni 100 KB.
Autentimise tagasisuunamispäringus https://govsso.auth.medicloud.ee/auth/callback
lubatud URL-id:
Väärtuseks peab olema GovSSO tehnilisele
spetsifikatsioonile vastav klientrakenduse otspunkt
(OpenID Connect mõistes redirect_uri).
Pärast edukat autentimist või autentimise katkestamisel või
autentimise vea korral suunatakse kasutaja veebisirvik
sellele aadressile, pannes kaasa spetsifikatsioonis
kirjeldatud URL parameetrid.
Märkus:
∙ Iga väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga
eelnev osa) ega fragmendi osa (URL-is # sümbol ja
sellele järgnev osa). Protokoll tohib olla ainult https.
Väljalogimise tagasisuunamispäringus https://govsso.auth.medicloud.ee/auth/logout
lubatud URL-id:
Väärtuseks peab olema GovSSO tehnilisele
spetsifikatsioonile vastav klientrakenduse otspunkt
(OpenID Connect mõistes
post_logout_redirect_uri).
Pärast väljalogimist suunatakse kasutaja veebisirvik
sellele aadressile, pannes kaasa spetsifikatsioonis
kirjeldatud URL parameetrid.
Märkus:
∙ Iga väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @ sümboliga
eelnev osa) ega fragmendi osa (URL-is # sümbol ja
sellele järgnev osa). Protokoll tohib olla ainult https.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Taustakanali väljalogimise URL: https://govsso.auth.medicloud.ee/callback/logout
Väärtuseks peab olema GovSSO tehnilisele
spetsifikatsioonile vastav klientrakenduse otspunkt
(OpenID Connect mõistes backchannel_logout_uri).
Pärast väljalogimist sooritab määratud URL-ile päringu
GovSSO server taustal (mitte veebisirvik).
Märkus:
∙ Väärtus peab vastama URL standardile, ei tohi
sisaldada kasutajainfo (domeeninimele @
sümboliga eelnev osa) ega fragmendi osa (#
sümbol ja sellele järgnev osa). Protokoll tohib
olla ainult https.
∙ Klientrakendus peab RIA-le ligipääsetavas otspunktis
pakkuma TLS ühendust kehtiva sertifikaadiga, mis
on väljastatud avaliku CA poolt (täpsustatud
GovSSO tehnilises spetsifikatsioonis).
∙ Klientrakenduse poolel (ehk liidestuva asutuse IT-taristu
poolel) võib ligipääsu otspunktile piirata ainult RIA
IP aadressidelt tulevatele päringutele (loetletud
GovSSO tehnilises spetsifikatsioonis).
Tõendipäringu autentimismeetod:* client_secret_post
Tõendiväljastuse otspunkti (OpenID Connect token
päringu) puhul klientrakenduses kasutatav client
authentication method. Vaikeväärtus on
client_secret_basic. Kui on soov kasutada
client_secret_post, siis märkida see.
Klientrakenduse backend süsteemi 217.146.70.115
serveri poolsed IP-aadressid:
Tõendiväljastuse otspunktile (OpenID Connect token
päringule) antakse ligipääs lubatud IP-aadresside
alusel. Palun teavitada RIA-t, kui on tekkinud vajadus
klientrakenduse IP-aadresse muuta.
Tärniga (*) märgitud väli on soovitatud täita.
Ilma tärnita väljad on kohustuslikud täita.
Lisafunktsionaalsused: Pääsutõendi ja esindatava valiku seaded
(ei ole kohustuslikud)
Pääsutõendi kasutamise soov? Jah
Kas GovSSO väljastab access token JWT vormingus.
Loe tehnilist kirjeldust lähemalt siit.
Kui "Jah", siis on kohustuslik täita kaks
järgnevat välja.
Rakenduste URL(id): https://govssojwt.medicloud.ee
Access token "aud" väites väljastatavad aadressid.
Loe tehnilist kirjeldust lähemalt siit.
JWT kehtivusaeg: 15m
Loe tehnilist kirjeldust lähemalt siit.
Esindatavate kasutamise soov? ei
Kas soovite, et GovSSO vahendab esindatavate andmeid
kesksest volituste haldamise infosüsteemist Pääsuke? Kui
jah, siis klient peab olema sõlminud liitumise Pääsukese Kui "Jah", siis on kohustuslik täita järgnev väli.
toodangukeskkonnaga. Loe lähemalt siit.
Pääsukese päringu parameetrid:
Loe tehnilist kirjeldust lähemalt siit.
KINNITATUD
Riigi Infosüsteemi Ameti peadirektori
11.02.2025 käskkirjaga nr 1.1-2/25-010
Kliendi esindaja nimi ja Margus Arm, direktor
amet /digitaalselt
allkirjastatud/