Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
nap:jednotny_identitni_prostor_verejne_spravy [2023/01/10 14:47] – [Popis Jednotného identitního prostoru veřejné správy] Tomáš Šedivec | nap:jednotny_identitni_prostor_verejne_spravy [2024/11/13 14:19] (aktuální) – Tomáš Šedivec | ||
---|---|---|---|
Řádek 1: | Řádek 1: | ||
======Jednotný identitní prostor veřejné správy====== | ======Jednotný identitní prostor veřejné správy====== | ||
+ | |||
+ | <WRAP center round important 60%> | ||
+ | Jednotný identitní prostor - v současném provedení systému JIP/KAAS bude postupně nahrazen systémem CAAIS (Centrální autentizační a autorizační informační systém), jehož popis API je k dispozici {{ : | ||
+ | </ | ||
+ | |||
===== Popis Jednotného identitního prostoru veřejné správy ===== | ===== Popis Jednotného identitního prostoru veřejné správy ===== | ||
- | Jednotný identitní prostor (JIP) informačních systémů veřejné správy a Katalog autentizačních a autorizačních služeb (KAAS) je autentizační informační systém podle § 56a zákona o základních registrech a jeho správcem je Ministerstvo vnitra. Na základě znění zákona zavedení jakékoli osoby do tohoto autentizačního informačního systému vyžaduje její jednoznačné ztotožnění oproti základnímu registru obyvatel. Ministerstvo dále spravuje prostředky pro autentizaci, | + | Jednotný identitní prostor (JIP) informačních systémů veřejné správy a Katalog autentizačních a autorizačních služeb (KAAS) je autentizační informační systém podle § 56a zákona o základních registrech a jeho správcem je Digitální a informační agentura. Na základě znění zákona zavedení jakékoli osoby do tohoto autentizačního informačního systému vyžaduje její jednoznačné ztotožnění oproti základnímu registru obyvatel. Ministerstvo dále spravuje prostředky pro autentizaci, |
V rámci současného stavu (As-Is 2018) předpokládá co nejširší používání autentizačního informačního systému JIP/KAAS pro splnění zásadních podmínek pro identifikaci a autentizaci interních uživatelů informačních systémů veřejné správy. **Pro ty informační systémy, kde interní uživatelé informačního systému jsou zaváděni úřady, které nejsou správci tohoto informačního systému, je použití autentizačního informačního systému JIP/KAAS povinností. ** | V rámci současného stavu (As-Is 2018) předpokládá co nejširší používání autentizačního informačního systému JIP/KAAS pro splnění zásadních podmínek pro identifikaci a autentizaci interních uživatelů informačních systémů veřejné správy. **Pro ty informační systémy, kde interní uživatelé informačního systému jsou zaváděni úřady, které nejsou správci tohoto informačního systému, je použití autentizačního informačního systému JIP/KAAS povinností. ** | ||
Řádek 23: | Řádek 28: | ||
Důležité je, že vznik a zejména zánik identifikace a oprávnění k roli musí v JIP vznikat na základě jeho integrace s lokálními personálními systémy, resp. s centrálními služebními a zaměstnaneckými registry na jedné straně a v integraci na lokální IDM/IAM systémy na druhé straně. Tyto základní požadavky a potřeby budou formovat budoucí architekturu JIP a nezbytných spolupracujících systémů. | Důležité je, že vznik a zejména zánik identifikace a oprávnění k roli musí v JIP vznikat na základě jeho integrace s lokálními personálními systémy, resp. s centrálními služebními a zaměstnaneckými registry na jedné straně a v integraci na lokální IDM/IAM systémy na druhé straně. Tyto základní požadavky a potřeby budou formovat budoucí architekturu JIP a nezbytných spolupracujících systémů. | ||
+ | |||
+ | ==== Procesy založení a zjištění lokálního administrátora ==== | ||
+ | |||
+ | Pro zjištění informací o lokálním administrátorovi subjektu a zároveň i pro registraci nového, slouží formulář pro správu lokálních administrátorů. Najdete jej na stránce Czech POINT – ke stažení [[https:// | ||
+ | Formulář je ve formátu ZFO, pro jeho otevření a vyplnění je zapotřebí mít nainstalovaný program „Software602 Form Filler“, který je zdarma ke stažení na [[https:// | ||
+ | |||
+ | Formulář je tříkrokový: | ||
+ | - Otevřete formulář prostřednictvím programu Software602 Form Filler a v rámci prvního kroku pouze zaškrtněte políčko „Žádám o zaslání aktuálního seznamu lokálních administrátorů“. Formulář odešlete buď přímo z formuláře (formulář vás vyzve k zadání údajů o datové schránce vašeho subjektu) nebo jej uložte na lokální disk a odešlete jako přílohu z datové schránky vašeho subjektu, případně prostřednictvím spisové služby. Formulář pošlete ve formátu ZFO do tzv. „další datové schránky“ Digitální a informační agentury – Automat SOVM (vu33nsr). Průvodní dopis není zapotřebí, | ||
+ | - Systém vaši žádost automaticky zpracuje a pošle odpověď do datové schránky vašeho subjektu (spisové služby). Odpověď má podobu předvyplněného formuláře ZFO. Ve formuláři bude uveden seznam všech lokálních administrátorů registrovaných pod vaším subjektem. V rámci tohoto formuláře proveďte editaci již existujících lokálních administrátorů (včetně možnosti deaktivace účtu) nebo požádejte o zřízení nového účtu. Upravený formulář opět odešlete ke zpracování do DS DIA buď přímo z programu, nebo prostřednictvím datové schránky. | ||
+ | - V rámci posledního kroku obdržíte do datové schránky odpověď s výsledkem zpracování vaší žádosti. V případě založení nového účtu budou k odpovědi připojeny pokyny pro lokálního administrátora k vyzvednutí přihlašovacích údajů k účtu. | ||
+ | |||
+ | <WRAP center round info 60%> | ||
+ | POZOR_ Jakmile pošlete formulář se žádostí o informace/ | ||
+ | </ | ||
+ | |||
==== Pohledy na jednotný identitní prostor ==== | ==== Pohledy na jednotný identitní prostor ==== | ||
- | {{ : | + | {{ : |
{{ : | {{ : | ||
Řádek 38: | Řádek 58: | ||
Pro uživatele, kteří nejsou pokrytí centrální licencí provozovatele, | Pro uživatele, kteří nejsou pokrytí centrální licencí provozovatele, | ||
+ | ==== Uživatelé ISVS a způsob jejich autentizace ==== | ||
+ | |||
+ | 1. Klient veřejné správy | ||
+ | Uživatel, který se do AIS přihlašuje z důvodu, aby veřejnou správu požádal o nějaký úkon. | ||
+ | Povinnost autentizace: | ||
+ | |||
+ | 2. Zaměstnanec veřejné správy | ||
+ | Uživatel, který se do AIS přihlašuje z důvodu, aby úkon o který klient žádá řešil. | ||
+ | Povinnost autentizace: | ||
+ | |||
+ | 3. Správce AIS | ||
+ | Uživatel, který se do AIS přihlašuje z důvodu řízení a participace na správě, údržbě, řešení vad a změn a výkonu podpory. | ||
+ | Povinnost autentizace: | ||
+ | |||
+ | 4. Dodavatel (provozovatel a poskytovatel) AIS | ||
+ | Uživatel, který se do AIS přihlašuje z důvodu jeho správy, údržby, řešení vad a změn a výkonu podpory. | ||
+ | Povinnost autentizace: | ||
{{tag> | {{tag> | ||