.. _tutorial_import: ================================ Konfigurace přenesené z JIP/KAAS ================================ V našem příkladu aktivujeme konfiguraci AIS pro Informační systém schvalování formulářů, která byla přenesena z JIP/KAAS jako neaktivní. Tento AIS náleží Ministerstvu administrativních záležitostí, jehož lokálním administrátorem je Jim Hacker. Přiřazení správce konfigurace ============================= Jako věcný správce AIS požádáme lokálního administrátora, aby nás učinil i správcem příslušné konfigurace AIS v CAAIS. Lokální administrátor vyhledá konfiguraci pro Informační systém schvalování formulářů v seznamu AIS svého úřadu. V detailu konfigurace na kartě Kontakty pak nás – Humphreyho Applebyho – vybere za správce konfigurace. .. figure:: images/import-fig04.webp :width: 1000px Od tohoto okamžiku můžeme ke konfiguraci přistoupit přes položku AIS v hlavním menu a upravit ji. Základní údaje ============== V záložce Základní údaje jsou povinnými položkami **Název AIS**, **Zkratka** a **Provozovatel**. Název je pouze popisný, zatímco zkratka slouží jako identifikátor AIS v CAAIS. Důrazně doporučujeme volit pouze *bezpečné ASCII znaky* bez mezery a jiných bílých znaků. Vzhledem k tomu, že AIS, který upravujeme, má aktuálně stav nastaven jako neaktivní, je potřeba jej přepnout do stavu aktivní. .. figure:: images/import-fig01.webp :width: 1000px Doplňující údaje ================ V doplňujících údajích nás zajímá zejména konfigurace AIS. Jako **povolenou doménu** zvolíme *gov.cz* a *cms2.cz*. Typ volání SAML můžeme ponechat jako *POST*. Následně je potřeba vyplnit **URL pro odhlášení** a **Návratovou URL po autentizaci**. Obě pole vyplníme dle vlastní aplikace – na tyto adresy je uživatel po odhlášení, resp. autentizaci přesměrován. .. figure:: images/import-fig02.webp :width: 1000px .. figure:: images/import-fig03.webp :width: 1000px Certifikáty =========== V záložce certifikáty je potřeba nahrát certifikát pro autentizaci, jak jsme jej obdrželi od certifikační autority. AIS může od CAAIS vyžadovat ověření přihlášení a údaje o uživateli jen tehdy, naváže-li TLS spojení s některým svým registrovaným certifikátem, jinak je spojení odmítnuto. .. admonition:: Certifikát musí být unikátní :class: warning Stejný certifikát nesmí být použit jako autentizační u jiné konfiguraci AIS na daném prostředí CAAIS. .. figure:: images/import-fig05.webp :width: 1000px Přístupové role =============== Co se týče přístupových rolí, v této záložce již můžeme nastavit jednotlivé role, jenž budou moct lokální administrátoři přidělovat uživatelům. Pro náš příklad nastavíme pouze jednu roli se zkratkou **MAS_USER** s názvem **Schvalovatel**. Aby role mohla být přidělena uživatelům, je potřeba ji aktivovat. .. figure:: images/import-fig06.webp :width: 1000px Výběr identity providera ======================== Po založení AIS musíme ještě bezpodmínečně vybrat alespoň jednu službu, proti které budeme uživatele ověřovat. Na záložce LoA vybereme CAAIS_IDP a také NIA a změnu nastavení uložíme. .. figure:: images/import-fig07.webp :width: 1000px Nyní je konfigurace AIS pro Informační systém schvalování formulářů kompletní a můžeme ji využívat pro autentizaci uživatelů.