4. Konfigurace přenesené z JIP/KAAS
V našem příkladu aktivujeme konfiguraci AIS pro Informační systém schvalování formulářů, která byla přenesena z JIP/KAAS jako neaktivní. Tento AIS náleží Ministerstvu administrativních záležitostí, jehož lokálním administrátorem je Jim Hacker.
Přiřazení správce konfigurace
Jako věcný správce AIS požádáme lokálního administrátora, aby nás učinil i správcem příslušné konfigurace AIS v CAAIS. Lokální administrátor vyhledá konfiguraci pro Informační systém schvalování formulářů v seznamu AIS svého úřadu. V detailu konfigurace na kartě Kontakty pak nás – Humphreyho Applebyho – vybere za správce konfigurace.
Od tohoto okamžiku můžeme ke konfiguraci přistoupit přes položku AIS v hlavním menu a upravit ji.
Základní údaje
V záložce Základní údaje jsou povinnými položkami Název AIS, Zkratka a Provozovatel. Název je pouze popisný, zatímco zkratka slouží jako identifikátor AIS v CAAIS. Důrazně doporučujeme volit pouze bezpečné ASCII znaky bez mezery a jiných bílých znaků.
Vzhledem k tomu, že AIS, který upravujeme, má aktuálně stav nastaven jako neaktivní, je potřeba jej přepnout do stavu aktivní.
Doplňující údaje
V doplňujících údajích nás zajímá zejména konfigurace AIS. Jako povolenou doménu zvolíme gov.cz a cms2.cz. Typ volání SAML můžeme ponechat jako POST. Následně je potřeba vyplnit URL pro odhlášení a Návratovou URL po autentizaci. Obě pole vyplníme dle vlastní aplikace – na tyto adresy je uživatel po odhlášení, resp. autentizaci přesměrován.
Certifikáty
V záložce certifikáty je potřeba nahrát certifikát pro autentizaci, jak jsme jej obdrželi od certifikační autority. AIS může od CAAIS vyžadovat ověření přihlášení a údaje o uživateli jen tehdy, naváže-li TLS spojení s některým svým registrovaným certifikátem, jinak je spojení odmítnuto.
Certifikát musí být unikátní
Stejný certifikát nesmí být použit jako autentizační u jiné konfiguraci AIS na daném prostředí CAAIS.
Přístupové role
Co se týče přístupových rolí, v této záložce již můžeme nastavit jednotlivé role, jenž budou moct lokální administrátoři přidělovat uživatelům. Pro náš příklad nastavíme pouze jednu roli se zkratkou MAS_USER s názvem Schvalovatel. Aby role mohla být přidělena uživatelům, je potřeba ji aktivovat.
Výběr identity providera
Po založení AIS musíme ještě bezpodmínečně vybrat alespoň jednu službu, proti které budeme uživatele ověřovat. Na záložce LoA vybereme CAAIS_IDP a také NIA a změnu nastavení uložíme.
Nyní je konfigurace AIS pro Informační systém schvalování formulářů kompletní a můžeme ji využívat pro autentizaci uživatelů.