4. Konfigurace přenesené z JIP/KAAS

V našem příkladu aktivujeme konfiguraci AIS pro Informační systém schvalování formulářů, která byla přenesena z JIP/KAAS jako neaktivní. Tento AIS náleží Ministerstvu administrativních záležitostí, jehož lokálním administrátorem je Jim Hacker.

Přiřazení správce konfigurace

Jako věcný správce AIS požádáme lokálního administrátora, aby nás učinil i správcem příslušné konfigurace AIS v CAAIS. Lokální administrátor vyhledá konfiguraci pro Informační systém schvalování formulářů v seznamu AIS svého úřadu. V detailu konfigurace na kartě Kontakty pak nás – Humphreyho Applebyho – vybere za správce konfigurace.

../_images/import-fig04.webp

Od tohoto okamžiku můžeme ke konfiguraci přistoupit přes položku AIS v hlavním menu a upravit ji.

Základní údaje

V záložce Základní údaje jsou povinnými položkami Název AIS, Zkratka a Provozovatel. Název je pouze popisný, zatímco zkratka slouží jako identifikátor AIS v CAAIS. Důrazně doporučujeme volit pouze bezpečné ASCII znaky bez mezery a jiných bílých znaků.

Vzhledem k tomu, že AIS, který upravujeme, má aktuálně stav nastaven jako neaktivní, je potřeba jej přepnout do stavu aktivní.

../_images/import-fig01.webp

Doplňující údaje

V doplňujících údajích nás zajímá zejména konfigurace AIS. Jako povolenou doménu zvolíme gov.cz a cms2.cz. Typ volání SAML můžeme ponechat jako POST. Následně je potřeba vyplnit URL pro odhlášení a Návratovou URL po autentizaci. Obě pole vyplníme dle vlastní aplikace – na tyto adresy je uživatel po odhlášení, resp. autentizaci přesměrován.

../_images/import-fig02.webp
../_images/import-fig03.webp

Certifikáty

V záložce certifikáty je potřeba nahrát certifikát pro autentizaci, jak jsme jej obdrželi od certifikační autority. AIS může od CAAIS vyžadovat ověření přihlášení a údaje o uživateli jen tehdy, naváže-li TLS spojení s některým svým registrovaným certifikátem, jinak je spojení odmítnuto.

Certifikát musí být unikátní

Stejný certifikát nesmí být použit jako autentizační u jiné konfiguraci AIS na daném prostředí CAAIS.

../_images/import-fig05.webp

Přístupové role

Co se týče přístupových rolí, v této záložce již můžeme nastavit jednotlivé role, jenž budou moct lokální administrátoři přidělovat uživatelům. Pro náš příklad nastavíme pouze jednu roli se zkratkou MAS_USER s názvem Schvalovatel. Aby role mohla být přidělena uživatelům, je potřeba ji aktivovat.

../_images/import-fig06.webp

Výběr identity providera

Po založení AIS musíme ještě bezpodmínečně vybrat alespoň jednu službu, proti které budeme uživatele ověřovat. Na záložce LoA vybereme CAAIS_IDP a také NIA a změnu nastavení uložíme.

../_images/import-fig07.webp

Nyní je konfigurace AIS pro Informační systém schvalování formulářů kompletní a můžeme ji využívat pro autentizaci uživatelů.