Методические материалы листов История версий №


НазваниеМетодические материалы листов История версий №
страница6/19
ТипДокументы
1   2   3   4   5   6   7   8   9   ...   19

Требования и общие методические рекомендации по взаимодействию с ЕСИАиА

ПРИЛОЖЕНИЕ 31.Требования к ID подсистем ЕГИСЗ


У подсистемы ЕГИСЗ в случае регистрации в тестовых и рабочих версиях Единой системы идентификации, аутентификации и авторизации (ЕСИАиА), Подсистемы интеграции прикладных систем (Сервис ИПС) и других федеральных подсистемах ЕГИСЗ должен быть одинаковый ID. Т.е. в данных системах у подсистемы ЕГИСЗ единый ID.

В случае если подсистема ЕГИСЗ на момент отправки заявки на регистрацию или подключение в какой-либо версии ЕСИАиА уже зарегистрирована в другой версии ЕСИАиА, а также в тестовой и/или рабочей версиях Сервиса ИПС другой федеральной подсистемы ЕГИСЗ, в заявке необходимо указать ID подсистемы, указанный при регистрации в данных системах.

В случае если подсистема ЕГИСЗ на момент отправки заявки на регистрацию в какой-либо версии ЕСИАиА не зарегистрирована ни в другой версии ЕСИАиА, ни в тестовой и/или рабочей версиях Сервиса ИПС или другой федеральной подсистемы ЕГИСЗ, то ее ID будет сгенерирован разработчиками ЕСИАиА и предоставлен кураторам подсистемы ЕГИСЗ. В этом случае в XML-файле с техническими данными, прикладываемом к заявке на регистрацию подсистемы, поле с ID подсистемы нужно оставить пустым.

ВНИМАНИЕ! В случае регистрации в Сервисе ИПС или другой федеральной подсистеме ЕГИСЗ после регистрации в ЕСИАиА, необходимо указывать ID, полученный в ходе регистрации в ЕСИАиА.

ПРИЛОЖЕНИЕ 32.Требования по осуществлению Single Sign On и Single Logout


В случае активной авторизации пользователя в одной из подсистем ЕГИСЗ через ЕСИАиА авторизация данного пользователя в другой подсистеме ЕГИСЗ будет происходить автоматически, без повторного ввода пользователем идентификационных и аутентификационных данных.

В случае завершения в подсистеме ЕГИСЗ активной сессии пользователя ЕГИСЗ, авторизованного через ЕСИАиА, в ЕСИАиА от этой подсистемы ЕГИСЗ должен быть направлен запрос на завершение глобальной сессии данного пользователя в ЕСИАиА.

В случае получения подсистемой ЕГИСЗ запроса на завершение активной сессии пользователя в связи с ее завершением в ЕСИАиА данный пользователь должен быть разлогинен в подсистеме ЕГИСЗ.

ПРИЛОЖЕНИЕ 33.Общие методические рекомендации по разработке интерфейсов для интеграции с ЕСИАиА


Ниже представлены общие методические рекомендации по разработке интерфейсов для интеграции с ЕСИАиА (в тестовой версии допускается использование сертификатов с шифрованием и по SHA-1/RSA, и по ГОСТ 34.11-2001, в рабочей версии – только по ГОСТ 34.11-2001).

  1. Интерфейсы подсистем ЕГИСЗ для интеграции с ЕСИАиА должны быть разработаны в соответствии со стандартом обмена данными об аутентификации и авторизации между защищенными доменами SAML, версии 2.01.

  2. Запросы к ЕСИАиА от подсистемы ЕГИСЗ на идентификацию и аутентификацию пользователя должны быть подписаны с помощью закрытого ключа информационной системы с использованием следующих алгоритмов:

    1. алгоритм c14n для каноникализации сообщения в формате XML;

    2. алгоритмы SHA-1 и RSA для вычисления цифрового отпечатка сообщения и кода подтверждения целостности сообщения или по ГОСТ 34.11-2001.

В качестве протокола доставки должен использоваться метод связывания HTTP-redirect.

  1. Ответы с результатами идентификации и аутентификации пользователя, сформированные ЕСИАиА, подписываются с помощью закрытого ключа ЕСИАиА и преобразуются с использованием открытого ключа информационной системы. При этом используются следующие алгоритмы:

    1. алгоритм c14n для каноникализации сообщения в формате XML;

    2. алгоритмы SHA-1 и RSA для вычисления цифрового отпечатка сообщения и кода подтверждения целостности сообщения или по ГОСТ 34.11-2001;

    3. алгоритмы RSA и SHA-1 для передачи ключа преобразования сообщения на основе открытого ключа информационной системы, алгоритм AES для осуществления преобразования на переданном ключе или по ГОСТ 34.11-2001.

В качестве протокола доставки сообщения от системы ЕСИА информационной системе используется метод связывания HTTP POST.

Структура ответа Assertion от ЕСИАиА и примечания к ней приведены в приложении ПРИЛОЖЕНИЕ 52..

Пример ответа ЕСИАиА на запрос авторизации (на примере пользователя с ролью «Администратор МО») приведен в приложении ПРИЛОЖЕНИЕ 53..

  1. Запросы к ЕСИАиА от подсистем ЕГИСЗ на завершение активной сессии пользователя должны быть подписаны с помощью закрытого ключа информационной системы с использованием следующих алгоритмов:

    1. c14n;

    2. SHA-1;

    3. RSA или ГОСТ 34.11-2001.

В качестве протокола доставки должен использоваться метод связывания HTTP-redirect.

  1. Запросы от ЕСИАиА к подсистемам ЕГИСЗ на завершение активной сессии пользователя подписываются с использованием закрытого ключа системы ЕСИАиА. При этом используются следующие алгоритмы:

    1. c14n;

    2. SHA-1;

    3. RSA или ГОСТ 34.11-2001.

В качестве протокола доставки используется метод связывания HTTP-redirect.

  1. Ответы с результатами завершения активной сессии пользователя от подсистем ЕГИСЗ к ЕСИАиА должны быть подписаны с помощью закрытого ключа информационной системы с использованием следующих алгоритмов:

    1. c14n;

    2. SHA-1;

    3. RSA или ГОСТ 34.11-2001.

В качестве протокола доставки должен использоваться метод связывания HTTP-redirect.

  1. Ответы с результатами завершения активной сессии пользователя от ЕСИАиА к подсистемам ЕГИСЗ передаются подписанными с помощью закрытого ключа ЕСИАиА с использованием следующих алгоритмов:

    1. c14n;

    2. SHA-1;

    3. RSA или ГОСТ 34.11-2001.

В качестве протокола доставки используется метод связывания HTTP-redirect.

Описание спецификации протокола SAML 2.0 доступно по ссылке: https://www.oasis-open.org/committees/download.php/27819/sstc-saml-tech-overview-2.0-cd-02.pdf.
1   2   3   4   5   6   7   8   9   ...   19

Похожие:

Методические материалы листов История версий № iconМетодические материалы листов История версий №
Добавлены отдельные формы для регистрации администратора мо в тестовой и рабочей версиях

Методические материалы листов История версий № iconМетодические материалы листов История версий №
Единой системе идентификации, аутентификации и авторизации пользователей егисз на основе фгис есиа

Методические материалы листов История версий № iconМетодические рекомендации о порядке приема, учета, хранения, использования...
Методические рекомендации по приему, учету, хранению, использованию и уничтожению бланков исполнительных листов

Методические материалы листов История версий № iconРекомендации по заполнениюэлектронных версий форм Федерального статистического...
Порядок заполнения электронных версий форм и вкладышей к формам в онлайн-модуле 25

Методические материалы листов История версий № iconРекомендации по заполнению электронных версий форм Федерального статистического...
Порядок заполнения электронных версий форм и вкладышей к формам в оффлайн-модуле 3

Методические материалы листов История версий № iconУнифицированный формат электронных версий форм статистической отчетности 2010
В настоящем документе приводится описание Унифицированного формата электронных версий форм статистической отчетности в электронном...

Методические материалы листов История версий № iconО преподавании учебного предмета «История» в общеобразовательных...
Нормативные, инструктивные и методические документы, обеспечивающие организацию образовательного процесса по предмету «история»

Методические материалы листов История версий № iconИстория России. Учебно-методические материалы
В 567 г под руководством хана Баяна в Паннонии образовали государство Аварский каганат, сохранив за собой земли на Востоке до восточного...

Методические материалы листов История версий № iconМетодические рекомендации по выполнению практических работ по дисциплине «История»
Настоящие методические рекомендации для практических работ предназначены в качестве методического пособия при проведении практических...

Методические материалы листов История версий № iconМетодические указания для выполнения практических занятий по дисциплине: «История»
Настоящее учебное пособие составлено на основе профессиональной образовательной программы курса «История» огсэ. 02 в соответствии...

Вы можете разместить ссылку на наш сайт:


Все бланки и формы на filling-form.ru




При копировании материала укажите ссылку © 2019
контакты
filling-form.ru

Поиск