← Všechny postupy
Ve výstavbě · pracovní verze vyžaduje release manifest
Technický postup
Konfigurace integrací
Pravidla pro identity, EIS, eSSL, dokumentové služby a další konektory.
01
Kontrakt každé vazby
- zdroj a cíl, vlastník obou stran a systém evidence
- verze API a podporovaná kompatibilita
- síťový směr, DNS, TLS a povolené certifikační autority
- autentizace technické služby a předání identity skutečného uživatele
- timeout, retry, backoff, idempotence a ochrana proti duplicitě
- korelační ID, audit, monitoring a eskalační kontakt
- datová klasifikace, minimalizace, retence a maskování logů
02
Identity a oprávnění
- SSO přes OpenID Connect nebo SAML 2.0 konfiguruje důvěru k IdP/Keycloak podle konkrétního prostředí.
- Podporovaný návrh může využít Microsoft Entra ID, Shibboleth, CAS (Jasig / Apereo), LDAP, NIA nebo CAAIS; přesná verze protokolu, claims a životní cyklus účtů patří do integračního profilu.
- Skupina z identity není automaticky procesní role; mapování musí být řízené a testované.
- MFA nebo passkeys se vynucují v podporované architektuře identity.
- Technické účty mají minimální práva, rotované secrets a samostatný audit.
- Odebrání uživatele a změna role se ověřují stejně jako přihlášení.
03
Ekonomický systém, účetní a finanční zdroje
- Případ, úkoly, schválení a důvody vrácení eviduje OOD/SIFYBOX; účetní doklad, účetní číslo a oficiální stav zaúčtování eviduje ekonomický systém.
- Interní účetní může mít krok přímo v procesu. Externí účetní může převzít schválené podklady ve svém systému. Konektor může založit doklad jen v rozsahu potvrzeném konkrétním rozhraním.
- SIFYBOX uchová pouze stav, který ekonomický systém skutečně vrátí: odesláno, technicky přijato, doklad založen nebo zaúčtován. Tyto stavy se neslučují.
- Disponibilní rozpočet je autoritativní v ekonomickém systému, pokud jej poskytuje; FS uchovává rozhodný snapshot kontroly. Lokální alokace nebo rezervace jsou autoritativní ve FS jen tehdy, když to výslovně určí integrační kontrakt.
- Dodavatelé a účetní dimenze pocházejí z určeného kmenového systému; SIFYBOX drží řízenou kopii a identifikátor zdroje.
- Opakované odeslání používá stejný idempotency key. Timeout s nejasným výsledkem vede k rekonciliaci, ne k automatickému založení dalšího dokladu.
- Chyba vytvoří úkol pro konkrétního řešitele a nezůstane pouze v technickém logu.
04
eSSL a NSeSSS
- Procesní aplikace nenahrazuje atestovanou eSSL.
- Předává komponentu, metadata a jednoznačné identifikátory přes potvrzené rozhraní podle NSeSSS.
- Uloží vrácené evidenční údaje a stav, aby uživatel nic nepřepisoval.
- Vlastnictví spisu, skartačních pravidel a autoritativního dokumentu je určeno před implementací.
- Konkrétní podporované eSSL a verze patří do release integrační matice.
Další postup
