Všechny postupy
Ve výstavbě · pracovní verze vyžaduje release manifest

Technický postup

Konfigurace integrací

Pravidla pro identity, EIS, eSSL, dokumentové služby a další konektory.

Pro koho
Integrační analytik, implementátor, správce identity, dodavatel cílového systému
Výsledek
Každá vazba má vlastníka, kontrakt, bezpečnostní model a řešitelnou chybovou cestu.

01

Kontrakt každé vazby

  • zdroj a cíl, vlastník obou stran a systém evidence
  • verze API a podporovaná kompatibilita
  • síťový směr, DNS, TLS a povolené certifikační autority
  • autentizace technické služby a předání identity skutečného uživatele
  • timeout, retry, backoff, idempotence a ochrana proti duplicitě
  • korelační ID, audit, monitoring a eskalační kontakt
  • datová klasifikace, minimalizace, retence a maskování logů

02

Identity a oprávnění

  • SSO přes OpenID Connect nebo SAML 2.0 konfiguruje důvěru k IdP/Keycloak podle konkrétního prostředí.
  • Podporovaný návrh může využít Microsoft Entra ID, Shibboleth, CAS (Jasig / Apereo), LDAP, NIA nebo CAAIS; přesná verze protokolu, claims a životní cyklus účtů patří do integračního profilu.
  • Skupina z identity není automaticky procesní role; mapování musí být řízené a testované.
  • MFA nebo passkeys se vynucují v podporované architektuře identity.
  • Technické účty mají minimální práva, rotované secrets a samostatný audit.
  • Odebrání uživatele a změna role se ověřují stejně jako přihlášení.

03

Ekonomický systém, účetní a finanční zdroje

  • Případ, úkoly, schválení a důvody vrácení eviduje OOD/SIFYBOX; účetní doklad, účetní číslo a oficiální stav zaúčtování eviduje ekonomický systém.
  • Interní účetní může mít krok přímo v procesu. Externí účetní může převzít schválené podklady ve svém systému. Konektor může založit doklad jen v rozsahu potvrzeném konkrétním rozhraním.
  • SIFYBOX uchová pouze stav, který ekonomický systém skutečně vrátí: odesláno, technicky přijato, doklad založen nebo zaúčtován. Tyto stavy se neslučují.
  • Disponibilní rozpočet je autoritativní v ekonomickém systému, pokud jej poskytuje; FS uchovává rozhodný snapshot kontroly. Lokální alokace nebo rezervace jsou autoritativní ve FS jen tehdy, když to výslovně určí integrační kontrakt.
  • Dodavatelé a účetní dimenze pocházejí z určeného kmenového systému; SIFYBOX drží řízenou kopii a identifikátor zdroje.
  • Opakované odeslání používá stejný idempotency key. Timeout s nejasným výsledkem vede k rekonciliaci, ne k automatickému založení dalšího dokladu.
  • Chyba vytvoří úkol pro konkrétního řešitele a nezůstane pouze v technickém logu.

04

eSSL a NSeSSS

  • Procesní aplikace nenahrazuje atestovanou eSSL.
  • Předává komponentu, metadata a jednoznačné identifikátory přes potvrzené rozhraní podle NSeSSS.
  • Uloží vrácené evidenční údaje a stav, aby uživatel nic nepřepisoval.
  • Vlastnictví spisu, skartačních pravidel a autoritativního dokumentu je určeno před implementací.
  • Konkrétní podporované eSSL a verze patří do release integrační matice.