← Tous les manuels d'exploitation
En cours de rédaction · Le projet de travail nécessite un manifeste de libération
Manuel technique
Configuration des intégrations
Règles relatives aux identités, à l'EIS, à l'eSSL, aux services de documents et aux autres connecteurs.
01
Le contrat de chaque obligation
- source et destination, propriétaire des deux parties et système d'archivage
- Version de l'API et compatibilité prise en charge
- Orientation du réseau, DNS, TLS et autorités de certification autorisées
- authentification du service technique et transfert de l'identité de l'utilisateur réel
- Protection contre les délais d'expiration, les nouvelles tentatives, le repli, l'idempotence et la duplication
- Identifiant de corrélation, contact d'audit, de surveillance et d'escalade
- classification, minimisation, rétention et masquage des données
02
Identités et autorisations
- L'authentification unique (SSO) via OpenID Connect ou SAML 2.0 configure la confiance avec le fournisseur d'identité (IdP)/Keycloak en fonction de l'environnement spécifique.
- Une conception prise en charge peut utiliser Microsoft Entra ID, Shibboleth, CAS (Jasig / Apereo), LDAP, NIA ou CAAIS ; la version exacte du protocole, les revendications et le cycle de vie du compte font partie du profil d'intégration.
- Un groupe issu d'une identité ne correspond pas automatiquement à un rôle de processus ; le mappage doit être contrôlé et testé.
- L'authentification multifacteur (MFA) ou les clés d'accès sont appliquées dans une architecture d'identité prise en charge.
- Les comptes techniques disposent de droits minimaux, de secrets renouvelés régulièrement et d'un audit séparé.
- La suppression d'un utilisateur et la modification d'un rôle s'authentifient de la même manière que la connexion.
03
Système économique, comptabilité et ressources financières
- Le dossier, les tâches, les approbations et les motifs de retour sont enregistrés par OOD/SIFYBOX ; le document comptable, le numéro de compte et le statut de comptabilisation officiel sont enregistrés par le système économique.
- Le comptable interne peut intervenir directement dans le processus. Le comptable externe peut intégrer les documents approuvés à son système. Le connecteur ne peut créer un document que dans la mesure permise par l'interface spécifique.
- SIFYBOX ne conserve que le statut effectivement renvoyé par le système économique : envoyé, techniquement reçu, document créé ou publié. Ces statuts ne sont pas cumulés.
- Le budget disponible fait foi dans le système financier lorsque celui-ci fournit l’information ; FS conserve l’instantané déterminant du contrôle. Les allocations ou réservations locales ne font foi dans FS que si le contrat d’intégration le précise explicitement.
- Les fournisseurs et les données comptables proviennent d'un système maître désigné ; SIFYBOX détient une copie contrôlée et un identifiant de source.
- La nouvelle soumission utilise la même clé d'idempotence. En cas de délai d'attente dépassé et de résultat incertain, une réconciliation est effectuée, et non la création automatique d'un nouveau document.
- L'erreur créera une tâche pour un solveur spécifique et ne restera pas uniquement consignée dans le journal technique.
04
eSSL et NSeSSS
- Cette application ne remplace pas un certificat eSSL.
- Il transmet le composant, les métadonnées et les identifiants uniques via une interface confirmée selon NSeSSS.
- Il enregistre les données d'inscription et le statut renvoyés afin que l'utilisateur n'écrase rien.
- La propriété du fichier, les règles d'élimination et le document faisant autorité sont déterminés avant la mise en œuvre.
- Les certificats eSSL et leurs versions spécifiques pris en charge sont inclus dans la matrice d'intégration des versions.
Guide suivant
