← Wszystkie podręczniki
W trakcie budowy · wersja robocza wymaga manifestu wydania
Podręcznik techniczny
Konfigurowanie integracji
Reguły dotyczące tożsamości, EIS, eSSL, usług dokumentów i innych łączników.
01
Umowa każdej obligacji
- źródło i miejsce docelowe, właściciel obu stron i system ewidencji
- Wersja API i obsługiwana kompatybilność
- kierunek sieci, DNS, TLS i dozwolone urzędy certyfikacji
- uwierzytelnianie serwisu technicznego i przekazywanie tożsamości rzeczywistego użytkownika
- ochrona przed przekroczeniem limitu czasu, ponawianiem próby, wycofaniem, idempotentnością i duplikacją
- identyfikator korelacji, audyt, monitorowanie i kontakt eskalacji
- klasyfikacja danych, minimalizacja, retencja i maskowanie logów
02
Tożsamości i uprawnienia
- Logowanie jednokrotne za pośrednictwem OpenID Connect lub SAML 2.0 konfiguruje zaufanie do dostawcy tożsamości/kluczy identyfikujących zgodnie ze specyficznym środowiskiem.
- Obsługiwany projekt może wykorzystywać Microsoft Entra ID, Shibboleth, CAS (Jasig/Apereo), LDAP, NIA lub CAAIS; dokładna wersja protokołu, roszczenia i cykl życia konta są częścią profilu integracji.
- Grupa z tożsamości nie jest automatycznie rolą procesu; mapowanie musi być kontrolowane i testowane.
- W obsługiwanej architekturze tożsamości wymuszane jest uwierzytelnianie wieloskładnikowe (MFA) lub klucze dostępu.
- Konta techniczne mają minimalne uprawnienia, rotację sekretów i oddzielne audyty.
- Usunięcie użytkownika i zmiana roli są uwierzytelniane w taki sam sposób jak logowanie.
03
System gospodarczy, rachunkowość i zasoby finansowe
- Sprawa, zadania, zatwierdzenia i powody zwrotu rejestrowane są w systemie OOD/SIFYBOX; dokument księgowy, numer księgowy i status oficjalnego zaksięgowania rejestrowane są przez system ekonomiczny.
- Księgowy wewnętrzny może bezpośrednio uczestniczyć w procesie. Księgowy zewnętrzny może przejąć zatwierdzone dokumenty w swoim systemie. Konektor może utworzyć dokument tylko w zakresie potwierdzonym przez konkretny interfejs.
- SIFYBOX przechowuje wyłącznie statusy faktycznie zwracane przez system ekonomiczny: wysłane, odebrane, utworzone lub zaksięgowane. Statusy te nie są łączone.
- Dostępny budżet jest wiążący w systemie finansowym, jeżeli system udostępnia tę informację; FS przechowuje rozstrzygający stan kontroli. Lokalne alokacje lub rezerwacje są wiążące w FS tylko wtedy, gdy umowa integracyjna wyraźnie tak stanowi.
- Dostawcy i wymiary księgowe pochodzą z wyznaczonego systemu głównego; SIFYBOX przechowuje kontrolowaną kopię i identyfikator źródła.
- Ponowne przesłanie dokumentu wykorzystuje ten sam klucz idempotentności. Przekroczenie limitu czasu i niejasny wynik prowadzą do uzgodnienia, a nie do automatycznego utworzenia kolejnego dokumentu.
- Błąd spowoduje utworzenie zadania dla konkretnego rozwiązania i nie będzie widoczny wyłącznie w dzienniku technicznym.
04
eSSL i NSeSSS
- Aplikacja procesowa nie zastępuje certyfikowanego eSSL.
- Przekazuje komponent, metadane i unikalne identyfikatory za pośrednictwem potwierdzonego interfejsu zgodnie z NSeSSS.
- Zapisuje zwrócone dane rejestracyjne i status, tak aby użytkownik niczego nie nadpisał.
- Przed wdrożeniem ustala się własność pliku, zasady usuwania oraz oficjalny dokument.
- Konkretne obsługiwane eSSL i wersje są zawarte w macierzy integracji wersji.
Następna instrukcja
