Wszystkie podręczniki
W trakcie budowy · wersja robocza wymaga manifestu wydania

Podręcznik techniczny

Konfigurowanie integracji

Reguły dotyczące tożsamości, EIS, eSSL, usług dokumentów i innych łączników.

Publiczność
Analityk integracji, wdrażacz, menedżer tożsamości, dostawca systemów docelowych
Wynik
Każde powiązanie ma właściciela, kontrakt, model zabezpieczeń i rozwiązywalną ścieżkę błędu.

01

Umowa każdej obligacji

  • źródło i miejsce docelowe, właściciel obu stron i system ewidencji
  • Wersja API i obsługiwana kompatybilność
  • kierunek sieci, DNS, TLS i dozwolone urzędy certyfikacji
  • uwierzytelnianie serwisu technicznego i przekazywanie tożsamości rzeczywistego użytkownika
  • ochrona przed przekroczeniem limitu czasu, ponawianiem próby, wycofaniem, idempotentnością i duplikacją
  • identyfikator korelacji, audyt, monitorowanie i kontakt eskalacji
  • klasyfikacja danych, minimalizacja, retencja i maskowanie logów

02

Tożsamości i uprawnienia

  • Logowanie jednokrotne za pośrednictwem OpenID Connect lub SAML 2.0 konfiguruje zaufanie do dostawcy tożsamości/kluczy identyfikujących zgodnie ze specyficznym środowiskiem.
  • Obsługiwany projekt może wykorzystywać Microsoft Entra ID, Shibboleth, CAS (Jasig/Apereo), LDAP, NIA lub CAAIS; dokładna wersja protokołu, roszczenia i cykl życia konta są częścią profilu integracji.
  • Grupa z tożsamości nie jest automatycznie rolą procesu; mapowanie musi być kontrolowane i testowane.
  • W obsługiwanej architekturze tożsamości wymuszane jest uwierzytelnianie wieloskładnikowe (MFA) lub klucze dostępu.
  • Konta techniczne mają minimalne uprawnienia, rotację sekretów i oddzielne audyty.
  • Usunięcie użytkownika i zmiana roli są uwierzytelniane w taki sam sposób jak logowanie.

03

System gospodarczy, rachunkowość i zasoby finansowe

  • Sprawa, zadania, zatwierdzenia i powody zwrotu rejestrowane są w systemie OOD/SIFYBOX; dokument księgowy, numer księgowy i status oficjalnego zaksięgowania rejestrowane są przez system ekonomiczny.
  • Księgowy wewnętrzny może bezpośrednio uczestniczyć w procesie. Księgowy zewnętrzny może przejąć zatwierdzone dokumenty w swoim systemie. Konektor może utworzyć dokument tylko w zakresie potwierdzonym przez konkretny interfejs.
  • SIFYBOX przechowuje wyłącznie statusy faktycznie zwracane przez system ekonomiczny: wysłane, odebrane, utworzone lub zaksięgowane. Statusy te nie są łączone.
  • Dostępny budżet jest wiążący w systemie finansowym, jeżeli system udostępnia tę informację; FS przechowuje rozstrzygający stan kontroli. Lokalne alokacje lub rezerwacje są wiążące w FS tylko wtedy, gdy umowa integracyjna wyraźnie tak stanowi.
  • Dostawcy i wymiary księgowe pochodzą z wyznaczonego systemu głównego; SIFYBOX przechowuje kontrolowaną kopię i identyfikator źródła.
  • Ponowne przesłanie dokumentu wykorzystuje ten sam klucz idempotentności. Przekroczenie limitu czasu i niejasny wynik prowadzą do uzgodnienia, a nie do automatycznego utworzenia kolejnego dokumentu.
  • Błąd spowoduje utworzenie zadania dla konkretnego rozwiązania i nie będzie widoczny wyłącznie w dzienniku technicznym.

04

eSSL i NSeSSS

  • Aplikacja procesowa nie zastępuje certyfikowanego eSSL.
  • Przekazuje komponent, metadane i unikalne identyfikatory za pośrednictwem potwierdzonego interfejsu zgodnie z NSeSSS.
  • Zapisuje zwrócone dane rejestracyjne i status, tak aby użytkownik niczego nie nadpisał.
  • Przed wdrożeniem ustala się własność pliku, zasady usuwania oraz oficjalny dokument.
  • Konkretne obsługiwane eSSL i wersje są zawarte w macierzy integracji wersji.