Přihlašování do ISCRŘ přes JIP



Podobné dokumenty
Př ihlaš ova ní do IS etešty př eš JIP

Nastavení přihlašování do ISÚI přes JIP v Seznamu OVM

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro administrátora krizového řízení

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro administrátora zřizované organizace

Uživatelská příručka nabídky majetku státních institucí

Jednotný identitní prostor Provozní dokumentace

UŽIVATELSKÁ PŘÍRUČKA PRO INTERNETBANKING PPF banky a.s.

Provozní dokumentace. Seznam orgánů veřejné moci. Přihlášení do Agendového informačního systému Registru práv a povinností

Uživatelská příručka ISKP14+ pro Integrované nástroje: Žádost o podporu strategie ITI/IPRÚ

Rezervační systém TROJHŘIŠTĚ hriste.pist.cz

Představení portálu MS2014+ a IS KP14+ Mgr. Lukáš Frolík

Metodická příručka pro učitele. InspIS SET modul školní testování

UŽIVATELSKÁ DOKUMENTACE PRO DODAVATELE. Stav ke dni v. 2.0

Systém integrované péče. Návod online aplikace SIP ČPZP

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro lokálního administrátora

Ostatní portálové aplikace

Ostatní portálové aplikace

Metodika. Oznámení o vykonávání působností v agendě ve smyslu zákona č. 111/2009. Sb., o základních registrech. Verze 1.6

Webová aplikace IS KP14+ Mgr. Lukáš Frolík

SPRÁVA STÁTNÍCH HMOTNÝCH REZERV

Vysoká škola ekonomická v Praze

Manuál administrátora FMS...2

UŽIVATELSKÁ PŘÍRUČKA PRO SLUŽBU INTERNETBANKING PPF banky a.s.

MANUÁL K APLIKACI SOFTRADE. 1.Holandské aukce (sestupné) 2.Holandské aukce (sestupné) s možností navyšování ceny 3.Limitní cena

Manuál pro administrátory. Manuál. Verze pro administrátory

OpusBenefit. Uživatelský manuál k verzi 1.0 verze / 24. K l i e n t s k á d a t a b á z e

Evropský zemědělský fond pro rozvoj venkova: Evropa investuje do venkovských oblastí IZR. Vedení evidence léčení a evidence léků. Podklady pro školení

Obr. 1 - Seznam smluv

Elektronická spisová služba

Nápověda pro systém itesting.cz

MANUÁL K APLIKACI SOFTRADE. 1. Pohyb v aplikaci 2. Aukce obálkového výběru 3. Aukce otevřená v ceně

Návod k administraci e-learningové platformy

Webová aplikace IS KP14+ Mgr. Lukáš Frolík

Návod k obsluze Bakalářská práce Autor Vedoucí práce Škola Obor Webový systém pro konfiguraci disperzního modelu

Veřejné. Aplikace EP2W. Uživatelská příručka pro externího uživatele

Parametrizace, harmonogram

Jak začít s ed MARKETEM

Setkání zástupců obcí v území ORP Jihlava. 26. Ledna 2011

VYTVÁŘENÍ OBSAHU KURZŮ

E-ZAK, verze M-2 jednoduchý elektronický nástroj pro veřejné zakázky

Ostatní portálové aplikace

UŽIVATELSKÁ PŘÍRUČKA PRO INTERNETBANKING PPF banky a.s.

UŽIVATELSKÁ PŘÍRUČKA PRO INTERNETBANKING PPF banky a.s.

TouchGuard Online pochůzkový systém

NÁVOD K AKTIVACI A POUŽÍVÁNÍ OVÉHO ÚČTU V DOMÉNĚ PACR.EU

Systémový integrátor báze systému

SUN Outdoor Registrační systém. Návod pro pedagogy. Obsah návodu. Registrační systém. Návod pro pedagogy. 1 Registrace a přihlašování...

ÚVOD 3 SEZNÁMENÍ SE SYSTÉMEM 4

Nutné kroky a nastavení prohlížeče pro přístup do systému REGIS. Autor: Ing. Marek Pučelík

Modul ročních zpráv o výsledcích finančních kontrol

UŽIVATELSKÁ DOKUMENTACE. TS-ELDAx SMART TRUST electronic ARCHIVE Cloudové rozhraní

Uživatelská příručka systému pro administrátory obcí a manuál pro správce portálu

E-learningový systém Moodle

Systémový integrátor báze systému

2N OMEGA Lite Hlasová pošta

Návod k ovládání administrační části nového turistického portálu Olomouckého kraje

Návod k aplikaci EVEZA: Uživatelský návod pro Dodavatele PZ Eveza. Profil zadavatele EVEZA / 2s

Příručka pro práci v systému edoceo

Koordinační středisko pro resortní zdravotnické informační systémy

UŽIVATELSKÁ PŘÍRUČKA Import dat do Pohody Firmadat, s.r.o. 2015

Základní ovládání aplikace

CitiManager: Stručný návod k přechodu na nový systém pro držitele karet

Dokumentace. k projektu Czech POINT. Příručka pro lokální administrátory v období voleb do obecních zastupitelstev

Elektronická aukce Jak na to? Lesy České republiky, s.p.

Popis úprav SQL verze ProBaze Majetek a Nářadí

Jednotný identitní prostor

METODICKÁ POMŮCKA. pro práci v IS ARGIS / HM DODAVATELÉ (PODDODAVATELÉ) MOBILIZAČNÍCH DODÁVEK

ISPOP 2019 MANUÁL PRO PRÁCI V REGISTRU ODBORNĚ ZPŮSOBILÝCH OSOB

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro správce AIS. Vytvořeno dne: Aktualizováno: Verze: 1.

1. Návod pro pedagogy FSV UK na modul Vypisování témat prací

Instrukce pro webmastery

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro lokálního administrátora

Manuál k zákaznické zóně

Metodika Portálu pohledávek ve vztahu k uživateli

Návrh postupu spuštění datové schránky příspěvkové organizace (PO) zapsané v obchodním rejstříku a její propojení na elektronickou spisovou službu.

Generování žádostí o kvalifikovaný certifikát a instalace certifikátu Uživatelská příručka pro prohlížeč Internet Explorer

Modul výsledky zkoušek

Školení pro uživatele aplikace Poskytovatel - Dotace

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele

Uživatelská příručka pro dodavatele

AR-M256 AR-M316 DIGITÁLNÍ MULTIFUNKČNÍ SYSTÉM. PROVOZNÍ PŘÍRUČKA (pro síťový skener)

Registr uměleckých výstupů. Uživatelský návod aplikace RUV. verze

Manuál k užívání aplikace Monitoringrejstriku.cz

Stručná uživatelská příručka

Centrální registr řidičů přechod na Internet. Jiří Kašpar, Martin Doláš, Lukáš Duban, ICZ a. s

Manuál pro modul Vypisování témat prací referentka

Registr práv a povinností

UŽIVATELSKÝ MANUÁL.

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro lokálního administrátora

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro lokálního administrátora

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE

AKUSTIKA. Základy práce s aplikací. Verze 1.0.0

Popis ovládání dokumentu s přiloženými obrázky

INTERNET SERVIS MANUÁL

Program pro flexibilní tvorbu evidencí. VIKLAN - Evidence. Uživatelská příručka. pro seznámení se základními možnostmi programu

Transkript:

Aktualizováno: 10.11.2014

Obsah 1 Úvod... 3 1.1 Účel dokumentu... 3 1.2 Zkratky... 3 1.3 Historie... 3 2 Přístup k aplikaci ISCRŘ... 3 2.1 Lokální administrátor OVM... 4 2.1.1 Lokální administrátor OVM - přihlášení do správy uživatelů v JIP... 4 2.1.2 Lokální administrátor OVM nastavení existujícího uživatele... 4 2.1.3 Lokální administrátor OVM - vytvoření nového uživatele... 6 2.2 Administrátor SUP na ORP... 9 2.2.1 Administrátor SUP na ORP - nastavení existujícího uživatele... 9 2.3 Uživatel... 11 2.3.1 Uživatel - nastavení způsobu přihlášení v JIP... 11 2.3.2 Uživatel - přihlášení do ISCRŘ... 15 3 Seznam odkazů... 15 Strana 2/15

1 Úvod 1.1 Účel dokumentu Tento dokument slouží především jako návod na přihlašování uživatelů ISCRŘ na základě ověření uživatele v Jednotném identitním prostoru (JIP). Dokument popisuje způsob nastavení přihlášení ze strany lokálního administrátora OVM, administrátora SUP na ORP, způsob nastavení ze strany uživatele ISCRŘ a vlastní proces přihlášení uživatele do ISCRŘ. 1.2 Zkratky Zkratka ISCRŘ JIP OTP ORP OVM SUP Význam Informační systém centrální registr řidičů Jednotný identitní prostor One time password, jednorázové heslo Obec s rozšířenou působností Orgán veřejné moci Správa uživatelů a přístupů (administrační modul ISCRŘ) 1.3 Historie Datum Popis 22.10.2014 Vznik dokumentu. 10.11.2014 Kapitola 2.2.1 Doplnění pravidla pro JIP login. 2 Přístup k aplikaci ISCRŘ Přístup k ISCRŘ je založen na uživatelském účtu vedeném v Jednotném identitním prostoru (JIP). JIP je zabezpečená adresářová služba, která obsahuje údaje pro autentizaci (ověření identity) a autorizaci (povolení přístupu) uživatelů přistupujících do informačních systémů státní správy. Podrobnější informace o JIP jsou k dispozici na webových stránkách CzechPOINT, více viz kapitola Seznam odkazů. Správu uživatelů v JIP vykonává tzv. lokální administrátor OVM. Jde o pověřenou osobu OVM, která spravuje uživatele na úrovní příslušného OVM (ORP, Ministerstvo dopravy, krajský úřad, apod.). Pro zpřístupnění ISCRŘ prostřednictvím přihlášení v JIP musí být splněny následující podmínky: 1. Lokální administrátor OVM vytvořil uživatelský účet v JIP. 2. Lokální administrátor OVM nastavil potřebné údaje na profilu uživatele (přístupová role "CRŘ - přístup přes JIP", přístupové údaje včetně např. certifikátu). 3. Administrátor SUP pro ORP nastavil údaj "JIP login" v SUP na hodnotu odpovídající uživatelskému jménu uživatele v JIP. 4. Administrátor SUP pro ORP požádal v SUP o rozšíření oprávnění pro daného uživatele o roli "Autentizace přes JIP". 5. Žádost o rozšíření oprávnění pro daného uživatele o roli "Autentizace přes JIP" byla schválena a zpracována (Ministerstvo dopravy, správce ISCRŘ). Strana 3/15

6. Administrátor SUP pro ORP aktivoval v SUP nově přidělenou roli "Autentizace přes JIP" pro daného uživatele. Následující kapitoly obsahují popis postupů prováděných ze strany konkrétního typu uživatele z pohledu JIP i SUP. 2.1 Lokální administrátor OVM 2.1.1 Lokální administrátor OVM - přihlášení do správy uživatelů v JIP Pro přihlašování do ISCRŘ přes JIP je nutné, aby lokální administrátor nastavil ve Správě dat JIP přístup do ISCRŘ příslušným uživatelům svého subjektu (OVM). Lokální administrátor se přihlásí do Správy dat JIP za použití přihlašovacích údajů pro JIP (uživatelským jménem, heslem a osobním certifikátem, nebo uživatelským jménem, heslem a jednorázovým heslem - OTP). Použitý způsob závisí na nastavení jeho účtu. Po úspěšném přihlášení zobrazí aplikace domovskou stránku Správy dat JIP: Po kliknutí na položku menu "UŽIVATELÉ" zobrazí aplikace lokálnímu administrátorovi seznam uživatelů ve spravovaném subjektu (OVM). Na tomto seznamu může lokální administrátor buď nastavit údaje existujícího uživatele nebo vytvořit nového uživatele. 2.1.2 Lokální administrátor OVM nastavení existujícího uživatele Po kliknutí na konkrétní uživatelské jméno na seznamu uživatelů zobrazí aplikace detail daného uživatele se třemi záložkami "Obecné", "Heslo" a "Správa rolí". Strana 4/15

Přidělování rolí je možné provést po kliknutí na záložku Správa rolí. Aplikace zobrazí stránku se seznamem rolí, rozdělených podle jednotlivých informačních systémů. Pro nastavení přihlašování do ISCRŘ je klíčový řádek Přístup do informačních systémů. Po kliknutí na odkaz Upravit na řádku Přístup do informačních systémů zobrazí aplikace formulář pro zaevidování rolí, které lze uživateli přiřadit. Rozsah tohoto seznamu závisí na seznamu rolí, který byl přidělen subjektu (OVM) garantem jednotlivých AIS. V seznamu AIS bude zobrazen seznam všech rolí systémů, do kterých má OVM přidělen přístup. Pro přístup do ISCRŘ je třeba přidělit roli CRŘ přístup přes JIP. Uložení provede lokální administrátor stiskem tlačítka Uložit změny. Strana 5/15

Po uložení změn se všechny přidělené role uživatele zobrazí ve sloupci HODNOTA. 2.1.3 Lokální administrátor OVM - vytvoření nového uživatele Po kliknutí na odkaz "Nový uživatel" na seznamu uživatelů daného OVM zobrazí aplikace formulář pro vytvoření nového uživatele se třemi záložkami "Obecné", "Heslo", "Správa rolí" a "Ztotožnění osoby". Strana 6/15

Uživatel vyplní osobní údaje nového uživatele, popř. doplní údaje o komerčním certifikátu pro přístup k JIP, nastaví přístupové heslo a v neposlední řadě nastaví přístupovou roli pro ISCRŘ s názvem "CRŘ - přístup přes JIP" obdobným způsobem jako na následujících obrazovkách. Strana 7/15

Po vyplnění všech údajů na jednotlivých záložkách lokální administrátor provede vytvoření nového uživatele kliknutím na tlačítko "Uložit změny". Strana 8/15

2.2 Administrátor SUP na ORP 2.2.1 Administrátor SUP na ORP - nastavení existujícího uživatele Pro přihlašování do ISCRŘ přes JIP je nutné, aby administrátor SUP na ORP nejprve nastavil v SUP údaj "JIP login" (pomocí tlačítka "Opravit" na detailu uživatele), který představuje uživatelské jméno, které daný uživatel používá pro přístup do JIP. Bez tohoto údaje není možné, aby ISCRŘ rozpoznal uživatele přistupujícího přes JIP a odmítl by tak jeho požadavek na přístup do ISCRŘ. Pro "JIP login" platí, že může obsahovat pouze alfanumerické znaky (a-z, 0-9) a navíc speciální znaky ".-_@", které nesmí být na začátku. Strana 9/15

Aby ISCRŘ umožnil uživateli přístup prostřednictvím JIP, musí administrátor v SUP na ORP následně rovněž přidat oprávnění (pomocí tlačítka "Přidat oprávnění" na detailu uživatele), které mu toto umožní. Pro přechodné období, jehož ukončení bude uživatelům ISCRŘ včas oznámeno bude nutné, aby administrátor SUP na ORP danému uživateli rovněž přidělil a po schválení aktivoval roli "Autentizace přes JIP". Strana 10/15

Bez přidělení a aktivace této role, nebude uživateli umožněn přístup přes JIP. Po ukončení přechodného období bude toto oprávnění standardní součástí běžně přidělovaných rolí a nebude nutné o něj explicitně žádat. Ukončení přechodného období je předpokládáno v okamžiku, kdy všechna ORP budou přistupovat do ISCRŘ prostřednictvím JIP. 2.3 Uživatel 2.3.1 Uživatel - nastavení způsobu přihlášení v JIP Uživatel vedený v JIP může nastavovat vybrané údaje vedené v JIP. Toto nastavení provádí ve Správě dat JIP. Do správy dat se uživatel přihlásí zadáním svých přihlašovacích údajů evidovaných v JIP. Jeho přihlašovací údaje byly poprvé zadány lokálním administrátorem ORP při vytvoření uživatelského účtu. Strana 11/15

Po přihlášení zobrazí Správa dat JIP úvodní obrazovku. Aby mohl uživatel spravovat svůj profil, musí s aplikací pracovat v roli Uživatel. Pokud uživatel tuto roli nemá nastavenou, provede její nastavení výběrem ze seznamu rolí a následným potvrzením odkazem Změna role. Uživatel, který nemá v JIP žádnou další roli, tj. má jedinou roli jako "Uživatel", nemá volbu pro nastavení role k dispozici a může rovnou provádět nastavení svého profilu po kliknutí na odkaz "MŮJ PROFIL". Strana 12/15

Uživatel může na svém profilu mj. změnit přístupové heslo a způsob přihlášení. Přidělené uživatelské jméno změnit nelze. Způsob přihlášení je určen tím, zda uživatel vyplní údaje o certifikátu nebo OTP prostřednictvím odkazu "Upravit" na odpovídajícím řádku ("Certifikáty" nebo "OTP autentizace"). Pro přístup do ISCRŘ prostřednictvím JIP je požadována role "CRŘ - přístup přes JIP" přidělená uživateli v JIP. Její přidělení uživatel ověří kliknutím na odkaz "Správa rolí", po kterém mu aplikace zobrazí seznam přidělených rolí. Pro přístup do ISCRŘ prostřednictvím JIP je doporučený způsob přihlašování pomocí certifikátu. Pokud uživatel nemá certifikát zaregistrován, je třeba jej zaregistrovat. Stejně tak je třeba zaregistrovat nový certifikát před vypršením platnosti původního certifikátu přiřazeného v JIP. Certifikát uživatel zaeviduje kliknutím na odkaz Upravit v seznamu certifikátů v profilu uživatele. Po kliknutí na tento odkaz zobrazí aplikace uživateli formulář pro zaevidování certifikátů. Strana 13/15

V poli Typ certifikátu uživatel zvolí typ evidovaného certifikátu. Pro přihlašování v JIP je třeba použít volbu "Komerční certifikát". V poli Certifikační autorita uživatel zvolí, která certifikační autorita komerční certifikát uživatele vydala. Je možné použít komerční certifikáty vydané jednou z certifikačních autorit PostSignum, eidentity nebo I.CA. V poli Sériové číslo uživatel zadá sériové číslo daného komerčního certifikátu (bez mezer). Sériové číslo certifikátu je možné zobrazit v operačním systému ve vlastnostech certifikátu na záložce "Podrobnosti", tj. například: Pro potvrzení a uložení změn musí uživatel stlačit tlačítko Uložit změny. Další informace o způsobech přihlašování prostřednictvím JIP lze nalézt v dokumentaci JIP (viz kapitola Seznam odkazů). Strana 14/15

2.3.2 Uživatel - přihlášení do ISCRŘ Přístup do ISCRŘ je dostupný prostřednictvím webového rozhraní na internetové adrese https://crr.mdcr.cz. Po zadání adresy zobrazí aplikace uživateli přihlašovací obrazovku JIP, na které je možné po zadání autentizačních údajů provést přihlášení uživatelským účtem v JIP. Uživatel si výběrem jedné ze záložek Certifikátem nebo OTP zvolí způsob přihlášení podle nastavení, které je vedeno u jeho účtu v JIP. Pozor, přihlášení "Jménem a heslem" je možné pouze pro prvních 5 přihlášení po vytvoření uživatele, což je dáno pravidly fungování JIP. Po úspěšném přihlášení pomocí přihlašovacích údajů pro JIP bude uživatel automaticky přesměrován do ISCRŘ, kde dojde k ověření jeho účtu v ISCRŘ, přidělené role v JIP a přidělených oprávnění v ISCRŘ. Pokud všechny kontroly proběhnou v pořádku, bude uživateli zobrazena vstupní obrazovka ISCRŘ. 3 Seznam odkazů Odkaz Dokumentace JIP Přístup do správy dat JIP Infostránka ISCRŘ URL adresa https://www.czechpoint.cz/dokumentace/prirucky/ https://www.czechpoint.cz/as/login?uri=https%3a%2f%2fwww.czec hpoint.cz%2fspravadat%2f&status=ncoo http://eliska-crr.cz/ Strana 15/15