Manuál administrátora FMS...2



Podobné dokumenty
Elektronická spisová služba

UŽIV ATELSKÁ PŘÍRUČKA

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro administrátora krizového řízení

Uživatelská příručka Evidence příchozí a odchozí pošty a elektronický archiv. V prostředí společnosti. Pražská vodohospodářská společnost a.s.

Elektronická spisová služba

UŽIVATELSKÁ DOKUMENTACE PRO DODAVATELE. Stav ke dni v. 2.0

Veřejné. Aplikace EP2W. Uživatelská příručka pro externího uživatele

Metodická příručka pro učitele. InspIS SET modul školní testování

Přihlašování do ISCRŘ přes JIP

ÚVOD 3 SEZNÁMENÍ SE SYSTÉMEM 4

Helios RED a Internetový obchod

UŽIVATELSKÁ PŘÍRUČKA PRO SLUŽBU INTERNETBANKING PPF banky a.s.

Koordinační středisko pro resortní zdravotnické informační systémy

TouchGuard Online pochůzkový systém

VAR-NET INTEGRAL Manuál správce VNI 5.1 VAR-NET INTEGRAL. verze 0.2. Manuál správce VNI 5.1

Program pro flexibilní tvorbu evidencí. VIKLAN - Evidence. Uživatelská příručka. pro seznámení se základními možnostmi programu

UZ modul VVISION poslední změna

Fotogalerie pro redakční systém Marwel Obscura v. 2.0

Nutné kroky a nastavení prohlížeče pro přístup do systému REGIS. Autor: Ing. Marek Pučelík

Uživatelský manuál Radekce-Online.cz

Mobilní aplikace Novell Filr Stručný úvod

WiFiS Uživatelská příručka Obsah

Ostatní portálové aplikace

DPH v Exact Globe Next 2013

Setkání zástupců obcí v území ORP Jihlava. 26. Ledna 2011

Vývoj, výroba, prodej a montáž docházkových a identifikačních systémů. Docházka 3000 Personalistika

Knihomol. Manuál pro verzi 1.2

Naučit se, jak co nejsnadněji přejít od verze TopoLu pro Windows k verzi TopoL xt. Cílem není vysvětlení všech možností programu.

Program. Uživatelská příručka. Milan Hradecký

Popis úprav SQL verze ProBaze Majetek a Nářadí

UŽIVATELSKÁ PŘÍRUČKA PRO INTERNETBANKING PPF banky a.s.

Volby a Referenda ALIS spol. s r.o.

Elektronická distribuce a správa dokumentů v rámci Policie České Republiky

Uživatelská dokumentace

Vysoká škola ekonomická v Praze

MANUÁL MOBILNÍ APLIKACE GOLEM PRO OPERAČNÍ SYSTÉM ANDROID 4.X A VYŠŠÍ

popis funkcí a nastavení (verze 2. 8) MILAN PASTOR DIS., ING. MICHAL KOPECKÝ

Ostatní portálové aplikace

Uživatelská příručka pro program

Příručka k programu Wkasa Restaurační verze

Práce s velkými sestavami

Metodika. Oznámení o vykonávání působností v agendě ve smyslu zákona č. 111/2009. Sb., o základních registrech. Verze 1.6

EvMO2010 návod k použití programu (2015)

ESTATIX INFORMAČNÍ SYSTÉM REALITNÍCH KANCELÁŘÍ UŽIVATELSKÁ PŘÍRUČKA UŽIVATELSKÁ PŘÍRUČKA STRANA 1 / 23

Popis ovládání dokumentu s přiloženými obrázky

Aplikace Repaint Magic pro úpravu obrázků v MS Word

Integrovaný Ekonomický Systém Účetnictví - IES WIN Úvod...5

Návod k ovládání administrační části nového turistického portálu Olomouckého kraje

LuxRiot uživatelský manuál verze Uživatelský manuál Verze , Stasa s.r.o.,pokorného 14, , PRAHA

VYTVÁŘENÍ OBSAHU KURZŮ

UŽIVATELSKÁ DOKUMENTACE. TS-ELDAx SMART TRUST electronic ARCHIVE Cloudové rozhraní

Manuál aplikace Inkaso pohledávek

Přímý kanál pro obchodníky - Informace pro příjemce platebních karet

OpusBenefit. Uživatelský manuál k verzi 1.0 verze / 24. K l i e n t s k á d a t a b á z e

Ostatní portálové aplikace

Stručný průvodce uživatele pro externí organizaci

Vývoj, výroba, prodej a montáž docházkových a identifikačních systémů

SPZ Uživatelská příručka

INTERNET SERVIS MANUÁL

Elektronická podání z Money S3 (finanční správa ČR, ČSSZ, zdravotní pojišťovny, Intrastat)

Modul ročních zpráv o výsledcích finančních kontrol

Uživatelská příručka

NOVÁ VERZE OBD A JEJÍ VYUŽÍVÁNÍ Ing. Martina Valášková

Top Exklusiv. Obsah. Základy práce v systému POS

Nápověda pro systém itesting.cz

Uživatelská příručka + základní informace o IS o ISVS

Představení portálu MS2014+ a IS KP14+ Mgr. Lukáš Frolík

Připojení systému A3600 k aplikaci DDS2000

OBCHODNÍ PODMÍNKY PRO ELEKTRONICKÝ STYK S BANKOU SBERBANK ONLINE BANKING

Parametrizace, harmonogram

1. vydání příručky 2009, Národní památkový ústav, Ing. Martin Lazák

Zpracování evidence odpadů za rok 2015

Příloha č. 1 zadávací dokumentace veřejné zakázky Spisová služba pro ČIŽP Technické podmínky

ČSOB Business Connector

Zpravodaj. Uživatelská příručka. Verze

Modul EPNO. Téma: Elektronické odesílání evidenčních listů přepravy nebezpečných odpadů

Generování žádostí o kvalifikovaný certifikát pro uložení na eop Uživatelská příručka pro prohlížeč Internet Explorer

Fakturace UŽIVATELSKÁ PŘÍRUČKA ing. Michal Mirský služby výpočetní techniky Okružní Pelhřimov. tel

K vyplnění žádosti je nutné mít nainstalován v počítači program 602XML Filler

FTC08 instalační manuál k dotykovému panelu systému Foxys

Manuál k užívání aplikace Monitoringrejstriku.cz

MapleCloud a jeho použ ití. Vladimír Žák

Ovladač Fiery Driver pro systém Mac OS

Popis změn verze

sssssssssssssssssssssssssssssssssssssssssssssssssss UŽIVATELSKÁ PŘÍRUČKA ELEKTRONICKÁ PODATELNA - WEBOVÁ ČÁST APLIKACE Verze distribuce:

Microsoft Office Project 2003 Základní informace 1. Úvod Projektem časem zdrojů rozsahem kvalita úkoly souhrnné úkoly podprojektem

Postup zprovoznění aplikace Crypta 2

1. DATOVÉ SCHRÁNKY OBECNÝ PŘÍSTUP K DATOVÉ SCHRÁNCE DATOVÉ ZPRÁVY... 3

Konfigurace pracovní stanice pro ISOP-Centrum verze

Hydroprojekt CZ a.s. WINPLAN systém programů pro projektování vodohospodářských liniových staveb. HYDRONet 3. Modul EDITOR STYLU

ČESKÝ STATISTICKÝ ÚŘAD Praha 10, Na padesátém 81. číslo TP 15/2010 TECHNICKÝ PROJEKT. sběru, zpracování a prezentace dat v resortu ČSÚ NÁZEV

Uživatelská dokumentace

Uživatelská příručka Registr vinic na portálu eagri (základní popis funkcí a formulářů)

Příručka k programu Wkasa Obchodní verze

PŘESTUP/HOSTOVÁNÍ HRÁČE MANUÁL

Průvodce aplikací FS Karta

Elektronický výpis v Internet Bance

Transkript:

Manuál administrátora Manuál administrátora FMS...2 Úvod... 2 Schéma aplikace Form Management System... 2 Úvod do správy FMS... 3 Správa uživatelů... 3 Práva uživatelů a skupin... 3 Zástupci... 4 Avíza e-mailem... 4 Základní nastavení FMS... 4 Práce s adresářem (seznam příjemců)... 5 Certifikáty pro přístup k datovým schránkám... 6 Obsluhované datové schránky... 7 Evidenční čísla... 8 Kategorie zpráv... 8 Pravidla třídění datových zpráv... 8 Plán komunikace s datovou schránkou... 8 Servis čtení zpráv... 8 Servis odesílání zpráv... 9 Přidání nové datové schránky do FMS... 9 Konverze certifikátu do formátu PEM pro použití ve FMS... 10 Obecný popis systému FMS... 11 verze dokumentu z 10.3.2010-1 -

Manuál administrátora FMS Úvod Aplikace Form Management System (dále jen FMS) je určena pro správu datových zpráv systému datových schránek a pro správu listovních zásilek, jejichž originály se posílají listovní, tedy klasickou papírovou poštou. Aplikace FMS je založena na technologii 602XML Form Serveru. Datové zprávy načtené z DS i listovní zásilky se do FMS převádějí do tvaru formulářů. FMS umožňuje uživateli prostřednictvím webového prohlížeče pracovat s formuláři, které se po stažení na stanici uživatele otevřou v aplikaci 602XML Filler, uživatel podle potřeby obsah přečte nebo vyplní a odešle zpět do FMS. Základem FMS je 602XML Form Server doplněný o komunikaci s datovou schránkou. Celý systém je připraven na komunikaci s jednou nebo více datovými schránkami současně. Každá komunikace má samostatné nastavení a zároveň je možné propojení komunikace navzájem (typické řešení holdingu). Každému uživateli FMS je pomocí přístupových práv umožněn přístup pouze k těm zprávám a funkcím, které pro něho mají význam. FMS obsahuje tuto základní funkčnost: - komunikační rozhraní mezi informačním systémem datových schránek (ISDS) a organizací uživatele - příjem datových zpráv - distribuce datových zpráv konkrétnímu uživateli, zajištění koloběhu datové zprávy uvnitř organizace - odeslání datových zpráv s určením rolí a odpovědností tzn. role odpovědnosti za obsah datové zprávy a role odpovědnosti za její faktické odeslání (např. osoba oprávněná) - stvrzení odpovědnosti za obsah a zpracování zprávy pomocí elektronického podpisu uživatele - archivace datových zásilek nejen jako výsledky vnitřního koloběhu, ale i úplného originálu datových zpráv (přijatých i odeslaných) tak, jak prošly přes centrum datových zpráv - evidence zpráv (deník příchozí pošty, deník odchozí pošty) - systém dále podporuje zpracování listovních zásilek, tedy klasické papírové pošty, ať již na straně přijmu, či odeslání Podrobnější popis všech vlastností naleznete dále v textu. Schéma aplikace Form Management System 2

Obr.1: Schéma aplikace Form Management System Úvod do správy FMS Správu aplikace FMS provádí administrátor internetovým prohlížečem a aplikací 602XML Filler v kartě Nastavení aplikace a Formuláře/Servis. Správa uživatelů Administrátor aplikace FMS zakládá uživatele, přiděluje jim práva a zařazuje je do skupin. Pro tyto akce jsou v kartě Nastavení aplikace určeny větve stromu Uživatelé a Skupiny. Standardně se uživatelé hlásí do aplikace FMS prostřednictvím svého přihlašovacího jména a hesla. Při instalaci je možné nastavit, že se autentizace přebírá z Active Directory (Single Sign On) nebo se ověření jména a hesla může provádět jiným způsobem, např. pomocí externí aplikace nebo skriptu. Blíže ke správě uživatelů a skupin viz manuál k 602XML Form Serveru. Poznamenejme, že role v konfiguraci uživatele neodpovídají termínu Role použitém ve formulářích FMS, kde se rolí míní skupina obsahující obvykle jen jednoho člena - např. skupina/role Personální ředitel bude vždy obsahovat pouze toho uživatele, který v daném období zastává tuto funkci v organizaci. Použitím těchto rolí se předejde plošné změně pravidel při změně osoby v dané funkci. Práva uživatelů a skupin FMS disponuje obsáhlým systémem přístupových práv. Administrátor může nastavovat přístupová práva k jednotlivým šablonám formulářů, k formulářům v archivu a ke složkám. Tím lze snadno zajistit, že každý uživatel vidí pouze ty složky a formuláře, na které má alespoň právo pro čtení. Práva ke složkám se nastavují ve Správě formulářů/práva uživatele resp. Práva skupin. Práva ke konkrétnímu formuláři se nastavují ve správě konkrétní šablony formuláře. 3

Obr.2: Administrace uživatelů a skupin Zástupci Pro dobu delší nepřítomnosti uživatele u FMS (dovolená, nemoc, služební cesta) je možné stanovit jeho zástupce, který v zastoupení zpracovává došlé formuláře se zprávami. Po návratu dosud nepřítomného uživatele se nevyřízené zprávy a formuláře automaticky vrátí k původnímu uživateli. Blíže viz manuál k 602XML Form Serveru. Avíza e-mailem Uživatel může dostávat avíza na svoji e-mailovou adresu. V textu avíza je uvedena také URL odkazující na avízovanou zprávu nebo formulář, takže pouhým kliknutím a po případném přihlášení se otevře Filler s formulářem pro další zpracování. Funkce avíz předpokládá nakonfigurovaný provoz e-mailu v Nastavení aplikace/parametry systému, blíže viz manuál k 602XML Form Serveru. FMS zjišťuje kdy vyprší heslo nebo certifikát pro přihlášení do DS. O ukončení platnosti hesla posílá informační e-mail každý den počínaje sedmým dnem před jeho vypršením supervisorovi úlohy pro stažení nebo odeslání zpráv do DS. FMS dále FMS zjišťuje platnost certifikátu uloženého v databázové tabulce (nikoli v úložišti Windows nebo v tokenu) a posílá informační mail každý den počínaje čtrnáctým dnem před vypršením platnosti supervisorovi úlohy pro stažení nebo odeslání zpráv do DS. Datum ukončení platnosti hesla nebo certifikátu je zobrazeno ve formuláři SERV_DBOX ve složce Servis/Obsluhované datové schránky. Základní nastavení FMS V Základním nastavení se nastavuje URL externího úložiště velkých příloh, volba implicitních formulářů pro zprávy z DS a stav komunikace s DS, implicitní příjemce DS (příjemce zprávy, pro kterou nebylo nalezeno pravidlo), obsah informačního e-mailu avízujícího novou datovou zprávu a kontrola lokálního adresáře oproti systému datových schránek. URL externího úložiště velkých příloh musí být zadáno shodně jako URL 4

zapsaná ve formulářích pro příchozí a odchozí zprávy všech obsluhovaných datových schránek. Práce s adresářem (seznam příjemců) Adresy lze hledat buď přímo z formuláře pro novou zprávu nebo z adresáře, který umožňuje nalezení i správu adres. S adresářem se pracuje prostřednictvím formuláře, který je umístěn ve větvi Adresář. Tento formulář ve své horní části nabízí vstupní řádky pro specifikaci některých vlastností osoby nebo organizace, podle nichž se bude vyhledávat v lokálním adresáři uloženým ve FMS nebo se bude vyhledávat přímo v adresáři systému datových schránek. Po vložení údajů se vyhledané osoby nebo organizace zobrazí ve spodní části formuláře, kde je případně možné tyto záznamy i editovat. Do lokálního adresáře lze i adresu vložit pomocí tlačítka Vytvoření nového záznamu v lokálním adresáři. Adresy do lokálního adresáře také vkládá FMS při komunikaci s novými schránkami, případnou aktualizaci adres může administrátor spustit z formuláře Nastavení. Postup práce při vyhledání adresy v adresáři: Pro hledání adresy použijeme sekci pro hledání v horní části formuláře. Nejdříve je třeba zvolit, zda chceme hledat v lokálním adresáři (rychlé hledání) nebo adresáři datových schránek (vždy obsahuje adresy všech existujících datových schránek a to v aktualizovaném stavu). V závislosti na této volbě se zobrazí sada vstupních řádků, kam můžeme zapsat nám známou část adresy (např. jméno adresáta). Upozorněme, že při hledání v adresáři DS jsou některé položky povinné, ve formuláři jsou označeny hvězdičkami. Lze upravit i počet záznamů, které se po vyhledání zobrazí najedenou. Po provedení hledání se zobrazí počet nalezených položek. Pokud žádná odpovídající adresa nebyla nalezena, je třeba upravit zadané hodnoty a spustit hledání znovu. V opačném případě (tj. pokud je počet nalezených adres alespoň 1) je třeba vybrat rozsah zobrazení záznamů o adresách (např. pokud se adres našlo 12 a najednou se má zobrazit 5 záznamů, budou k výběru rozsahy 1-5,6-10,10-12). Po provedení této volby se zobrazí tlačítko Zobrazit nalezené záznamy, které vyvolá zobrazení vybraného rozsahu adres. Při hledání v adresáři DS se nalezené adresy zobrazí hned po dokončení hledání a zobrazí se všechny, ISDS ale vrátí maximálně 100 záznamů. U každé zobrazené adresy je umístěno tlačítko pro přenesení dané adresy do editačního okna, kde je možné adresu upravit a uložit (vždy!) do lokálního adresáře. 5

Obr.3: Správa adresáře Certifikáty pro přístup k datovým schránkám Tento formulář slouží pro správu certifikátů, které budou použity pro přístup k datovým schránkám. Certifikát může být uložen buď v tabulce databázového serveru nebo v externím úložišti certifikátů. Do tabulky databázového serveru se certifikát vkládá ve formátu PEM, který musí obsahovat nejen vlastní certifikát, ale i odpovídající soukromý klíč zabezpečený heslem. V externím úložišti certifikátů se certifikát identifikuje buď identifikačním řetězcem, který je zde třeba zadat, nebo se může certifikát identifikovat přímo veřejným klíčem certifikátu. Pro provedení vlastního přístupu k danému certifikátu je nutné zadat odpovídající PIN. V této souvislosti zmíníme varianty přihlášení k ISDS a z toho vyplývající potřeby certifikátů a jejich registrací: 1) jménem a heslem uživatele - FMS dále vystupuje jako tento uživatel 6

2) systémovým certifikátem (pro jednu schránku) K přihlášení je nutný pouze tento certifikát. Naopak tento certifikát pak tedy nelze použít pro přihlášení k jiné schránce. Certifikát je nutné napřed zaregistrovat v ISDS, až po této úspěšně provedené registraci má smysl provádět jeho konfiguraci ve FMS. Certifikát musí být tzv. komerční, získaný od některé z certifikačních autorit, viz níže v této kapitole. Upozorňujeme, že i po registraci systémového certifikátu je možné se ke schránce přihlásit jménem a heslem. 3) certifikátem hostované spisové služby a ID schránky Pro přihlášení je tedy třeba certifikát a ID schránky. Certifikát je nutné napřed zaregistrovat v ISDS a přiřadit k němu i tuto schránku (přiřazených schránek může být více) - až po této úspěšně provedené registraci má smysl provádět jeho konfiguraci ve FMS. Certifikát musí být tzv. komerční, získaný od některé z certifikačních autorit, viz níže v této kapitole. Upozorňujeme, že i po registraci certifikátu hostované spisové služby a přiřazení schránky je možné se k této schránce přihlásit jménem a heslem. Pro získání komerčního certifikátu pro přihlašování k ISDS lze použít tyto odkazy (platné v říjnu 2009) PostSignum: Certifikáty pro technologické komponenty organizace http://vca.postsignum.cz/www/prices.php?service=certs I.CA: Komerční serverový certifikát http://www.ica.cz/cz/menu/17/produkty-a-sluzby/zadost-o-certifikat/x7-komercniserverovy-certifikat/ eidentity: Komerční serverový certifikát http://www.eidentity.cz Obsluhované datové schránky FMS může pracovat s jednou nebo více datovými schránkami ISDS. Identifikační údaje těchto schránek musí být zaregistrované v tomto formuláři. Kromě ID schránky a odpovídajícího názvu a adresy je třeba zadat přístupové údaje pro přístup do schránky. Nejjednodušší je zadání přístupového jména a hesla. Obvykle se bude pro přístup k datové schránce používat certifikát, buď systémový nebo pro hostovanou spisovou službu, který je třeba doplnit jménem a heslem. Certifikáty, přístupové údaje k nim a způsob uložení se konfigurují ve větvi Certifikáty, zde se pouze vybere, který z vložených certifikátů se má použit pro přístup do dané datové schránky. Dále je třeba založit v prostředí Form Serveru skupinu, do které vložíme ty uživatele, kteří mají mít možnost ze zvolené datové schránky odesílat zprávy. Tuto skupinu je nutné založit i v případě, že v ní bude pouze jeden uživatel. V tomto formuláři pak vybereme tuto skupinu jako Skupinu, jejíž členové náleží k dané datové schránce. 7

Evidenční čísla Přijatá a odeslaná pošta se opatřuje evidenčními čísly. Tato evidenční čísla mohou mít vydefinovaná číslovací schémata, buď jedno společné pro všechny datové schránky zavedené ve FMS nebo pro každou datovou schránku zvlášť. Způsob nastavení formátu a vlastností evidenčních čísel je popsán přímo ve formuláři. Kategorie zpráv Zprávy lze zařazovat do kategorií, které slouží pro zvýšení přehlednosti zpráv pro uživatele. V tomto formuláři je možné nadefinovat kategorie a jejich pořadí, v kterém se budou zobrazovat v nabídkách pro ruční zařazení zprávy. Pravidla třídění datových zpráv Datové zprávy z DS je třeba po jejich načtení do FMS doručit jejich příjemcům = uživatelům FMS. Ve formuláři RULE je třeba nadefinovat pravidla, podle nichž FMS příjemce nalezne. Pokud FMS podle těchto pravidel příjemce nenalezne, doručí zprávu implicitnímu příjemci zvolenému vzákladním nastavení. V pravidlech se hodnoty některých položek volí výběrem z nabídky - obsah těchto nabídek je výsledkem hledání umístěných v horní části tohoto formuláře. Poznámky: - Pravidla se vyhodnocují postupně od shora dolů. Pokud se podmínky v pravidlech překrývají, má pak zásadní význam pořadí pravidel v tomto formuláři. - Pokud není zaškrtávací pole Do vlastních rukou zaškrtnuté, znamená to všechny zprávy; zaškrtnutí je zpřísnění pravidla, tzn. projdou jen zprávy do vlastních rukou. Pokud se mají zvlášť zpracovávat zprávy, které nejsou do vlastních rukou, musí se vytvořit dvě pravidla takto: V prvním pravidlu bude zaškrtnuto pole Do vlastních rukou - příjemci budou doručeny jen zprávy určené do vlastních rukou; v druhém pravidlu pro jiného příjemce toto pole zaškrtnuté nebude - tomu budou doručeny jen ty zprávy, které nejsou do vlastních rukou (ty projdou výběrem, zprávy do vlastních rukou jsou už odfiltrované v předchozím pravidlu). Plán komunikace s datovou schránkou Nastavení (plán) automatické komunikace s datovou schránkou se provádí v kartě Formuláře, ve větvi Servis/Plán komunikace s DS. Ve formuláři SCHEDULE se konfigurují jednotlivé úlohy. Každá úloha má svého supervisora, tedy vybraného uživatele, který v dalším formuláři uvidí stav dané schránky a výsledky komunikace. Při nastavování úlohy vybírá administrátor supervisora z nabídky, jejíž obsah se definuje a načte v Hledání supervisora naplánované úlohy vhorní části formuláře. Dále je třeba vybrat formulář, do kterého se bude zapisovat stav a výsledky komunikace, pro hledání a naplnění nabídek v jednotlivých úlohách slouží Hledání formuláře vhorní části tohoto formuláře. Dále jsou ve formuláři SCHEDULE sekce, kde se definují jednotlivé úlohy. Servis čtení zpráv Po každém načtení zpráv z DS se provede záznam o stavu schránky a o průběhu komunikace. Tyto výsledky FMS zapíše do formuláře pro servis čtení zpráv. Ve složce Ruční načtení je umístěn formulář umožňující načtení stavu datové schránky. Po otevření tohoto formuláře v aplikaci 602XML Filler nejdříve vybereme jednu z nabízených datových schránek. Po ověření spojení s datovou schránkou dojde k zobrazení stavu zvolené schránky. Ve spodní části tohoto formuláře je možné před načtením záznamů o zprávách zvolit časový interval, ze kterého mají být načítané zprávy. Tlačítko ve spodní části pak spustí proces, který provede vlastní načtení stavu. 8

Ve složce Nedokončené úlohy jsou formuláře s dosud nevyřízenými požadavky na načtení stavu datových schránek. Po dokončení načítání se formulář s načítací úlohou přesune do složky Dokončené úlohy, kde je možné si jej otevřít a zjistit potřebné informace. Servis odesílání zpráv Po každém odeslání zpráv do DS provede FMS záznam o stavu schránky a o průběhu komunikace. Tyto výsledky FMS zapíše do formuláře pro servis odesílání zpráv. Ve složce Ruční odesílání je umístěn formulář umožňující odeslání zpráv do ISDS. Po otevření tohoto formuláře v aplikaci 602XML Filler nejdříve vybereme jednu z nabízených datových schránek. Po ověření spojení s datovou schránkou dojde k zobrazení informace a ve spodní části pak tlačítka, které vytvoří odesílací úlohu. Ve složce Nedokončené úlohy jsou formuláře s dosud nevyřízenými požadavky na odesílání zpráv. Po dokončení odesílání se formulář s odesílací úlohou přesune do složky Dokončené úlohy, kde je možné si jej otevřít a zjistit potřebné informace. Přidání nové datové schránky do FMS Přidáním datové schránky do FMS rozumíme řadu akcí administrátora, která umožní výběry zpráv z další datové schránky a jejich doručení příjemcům stejně jako umožnění z této datové schránky odesílat nové zprávy do systému DS. Postup: - vložíme certifikát pomocí formuláře ve větvi Certifikáty - vložíme identifikační a přístupové údaje k datové schránce ve větvi Obsluhované datové schránky, viz příslušný popis - přidáme datovou schránku do Plánu komunikace s DS, viz příslušný popis - nastavíme Pravidla pro třídění DZ, tedy pravidla určující, kterému uživateli FMS bude datová zpráva načtená ze systému DS doručena. - pokud přidáváme další schránku, pak formuláře pro novou zprávu vkládat ani upravovat nemusíme. Pokud přidáváme první schránku nebo z jiných důvodů vkládáme nové formuláře pro novou zprávu, pak pomocí aplikace 602XML Designer tyto formuláře upravíme - do vlastností formuláře zapíšeme URL úložiště, kam FMS ukládá velké přílohy datových zpráv (Nástroje/Nastavení formuláře/ostatní/oddělené binární přílohy-parametr pluginu). Formuláře publikujeme. Připravené formuláře zavedeme a nastavíme pravidla pro koloběh - koloběhem odchozí zprávy se obvykle míní definice uživatelů, kteří mají zprávu podepsat před odesláním do DS, kdo odpovídá za vypravení zásilek listovní poštou. Při návrhu pravidel je třeba mít na vědomí, že komunikační služba FMS odesílá datové zprávy v okamžiku, kdy je datová zpráva (formulář) schválena. Archivaci provede komunikační služba, není tedy třeba nastavovat konečného příjemce formuláře. U příchozí zprávy se koloběhem zpravidla míní podpis příjemce ve FS stvrzující jeho převzetí zodpovědnosti za řešení obsahu datové zprávy. U obou typů formulářů (příchozí, odchozí) závisí na konkrétním návrhu formuláře, zda je navržen jako jednokrokový nebo více krokový. Připomeňme, že uživatelé si mohou zprávu navzájem (bez podpisu) postupovat - postoupení není podepisovací krok, v pravidlech pro koloběh postoupení nefiguruje. Formuláři nastavíme přístupová práva, aby k formuláři měl přístup pouze uživatel oprávněný pracovat s touto datovou schránkou. 9

Konverze certifikátu do formátu PEM pro použití ve FMS Ve FMS je registrován certifikát typu.pem včetně privátního klíče. V ISDS je registrován pouze certifikát (tedy bez privátního klíče). Postup vytvoření pem certifikátu pro FMS: Certifikát od příslušného certifikačního úřadu je nutné importovat do systému (do Windows), kde byla žádost o tento certifikát vytvořena (pokud je v průvodci taková možnost, označte privátní klíč jako exportovatelný). Tento certifikát je nutné ze systémového úložiště vyexportovat včetně privátního klíče (vznikne soubor typu.pfx nebo.p12) Pomocí openssl (ke stažení na webu např: http://www.openssl.org/related/binaries.html) a následným zadání příkazu do příkazové řádky z cesty c:\program Files\OpenSSL\bin\ openssl pkcs12 in certifikat.pfx out certifikat.pem se z vyexportovaného certifikátu vytvoří certifikát typu.pem včetně jeho privátního klíče. o Tento certifikát se uloží do FMS do databázové tabulky včetně zašifrovaného hesla k privátnímu (=soukromému) klíči. Obr. 5 vložení certifikátu do FMS!!! POZOR!!! Platnost tohoto certifikátu je omezená, nezapoměňte jej včas updatovat. 10

Postup při při update certifikátu: o Registrovat nový certifikát ve formátu.pem (pouze certifikát, tedy bez privátního klíče) do systému ISDS přes portál www.mojedatovaschranka.cz o Vytvořit.pem včetně privátního klíče o Nahradit certifikát typu.pem ve FMS Obecný popis systému FMS a) Popis způsobu řešení Celý systém je uzpůsoben pro přímou komunikaci s centrem datových zpráv, tzn. z hlediska organizace existuje jedna vstupní brána pro příjem veškerých datových zásilek (případně i jedna brána pro vstup listovních zásilek). Přístup do centrály datových zpráv je povinně zabezpečen pomocí serverového certifikátu organizace a dá se zamezit jinému přístupu (jménem a heslem jiného uživatele). Po výběru datových zpráv následuje jejich automatická distribuce podle zadaných pravidel s případným ručním upřesněním příjemce a se zprávou je již nakládáno jako s vnitřním dokumentem organizace podle nastavených oprávnění. b) Způsob výběru zpráv z datových schránek Výběr zpráv z datových schránek je řízen na základě uživatelských pravidel (organizace si může samostatně nastavovat a libovolně měnit pravidla pro doručení) a probíhá buď v plně automatickém režimu, tzn. bez zásahu uživatele (např. výběr každý den v 8.00 hod.), a nebo je možné kdykoli provést ruční načtení datových zpráv. Systém je schopen si poradit i v okamžiku, pokud došlo k doručení zpráv jiným uživatelem (došlo k přihlášení oprávněné osoby a tím okamžikem k doručení všech nepřečtených datových zásilek), kde aplikace tyto stavy přebírá z centra datových zpráv a synchronizuje obsah (stáhne pouze zprávy, které ještě nemá). Stávající systém datových schránek zprávy po 90ti dnech po přečtení automaticky maže, tyto zprávy jsou ovšem ve své originální podobě již archivovány ve FMS. Příjem datových zpráv je postaven na prvotním zjištění nových zpráv (dosud nenačtených zpráv) a zahájení jejich postupného stahování. I když může být příjem zásilek časově náročný a v průběhu tohoto příjmu by došlo k doručení dalších datových zpráv, tak tyto zprávy nebudou v danou chvíli doručeny, ale počkají na další automatické stažení (popř. ruční). Je tak zabezpečeno, aby příjem zpráv s autorizovaným doručením nebyl nekonečným procesem, ale naopak přesně uzavřenou transakcí mající svůj začátek i konec. c) Avíza doručených zpráv Doručené zprávy může FMS avizovat pomocí e-mailové zásilky uživateli, který zprávu obdržel (stejně tak je avizováno postoupení zprávy kvyřízení, postoupení zprávy k vypravení přes ISDS apod.). E-mail může obsahovat přímo odkaz do FMS, kterým uživatel po kliknutí otevírá přímo formulář s doručenou datovou zprávou. d) Možnost automatického třídění zpráv podle zadaných parametrů či přiřazených odesílatelů 11

Automatické třídění zpráv je možné uživatelsky definovat (a kdykoliv měnit) pomocí nastavení třídění přijatých zpráv. Zprávy je možné třídit podle hlavičky, kterou obsahuje každá datová zpráva. Je možné vytvářet libovolné soubory pravidel pro třídění doručených zpráv, kdy po vyhodnocení pravidla zpráva končí na stole správnému uživateli. Systém si poradí i v okamžiku, kdy nastavené pravidlo doručí zprávu nesprávnému uživateli, ten může zprávu postoupit jinému k vyřízení (stroj neumí zhodnotit obsah datové zásilky). e) Práce administrátora zpráv, možnost doručení prostřednictvím firemního e- mailového klienta, případně prostřednictvím implementovaného koloběhu Administrátor zpráv může alternativně doručit obsah datové zprávy libovolnému uživateli např. formou e-mailové zásilky tak, že obsah datové zprávy přiloží jako běžnou přílohu k e-mailu. Administrátor zpráv dále může zajistit postoupení zprávy vnitřnímu uživateli systému prostřednictvím implementovaného koloběhu sdetailním záznamem cesty zprávy. f) Popis možného koloběhu ve FMS Zpráva vrámci vnitřního koloběhu může putovat přes libovolné množství stolů se záznamem těchto operací v evidenčním deníku, dokud se nedostane ke správnému příjemci. Příjemce, který zprávu vyřídí, stvrzuje tuto operaci svým elektronickým podpisem a zásilku přesouvá do archivu. Je možná automatická návaznost na další vnitropodnikové procesy v organizaci formou přímého spouštění těchto procesů a přebírání informací z datových zpráv (hlavička zprávy plus její obsah). g) Automatické hlídání lhůty (termínu) expirace zprávy a způsob řešení Systém pracuje s lhůtami pro zpracování zpráv, kdy je možné tuto lhůtu pokud je uvedena přebírat z hlavičky datové zprávy popř. operátor může nastavit obecnou dobu k vyřízení každé datové zprávy, popř. administrátor zprávy první příjemce může tuto lhůtu nastavit samostatně pro každou zprávu. Systém nadále hlídá tuto lhůtu a v případě, že zpráva není vyřizována, avizuje tuto skutečnost ve zvolených intervalech vybraným uživatelům formou e-mailového avíza. h) Zpracování odpovědi na zprávu Odpověď na zprávu je možné realizovat přímo z prostředí zprávy doručené se záznamem o odeslání (zatím není implementováno). i) Způsob třídění a filtrování zpráv Třídění a filtrování zpráv je možné provádět podle kódu, názvu zprávy či jejího obsahu a samostatnou kapitolou je dále vyhledávání obsahu datových zpráv. Vyhledávání je zajištěno fulltextovým indexem podle všech polí i podle obsahu datových zásilek (pokud bude obsahem běžný dokument). Každému uživateli je dovoleno zobrazení pouze těch zpráv, na které má právo (uživatel nemůže najít zprávu, která mu nepatří, pokud mu na to nedáme právo). Evidence doručené/odesílané listovní pošty a) Způsob vkládání doručených/odesílaných dokumentů Systém umožňuje přijímat i odesílat zásilky listovní (papírové, písemné) pošty. Příjem listovní pošty zajistí operátor zadáním hlavičky zprávy do stejného formuláře jako pro vyřízení datové zprávy, připojí naskenovaný dokument jako přílohu a odešle zprávu již plně elektronizovanou do evidence a vnitřního koloběhu podle požadavků na zpracování zpráv. U odeslaných zpráv je možné vypravit zásilku listovní poštou, kdy výpravna ručí svým podpisem za vypravení zásilky písemnou formou (vytiskne a dá do obálky). b) Evidence doručených dokumentů 12

Evidence doručených dokumentů je shodná pouze s jiným příznakem jako evidence datových zpráv, existuje tak jedna evidence pro jakýkoli typ příjmu či odeslání listovních i datových zpráv. c) Evidence interního předání/převzetí doručené pošty Evidence interního předání/převzetí doručené pošty je zcela shodná s evidencí datových zpráv, tzn. vše je zaznamenáno a na konci stvrzeno elektronickým podpisem. d) Eskalace nevyřízených požadavků a správa zastupitelnosti v případě nepřítomnosti Avíza na veškeré nevyřízené požadavky chodí stejně jako v případě datových zpráv, tzn. pověřeným osobám e-mailovými avízy v daných intervalech. Systém umožňuje nastavení automatického zástupu v době nepřítomnosti, případně převzetí zprávy jiným uživatelem pro zajištění plynulého toku vyřízení zprávy. Práce se zprávami odesílání zpráv a) Popis řešení Každý uživatel, který dostane právo, může vytvořit datovou (i listovní) zásilku. Tato zásilka může putovat přes libovolné množství přispěvatelů k obsahu zprávy a následně dojde při stvrzení elektronickým podpisem k finálnímu postoupení uživateli, který zprávu odesílá do centra datových zpráv (role výpravce), případně zajistí alternativní doručení zprávy (uživateli, který nemá datovou schránku zprávu vytiskne a pošle listovní poštou). Obě role (autor obsahu i role výpravce zásilky) jsou jednoznačné a každá z těchto osob musí finálně podepsat svoji část zprávy. Tato se tak stává neměnnou s vizualizací elektronického podpisu a možným ověřením jeho platnosti. b) Sledování doručení a přečtení zprávy Jakmile je zpráva vypravena do centra datových zpráv, dojde k jejímu dodání do datové schránky příjemce a FMS začne sledovat její stav. Změny stavu jsou automaticky synchronizovány zpět do systému a v archivu odeslaných datových zásilek jsou párovány s časovými údaji o dodání a doručení datové zprávy z centra datových zpráv. Archivace zpráv a) Popis způsobu archivace doručených zpráv v rámci 90 dnů a poté Zprávy jsou vždy archivovány v rámci vnitřního úložiště systému a vždy jsou k dispozici i po 90 dnech po automatickém smazání na centru datových zpráv. Systém disponuje těmito archivy zpráv: - archiv zpráv včetně jejich obsahu a následného koloběhu po organizaci. Archivovaný formulář obsahuje všechna data (hlavičku, přílohy, záznamy o proběhlém koloběhu), elektronický podpis uživatele odpovědného za jeho vyřízení a data jsou dále k dispozici pro další použití a zpracování přímo v tabulkách databázového serveru - archiv datové zprávy v její originální podobě. Jedná se o originál ať již přijaté, či odeslané datové zprávy tak, jak prošel přes centrum datových schránek. Tyto originály odpovídají 1:1 datové zásilce jako kdyby byla stažena přímo z centra datových zpráv v podobě ZFO souboru. Veškerý tento archiv je k dispozici i po 90ti dnech, neboť se jedná o zásilky již uložené ve FMS. b) Místo uložení zpráv Místo uložených zpráv je standardně určeno vnitřním úložištěm FMS s garantovaným přístupem. V případě rozsáhlejších implementací je možné volit i jiné úložiště, např. DMS systémy. c) Formáty archivovaných dokumentů a příloh 13

Veškeré přílohy, tzn. přílohy obsažené v datové zprávě a samotné datové zprávy jsou archivovány ve své originální podobě. Práce s kontaktními údaji odesílatelů/příjemců Přístup do adresáře subjektů s datovými schránkami je možný pomocí formuláře pro vytvoření datové zprávy nebo formuláře pro správu adres. Nastavením práv k těmto formulářům je uživateli určena možnost nalezení příjemců datové zprávy. Systém pracuje s uvolněným vyhledávacím rozhraním centra datových schránek a s lokálním adresářem. Další informace hledejte v dokumentaci 602XML Form Serveru na http://. 14