Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze
Předchozí verze
Následující verzeObě strany příští revize
jednotny_identitni_prostor_verejne_spravy [2019/09/06 15:31] Tomáš Šedivecnap:jednotny_identitni_prostor_verejne_spravy [2019/10/08 07:42] – ↷ Stránka přesunuta z 'jednotny_identitni_prostor_verejne_spravy' do 'nap:jednotny_identitni_prostor_verejne_spravy' Tomáš Šedivec
Řádek 1: Řádek 1:
 <title>Jednotný identitní prostor veřejné správy</title> <title>Jednotný identitní prostor veřejné správy</title>
  
-<note important>Konkrétní implementační kroky způsoby zapracování do informační koncepce OVS jsou popsány v kapitole [[:nap:pravidla_pro_funkcni_celky_architektury_jednotlivych_uradu#Pravidla pro Jednotny_identitni_prostor_verejne_spravy|Pravidla pro funkční celky architektury jednotlivých úřadů]]</note>+<WRAP center round tip 60%> 
 +Popis architektury úřadu a veřejné správy ČR po jednotlivých vrstvách architektury a zapracování požadavků do informační koncepce a architektury úřadu je popsán v části [[nap-dokument:pravidla_tvorby_a_udrzby_vlastni_ctyrvrstve_architektury_jednotlivych_uradu|Architektura úřadu v kontextu veřejné správy a jejích vrstvách architektury]]. 
 + 
 +Pravidla pro jednotlivé sdílené služby, funkční celky a tematické oblasti jsou popsány v části [[nap-dokument:pravidla_pro_funkcni_celky_architektury_jednotlivych_uradu#Pravidla pro Jednotny_identitni_prostor_verejne_spravy|Způsoby využívání sdílených služeb, funkčních celků a tematických oblastí jednotlivými úřady]] 
 +</WRAP> 
  
 Jednotný identitní prostor (JIP) informačních systémů veřejné správy a Katalog autentizačních a autorizačních služeb (KAAS) je autentizační informační systém podle § 56a zákona o základních registrech a jeho správcem je Ministerstvo vnitra. Na základě znění zákona zavedení jakékoli osoby do tohoto autentizačního informačního systému vyžaduje její jednoznačné ztotožnění oproti základnímu registru obyvatel. Ministerstvo dále spravuje prostředky pro autentizaci, které vydává. Jednotný identitní prostor (JIP) informačních systémů veřejné správy a Katalog autentizačních a autorizačních služeb (KAAS) je autentizační informační systém podle § 56a zákona o základních registrech a jeho správcem je Ministerstvo vnitra. Na základě znění zákona zavedení jakékoli osoby do tohoto autentizačního informačního systému vyžaduje její jednoznačné ztotožnění oproti základnímu registru obyvatel. Ministerstvo dále spravuje prostředky pro autentizaci, které vydává.
Řádek 7: Řádek 12:
 V rámci současného stavu (As-Is 2018)  předpokládá co nejširší používání autentizačního informačního systému JIP/KAAS pro splnění zásadních podmínek pro identifikaci a autentizaci interních uživatelů informačních systémů veřejné správy. **Pro ty informační systémy, kde interní uživatelé informačního systému jsou zaváděni úřady, které nejsou správci tohoto informačního systému, je použití autentizačního informačního systému JIP/KAAS povinností. ** V rámci současného stavu (As-Is 2018)  předpokládá co nejširší používání autentizačního informačního systému JIP/KAAS pro splnění zásadních podmínek pro identifikaci a autentizaci interních uživatelů informačních systémů veřejné správy. **Pro ty informační systémy, kde interní uživatelé informačního systému jsou zaváděni úřady, které nejsou správci tohoto informačního systému, je použití autentizačního informačního systému JIP/KAAS povinností. **
  
-V rámci budoucího stavu (To-Be 2020) bude využití systému JIP/KAAS možné i s pomocí prostředků [[:elektronicka_identifikace_pro_klienty_verejne_spravy|národního identitního prostoru]], a to tím, že se stane jedním z kvalifikovaných poskytovatelů (tzv. service provider). Aby přihlašování do JIP/KAAS bylo umožněno i jinými prostředky [[:elektronicka_identifikace_pro_klienty_verejne_spravy|národního identitního prostoru]], než je např. občanský průkaz nebo jméno+heslo+sms, je potřeba zajistit úředníkům jiný prostředek jedním z následujících způsobů:+V rámci budoucího stavu (To-Be 2020) bude využití systému JIP/KAAS možné i s pomocí prostředků [[nap:elektronicka_identifikace_pro_klienty_verejne_spravy|národního identitního prostoru]], a to tím, že se stane jedním z kvalifikovaných poskytovatelů (tzv. service provider). Aby přihlašování do JIP/KAAS bylo umožněno i jinými prostředky [[nap:elektronicka_identifikace_pro_klienty_verejne_spravy|národního identitního prostoru]], než je např. občanský průkaz nebo jméno+heslo+sms, je potřeba zajistit úředníkům jiný prostředek jedním z následujících způsobů:
  
-  * Sekce pro státní službu na MV zajistí jednotný prostředek identity úředníka v rámci [[:elektronicka_identifikace_pro_klienty_verejne_spravy|národního identitního prostoru]]. +  * Sekce pro státní službu na MV zajistí jednotný prostředek identity úředníka v rámci [[nap:elektronicka_identifikace_pro_klienty_verejne_spravy|národního identitního prostoru]]. 
-  * Jiný orgán veřejné moci zajistí vydávání profesních identit v rámci [[:elektronicka_identifikace_pro_klienty_verejne_spravy|národního identitního prostoru]] z nichž požadavky na úřední identitu (včetně zajištění finančních prostředků) sdělí Sekce pro státní službu na MV.+  * Jiný orgán veřejné moci zajistí vydávání profesních identit v rámci [[nap:elektronicka_identifikace_pro_klienty_verejne_spravy|národního identitního prostoru]] z nichž požadavky na úřední identitu (včetně zajištění finančních prostředků) sdělí Sekce pro státní službu na MV.
  
 Unikátní a jednotná identita zaměstnance v rámci veřejné správy jako celku je nutná ve dvou rovinách, jako: Unikátní a jednotná identita zaměstnance v rámci veřejné správy jako celku je nutná ve dvou rovinách, jako:
Řádek 25: Řádek 30:
 Důležité je, že vznik a zejména zánik identifikace a oprávnění k roli musí v JIP vznikat na základě jeho integrace s lokálními personálními systémy, resp. s centrálními služebními a zaměstnaneckými registry na jedné straně a v integraci na lokální IDM/IAM systémy na druhé straně. Tyto základní požadavky a potřeby budou formovat budoucí architekturu JIP a nezbytných spolupracujících systémů. Důležité je, že vznik a zejména zánik identifikace a oprávnění k roli musí v JIP vznikat na základě jeho integrace s lokálními personálními systémy, resp. s centrálními služebními a zaměstnaneckými registry na jedné straně a v integraci na lokální IDM/IAM systémy na druhé straně. Tyto základní požadavky a potřeby budou formovat budoucí architekturu JIP a nezbytných spolupracujících systémů.
  
 +===== Pohledy na jednotný identitní prostor =====
 +
 +{{ :nap-dokument:kaas.png |}}
 +
 +{{ :nap-dokument:kaas_copy_.png |}}
 +
 +{{tag>JIP KAAS "JIP/KAAS" "Funkční celek"}}