Context
La Plataforma de Seguretat de Salut (en endavant, PDS) és l’Identity Provider transversal per les noves iniciatives i sistemes d’informació de Salut, i les respectives línies de treball estratègiques del Departament: Plataforma Oberta, Ambulatòria, Dades, Ciutadania,…
Ofereix preferentment un sistema d’autorització en format OpenId Connect mitjançant l’emisió de tokens JWT, i un altre basat en assercions SAML2.0 per donar suports a sistemes legacy de Salut.
Disposem de login federat contra els següents directoris d’usuaris:
- GICAR: directori corporatiu de professionals de la Generalitat de Catalunya, del què es recuperen atributs i metadades del seu login.
- VALID: directori que integra els diferents sistemes d’identificació digital disponibles de ciutadans (idCAT Mòbil, certificats digitals com DNIe, i Cl@ve).
- Entra: directori corporatiu per aplicacions integrades nativament amb productes de Microsoft adquirits per CTTI, com la suite 365 o el núvol públic d’Azure.
- GSA: credencials d’usuari al Portal d’Aplicacions legacy de Salut.
- ARGOS: credencials d’usuari al sistema SAP que dóna servei al Sistema Hospitalari (HIS).
En aquesta secció podeu consultar la versió més recent del Manual d’adhesions de la PDS per a totes les iniciatives de Salut que necessiten autoritzar l’accés a les seves operacions i dades, o pels clients que necessiten consumir aquests serveis.
Procediment d’adhesió
Per incorporar una nova iniciativa, solució, o domini funcional de Salut a l’autorització de la PDS, primer cal enviar una sol·licitud d’adhesió a la següent bústia:
La petició pot incloure:
- Alta d’un client de tipus ACF (Authorization Code Flow) amb el login delegat al sistema tercer (GICAR, VALID, GSA,…)
- Alta d’un client de tipus CCF (Client Credentials Flow) per qualsevol autenticació de sistema o service account.
- Parametrització addicional o configuració de rols i permisos en token d’accés, per qualsevol dels clients existents a la PDS.
- Alta d’un realm per una nova aplicació que començarà a implementar la seva lògica d’autorització de les seves operacions i dades publicades, mitjançant l’autenticació realitzada al nostre IDP.