elektroniczna Platforma Usług Administracji Publicznej Instrukcja administratora podmiotu potwierdzającego profil zaufany wersja 7.0 SPIS TREŚCI. Ministerstwo Spraw Wewnętrznych i Administracji ul. Batorego 5, 02-591 Warszawa www.epuap.gov.pl
SPIS TREŚCI WPROWADZENIE... 3 1.1. CEL DOKUMENTU... 3 1.2. SŁOWNIK POJĘĆ... 3 1.3. SPIS RYSUNKÓW... 4 1.4. PRAWA DOSTĘPU ROLE... 5 1.5. MINIMALNE WYMAGANIA PROGRAMOWE... 5 2. OPIS APLIKACJI... 6 3. DOSTĘP DO KONSOLI ZARZĄDZANIA UPRAWNIENIAMI... 7 3.1. LOGOWANIE DO EPUAP... 8 3.2. PRZEJŚCIE DO KONSOLI ZARZĄDZANIA UPRAWNIENIAMI.. 12 4. ZARZĄDZANIE KONTAMI PRACOWNIKÓW POWIĄZANYCH Z ORGANIZACJĄ... 15 4.1. PRZYPISANIE UŻYTKOWNIKA DO ORGANIZACJI... 16 4.2. USUNIĘCIE UŻYTKOWNIKA Z ORGANIZACJI... 19 5. ZARZĄDZANIE ROLĄ OSOBY POTWIERDZAJĄCEJ... 21 5.1. NADAWANIE ROLI OSOBY POTWIERDZAJĄCEJ... 22 5.2. ODBIERANIE ROLI OSOBY POTWIERDZAJĄCEJ... 25 2 / 27
Wprowadzenie 1.1. Cel dokumentu Niniejszy dokument przeznaczony jest dla administratorów podmiotów potwierdzających profil zaufany. Dokument zawiera instrukcję dostępu i korzystania z konsoli zarządzania użytkownikami w ramach podmiotu potwierdzającego oraz nadawania i odbierania im roli Osoby Potwierdzającej. 1.2. Słownik pojęć Profil zaufany (lub zaufany profil, w skrócie PZ ) Podmiot potwierdzający Osoba potwierdzająca (w skrócie OP ) Podsystem Profil Zaufany epuap Użytkownik Zestaw informacji identyfikujących i opisujących osobę, będącą dysponentem konta na epuap, który został w wiarygodny sposób potwierdzony przez organ podmiotu potwierdzającego. Instytucja publiczna uprawniona przez MSWiA do nadawania statusu profilu zaufanego użytkownikom i zarządzania profilem zaufanym użytkownika. Osoba (urzędnik) uprawniona z ramienia podmiotu potwierdzającego do nadawania statusu profilu zaufanego użytkownikom i zarządzania profilem zaufanym użytkowników. Aplikacja epuap, umożliwiająca przeprowadzenie operacji nadawania i zarządzania profilami zaufanymi użytkowników. Osoba fizyczna, dysponująca kontem na platformie epuap. 3 / 27
1.3. Spis rysunków RYSUNEK 1. STRONA GŁÓWNA EPUAP... 8 RYSUNEK 2. STRONA LOGOWANIA LOGIN I HASŁO... 9 RYSUNEK 3. STRONA LOGOWANIA LOGIN I CERTYFIKAT... 10 RYSUNEK 4. POTWIERDZENIE LOGOWANIA PRZEZ CERTYFIKAT... 10 RYSUNEK 5. WYBÓR CERTYFIKATU... 11 RYSUNEK 6. STRONA GŁÓWNA EPUAP UŻYTKOWNIK ZALOGOWANY... 12 RYSUNEK 7. MOJE KONTO... 13 RYSUNEK 8. LOGOWANIE DO KONSOLI DRACO... 14 RYSUNEK 9. DRACO CONSOLE... 14 RYSUNEK 10. LISTA UŻYTKOWNIKÓW... 16 RYSUNEK 11. IMPORT UŻYTKOWNIKA... 17 RYSUNEK 12. WYSŁANIE ZAPROSZENIA... 18 RYSUNEK 13. LISTA UŻYTKOWNIKÓW ORGANIZACJI... 18 RYSUNEK 14. LISTA UŻYTKOWNIKÓW... 19 RYSUNEK 15. USUWANIE UŻYTKOWNIKA Z ORGANIZACJI... 20 RYSUNEK 16. POTWIERDZENIE USUNIĘCIA UŻYTKOWNIKA... 20 RYSUNEK 17. WYBÓR ROLI OSOBY POTWIERDZAJĄCEJ... 22 RYSUNEK 18. WYBÓR KONTA... 23 RYSUNEK 19. PRZYPISANIE ROLI DO KONTA... 24 RYSUNEK 20. WYBÓR ROLI OSOBY POTWIERDZAJĄCEJ... 25 RYSUNEK 21. WYBÓR KONTA PRZYPISANEGO DO ROLI... 26 RYSUNEK 22. ODEBRANIE ROLI... 27 4 / 27
1.4. Prawa dostępu role Dostęp do Draco Console posiada każdy administrator organizacji (użytkownik posiadający rolę OrgAdmin). 1.5. Minimalne wymagania programowe Systemy operacyjne: o Linux, o Windows, w wersjach umożliwiających uruchomienie przeglądarek podanych poniżej; Przeglądarki internetowe: o Microsoft Internet Explorer 6.0 (z pakietem poprawek SP1; pakiet poprawek SP2 dla Windows XP) o Mozilla Firefox 2.0(opcja wykonywania JavaScript musi być włączona) 5 / 27
2. Opis aplikacji Konsola zarządzania użytkownikami i uprawnieniami epuap Draco Console to platforma przeznaczona dla administratorów organizacji zarejestrowanych na epuap. Konsola pozwala m.in. zarządzać użytkownikami w ramach organizacji (wiązać konta użytkowników z organizacją) oraz nadawać im odpowiednie uprawnienia i role w systemie. 6 / 27
3. Dostęp do konsoli zarządzania uprawnieniami Opis: Administrator organizacji będącej instytucją publiczną, posiada dostęp do konsoli zarządzania użytkownikami i zarządzania uprawnieniami Draco Console. Dostęp do konsoli jest możliwy po zalogowaniu się do epuap. 7 / 27
3.1. Logowanie do epuap Krok 1. Na stronie głównej portalu epuap należy zaznaczyć link Zaloguj się (Rysunek 1). System automatycznie przekieruje użytkownika do strony logowania. Rysunek 1. Strona główna epuap 8 / 27
Krok 2. W zależności od wybranej przez użytkownika metody uwierzytelniania podczas logowania do portalu epuap (w oparciu o hasło lub o certyfikat), należy uzupełniać dane w jednej z sekcji: Portal epuap logowanie przy użyciu hasła lub Portal epuap logowanie przy użyciu certyfikatu Logowanie przy użyciu hasła Należy uzupełnić pola Login (Rysunek 2) i Hasło, a następnie nacisnąć przycisk Zaloguj się. Rysunek 2. Strona logowania login i hasło Logowanie przy użyciu certyfikatu Należy uzupełnić pole Login (Rysunek 3) a następnie nacisnąć przycisk Dalej. 9 / 27
Rysunek 3. Strona logowania login i certyfikat Po wprowadzeniu loginu wyświetli się strona potwierdzająca chęć zalogowania za pomocą certyfikatu. Należy nacisnąć przycisk Potwierdź (Rysunek 4) i wybrać certyfikat z kolejnego okna (Rysunek 5). Następnie nacisnąć przycisk OK. Rysunek 4. Potwierdzenie logowania przez certyfikat 10 / 27
Rysunek 5. Wybór certyfikatu 11 / 27
3.2. Przejście do Konsoli zarządzania uprawnieniami Krok 1. Po zalogowaniu się do systemu epuap, na stronie głównej portalu w prawym górnym rogu wyświetlił się link Moje konto (Rysunek 6), którego zaznaczenie przekieruje użytkownika do formatki Moje konto. Rysunek 6. Strona główna epuap użytkownik zalogowany 12 / 27
Krok 2. Następnie należy wybrać odnośnik Uprawnienia (Rysunek 7). Zostanie uruchomiona strona startowa konsoli Draco z prośbą o wybór języka. Rysunek 7. Moje konto 13 / 27
Krok 3. Należy wybrać język polski klikając w ikonę flagi (Rysunek 8). Użytkownik zostanie przekierowany do strony głównej konsoli zarządzania Draco (Rysunek 9). Rysunek 8. Logowanie do konsoli Draco Rysunek 9. Draco Console 14 / 27
4. Zarządzanie kontami pracowników powiązanych z organizacją Dostępna dla ról: Administrator organizacji Opis: Administrator organizacji posiada uprawnienia do zarządzania, czyli przypisywania kont użytkowników pracowników tej instytucji do organizacji lub usuwania powiązań kont użytkowników z organizacją. Zarządzanie kontami pracowników możliwe jest z poziomu konsoli zarządzania użytkownikami i uprawnieniami Draco Console. 15 / 27
4.1. Przypisanie użytkownika do organizacji Krok 1. Na stronie głównej Draco Console z menu należy wybrać podstronę Użytkownicy (Rysunek 10) na liście widoczna będzie lista kont osób przypisanych do organizacji. Rysunek 10. Lista użytkowników 16 / 27
Krok 2. Aby przypisać nową osobę do organizacji, należy przejść na zakładkę Import (Rysunek 11). Następnie w okienku Identyfikator należy wprowadzić identyfikator użytkownika, który ma zostać przypisany do organizacji, po czym należy kliknąć przycisk Importuj. Rysunek 11. Import użytkownika 17 / 27
Jeżeli identyfikator został wprowadzony poprawnie, system wyświetli komunikat (Rysunek 12) informujący o pomyślnym zaproszeniu użytkownika do organizacji. Rysunek 12. Wysłanie zaproszenia Na adres e-mail użytkownika zostanie przesłane zaproszenie do organizacji. Po potwierdzeniu zaproszenia przez użytkownika, jego konto (Rysunek 13) zostanie automatyczne przypisane do listy użytkowników organizacji. Rysunek 13. Lista użytkowników organizacji 18 / 27
4.2. Usunięcie użytkownika z organizacji Krok 1. Na stronie Draco Console z menu należy wybrać podstronę Użytkownicy (Rysunek 14) na liście przypisanych do organizacji. widoczna będzie lista kont osób Rysunek 14. Lista użytkowników 19 / 27
Krok 2. Aby usunąć konto użytkownika z organizacji, należy wybrać z listy identyfikator użytkownika (Rysunek 15) następnie wybrać przycisk Usuń z organizacji. System wyświetli komunikat z pytaniem, czy na pewno chcesz usunąć powiązanie użytkownika z organizacją, na które należy odpowiedzieć klikając OK (Rysunek 16). Konto zostanie usunięte z listy użytkowników przypisanych do organizacji. Rysunek 15. Usuwanie użytkownika z organizacji Rysunek 16. Potwierdzenie usunięcia użytkownika 20 / 27
5. Zarządzanie rolą Osoby Potwierdzającej Dostępna dla ról: Administrator organizacji Opis: Administrator organizacji, która posiada nadaną przez MSWIA rolę globalną Osoby Potwierdzającej dla Podmiotu Potwierdzającego, może nadawać rolę Osoby Potwierdzającej w obrębie instytucji pracownikom, którzy zostali wybrani do zatwierdzania i zarządzania profilami zaufanymi użytkowników. Zarządzanie rolą Osoby Potwierdzającej możliwe jest z poziomu konsoli zarządzania użytkownikami i uprawnieniami Draco Console. 21 / 27
5.1. Nadawanie roli Osoby Potwierdzającej Krok 1. Na stronie głównej Draco Console z menu należy wybrać podstronę Role (Rysunek 17), a następnie z dostępnej listy ról wyszukać i wybrać rolę ZP_osoba_potwierdzająca. Rysunek 17. Wybór roli Osoby Potwierdzającej 22 / 27
Krok 2. Należy przejść na zakładkę Konta (Rysunek 18) System wyświetli formularz zawierający dwa okna: konta przypisane do roli, wszystkie konta. Aby przydzielić użytkownikowi rolę Osoby Potwierdzającej należy zaznaczyć użytkownika na liście Wszystkie konta i przy pomocy strzałki przydzielić go do listy Konta przypisane do roli. Rysunek 18. Wybór konta 23 / 27
Po przypisaniu, nazwa użytkownika zostanie wyświetlona w oknie Konta przypisane do roli (Rysunek 19). Od tej pory użytkownik (Osoba Potwierdzająca) jest uprawniony do nadawania statusu profilu zaufanego użytkownikom oraz do zarządzania PZ w imieniu ich właścicieli. Rysunek 19. Przypisanie roli do konta 24 / 27
5.2. Odbieranie roli Osoby Potwierdzającej Krok 1. Na stronie głównej Draco Console z menu należy wybrać podstronę Role (Rysunek 20), a następnie z dostępnej listy ról wyszukać i wybrać rolę ZP_osoba_potwierdzająca. Rysunek 20. Wybór roli Osoby Potwierdzającej 25 / 27
Krok 2. Należy przejść na zakładkę Konta (Rysunek 21) System wyświetli formularz zawierający dwa okna: konta przypisane do roli, wszystkie konta. Aby odebrać użytkownikowi rolę Osoby Potwierdzającej należy zaznaczyć użytkownika na liście Konta przypisane do roli i przy pomocy strzałki przydzielić go do listy Wszystkie konta. Rysunek 21. Wybór konta przypisanego do roli 26 / 27
Po przepisaniu, nazwa użytkownika zostanie wyświetlona w oknie Wszystkie konta (Rysunek 22). Od tej pory użytkownik nie będzie już posiadał uprawnień do nadawania statusu profilu zaufanego użytkownikom oraz do zarządzania PZ w imieniu ich właścicieli. Rysunek 22. Odebranie roli 27 / 27