Instrukcja Użytkownika Systemu Zarządzania Tożsamością Wersja. 1.0 1
SPIS TREŚCI 1. Wstęp... 3 2. Strona logowania do Systemu Zarządzania Tożsamością... 3 3. Pierwsze logowanie do systemu... 4 4. Logowanie do systemu... 8 5. Zmiana hasła na żądanie Użytkownika... 9 6. Wymuszenie zmiany hasła... 10 7. Pobranie hasła na e-mail... 10 8. Niepoprawne dane... 11 8.1 Błędne wprowadzenie loginu lub hasła przez Użytkownika... 11 8.2 Brak podania loginu w procesie pobrania hasła na adres e-mail.... 11 8.3 Brak podania hasła w procesie logowania... 11 9. Logowanie Użytkownika, któremu Administrator zablokował dostęp do SZT... 11 10. Błąd Użytkownika w procesie zmiany hasła... 12 11. Anulowanie zmiany hasła... 12 12. Przekierowanie na stronę SZT z poziomu aplikacji centralnego systemu teleinformatycznego... 12 13. Utrzymywanie sesji dla aplikacji... 12 2
1. Wstęp System Zarządzania Tożsamością (dalej SZT) umożliwia uzyskanie dostępu do aplikacji centralnego systemu teleinformatycznego poprzez jednorazowe zalogowanie. Użytkownik logując się do SZT uzyskuje dostęp do wszystkich dostępnych dla niego aplikacji. 2. Strona logowania do Systemu Zarządzania Tożsamością Strona logowania do SZT dostępna jest pod adresem: https://sl.gov.pl. Użytkownik ma możliwość wpisania loginu, hasła oraz wyboru funkcji Połącz lub Wyślij hasło. Rysunek 1 Ekran System Zarządzania Tożsamością 3
3. Pierwsze logowanie do systemu Pierwsze logowanie polega na wprowadzeniu w polu Login loginu oraz wybór funkcji Wyślij hasło. Rysunek 1 Logowanie do SZT Wybór funkcji Wyślij hasło powoduje wysłanie przez system hasła startowego oraz linku aktywującego hasło na przypisany Użytkownikowi w systemie adres e-mail. 4
Rysunek 2 Treść maila z linkiem aktywującym i hasłem Użytkownik otwiera otrzymany w e-mailu link aktywacyjny, co powoduje aktywację hasła w systemie. Rysunek 3 Informacja o aktywacji hasła Użytkownik wybiera przycisk System Zarządzania Tożsamością, aby przejść do strony logowania do SZT. 5
Rysunek 4 Strona logowania do SZT Następnie Użytkownik uzupełnia swoim loginem pole Login, zaś otrzymane e-mailem hasło wprowadza w pole Hasło i wybiera funkcję Połącz. Po wpisaniu poprawnych danych System wyświetla formularz Zmiana hasła. 6
Rysunek 4 Zmiana hasła Po poprawnej zmianie hasła system prosi Użytkownika o akceptację Regulaminu bezpieczeństwa informacji przetwarzanych w centralnym systemie teleinformatycznym. Następnie Użytkownik ma możliwość wyboru przycisku: Tak jeśli akceptuje warunki regulaminu. lub Nie w przypadku jeśli nie akceptuje warunków regulaminu, wtedy Użytkownik nie ma możliwości wejścia do systemu i zostaje automatycznie przeniesiony do strony logowania SZT. Po akceptacji regulaminu System prezentuję stronę główną SZT, zawierającą przyciski wyboru aplikacji, do których Użytkownik ma dostęp. 7
4. Logowanie do systemu Użytkownik wprowadza login oraz hasło na stronie logowania do SZT dostępnej pod adresem https://sl.gov.pl i zatwierdza dane przyciskiem Połącz. System prezentuję stronę główną SZT, zawierającą przyciski wyboru aplikacji, do których Użytkownik ma dostęp. Rysunek 5 Wybór aplikacji Po wybraniu przez Użytkownika (w zależności czy zamierza pracować na bazie produkcyjnej czy szkoleniowej): SL2014 następuje otwarcie w nowej zakładce aplikacji SL2014, KSI SIMIK 07-13 następuje otwarcie w nowej zakładce aplikacji KSI SIMIK 07-13, 8
SIMIK 07-13 XML następuje otwarcie w nowej zakładce aplikacji SIMIK XML, Raporty następuje otwarcie w nowej zakładce aplikacji SRHD. 5. Zmiana hasła na żądanie Użytkownika Użytkownik ma możliwość zmiany swojego hasła do SZT. W tym celu wybiera funkcję Zmiana hasła, dostępną w prawym górnym rogu, obok funkcji wyloguj. Rysunek 6 Wybór funkcji Zmiana hasła na żądanie Użytkownika System wyświetla formularz Zmiana hasła. Rysunek 7 Formularz Zmiana hasła na żądanie Użytkownika 9
Formularz zawiera następujące pola: Obowiązujące hasło Pole uzupełniane przez Użytkownika wartością aktualnego hasła Użytkownika. Widok wprowadzonego hasła jest zamaskowany. Pole alfanumeryczne, z możliwością wprowadzenia od 8 do 16 znaków. Widok wprowadzonego hasła jest zamaskowany. Nowe hasło Powtórz nowe hasło Uwaga: Hasło musi się składać z co najmniej 8 znaków, zawierać małe i duże litery oraz cyfry lub znaki specjalne. Hasło musi zaczynać się od litery. Nowe hasło musi różnić się od 12 haseł ostatnio wykorzystywanych przez Użytkownika. Wartość wprowadzona w tym polu musi być zgodna z wartością wprowadzoną w pole Nowe hasło. Użytkownik potwierdza wprowadzone dane poprzez wybór przycisku Zapisz. 6. Wymuszenie zmiany hasła W sytuacji, gdy Użytkownik, nie zmienił hasła w ciągu ostatnich 30 dni, po jego zalogowaniu się system prezentuje odpowiedni formularz Zmiana hasła. Użytkownik musi dokonać zmiany hasła. 7. Pobranie hasła na e-mail Jeżeli w kroku Logowanie do systemu Użytkownik nie był w stanie podać prawidłowego hasła, istnieje możliwość wysłania nowego, wygenerowanego przez system hasła na adres e-mail Użytkownika, o którym mowa w kroku Pierwsze logowanie do systemu. Powyższy proces jest inicjowany i przebiega w identyczny sposób jak proces opisany w kroku Pierwsze logowanie do systemu. 10
8. Niepoprawne dane 8.1 Błędne wprowadzenie loginu lub hasła przez Użytkownika Jeżeli w kroku Logowanie do systemu Użytkownik wprowadził błędny login lub hasło, system wyświetla w dolnej części strony Logowanie komunikat o treści: Wprowadzono nieprawidłowy login lub hasło. Liczba pozostałych prób logowania: [generowana automatycznie liczba pozostałych prób logowania] Następnie, Użytkownik może ponownie przystąpić do wprowadzenia loginu i hasła. Jeżeli liczba nieudanych prób kolejnych logowań do systemu dla wprowadzonej w polu login tej samej wartości przekroczy dziennie dopuszczalną liczbę 5, system automatycznie uniemożliwia logowanie przy użyciu wprowadzanego loginu na czas 5 minut i potwierdzi tę operację poprzez wyświetlenie komunikatu o treści: Przekroczono maksymalną liczbę nieudanych prób logowania i konto zostało zablokowane. Automatyczne odblokowanie konta nastąpi po upływie 5 minut. Po upływie 5 minut dostęp do systemu jest automatycznie przywracany. 8.2 Brak podania loginu w procesie pobrania hasła na adres e-mail. Jeżeli w kroku Logowanie do systemu nie zostanie wprowadzona wartość w polu Login po wybraniu Wyślij hasło system wyświetla komunikat o błędzie o treści: Wprowadź login. 8.3 Brak podania hasła w procesie logowania Jeżeli w kroku Logowanie do systemu nie zostanie wprowadzona wartość w polu Hasło po wybraniu Połącz system wyświetla komunikat o treści: Wprowadź hasło. 9. Logowanie Użytkownika, któremu Administrator zablokował dostęp do SZT Przy próbie logowania system wyświetla komunikat o treści: Brak dostępu. Proszę skontaktować się z Administratorem. 11
10. Błąd Użytkownika w procesie zmiany hasła Jeśli Użytkownik na właściwym formularzu Zmiana hasła w polach Nowe hasło i Powtórz nowe hasło podał niezgodne ze sobą ciągi znaków, system wyświetla komunikat: Podane hasła nie są ze sobą zgodne. Proszę ponownie wprowadzić nowe hasło i je powtórzyć. Jeśli Użytkownik na właściwym formularzu Zmiana hasła podał ciąg znaków, które nie mogą być nowym hasłem ponieważ nie spełniają reguł walidacyjnych, system wyświetla komunikat o treści: Nowe hasło powinno zawierać od 8 do 16 znaków, zawierać małe i duże litery oraz cyfry lub znaki specjalne. Hasło musi zaczynać się od litery. Dodatkowo, jeżeli Użytkownik na właściwym formularzu Zmiana hasła wprowadzi hasło tożsame z jednym z 12 ostatnio używanych haseł, system wyświetla komunikat o treści: Nowe hasło musi różnić się od 12 ostatnio używanych haseł. 11. Anulowanie zmiany hasła Użytkownik, w trakcie procesu zmiany hasła może z niego zrezygnować, klikając przycisk Anuluj. Anulowanie zmiany hasła nie jest możliwe w sytuacji gdy system automatycznie wymusił zmianę hasła dla Użytkownika (automatycznie przekierował go na formularz Zmiana hasła). 12. Przekierowanie na stronę SZT z poziomu aplikacji centralnego systemu teleinformatycznego Przy próbie wejścia Użytkownika przy użyciu bezpośredniego linku do jednej z aplikacji centralnego systemu teleinformatycznego (np. KSI SIMIK 07-13), system przekieruje Użytkownika na stronę logowania SZT. Po poprawnym zalogowaniu, system przekierowanie Użytkownika z powrotem do aplikacji, z którego nastąpiło wywołanie (np. KSI SIMIK 07-13). 13. Utrzymywanie sesji dla aplikacji Sesje Użytkownika w SZT oraz w poszczególnych aplikacjach centralnego systemu teleinformatycznego są podtrzymywane niezależnie. Czas trwania każdej sesji wynosi 20 minut. Po zalogowaniu do SZT, Użytkownik wybiera aplikację, w której zamierza pracować. W przeglądarce internetowej zostanie otwarta dodatkowo nowa zakładka ze stroną wybranej aplikacji. Zakładka z SZT wciąż pozostanie otwarta. 12
Jeśli Użytkownik zamknie zakładkę z SZT, wówczas sesja dla aplikacji, którą Użytkownik uprzednio wybrał pozostaje wciąż aktywna. Jeśli Użytkownik zamknie zakładkę z SZT, a następnie ponownie otworzy tę zakładkę, wówczas sesja dla aplikacji, którą Użytkownik uprzednio wybrał pozostaje wciąż aktywna, jednak do SZT będzie musiał się zalogować ponownie. Jeśli Użytkownik wyloguje się z systemu SZT, wówczas sesja dla aplikacji, którą Użytkownik uprzednio wybrał wciąż pozostaje aktywna. Jeśli Użytkownik zamknie przeglądarkę internetową, wówczas będzie musiał ponownie zalogować się do SZT. Jeśli Użytkownik wyloguje się z wybranej aplikacji, wciąż pozostaje zalogowany do SZT (wciąż ma możliwość wybrania dowolnej aplikacji, do której ma dostęp). 13