Dokumentacja użytkownika systemu wnioskowania i zarządzania certyfikatami BPTP w systemie ITIM Wersja 2.2

Podobne dokumenty
Dokumentacja użytkownika systemu wnioskowania i zarządzania certyfikatami BPTP O3 w systemie ITIM Wersja 2.1

Dokumentacja użytkownika systemu wnioskowania i zarządzania certyfikatami BPTP O3 w systemie ITIM Wersja 2.2

Instrukcja aktywacji tokena w usłudze BPTP

"Procedura obsługi certyfikatów dla KDPW_TR (A2A)"

Procedura obsługi certyfikatów KDPW_TR (A2A) I DOSTĘP DO REPOZYTORIUM TRANSAKCJI KDPW_TR W TRYBIE A2A... 2 II WYMAGANIA SYSTEMOWE...

"Procedura obsługi certyfikatów dla KDPW_TR (U2A)"

Certyfikat kwalifikowany

Przed przystąpieniem do instalacji certyfikatów należy zweryfikować czy są spełnione poniższe wymagania systemowe.

1. Składanie wniosku rejestracyjnego - rejestracja konta użytkownika/firmy

I. WSTĘP... 2 II. WYMAGANIA SYSTEMOWE... 2 III. DOSTĘP DO REPOZYTORIUM TRANSAKCJI... 2

Instrukcja obsługi Zaplecza serwisu biznes.gov.pl dla Pracowników Instytucji w zakresie weryfikacji opisów procedur przygotowanych przez Zespół epk

Użytkownik zewnętrzny (UZ) może wykonywać następujące czynności:

Funkcjonowanie Profilu Zaufanego

Moduł erejestracja. Wersja

Repozytorium Cyfrowe BN

Instrukcja korzystania z aplikacji mobilnej mtoken Asseco MAA klient korporacyjny

Procedura obsługi certyfikatów internetowych imiennych I. WSTĘP... 2 II. WYMAGANIA SYSTEMOWE... 2 III. DOSTĘP DO APLIKACJI WEBOWEJ...

Instrukcja dla użytkownika korzystającego z Usługi Moje faktury

"Systemu Obsługi Emitentów"

"Repozytorium transakcji "

elektroniczna Platforma Usług Administracji Publicznej

Instrukcja tworzenia, logowania i obsługi kont w portalu:

Użytkownik zewnętrzny (UZ) może wykonywać następujące czynności:

elektroniczna Platforma Usług Administracji Publicznej

Usługa Moje faktury w ING BankOnLine

Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

Podręcznik użytkownika

Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

Wersja dokumentu: Data: 28 kwietnia 2015r.

Instrukcja aktywacji konta Portalu Personelu Lubuskiego Oddziału Wojewo dzkiego NFZ

Opis postępowania dla uczestników aukcji. Aukcja samodzielna- złom

Internetowy System Składania Wniosków PISF wersja 2.2. Instrukcja dla Wnioskodawców

Instrukcja obsługi dla wykonawcy

elektroniczna Platforma Usług Administracji Publicznej

"Systemu Obsługi Emitentów"

E-PODPIS INSTRUKCJA AKTYWACJI PODPISU ELEKTRONICZNEGO W SYSTEMIE MILLENET DLA PRZEDSIĘBIORSTW

INSTRUKCJA. zakładania konta w Społeczności CEO oraz rejestrowania się do programu lub na szkolenie/cykl szkoleniowy KROK 1

Certyfikat kwalifikowany

Możesz teraz dodatkowo, poza telefonem do naszego Centrum Obsługi Klienta, samodzielnie, za pomocą Internetu, zająć się następującymi sprawami:

elektroniczna Platforma Usług Administracji Publicznej

Instrukcja pobrania i instalacji. certyfikatu niekwalifikowanego na komputerze lub karcie kryptograficznej. wersja 1.4 UNIZETO TECHNOLOGIES SA

REJESTROWANIE I MONITOROWANIE OBSŁUGI ZGŁOSZEO W SYSTEMIE CIS-HELPDESK INSTRUKCJA UŻYTKOWNIKA

Instrukcja pobrania i instalacji certyfikatu niekwalifikowanego na komputerze lub karcie. Instrukcja dla użytkowników. wersja 1.4

Procedura krok po kroku umożlwiająca logowanie kontem MCL w POL-on (dla aktualnych użytkowników POL-on) Rejestracja nowego użytkownika w systemie MCL

Instrukcja dla użytkowników serwisu internetowego

elektroniczna Platforma Usług Administracji Publicznej

WPROWADZANIE ZLECEŃ POPRZEZ STRONĘ INSTRUKCJA UŻYTKOWNIKA

Instrukcja rejestracji

Instrukcja pobierania i weryfikacji zaświadczeń elektronicznych w portalu internetowym Polskiej Izby Inżynierów Budownictwa

Instrukcja odnawiania certyfikatów. przez stronę elektronicznypodpis.pl

Instrukcja założenia konta w Systemie Monitorowania Kształcenia (SMK) dla członków MOIPiP

Instrukcja obsługi Panelu Sklep

PHICS - Polish Harbours Information & Control System Dokumentacja użytkownika System weryfikacji autentyczności polskich dokumentów marynarzy

Instrukcja obsługi Zaplecza epk w zakresie zarządzania tłumaczeniami opisów procedur, publikacji oraz poradników przedsiębiorcy

Podręcznik użytkownika Wprowadzający aplikacji Wykaz2

Wprowadzenie: Niniejsza instrukcja opisuje proces wnioskowania o nieobecność z wykorzystaniem PI portalu informacyjnego pracowników UJ.

INSTRUKCJA REJESTRACJA DO CBKD

INSTRUKCJA UśYTKOWNIKA SYSTEMU E-ZGŁOSZENIA

Instrukcja systemu wyborczego Syswyb.

Korzystanie z Certyfikatów CC Signet w programie MS Outlook 98

Instrukcja podłączenia do ZSMOPL na środowisku produkcyjnym

INSTRUKCJA LOGOWANIA DLA UZYTKOWNIKÓW TOKENA

INSTRUKCJA UŻYTKOWNIKA

Moduł Notatki Systemu Obsługi Zamówień Publicznych UTP-Bydgoszcz Instrukcja postępowania do 1000 Euro

Droga Nauczycielko, Nauczycielu praktykujący OK zeszyt ;-) Witamy Cię w Społeczności CEO.

SYSTEMU OBSŁUGI EMITENTÓW INSTRUKCJA UŻYTKOWNIKA

Wprowadzenie: Niniejsza instrukcja opisuje proces wnioskowania o nieobecność z wykorzystaniem PI portalu informacyjnego pracowników UJ.

Instrukcja Użytkownika Systemu Zarządzania Tożsamością Wersja. 1.0

3. Kolejne uruchomienie tokena W celu uruchomienia tokena VASCO DP280 należy przytrzymać przycisk Poweron/Power-off.

Instrukcja obsługi certyfikatów w programie pocztowym MS Outlook Express 5.x/6.x

E-administracja. Korzystanie z Elektronicznej Platformy Usług Administracji Publicznej

Podręcznik użytkownika Publikujący aplikacji Wykaz2

Instrukcja użytkownika Internetowej Platformy Edukacyjnej UPRP

Szkolenie jest współfinansowane ze środków Unii Europejskiej w ramach Europejskiego Funduszu Społecznego. Karolina Pizoń Mariusz Sawicki

Panel Administracyjny Spis treści:

Instrukcja odnawiania certyfikatów dla pracowników TP.

INSTRUKCJA REJESTROWANIA JEDNOSTKI I UŻYTKOWNIKA

Instrukcja dla użytkowników portalu. Wniosek FWRC dodanie wniosku na portalu

Instrukcja Obsługi Tokena VASCO DP 280

PORTAL PACJENTA CONCIERGE

Instrukcja logowania i realizacji podstawowych transakcji w systemie bankowości internetowej dla klientów biznesowych BusinessPro.

Instrukcja odnawiania certyfikatów. przez stronê internetow¹ Podrêcznik u ytkownika

FedEx efaktura Instrukcja Użytkownika

elektroniczna Platforma Usług Administracji Publicznej

Certyfikat Certum Basic ID. Rejestracja certyfikatu. wersja 1.0

Elektroniczne Biuro Obsługi Interesanta wersja 2.2. Instrukcja dla Interesanta

Program do zarządzania Certyfikatami i kartami

INSTRUKCJA. rejestrowania się na szkolenie/cykl szkoleniowy oraz uzupełniania niezbędnej unijnej dokumentacji uczestnictwa w projekcie (PEFS)

Facebook, Nasza klasa i inne. podstawowe informacje o serwisach społeczności internetowych. Cz. 2. Facebook

Serwis jest dostępny w internecie pod adresem Rysunek 1: Strona startowa solidnego serwisu

Internetowy System Zgłoszeń Postępowanie Kwalifikacyjne w Służbie Cywilnej PRZEWODNIK

Do korzystania ze strony elektronicznej rekrutacji zalecamy następujące wersje przeglądarek internetowych:

INSTRUKCJA OBSŁUGI SZKOLENIA

elektroniczna Platforma Usług Administracji Publicznej

Instrukcja użytkownika. Aplikacja Smart Paczka DPD

e-serwis Podręcznik dla Klienta

Wersja dokumentu: Data: 17 listopada 2016 r.

Krok 3 Pobranie certyfikatu kwalifikowanego

WYGENEROWANIE NOWEGO HASŁA DO SYSTEMU NA ADRES skrócona instrukcja

Transkrypt:

Dokumentacja użytkownika systemu wnioskowania i zarządzania certyfikatami BPTP w systemie ITIM Wersja 2.2 1

1 Wstęp... 3 2 Wnioskowanie o certyfikaty... 3 2.1 Wnioskowanie o certyfikat przez pracownika... 3 2.2 Wnioskowanie o certyfikat dla pracownika przez przełożonego... 6 2.3 Akceptacja wniosku o certyfikat przez przełożonego... 9 2.4 Realizacja wniosku... 11 3 Zarządzanie certyfikatami.... 11 3.1 Ponowne wnioskowanie o certyfikaty... 16 3.1.1 Ponowne wnioskowanie o certyfikaty przez pracownika... 16 3.1.2 Ponowne wnioskowanie o certyfikaty dla pracownika przez przełożonego... 17 3.1.3 Akceptacja ponownego wnioskowania o certyfikat przez przełożonego... 18 3.1.4 Przekazanie informacji o przyczynie złożenia wniosku o ponowne wydanie certyfikatów... 19 3.2 Zawieszenie certyfikatów... 19 3.2.1 Zawieszenie certyfikatów przez pracownika... 19 3.2.2 Zawieszenie certyfikatów pracownika przez przełożonego... 20 3.3 Unieważnienie certyfikatów... 20 3.3.1 Unieważnienie certyfikatów przez pracownika... 20 3.3.2 Unieważnienie certyfikatów przez przełożonego... 21 3.4 Odblokowanie nośnika certyfikatów... 21 3.4.1 Odblokowanie nośnika certyfikatów przez pracownika... 21 3.4.2 Odblokowanie nośnika certyfikatów przez przełożonego... 22 3.5 Uchylenie zawieszenia certyfikatów... 22 3.5.1 Uchylenie zawieszenia certyfikatów przez pracownika... 22 3.5.2 Uchylenie zawieszenia certyfikatów BPTP przez przełożonego... 23 4 Spis pojęć i skrótów... 23 2

1 Wstęp Niniejszy dokument opisuje proces wnioskowania o certyfikaty BPTP, oraz zarządzanie już wystawionymi certyfikatami i nośnikiem, na którym są one osadzone (token, karta). Funkcjonalność tą uzyskano w oparciu o serwis I@M, który znajduje się pod adresem https://www.iam.corp.tepenet/iam_start/.w serwisie I@M znajdują się dwie części: SelfService - umożliwiający samodzielne wnioskowanie przez pracownika (adres https://www.iam.corp.tepenet/itim/self/login/logon.do). Konsola - umożliwiająca zarządzanie podwładnymi pracownikami przez przełożonego (adres https://www.iam.corp.tepenet/itim/console/main). Rysunek 1 Strona startowa serwisu I@M 2 Wnioskowanie o certyfikaty 2.1 Wnioskowanie o certyfikat przez pracownika Pracownik w celu uzyskania certyfikatów wnioskuje o nie w systemie I@M w SelfService. W tym celu loguje się do Serwisu znajdującego się pod adresem https://www.iam.corp.tepenet/itim/self/login/logon.do przy użyciu nazwy użytkownika i hasła przyznanego w systemie I@M (proces logowania do serwisu I@M jest opisany w dokumentacji systemu I@M). Następnie na stronie należy wybrać Żądanie konta ( Rysunek 2). W polu Szukaj wpisać BPTP a następnie wybrać Szukaj (Rysunek 3). W wynikach wyszukiwania pojawi typ konta BPTP Certificate Service. Wybrać typ konta BPTP Certificate Service (Rysunek 4). W formatce należy upewnić się, że takie dane jak Konto, Numer KPX, Imię / Imiona, Nazwisko, Adres e-mail, Miasto, Kod pocztowy, Ulica są wypełnione. W przypadku braku którejkolwiek danej proces wnioskowania o certyfikaty 3

zostanie zatrzymany. Po weryfikacji należy przejść na dół strony i wybrać Dalej (Rysunek 5). W następnym formularzu pozostawić pola dotyczące hasła puste i wybrać Żądanie konta (Rysunek 6). W wyniku tej akcji uruchamiany jest proces wnioskowania o certyfikaty. Rysunek 2 Wybranie Żądanie konta Rysunek 3 Wpisanie w polu szukaj wartości BPTP i wybranie Szukaj 4

Rysunek 4 Wybranie typu konta BPTP Certificate Service Rysunek 5 Sprawdzenie danych i wybranie Dalej Rysunek 6 Pozostawienie pustego hasła i wybranie Żądanie konta" 5

Zgłoszony wniosek o certyfikaty przesyłany jest bezpośrednio do systemu BPTP. Postęp procesu można śledzić w Wyświetl moje żądania. 2.2 Wnioskowanie o certyfikat dla pracownika przez przełożonego Wnioskować o certyfikaty może także przełożony pracownika. W tym celu należy przejść do Konsoli pod adresem https://www.iam.corp.tepenet/itim/console/main i wybrać opcję Zarządzaj użytkownikami (Rysunek 7) i odszukać podwładnego (Rysunek 8). Rysunek 7 Zarządzaj użytkownikami Rysunek 8 Wyszukanie podwładnego 6

Należy z menu podręcznego (czarna strzałka) wybrać pozycję Żądaj kont (Rysunek 9). Rysunek 9 Wybranie Zażądaj kont W polu Szukaj informacji wpisać BPTP, a następnie wybrać Szukaj (Rysunek 10). Rysunek 10 Odszukanie usługi BPTP Zaznaczyć pozycję BPTP Certificate Service a następnie wybrać Kontynuuj (Rysunek 11). 7

Rysunek 11 Wybranie usługi BPTP W następnym kroku nie zmieniać wartości pól formatki konta, tylko przejść na dół i wybrać Wyślij teraz (Rysunek 12). Rysunek 12 Wysłanie żądania Zgłoszony wniosek o certyfikaty przesyłany jest bezpośrednio do systemu BPTP. Postęp procesu można śledzić w Wyświetl żądania. 8

2.3 Akceptacja wniosku o certyfikat przez przełożonego UWAGA!!! Obecnie akceptacja przez przełożonego jest wymagana jedynie przy wnioskowaniu ponownym. Wniosek pracownika o certyfikaty wymaga akceptacji przez przełożonego, akceptacja wymagana jest gdy użytkownik zawnioskuje o ponowne wystawienie certyfikatów. O potrzebie wykonania akcji w systemie I@M przełożony informowany jest przy pomocy wiadomości e-mail na swoja skrzynkę pocztową. Przełożony odnajduje wniosek (W Konsoli wybiera Zarządzaj działaniami Wyświetl działania (Rysunek 13) lub w SelfService wybiera Zatwierdzanie i przeglądanie żądań (Rysunek 14), który ma opis Zatwierdzenie wniosku o certyfikaty BPTP przez przełożonego. Wybiera go, a następnie zatwierdza lub odrzuca ( Konsola - Rysunek 15, SelfService - Rysunek 16). W przypadku odrzucenia dalszy proces akceptacji nie występuje (wniosek odrzucony). W przypadku akceptacji wniosek o wystawienie certyfikatów zostanie przesłany dalej do systemu BPTP, a w systemie I@M tworzone jest konto dla serwisu BPTP, które jest identyfikowane poprzez adres email użytkownika, dla którego zostało stworzone. W przypadku gdy przełożony nie zaakceptuje/odrzuci w przeciągu 2 dni wniosek automatyczni zostaje odrzucony, użytkownik którego dotyczy ten wniosek zostanie powiadomiony o zajściu takiego zdarzenia mailem. Rysunek 13 Lista działań ("Konsola") 9

Rysunek 14 Zatwierdzanie i przeglądanie żądań ("SelfService") Rysunek 15 Zatwierdzenie lub odrzucenie wniosku ("Konsola") 10

Rysunek 16 Zatwierdzenie lub odrzucenie wniosku ("SelfService") 2.4 Realizacja wniosku System I@M obsługuje wnioskowanie o certyfikaty, natomiast samo wystawienie certyfikatów jest realizowane w systemie BPTP zaś dystrybucja tokena z certyfikatami odbywa się za pośrednictwem Poczty Polskiej. Zatem proces rzeczywistego dostarczania usługi (możliwości korzystania z certyfikatów na etokenie) może trwać nawet 10 dni. 3 Zarządzanie certyfikatami. Po pomyślnym procesie akceptacyjnym wniosku o certyfikaty następuje założenie konta dla tożsamości (użytkownika) w systemie BPTP, które w systemie I@M jest identyfikowane 11

adresem email użytkownika (w kolumnie ID użytkownika ) dla systemu BPTP Certificate Service. Poniżej przedstawiono przykład takiego konta ( SelfService (Rysunek 17), Konsola (Rysunek 18)). Rysunek 17 Konto w BPTP Certificate Service ("Self Service") Rysunek 18 Konto w BPTP Certificate Service ("Konsola") 12

Konto ma status aktywne, jeśli certyfikaty z nim związane są ważne. We wszystkich innych przypadkach (certyfikaty zawieszone, unieważnione, oczekujące na wystawienie) status konta jest przedstawiany jako nieaktywne. Szczegółowy status można podejrzeć wybierając to konto (poprzez kliknięcie na linku BPTP Certificate Service w SelfService, lub adresu email w Konsoli ). Rysunek 19 Formatka dla konta w BPTP 13

Na rysunku (Rysunek 19) przedstawiono przykładowe konto w BPTP, dla którego certyfikaty są ważne. Inne możliwe wartości w polu Status to Puste pole w przypadku, gdy założone jest konto w BPTP, ale proces wystawienia certyfikatów nie został rozpoczęty Wysłany wniosek o certyfikaty, gdy rozpoczęto przetwarzanie wniosku o wydanie certyfikatów w systemie BPTP Certyfikaty są ważne Certyfikaty są zawieszone Wniosek o certyfikaty jest przyjęty do realizacji Przetwarzanie wniosku, gdy wnioski o zawieszenie, unieważnienie itp. są aktualnie przetwarzane. Oczekiwanie na odnowienie, gdy certyfikaty są aktualnie odnawiane. W zależności od statusu można podjąć następujące akcje związane z zarządzaniem certyfikatami i nośnikiem je zawierającym (w polu Akcja wybrać odpowiednią wartość i zatwierdzić (Rysunek 20) a) Dla pustego pola Status Odblokuj pin nośnika (karty, tokenu) certyfikatów b) Wysłany wniosek o certyfikaty Odblokuj pin nośnika (karty, tokenu) certyfikatów c) Certyfikaty są ważne Odblokuj pin nośnika (karty, tokenu) certyfikatów Wnioskuj ponownie o certyfikaty (w przypadku utracenia nośnika certyfikatów) Zawieś certyfikaty Unieważnij certyfikaty d) Certyfikaty są zawieszone Odblokuj pin nośnika (karty, tokenu) certyfikatów Wnioskuj ponownie o certyfikaty (w przypadku utracenia nośnika certyfikatów) Uchyl zawieszenie certyfikatów e) Wniosek o certyfikaty jest przyjęty do realizacji Odblokuj pin nośnika (karty, tokenu) certyfikatów f) Przetwarzanie wniosku Odblokuj pin nośnika (karty, tokenu) certyfikatów g) Oczekiwanie na odnowienie Odblokuj pin nośnika (karty, tokenu) certyfikatów Jeśli wybrana będzie nieodpowiednia akcja przy określonym statusie to system I@M przyjmie akcję do przetwarzania, lecz proces z tym związany może zwrócić błąd i zakończyć się niepowodzeniem. 14

Rysunek 20 Wybranie w formatce konta BPTP akcji związanej z certyfikatami Wykonanie akcji na koncie można śledzić w Wyświetl moje żądania. Należy zaznaczyć, że wybranie akcji wnioskuj ponownie o certyfikaty wymaga akceptacji przełożonego. Pole status jest aktualizowane z pewnym opóźnieniem, dlatego po wybraniu i zatwierdzeniu akcji (np. zawieś certyfikaty ) wartość statusu nie zmieni się natychmiast na Certyfikaty są zawieszone. Okres ten może w skrajnym przypadku wynosić jeden dzień. Akcje związane z zarządzaniem certyfikatami użytkownika może wykonywać sam pracownik, a także jego przełożony. 15

3.1 Ponowne wnioskowanie o certyfikaty UWAGA!!! Ponowne wnioskowanie o certyfikat skutkuje nieodwracalnym unieważnieniem posiadanych certyfikatów, ponieważ użytkownik może jednocześnie posiadać tylko jedno konto w usłudze BPTP. Nowe certyfikaty wystawiane są zawsze na aktualne dane użytkownika dostępne w systemie I@M w momencie wybrania i zaakceptowania akcji wnioskuj ponownie. Z tego powodu możliwy jest przypadek w którym dane użytkownika w starym i nowym certyfikacie nie będą zgodne ze sobą, co w konsekwencji prowadzi do utraty dostępu do usług OPL wykorzystujących certyfikaty w procesie uwierzytelnienia użytkowników (przykładem takiej usługi jest zdalny dostęp do sieci korporacyjnej). Na użytkowniku ciąży obowiązek sprawdzenia czy nowe certyfikaty funkcjonują prawidłowo i zgłoszenia ewentualnych problemów do administratorów danego systemu poprzez ServiceDesk. Nowe certyfikaty są wydawane na nowym tokenie. Dotychczas użytkowany token należy odesłać na adres, który użytkownik otrzyma w procesie wnioskowania. JEŻELI TOKEN ZOSTAŁ ZAGUBIONY, TO UŻYTKOWNIK JEST ZOBOWIĄZANY DO POKRYCIA KOSZTÓW WYDANIA KOLEJNEGO TOKENA W KWOCIE 70 ZŁ. 3.1.1 Ponowne wnioskowanie o certyfikaty przez pracownika W celu ponownego wnioskowania o certyfikaty (np. w przypadku utraty nośnika certyfikatów lub zmiany istotnych danych użytkownika zawartych w certyfikacie) użytkownik w Mój dostęp Wyświetl lub zmień konto (SelfService) wybiera konto poprzez kliknięcie na BPTP Certificate Service (Rysunek 17). W formatce modyfikacji konta wybiera wnioskuj ponownie o certyfikaty i zatwierdza wybór przyciskiem OK. (Rysunek 21). 16

Rysunek 21 Wybranie i zatwierdzenie w formatce konta BPTP akcji "wnioskuj ponownie o certyfikaty" Po zatwierdzeniu wniosku pracownika przez przełożonego, wniosek zostaje przekazany do Centrum Certyfikacji Signet. Następnie należy przekazać informacje o przyczynie złożenia ponownego wniosku o certyfikaty, jak to opisano w rozdz. 3.1.4 3.1.2 Ponowne wnioskowanie o certyfikaty dla pracownika przez przełożonego Przełożony może w imieniu pracownika ponownie wnioskować o certyfikaty (np. w przypadku utraty nośnika certyfikatów). W tym celu odszukuje pracownika w podobny sposób jak w wnioskowaniu (pkt.2.2 (Rysunek 7,Rysunek 8)). Wybiera link, a następnie Konta (Rysunek 22). Otwiera się strona z wyszukiwaniem kont pracownika. Odszukanie następuje poprzez przycisk Szukaj. 17

Rysunek 22 Wybór kont podwładnego w Konsoli Wybiera konto w BPTP Certificate Service poprzez kliknięcie na loginie odpowiadającym temu systemowi (w tym przypadku login jest identyfikowany poprzez adres e-mail) (Rysunek 18). W formatce modyfikacji konta wybiera wnioskuj ponownie o certyfikaty i zatwierdza wybór (Rysunek 21). W przypadku ponownego wnioskowania o certyfikaty dla pracownika przez przełożonego, akceptacja przełożonego nie jest wymagana (przebiega automatycznie). 3.1.3 Akceptacja ponownego wnioskowania o certyfikat przez przełożonego W przypadku ponownego wniosku o certyfikaty wymagana jest akceptacja przełożonego. Przełożony odnajduje wniosek (W Konsoli wybiera Zarządzaj działaniami Wyświetl działania (Rysunek 13) lub w SelfService wybiera Zatwierdzanie i przeglądanie żądań (Rysunek 14), który ma opis Zatwierdzenie wniosku o certyfikaty BPTP przez przełożonego. Wybiera go, a następnie zatwierdza lub odrzuca ( Konsola - Rysunek 15, SelfService - Rysunek 16). W przypadku odrzucenia dalszy proces akceptacji nie występuje (wniosek odrzucony). W przypadku akceptacji wniosek o ponowne wystawienie certyfikatów zostanie przesłany dalej do systemu BPTP. W przypadku gdy przełożony nie zaakceptuje/odrzuci w przeciągu 2 dni wniosek automatyczni zostaje odrzucony, użytkownik którego dotyczy ten wniosek zostanie powiadomiony o zajściu takiego zdarzenia mailem. Użytkownik aby uzyskać certyfikaty powinien kolejny raz wykonać wnioskowanie o ponowne wystawienie certyfikatów. 18

3.1.4 Przekazanie informacji o przyczynie złożenia wniosku o ponowne wydanie certyfikatów Gdy wniosek wpłynie do Centrum Certyfikacji Signet, na adres poczty elektronicznej użytkownika zostanie wysłana wiadomość o przekazanie informacji dot. okoliczności złożenia ponownego wniosku, wraz ze wzorem oświadczenia o przyczynie i instrukcją dalszego postępowania. Wypełnione oświadczenie o przyczynie wymiany należy odesłać jako załącznik do odpowiedzi na w/w wiadomość e-mail. Następnie oświadczenie w/w należy wydrukować, podpisać i niezwłocznie odesłać na otrzymany w mailu adres. Jeżeli użytkownik posiada wcześniej użytkowany token (także uszkodzony/zniszczony), to powinien go dołączyć do przesyłki. Jeżeli token został skradziony, to do przesyłki należy dołączyć kopię protokołu zgłoszenia zdarzenia potwierdzonego przez jednostkę Policji, a jeśli token zaginął, to należy dołączyć wypełnione i podpisane oświadczenie o wyrażeniu zgody na potrącenie z listy płac kwoty 70 zł, stanowiącej koszt przekazania do użytkowania kolejnego tokena. Wniosek jest kierowany do realizacji po otrzymaniu wiadomości e-mail z oświadczeniem o przyczynie jego złożenia. Jeżeli zagubiony token odnajdzie się i zostanie odesłany do Centrum Certyfikacji Signet w ciągu 30 dni, to potrącenie z listy płac nie zostanie zrealizowane. 3.2 Zawieszenie certyfikatów 3.2.1 Zawieszenie certyfikatów przez pracownika W celu zawieszenia certyfikatów, użytkownik w Mój dostęp Wyświetl lub zmień konto (SelfService) wybiera konto poprzez kliknięcie na BPTP Certificate Service (Rysunek 17). W formatce modyfikacji konta wybiera zawieś certyfikaty i zatwierdza wybór przyciskiem OK (Rysunek 23). Rysunek 23 Wybranie i zatwierdzenie w formatce konta BPTP akcji "zawieś certyfikaty" 19

3.2.2 Zawieszenie certyfikatów pracownika przez przełożonego Przełożony może w imieniu pracownika zawiesić certyfikaty. W tym celu odszukuje pracownika w podobny sposób jak w wnioskowaniu (pkt.2.2 (Rysunek 7,Rysunek 8)). Wybiera link, a następnie Konta (Rysunek 22). Wybiera konto w BPTP Certificate Service poprzez kliknięcie na loginie odpowiadającym temu systemowi (w tym przypadku login jest identyfikowany poprzez adres e-mail) (Rysunek 18). W formatce modyfikacji konta wybiera zawieś certyfikaty i zatwierdza wybór (Rysunek 23). 3.3 Unieważnienie certyfikatów UWAGA!!! Unieważnienie certyfikatów jest procesem nieodwracalnym i skutkuje zablokowaniem konta w usłudze BPTP. Ponowne uruchomienie usługi jest możliwe tylko i wyłącznie poprzez wybranie operacji wnioskuj ponownie. 3.3.1 Unieważnienie certyfikatów przez pracownika W celu unieważnienia certyfikatów, użytkownik w Mój dostęp Wyświetl lub zmień konto (SelfService) wybiera konto poprzez kliknięcie na BPTP Certificate Service (Rysunek 17). W formatce modyfikacji konta wybiera unieważnij certyfikaty i zatwierdza wybór przyciskiem OK (Rysunek 24). Rysunek 24 Wybranie i zatwierdzenie w formatce konta BPTP akcji "unieważnij certyfikaty" 20

3.3.2 Unieważnienie certyfikatów przez przełożonego Przełożony może w imieniu pracownika unieważnić certyfikaty. W tym celu odszukuje pracownika w podobny sposób jak w wnioskowaniu (pkt.2.2 (Rysunek 7, Rysunek 8)). Wybiera link, a następnie Konta (Rysunek 22). Wybiera konto w BPTP Certificate Service poprzez kliknięcie na loginie odpowiadającym temu systemowi (w tym przypadku login jest identyfikowany poprzez adres e-mail) (Rysunek 18). W formatce modyfikacji konta wybiera unieważnij certyfikaty i zatwierdza wybór (Rysunek 24). 3.4 Odblokowanie nośnika certyfikatów UWAGA!!! Odblokowanie nośnika certyfikatów umożliwia nadanie nowego kodu PIN dla tokenu BPTP lub karty mikroprocesorowej BPTP. Wykonanie procesu jest możliwe tylko w przypadku gdy użytkownik posiada jeden z nośników i PIN administratora nie został niepoprawnie użyty lub zablokowany. 3.4.1 Odblokowanie nośnika certyfikatów przez pracownika W celu odblokowania nośnika certyfikatów, użytkownik w Mój dostęp Wyświetl lub zmień konto (SelfService) wybiera konto poprzez kliknięcie na BPTP Certificate Service (Rysunek 17). W formatce modyfikacji konta wybiera odblokuj pin nośnika (karty, tokenu) certyfikatów i zatwierdza wybór przyciskiem OK (Rysunek 25). Rysunek 25 Wybranie i zatwierdzenie w formatce konta BPTP akcji "odblokuj pin nośnika (karty, tokenu) certyfikatów" 21

Użytkownik następnie otrzymuje na swoja skrzynkę pocztową wiadomość z adresu BPTP@orange.com z dalszymi instrukcjami oraz linkiem do strony BPTP, na której może samodzielnie odblokować nośnik. Do wykonania tej operacji niezbędne jest użycie przeglądarki MS Internet Explorer w wersji 6 lub nowszej oraz kontrolka ActiveX SignetEnroll w przypadku komunikatu na stronie BPTP o braku zainstalowanej Kontrolki SignetEnroll należy skontaktować się z ServiceDesk i poprosić o zdalną instalację tej kontrolki przez pracownika SD. 3.4.2 Odblokowanie nośnika certyfikatów przez przełożonego Przełożony może w imieniu pracownika wysłać żądanie odblokowania nośnika certyfikatów. W tym celu odszukuje pracownika w podobny sposób jak w wnioskowaniu (pkt.2.2 (Rysunek 7, Rysunek 8)). Wybiera link, a następnie Konta (Rysunek 22). Wybiera konto w BPTP Certificate Service poprzez kliknięcie na loginie odpowiadającym temu systemowi (w tym przypadku login jest identyfikowany poprzez adres e-mail) (Rysunek 18). W formatce modyfikacji konta wybiera odblokuj pin nośnika (karty, tokenu) certyfikatów i zatwierdza wybór (Rysunek 25). Podległy pracownik dla którego zgłoszone jest odblokowanie otrzymuje na swoja skrzynkę pocztową wiadomość z adresu BPTP@orange.com z dalszymi instrukcjami oraz linkiem do strony BPTP, na której może samodzielnie odblokować nośnik. 3.5 Uchylenie zawieszenia certyfikatów 3.5.1 Uchylenie zawieszenia certyfikatów przez pracownika W celu uchylenia zawieszenia certyfikatów, użytkownik w Mój dostęp Wyświetl lub zmień konto (SelfService) wybiera konto poprzez kliknięcie na BPTP Certificate Service (Rysunek 17). W formatce modyfikacji konta wybiera uchyl zawieszenie certyfikatów i zatwierdza wybór przyciskiem OK (Rysunek 26). 22

Rysunek 26 Wybranie i zatwierdzenie w formatce konta BPTP akcji "uchyl zawieszenie certyfikatów" 3.5.2 Uchylenie zawieszenia certyfikatów BPTP przez przełożonego Przełożony może w imieniu pracownika uchylić zawieszenie certyfikatów. W tym celu odszukuje pracownika w podobny sposób jak w wnioskowaniu (pkt.2.2 (Rysunek 7, Rysunek 8)). Wybiera link, a następnie Konta (Rysunek 22). Wybiera konto w BPTP Certificate Service poprzez kliknięcie na loginie odpowiadającym temu systemowi (w tym przypadku login jest identyfikowany poprzez adres e-mail) (Rysunek 18). W formatce modyfikacji konta wybiera uchyl zawieszenie certyfikatów i zatwierdza wybór (Rysunek 26). 4 Spis pojęć i skrótów I@M Konsola SelfService system zarządzania tożsamością i kontami z nią związanymi interfejs systemu I@M przeznaczony dla przełożonego interfejs systemu I@M przeznaczony dla dowolnego pracownika 23