Dále popsaná integrace umožňuje přiřazení certifikátu uloženého v AKV jako pečeť organizace, kterou se následně budou podepisovat všechny dokumenty v této organizaci.
Pečeť pro organizace s SSO
Politika přístupu AKV
Pro přidání přístupu DigiSign k AKV je potřeba nejprve zaregistrovat DigiSign jako podnikovou aplikaci do Azure Active Directory pod kterou AKV spadá (viz článek). Po vytvoření klíčenky je potřeba přidat dvě přístupová práva:
Pro přiřazení certifikátu do organizace jsou potřeba dvě informace:
Tenant ID
Identifikátor certifikátu
např:
Tenant ID:
554e51dd-9cd5-4365-984c-35dd3235507c
Identifikátor: https://digisign.vault.azure.net/certificates/cert01/2465c222d458486f897a811e99afbf5
Tyto informace předejte vašemu kontaktu v DigiSign nebo na podpora@digisign.cz.
Pečeť pro organizace bez SSO
Registrace aplikace
Přihlašte se jako správce do portálu Azure
Otevřete seznam registrovaných aplikací - Azure Active Directory > Registrace Aplikací
Zvolte Nová Registrace - zobrazí se formulář
V detailu aplikace si poznamenejte ID aplikace (client_id)
Vytvořte tajný kód klienta (client_secret) a jeho hodnotu si poznamenejte
Nastavení práv aplikace k certifikátu
U klíčenky, ve které je uložený certifikát je potřeba v zásadách přístupu nastavit práva k certifikátu a jeho klíči:
Právo DigiSign číst certifikát a podepisovat klíčem - na klíčence je potřeba přidat právo vámi vytvořené aplikaci podepisovat klíčem a číst certifikát
Přiřazení certifikátu v DigiSign
Pro přiřazení certifikátu do organizace jsou potřeba:
Např:
Číslo organizace: Selfcare > Nastavení > Organizace > Údaje o společnosti
Tenant ID: 554e51dd-9cd5-4365-984c-35dd3235507c
Identifikátor certifikátu: https://digisign.vault.azure.net/certificates/cert01/2465c222d458486f897a811e99afbf5
ID aplikace (client_id): 96bee5e7-cda1-4068-b4de-c8be87e2f132
Tajný kód (client_secret): Vfu8****bxrbg3
Tyto informace předejte vašemu kontaktu v DigiSign nebo na podpora@digisign.cz.