... | ... | @@ -77,37 +77,27 @@ Průvodce Vám ve čtyřech krocích umožní správně vyplnit přihlašovací |
|
|
|
|
|
Přihlášení klientským certifikátem je bezpečnější forma autentizace. Nejdůležitějším požadavkem je vlastnictví komerčního certifikátu. (Kvalifikovaný certifikát vydávaný pro účely komunikace s úřady státní správy nelze použít!). Pokud takovýto certifikát vlastníte a chcete jej využít pro přihlašování pomocí Datovky, postupujte prosím podle následujícího návodu: Nahrajte soubor s certifikátem do úložiště ve vašem zařízení. Vyberte v nastavení účtu metodu přihlášení Certifikát+Heslo. Použijte tlačítko "Vybrat soubor" a vyberte certifikát ve formátu PKCS12 (p12) nebo ve formátu PEM (pem). PEM soubor musí obsahovat jak vlastní certifikát tak i odpovídající privátní klíč.
|
|
|
|
|
|
*Upozornění: Na zařízeních iOS lze použít pouze PEM formát. PFX či P12 zde není z důvodu chybějícího API podporován.*
|
|
|
|
|
|
Po každém spuštění mobilní Datovky budete při prvním použití certifikátu dotázáni na heslo k odemčení tohoto souboru. Po jeho úspěšném zadání již Datovka použije rozšifrovaná data a na heslo se Vás v rámci jednoho spuštění aplikace již ptát nebude.
|
|
|
|
|
|
*Doporučení: Soubor certifikátu se soukromým klíčem chraňte VŽDY silným heslem, které nikomu nesdělujte. Snížíte tak podstatně možnost jeho neautorizovaného použití a zmenšíte komplikace spojené s případným odcizením tohoto souboru.*
|
|
|
|
|
|
##### 2.2.2 Přihlášení bezpečnostním kódem nebo SMS
|
|
|
|
|
|
Od 19.6.2011 byl systém datových schránek rozšířen o možnost doplnění standardní autentizace o jednorázový kód. Ten si podle nastavení v systému DS uživatel buď generuje sám pomocí kompatibilního programu na mobilním zařízení, nebo jej obdrží pomocí SMS.
|
|
|
|
|
|
Pro tento způsob autentizace je třeba jej nejprve aktivovat v [systému DS](https://www.mojedatovaschranka.cz). Poté již stačí jen vybrat příslušnou metodu v nastavení účtu. Při pokusu o přístup k serveru DS bude uživatel vyzván k zadání jednorázového hesla a po úspěšné autentizaci může s datovou schránkou pracovat standardním způsobem.
|
|
|
|
|
|
*Poznámka: Po 30 minutách ne-aktivity je uživatel ze systému automaticky odhlášen a pro další práci se musí opět autentizovat jednorázovým kódem! Jde o vlastnost systému ISDS, nikoli Datovky.*
|
|
|
Pro tento způsob autentizace je třeba jej nejprve aktivovat v [systému DS](https://www.mojedatovaschranka.cz). Poté již stačí jen vybrat příslušnou metodu v nastavení účtu. Při pokusu o přístup k serveru DS bude uživatel vyzván k zadání jednorázového hesla a po úspěšné autentizaci může s datovou schránkou pracovat standardním způsobem. Poznámka: Po 30 minutách ne-aktivity je uživatel ze systému automaticky odhlášen a pro další práci se musí opět autentizovat jednorázovým kódem! Jde o vlastnost systému ISDS, nikoli Datovky.
|
|
|
|
|
|
##### 2.2.3 Přihlášení mobilním klíčem
|
|
|
|
|
|
Od verze 1.8.2 je možné využít v mobilní Datovce přihlášení [Mobilním klíčem](https://www.mojedatovaschranka.cz/static/ISDS/help/page15.html). Tento způsob autentizace je třeba nejprve aktivovat přes [webové rozhraní ISDS](https://www.mojedatovaschranka.cz). V následujícím [odkazu](https://www.mojedatovaschranka.cz/static/ISDS/help/page15.html#15_3_1) je popsané, jak aktivaci a spárování s mobilním zařízením provést. Postupujte podle pokynů v odkazu.
|
|
|
Přihlášení [Mobilním klíčem](https://www.mojedatovaschranka.cz/static/ISDS/help/page15.html) je poněkud složitější a vyžaduje více kroků. Tento způsob autentizace je třeba nejprve aktivovat přes [webové rozhraní ISDS](https://www.mojedatovaschranka.cz). V následujícím [odkazu](https://www.mojedatovaschranka.cz/static/ISDS/help/page15.html#15_3_1) je popsané, jak aktivaci a spárování s mobilním zařízením provést. Postupujte podle pokynů v odkazu.
|
|
|
|
|
|
Pro vytvoření účtu s přihlášením pomocí Mobilního klíče v mobilní Datovce je potřeba znát uživatelské jméno (typicky o délce 6 znaků, tvořeno kombinacemi malých písmen a číslic) a komunikační kód, který Vám byl přidělen při spárování aplikace Mobilní klíč s Vaší datovou schránkou. Komunikační kód naleznete (po úspěšném spárování Mobilního klíče na mobilním zařízení s Vaší datovou schránkou) v oficiálním webovém rozhraní ISDS v sekci možnosti přihlášení.
|
|
|
Pro připojení DS s přihlášením pomocí Mobilního klíče v mobilní Datovce je potřeba znát uživatelské jméno (typicky o délce 6 znaků, tvořeno kombinacemi malých písmen a číslic) a komunikační kód, který Vám byl přidělen při spárování aplikace Mobilní klíč s Vaší datovou schránkou. Komunikační kód naleznete (po úspěšném spárování Mobilního klíče na mobilním zařízení s Vaší datovou schránkou) v oficiálním webovém rozhraní ISDS v sekci možnosti přihlášení.
|
|
|
|
|
|
Pak už stačí v mobilní Datovce v nastavení účtu vybrat metodu přihlášení Mobilním klíčem, zadat Vaše uživatelské jméno a vygenerovaný komunikační kód. Během přihlášení Datovka čeká, až uživatel potvrdí notifikaci, kterou obdrží skrze aplikaci Mobilní klíč. Pokud nebude pojení potvrzeno do 30 sekund, Datovka přihlašovací proceduru zruší a k přihlášení/vytvoření účtu nedojde.
|
|
|
Pak už stačí v mobilní Datovce v nastavení schránky vybrat metodu přihlášení Mobilním klíčem, zadat Vaše uživatelské jméno a vygenerovaný komunikační kód. Během přihlášení Datovka čeká, až uživatel potvrdí notifikaci, kterou obdrží skrze aplikaci Mobilní klíč eGovernmentu. Pokud nebude pojení potvrzeno do 30 sekund, Datovka přihlašovací proceduru zruší a k přihlášení/připojení schránky nedojde.
|
|
|
|
|
|
Pokud Vám notifikace do Mobilního klíče opakovaně nepřijde v rozumné době (většinou do 30ti sekund), pak máte téměř jistě špatně spárované zařízení se schránkou nebo neaktivní připojení k internetu, nebo se zasekly notifikace v aplikaci Mobilní klíč. Ukončete tedy Datovku, pak spustě aplikaci Mobilní klíč a zase ji vypněte. Pak se pokuste znova v Datovce přihlásit. Spuštění a následné vypnutí aplikace Mobilní klíč ve většině případů tento problém vyřeší.
|
|
|
Pokud Vám notifikace do aplikace Mobilní klíč eGovernmentu opakovaně nepřijde v rozumné době (většinou do 30ti sekund), pak máte téměř jistě špatně spárované zařízení se schránkou nebo neaktivní připojení k internetu, nebo se zasekly notifikace v aplikaci Mobilní klíč eGovernmentu. Ukončete tedy Datovku, pak zapněte aplikaci Mobilní klíč eGovernmentu a zase ji vypněte. Pak se pokuste znova v Datovce přihlásit. Spuštění a následné vypnutí aplikace Mobilní klíč ve většině případů tento problém vyřeší.
|
|
|
|
|
|
Když to nepomůže, je třeba provést nové spárování zařízení s datovou schránkou přes oficiální [webové rozhraní datových schránek](https://www.mojedatovaschranka.cz/) a vygenerování nového komunikačního kódu. Nově vygenerovaný komunikační kód je třeba znovu zadat do nastavení schránky v aplikaci Datovka.
|
|
|
|
|
|
Pokud ani to nepomůže, tak zkuste aplikaci Mobilní klíč přeinstalovat a znova ji nastavit a spárovat se chránkou a provést postup zmiňovaný výše. **Důležité upozornění:** Pokud se rozhodnete aplikaci Mobilní klíč přeinstalovat/odinstalovat, tak se nejprve přihlaste do datové schránky přes oficiální webové rozhraní a tam zkontrolujte, že máte stále povoleno jako alternativní způsob přihlášení "Jméno+heslo". Je to zcela nezbytné, aby bylo možné se do schránky přihlásit i po tom, co aplikaci Mobilní klíč odinstalujete/přeinstalujete. Přeinstalací aplikace totiž přestane fungovat spárování zařízení se schránkou a Vám se tak nemusí přihlášení do schránky přes webové rozhraní podařit. **Pokud používáte mobilní klíč, tak si nezakazujte alternativní způsoby přihlášení. V případě výskytu problémů s Mobilním klíčem tak nepřijdete o možnost přihlášení do schránky a nebudete si muset jít nechat vygenerovat přístupové údaje. Kopii svých přístupových údajů uchovávejte na bezpečném místě.**
|
|
|
|
|
|
Pokud máte problém s přihlášením Mobilním klíčem, tak jej zkuste vyzkoušet i v desktopové aplikaci Datovka. Pokud nebude fungovat ani tam, pak chyba pravděpodobně v Datovce, ale ve spárování Mobilního klíče nebo ve způsobu nastavení uživatelského jména a komunikačního kódu.
|
|
|
Pokud ani to nepomůže, tak zkuste aplikaci Mobilní klíč přeinstalovat a znova ji nastavit a spárovat se schránkou a provést postup zmiňovaný výše. **Důležité upozornění:** Pokud se rozhodnete aplikaci Mobilní klíč přeinstalovat/odinstalovat, tak se nejprve přihlaste do datové schránky přes oficiální webové rozhraní a tam zkontrolujte, že máte stále povoleno jako alternativní způsob přihlášení "Jméno+heslo". Je to zcela nezbytné, aby bylo možné se do schránky přihlásit i po tom, co aplikaci Mobilní klíč odinstalujete/přeinstalujete. Přeinstalací aplikace totiž přestane fungovat spárování zařízení se schránkou a Vám se tak nemusí přihlášení do schránky přes webové rozhraní podařit. **Pokud používáte mobilní klíč, tak si nezakazujte alternativní způsoby přihlášení. V případě výskytu problémů s Mobilním klíčem tak nepřijdete o možnost přihlášení do schránky a nebudete si muset jít nechat vygenerovat přístupové údaje. Kopii svých přístupových údajů uchovávejte na bezpečném místě.**
|
|
|
|
|
|
**Způsob přihlášení Mobilním klíčem pro aplikace třetích stran (jako je Datovka) je odlišný od přihlašování přes oficiální webové rozhraní. Aplikace třetích stran nepoužívají snímání QR kódu, ale systém notifikací, které jsou zasílány do aplikace Mobilní klíč.**
|
|
|
**Způsob přihlášení Mobilním klíčem pro aplikace třetích stran (jako je Datovka) je odlišný od přihlašování přes oficiální webové rozhraní. Aplikace třetích stran nepoužívají snímání QR kódu, ale systém notifikací, které jsou zasílány do aplikace Mobilní klíč eGovernmentu.**
|
|
|
|
|
|
*Poznámka: Po 30 minutách ne-aktivity je uživatel ze systému automaticky odhlášen a pro další práci se musí opět autentizovat mobilním klíčem! Jde o vlastnost systému ISDS, nikoli Datovky.*
|
|
|
|
... | ... | |