# Bem-vindo ao Guias do Mosaico

O Guias do Mosaico é um espaço dedicado a informação técnica e detalhada sobre determinados assuntos ou temas, plataformas, ferramentas, entre outros.

O Guias do Mosaico está dividido essencialmente em três partes e apresenta informação detalhada e técnica sobre as Plataformas Comuns da Administração Pública, Guias Práticos relacionados com as Áreas Técnicas e Perfis do Mosaico, bem como a Arquitetura de Referência para serviços públicos digitais de nova geração.

Assim sendo, nas [**Plataformas Comuns da Administração Pública**](/plataformas-comuns-da-administracao-publica/indice) encontram-se:

* os pré-requisitos técnicos de adesão
* a descrição do processo de adesão
* a estrutura do serviço

Os [**Guias Práticos**](/guias-praticos/indice) são um conjunto de passos e orientações detalhadas sobre como fazer algo em específico.

A [**Arquitetura de Referência** ](/servicos-de-nova-geracao/arquitetura-de-referencia-para-a-nova-geracao-de-servicos-publicos-digitais)é o ponto de partida para desenvolver a arquitetura de solução para um serviço público digital de nova geração.


# Índice

As Plataformas Comuns da Administração Pública (AP) são soluções que apoiam as entidades públicas na prestação de serviços digitais mais simples, seguros e eficientes.

Consulte cada plataforma e saiba como aderir, integrar e tirar partido das suas funcionalidades:

{% content-ref url="/pages/9Wj4LMEeFTEFc5bHtxJh" %}
[Serviço de Autenticação](/plataformas-comuns-da-administracao-publica/servico-de-autenticacao)
{% endcontent-ref %}

{% content-ref url="/pages/tJkXD8sGvdgJQnxy0Yy7" %}
[Assinatura Digital](/plataformas-comuns-da-administracao-publica/assinatura-digital)
{% endcontent-ref %}

{% content-ref url="/pages/DsgTISSdD10sdZK0Phvg" %}
[Plataforma de Integração (PI)](/plataformas-comuns-da-administracao-publica/plataforma-de-integracao-pi)
{% endcontent-ref %}

{% content-ref url="/pages/N2WgctQkf14WnCGBimxx" %}
[Plataforma de Pagamentos (PPAP)](/plataformas-comuns-da-administracao-publica/plataforma-de-pagamentos-ppap)
{% endcontent-ref %}

{% content-ref url="/pages/VnEv97wlk6XmTKaiKlEX" %}
[Plataforma de Mensagens (GAP)](/plataformas-comuns-da-administracao-publica/plataforma-de-mensagens-gap)
{% endcontent-ref %}

{% content-ref url="/pages/00u0mbTeFtOxQC8PrLFP" %}
[Plataforma Multicanal (PMC)](/plataformas-comuns-da-administracao-publica/plataforma-multicanal-pmc)
{% endcontent-ref %}

{% content-ref url="/pages/HP8JReDp5xyz5f8qmrCj" %}
[Bolsa de Documentos](/plataformas-comuns-da-administracao-publica/bolsa-de-documentos)
{% endcontent-ref %}

{% content-ref url="/pages/2EsfP0vPbymjNjY6EThm" %}
[Catálogo Único de Serviços Públicos (CUSP)](/plataformas-comuns-da-administracao-publica/catalogo-unico-de-servicos-publicos-cusp)
{% endcontent-ref %}

{% content-ref url="/pages/S1BYLAb4nT2xfpSmmxdC" %}
[Sistema de Certificação de Atributos Profissionais (SCAP)](/plataformas-comuns-da-administracao-publica/sistema-de-certificacao-de-atributos-profissionais-scap)
{% endcontent-ref %}

{% content-ref url="/pages/ZMVQlXeXOe7oKmIsfxuf" %}
[Sistema de Autorizações](/plataformas-comuns-da-administracao-publica/sistema-de-autorizacoes)
{% endcontent-ref %}

{% content-ref url="/pages/eyzoFDECQmGqPn4UF9mf" %}
[Dados.gov](/plataformas-comuns-da-administracao-publica/dados.gov)
{% endcontent-ref %}

{% content-ref url="/pages/N1dJC5xDfSdoqYiOcmC7" %}
[Serviço Público de Notificações Eletrónicas (SPNE)](/plataformas-comuns-da-administracao-publica/servico-publico-de-notificacoes-eletronicas-spne)
{% endcontent-ref %}

{% content-ref url="/pages/DyB7JK9ldhua8EAbquEi" %}
[Livro Amarelo Eletrónico](/plataformas-comuns-da-administracao-publica/livro-amarelo-eletronico)
{% endcontent-ref %}

{% content-ref url="/pages/LCXV8fFh7P3QOJV96Uf6" %}
[Interoperabilidade Documental](/plataformas-comuns-da-administracao-publica/interoperabilidade-documental)
{% endcontent-ref %}

{% content-ref url="/pages/Hjyuc1boC7N2rAVFZzWJ" %}
[Abertura de Conta Desmaterializada (ACD)](/plataformas-comuns-da-administracao-publica/abertura-de-conta-desmaterializada-acd)
{% endcontent-ref %}


# Serviço de Autenticação

Permite que entidades públicas e privadas validem utilizadores de forma segura. A autenticação é feita através de Cartão de Cidadão, Chave Móvel Digital, certificados das ordens profissionais ou eIDAS.

Nesta área pode consultar conteúdo técnico, prático e detalhado para ajudar na adesão e na utilização do Serviço de Autenticação:

{% content-ref url="/pages/A9IMrZoziPO6qCHS2QFY" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/servico-de-autenticacao/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/LegOgb5qPylRs5LNb2Ow" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/servico-de-autenticacao/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/QmmfHGYgUIPIMLQ2cs1f" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/servico-de-autenticacao/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}

Descubra os guias práticos relacionados com o Fornecedor de Autenticação:

{% content-ref url="/pages/v1TLYPaSFcsagmvOyk29" %}
[Como funciona o Serviço de Autenticação](/guias-praticos/como-funciona-o-servico-de-autenticacao)
{% endcontent-ref %}

{% content-ref url="/pages/21a4An6KypxDKArkX8Mn" %}
[Integrar com o Serviço de Autenticação](/guias-praticos/integrar-com-o-servico-de-autenticacao)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

Para saber mais sobre como integrar os meios de autenticação disponibilizados pelo Serviço de Autenticação, deverá submeter um pedido, ao preencher o formulário online em [Autenticação.Gov](https://www.autenticacao.gov.pt/web/guest/integracao-entidade).


# Qual o processo de adesão?

Para a adesão ao Serviço de Autenticação deverá seguir os procedimentos:

<figure><img src="/files/3nDRJUFQvJdMjAfekUO4" alt=""><figcaption><p>Processo de adesão ao com o Serviço de Autenticação</p></figcaption></figure>

| Passo                                   | Entidade responsável     | Descrição                                                                                                                                       |
| --------------------------------------- | ------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------- |
| **1.** Comunicar interesse de adesão    | Entidade aderente        | Faça um contacto formal ao comunicar interesse através deste [formulário online](https://www.autenticacao.gov.pt/web/guest/integracao-entidade) |
| **2.** Resposta à adesão                | ARTE                     | Resposta da EID com o envio do protocolo e respetivas condições de adesão                                                                       |
| **3.** Preenchimento de protocolo       | Entidade aderente        | Preenchimento do protocolo por parte da entidade e envio para: <eid@arte.gov.pt>                                                                |
| **4.** Abertura de processo             | ARTE                     | Abertura de processo para validação jurídica                                                                                                    |
| **5.** Assinatura de protocolo          | ARTE                     | Assinatura do protocolo pelo Conselho Diretivo da ARTE                                                                                          |
| **6.** Assinatura de protocolo entidade | Entidade aderente        | Assinatura do protocolo pelos representantes legais da entidade                                                                                 |
| **7.** Integração de serviço            | ARTE e entidade aderente | Configuração e integração da entidade com o Serviço de Autenticação                                                                             |


# Como está estruturada a plataforma?

O serviço está dividido em duas camadas (de negócio e aplicacional), que estão interligadas.

Abaixo, o diagrama de alto nível do Serviço de Autenticação demonstra na camada de negócio os intervenientes e papéis envolvidos, os serviços de negócio e os processos, e na camada aplicacional os serviços aplicacionais que fazem os seus processos.

<figure><img src="/files/h8llgn3jKJFDVptIwDPv" alt=""><figcaption><p>Diagrama da arquitetura de alto nível do Serviço de Autenticação</p></figcaption></figure>


# Assinatura Digital

Este um serviço pretende desmaterializar as assinaturas manuais, e resolver a questão dos efeitos legais dos documentos eletrónicos, em que as assinaturas eletrónicas qualificadas têm o mesmo valor da assinatura manuscrita.

Nesta área pode consultar conteúdo técnico, prático e detalhado, para ajudar na adesão e na utilização da Assinatura Digital:

{% content-ref url="/pages/QKEBf06I0g0WiCaSzzhr" %}
[Quais os pré-requisitos técnicos da adesão?](/plataformas-comuns-da-administracao-publica/assinatura-digital/quais-os-pre-requisitos-tecnicos-da-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/8Mjp8Mo5FNBY2iifSSmo" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/assinatura-digital/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/Ry4Ef6B2Oy0plApnIGoc" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/assinatura-digital/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos da adesão?

## Para o utilizador

Para assinar com Cartão de Cidadão precisa de:&#x20;

* Ter a [assinatura digital do cartão ativada](https://www.autenticacao.gov.pt/web/guest/cartao-cidadao/assinatura-digital)
* Leitor de cartões smartcard
* [Código PIN de assinatura](https://www.autenticacao.gov.pt/web/guest/cartao-cidadao/codigo-pin)

Para assinar com Chave Móvel Digital precisa de:&#x20;

* Ter a [Chave Móvel Digital (CMD) ativada](https://www.autenticacao.gov.pt/web/guest/cmd-pedido-chave)
* Ter a [assinatura digital da CMD ativada](https://www.autenticacao.gov.pt/web/guest/cmd-assinatura)
* Código PIN de assinatura da CMD (que pode ser diferente do código PIN da CMD)

## Para as entidades

A Assinatura Digital pode ser utilizada como meio de autenticação segura noutros sítios na internet, mediante acordo celebrado com a ARTE - Agência para a Reforma Tecnológica do Estado, I.P.


# Qual o processo de adesão?

O processo abaixo refere-se à adesão por parte da entidade à assinatura com Chave Móvel Digital. Para a utilização da assinatura com o Cartão do Cidadão, não é preciso celebrar qualquer protocolo com a ARTE.

<figure><img src="/files/liwBiHZFB8XvxgF6dstF" alt=""><figcaption><p>Processo de adesão Assinatura Digital</p></figcaption></figure>

Os passos para estabelecer o protocolo são os seguintes:

| Passo                                                | Entidade responsável     | Descrição                                                                                                                                                                                                                             |
| ---------------------------------------------------- | ------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **1.** Manifestação do interesse de adesão           | Entidade aderente        | Manifestação de interesse de adesão da entidade à ARTE ao preencher este [formulário online](https://www.autenticacao.gov.pt/web/guest/integracao-entidade)                                                                           |
| **2.** Preenchimento do protocolo                    | Entidade aderente        | Preenchimento do protocolo enviado pela ARTE à entidade                                                                                                                                                                               |
| **3.** Submissão do template à ARTE                  | Entidade aderente        | Submissão do template preenchido à ARTE, sem assinatura                                                                                                                                                                               |
| **4.** Realização de testes                          | ARTE e entidade aderente | A realização de testes poderá ser iniciada antes da respetiva assinatura. Para isso, é preciso enviar um e-mail para a equipa [eid@arte.gov.pt](mailto:eid@arta.gov.pt) e seguir as orientações da documentação indicada no protocolo |
| **5.** Validação, numeração, aceitação e assinatura  | ARTE                     | Validação, numeração, aceitação e assinatura pelo Conselho Diretivo da ARTE                                                                                                                                                           |
| **6.** Validação e assinatura do representante legal | Entidade aderente        | Validação e assinatura do representante legal (ou representantes legais aplicáveis, de acordo com o descrito na Certidão Permanente) da entidade aderente                                                                             |
| **7.** Entrada em produção                           | ARTE                     | Entrada em produção do serviço de assinatura com CMD. A assinatura do protocolo por ambas as partes é obrigatória para acesso ao serviço de assinatura com CMD em produção                                                            |


# Como está estruturada a plataforma?

O diagrama abaixo ilustra os elementos da camada de negócio que interagem com a camada aplicacional. Esta arquitetura contempla apenas o cenário de assinatura digital a título particular. Para serviço de assinatura digital profissional (com atributos profissionais) está caracterizado e disponível para consulta no SCAP - Sistema de Certificação de Atributos Profissionais.

![Diagrama da arquitetura de alto nível da Assinatura Digital](/files/pd2GXkCgAkKYDvC0tkmP)


# Plataforma de Integração (PI)

A Plataforma de Integração (PI) disponibiliza de forma fácil e integrada serviços eletrónicos transversais, o que a torna uma peça essencial no processo de modernização administrativa.

Permite o envio e a receção de mensagens através de web services entre as entidades e os organismos da Administração Pública (AP). O objetivo é interligar, de modo centralizado, os sistemas da AP.

Nesta área pode consultar conteúdo técnico, prático e detalhado, para ajudar na adesão e na utilização da PI:

{% content-ref url="/pages/hdsCRHkS1jCIVq1pc0mH" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/plataforma-de-integracao-pi/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/dwj79lCzjGSS331vWpGZ" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/plataforma-de-integracao-pi/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/25pg5NXP6oJqUSsoFdEi" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/plataforma-de-integracao-pi/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}

{% content-ref url="/pages/M2YoTlQdmmjryjwOiLcD" %}
[Camada de negócio](/plataformas-comuns-da-administracao-publica/plataforma-de-integracao-pi/camada-de-negocio)
{% endcontent-ref %}

Descubra os guias práticos relacionados com a PI:

{% content-ref url="/pages/rBsGgTRVl1NLFVysDFzt" %}
[Consumir um serviço PI](/guias-praticos/consumir-um-servico-pi)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

## Infraestrutura para integração com a PI

Existem dois modelos de ligação entre as entidades aderentes e a Plataforma de Integração (PI), de modo a garantir a segurança dos sistemas de informação e da informação que circula entre a PI e as entidades:

* Circuito dedicado: modelo de ligação mais oneroso, mas com maior segurança e mais adequado para ligações que requerem elevado volume de tráfego e garantia de qualidade de serviço. Os custos da ligação dedicada são suportados pela entidade aderente.
* VPN sobre internet: modelo de ligação em que a segurança da informação é garantida através da transmissão por canais cifrados e pela autenticação dos pacotes que circulam, o que também garante a integridade e a privacidade dos dados. Neste modelo de ligação não é possível assegurar o nível de serviço (largura de banda). No entanto, não envolve investimento por parte das entidades aderentes.

A utilização de certificado digital para suporte a comunicação segura (HTTPS) é opcional.

{% hint style="info" %}
É também necessário regras de comunicação entre os sistemas de informação na entidade e os sistemas da PI, ao utilizar o protocolo HTTP.
{% endhint %}

## Ligação VPN

Os requisitos necessários para a ligação VPN à PI são:

* Acesso à internet, com largura de banda disponível suficiente para assegurar a ligação em boas condições de funcionamento
* Endereço IP público, com conectividade para qualquer destino da internet, para assegurar a criação do túnel Internet Protocol Security (IPSec)
* Suporte de protocolos e funcionalidades no equipamento de estabelecimento da VPN de acordo com as definições fornecidas durante o processo de adesão

O equipamento deverá suportar o envio de keepalives de Dead Peer Detection (DPD) e deverá ter a capacidade de manter e renegociar de modo automático as Security Associations (SAs) de IPSec, mesmo na ausência de tráfego.

Os equipamentos devem ainda ter capacidade para resolver os problemas de sobreposição de endereçamento que podem existir entre os diversos clientes no acesso aos servidores da ARTE - Agência para a Reforma Tecnológica do Estado, I.P. – funcionalidade Network Address Translation (NAT).

## Plataforma tecnológica das entidades aderentes à PI

#### Modelo e requisitos de arquitetura

&#x20;As entidades asseguram o presente modelo e os seguintes requisitos na sua arquitetura:

* Representado via [WSDL 1.1](http://www.w3.org/TR/wsdl)
* Binding for SOAP 1.2&#x20;
* XML document-style
* Canal de transporte HTTP
* Utilização opcional de HTTPS
* Utilização opcional de autenticação HTTP basic auth
* [WS-Addressing v1.0](http://www.w3.org/TR/ws-addr-core/), como forma de correlacionar mensagens em modelo de comunicação assíncrona

#### Comunicação síncrona/assíncrona

Tendo em conta possíveis demoras na entrega de resposta aos pedidos, é preciso compreender se as respostas são fornecidas de formas síncrona ou assíncrona, com um conhecimento do pedido original e envio de resposta em callback a um endereço a disponibilizar por parte da PI.

#### Autenticação

Dado o requisito de conectividade via VPN, a autenticação é opcional. No entanto, a entidade poderá implementar basic authentication no seu serviço.

## Desenvolvimento do serviço

No âmbito de configuração de serviços e processos a serem integrados com a PI, e de acordo com as necessidades, será necessário que a entidade aderente disponibilize:

* WSDL do serviço a consumir pela PI, respeitando as recomendações WS-I BP 1.1
* Caso a entidade pretenda que o serviço exposto ou consumido utilize um modelo de dados específico, deve disponibilizar este modelo de dados (baseado em XSD), bem como as regras de normalização entre ambos os modelos, canónico e o de dados específico

Estas regras serão baseadas em XSLT.

No caso de um serviço fornecido (serviço novo a disponibilizar pela entidade ou para aceder a um serviço existente) é necessário entregar à equipa da PI: modelo de comunicação, análise funcional ou diagrama de sequência do processo ao qual o serviço está associado.

No que diz respeito à integração orientada para serviços, seguem-se as normas relativas aos web services que são suportadas pelas entidades visadas:

* A norma XML é utilizada na especificação do web service que é invocado para executar dada tarefa ou um conjunto de tarefas e assim obter um resultado específico. O XML é usado como linguagem de base para a especificação dos principais padrões que estruturam os web services:
  * WSDL – Web Service Description Language
  * SOAP – Simple Object Access Protocol
* Neste âmbito, a descrição de um web service é feita através de uma estrutura WSDL, que tem os detalhes de interação que é possível estabelecer com o respetivo serviço. Esta descrição contém o formato das mensagens trocadas e os respetivos protocolos de transporte. A comunicação entre os vários web services e as entidades que os invocam é regrada pelo protocolo SOAP, que descreve o seu modo de interação.

A utilização do protocolo SOAP na PI é suportada sobre transporte em HTTP (ou HTTPS de forma opcional), que é um protocolo independente e compatível com qualquer servidor aplicacional. A utilização de SOAP sobre HTTP tem ainda como vantagens regras simplificadas de infraestrutura em proxies e firewall, para além de ser considerado um protocolo que é independente do tipo de plataforma ou de linguagem usado nos diferentes sistemas.

Consulte ou descarregue a seguinte informação de apoio à adesão da PI:

{% file src="/files/POxE5EBIvPLCr3O4z5Cf" %}

{% file src="/files/8OguuYd6xJq5Yyq1SZcC" %}


# Qual o processo de adesão?

Consulte o processo de adesão para um serviço novo ou existente.

## Processo de adesão como entidade consumidora

| Etapa                                                                    | Entidade responsável                           | Descrição                                                                                                                                                                                                                |
| ------------------------------------------------------------------------ | ---------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| <ol><li>Consultar o serviço que pretende consumir</li></ol>              | Entidade aderente                              | Consultar se o serviço pretendido do [catálogo de serviços](https://www.iap.gov.pt/web/iap/plataforma-de-integracao) está disponível na Plataforma de Integração (PI).                                                   |
| <p></p><ol start="2"><li>Pedido de adesão formal à ARTE</li></ol>        | Entidade aderente                              | Preencha o [formulário de adesão](https://www.iap.gov.pt/web/iap/formulario-de-adesao?serviceId=3) ao serviço.                                                                                                           |
| <p></p><ol start="3"><li>Acordar protocolo entre entidades</li></ol>     | Entidade aderente, entidade fornecedora e ARTE | Acordar protocolo entre as partes envolvidas no pedido de autorização.                                                                                                                                                   |
| <ol start="4"><li>Estabelecer conectividade</li></ol>                    | Entidade aderente e ARTE                       | Criação de uma ligação segura entre as entidades.                                                                                                                                                                        |
| <ol start="5"><li>Criar ambiente de testes</li></ol>                     | ARTE                                           | A ARTE, após a validação do protocolo entre entidade aderente e entidade fornecedora dos dados, a confirmação da conectividade e solicitação da entidade cria ambiente de testes e envia informação à entidade aderente. |
| <ol start="6"><li>Desenvolvimento e testes da integração na PI</li></ol> | Entidade aderente                              | Testes e integração do serviço.                                                                                                                                                                                          |
| <ol start="7"><li>Requisição de ambiente em PRD</li></ol>                | Entidade aderente                              | Finalizada a integração, testes e a formalização do protocolo, a entidade está em condições de requerer a passagem a produção (PRD).                                                                                     |
| <ol start="8"><li>Criar ambiente de PRD</li></ol>                        | ARTE                                           | Criação do ambiente para o serviço em ambiente de PRD.                                                                                                                                                                   |
| <ol start="9"><li>Entrar em PRD</li></ol>                                | Entidade aderente e ARTE                       | Entrada em PRD do serviço (go live) é realizada, após validação de todos os requisitos técnicos, jurídicos e de privacidade. Finaliza com a configuração e envio de informação à entidade aderente.                      |

## Processo de adesão como entidade fornecedora

| Etapa                                                                        | Entidade responsável        | Descrição                                                                                                                                                                                              |
| ---------------------------------------------------------------------------- | --------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| <p></p><ol><li>Pedido de adesão formal à ARTE</li></ol>                      | Entidade fornecedora        | Preencher o [formulário de pedido de informação](https://www.iap.gov.pt/web/iap/pedido-informacao-tecnica?platformId=3).                                                                               |
| <ol start="2"><li>Definir modelo de sustentabilidade do serviço</li></ol>    | ARTE                        | Definição do modelo de sustentabilidade do serviço pela ARTE.                                                                                                                                          |
| <p></p><ol start="3"><li>Acordar protocolo entre entidades</li></ol>         | Entidade fornecedora e ARTE | Acordar protocolo entre as partes envolvidas.                                                                                                                                                          |
| <p></p><ol start="4"><li>Estabelecer conectividade</li></ol>                 | Entidade fornecedora e ARTE | Criação de uma ligação segura entre as entidades.                                                                                                                                                      |
| <ol start="5"><li>Definir requisitos e desenho do processo</li></ol>         | Entidade fornecedora e ARTE | Definição dos requisitos para o serviço e desenho do processo.                                                                                                                                         |
| <ol start="6"><li>Criar ambiente de testes</li></ol>                         | ARTE                        | A ARTE, após a validação do protocolo, confirmação da conectividade e solicitação da entidade, cria ambiente de testes e envia informação à entidade fornecedora.                                      |
| <ol start="7"><li>Desenvolvimento e testes da integração na iAP-PI</li></ol> | Entidade fornecedora        | Testes e integração do serviço.                                                                                                                                                                        |
| <ol start="8"><li>Requisição de ambiente em PRD</li></ol>                    | Entidade fornecedora        | Finalizada a integração, testes e a formalização do protocolo, a entidade está em condições de requerer a passagem a produção (PRD).                                                                   |
| <ol start="9"><li>Criar ambiente de PRD</li></ol>                            | ARTE                        | Criação do ambiente para o serviço em ambiente de PRD.                                                                                                                                                 |
| <ol start="10"><li>Entrar em PRD</li></ol>                                   | Entidade fornecedora e ARTE | Entrada em PRD do serviço (go live) é realizada, após validação de todos os requisitos técnicos, jurídicos e de privacidade. Finaliza com a configuração e envio de informação à entidade fornecedora. |


# Como está estruturada a plataforma?

A Plataforma de Integração (PI) suporta a interoperabilidade entre diversos sistemas e serviços da Administração Pública e, em casos específicos, de entidades privadas autorizadas. Essa plataforma fornece um ponto central de acesso e encaminhamento, garantindo a troca estruturada, segura e normalizada de informação. Ao permitir que os organismos possam consumir ou fornecer dados e funcionalidades de forma integrada, a iAP contribui para a eficiência, a coerência e a modernização dos serviços públicos prestados a cidadãos e empresas.

Abaixo apresentamos uma descrição estruturada da PI, destacando as suas principais camadas e funcionalidades.

<figure><img src="/files/7nO257z9cJuCxrOSmsAU" alt="Arquitetura de alto nível da iAP-PI"><figcaption><p>Arquitetura de alto nível da iAP-PI</p></figcaption></figure>


# Camada de negócio

A camada de negócio descreve os serviços principais fornecidos pela Plataforma de Integração (PI) e identifica os utilizadores que interagem de forma direta com o sistema.

Informações sobre os atores de negócio:

{% content-ref url="/pages/dgekk2kuf3MQALMWP81a" %}
[Atores de negócio](/plataformas-comuns-da-administracao-publica/plataforma-de-integracao-pi/camada-de-negocio/atores-de-negocio)
{% endcontent-ref %}

Informações sobre o Catálogo de Serviços de Interoperabilidade:

{% content-ref url="/pages/WPF3YtIGIPYr3Q7IhTD6" %}
[Catálogo de Serviços de Interoperabilidade](/plataformas-comuns-da-administracao-publica/plataforma-de-integracao-pi/camada-de-negocio/catalogo-de-servicos-de-interoperabilidade)
{% endcontent-ref %}


# Atores de negócio

Os atores de negócio são os utilizadores que recorrem ao serviço:

* **Fornecedor entidade privada**: entidade do setor privado que disponibiliza serviços, dados ou funcionalidades através da Plataforma de Integração (PI), de forma a serem consultados e utilizados por entidades públicas e entidades autorizadas.
* **Utilizador entidade privada**: etidade do setor privado que acede a serviços e dados disponibilizados através da PI por entidades públicas ou privadas, de acordo com as permissões e normas estabelecidas, para suportar os seus processos que envolvem interação com a Administração Pública (AP).
* **Utilizador entidade pública**: organismo ou serviço do Estado que utiliza a PI para aceder a dados e serviços fornecidos por outros organismos públicos ou entidades privadas autorizadas, de forma a garantir a partilha estruturada e segura de informação, conforme os regulamentos aplicáveis.
* **Fornecedor entidade pública**: entidade da AP que disponibiliza os seus dados, serviços ou funcionalidades através da PI, que permite o acesso controlado e seguro por parte de outros organismos públicos ou entidades privadas autorizadas, segundo as normas e requisitos definidos.


# Catálogo de Serviços de Interoperabilidade

Os serviços de interoperabilidade consistem nos componentes técnicos que permitem a concretização prática das capacidades e das funcionalidades disponibilizadas pela Plataforma de Integração (PI), ao definirem o valor que será entregue aos utilizadores e ao assegurar que o serviço seja disponibilizado e funcione de acordo com o esperado.

Os serviços aplicacionais encontram-se listados no [Catálogo de serviços da iAP](https://ticapp.atlassian.net/wiki/spaces/SD/pages/21594113/Site+P+blico) (Interoperabilidade da Administração Pública). Seguem abaixo os principais serviços:

**Consulta de informação beneficiário:** permite consultar dados sobre beneficiários da ADSE, o que abrangeo funcionários públicos, familiares e reformados. Facilita a prestação de serviços a entidades interessadas

* Serviços aplicacionais: [GetInfoBenefADSE](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90832897/GetInfoBenefADSE+Conte+do+P+blico)

**Comprovativo IRS:** permite obter o comprovativo de entrega da declaração de IRS

* Serviços aplicacionais: [CESPedidoComprovativoIRS](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90996796/CESPedidoComprovativoIRS+Conte+do+P+blico)

**Validação de faturas:** valida e confirma faturas junto da Autoridade Tributária e Aduaneira (AT)

* Serviços aplicacionais: [EfetuarPedidoValidacaoRequest](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90996771/EfetuarPedidoValidacaoRequest+Conte+do+P+blico)

**Existência de dívida às Finanças:** fornece informação sobre dívidas à AT, de forma a atestar a situação fiscal da pessoa. Permite verificar a regularização tributária

* Serviços aplicacionais: [temDividaswscriteria](https://ticapp.atlassian.net/wiki/spaces/SD/pages/93093919/temDividaswscriteria+Conte+do+P+blico)

**Obter informação do contribuinte:** obter informação sobre a atividade económica do contribuinte

* Serviços aplicacionais: [ConsultaInformacaoRendimentosRequest](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90931265/ConsultaInformacaoRendimentosRequest+Conte+do+P+blico)

**Consulta informação património:** devolve dados sobre as Cadernetas Prediais e o Valor Patrimonial Tributário (VPT) do imóvel. Permite verificar se a informação se encontra atualizada

* Serviços aplicacionais: [ConsultaInformacaoPatrimonioRequest](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90931246/ConsultaInformacaoPatrimonioRequest+Conte+do+P+blico)

**Resumo fiscal:** fornece informação resumida sobre situação fiscal, dívidas, coimas e alertas

* Serviços aplicacionais: [CTActividade](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90996758/CTActividade+Conte+do+P+blico)

**Obtenção dados situação profissional:** consulta a situação profissional junto da Caixa Geral de Aposentações (CGA)

**Listagem SIOE:** permite consultar informação pública de entidades registadas no Sistema de Informação da Organização do Estado (SIOE). Reúne dados sobre entidades públicas, respetivos contactos e classificação

* Serviços aplicacionais: [SioePublicService](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90832917/SioePublicService+Conte+do+P+blico)

**Obter dados da carta de condução:** permite consultar a informação sobre o estado da carta de condução e saber quando o condutor atinge a idade em que é obrigatório revalidar a sua carta de condução

* Serviços aplicacionais: [ConsultaInfoCartaDeConducao](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90931212/ConsultaInfoCartaDeConducao+Conte+do+P+blico)

**Publicação/consulta portal base:** Disponibiliza informação pública sobre contratos públicos no Portal BASE, que abrange formação e execução dos contratos. Garante transparência e acompanhamento em conformidade com o Código dos Contratos Públicos

* Serviços aplicacionais: [read2](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90996737/read2+Conte+do+P+blico)

**Validação morada:** permite validar a morada registada no Cartão de Cidadão, que assegura atualizações via portal gov.pt. A alteração de morada só é concluída após receção de carta e confirmação da alteração

* Serviços aplicacionais: [AMConfirmarMorada](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90963988/AMConfirmarMorada+Conte+do+P+blico)

**Obtenção de informação do cartão de cidadão:** devolve a informação do cidadão constante no Cartão de Cidadão

* Serviços aplicacionais: [CartaoCidadao](https://ticapp.atlassian.net/wiki/spaces/SD/pages/93093907/CartaoCidadao+Conte+do+P+blico)

**Comunicação de óbito:** comunica o registo de óbito de uma pessoa

* Serviços aplicacionais: [comunicaObito](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90963969/comunicaObito+Conte+do+P+blico)

**Validar autorização de residência:** Disponibiliza a informação sobre o título de residência da pessoa

* Serviços aplicacionais: [SEFValidaAutorizacaoResidencia](https://ticapp.atlassian.net/wiki/spaces/SD/pages/91881568/SEFValidaAutorizacaoResidencia+Conte+do+P+blico)

**Obter dados de beneficiário:** obtém a informação sobre o beneficiário da Segurança Social

* Serviços aplicacionais: [obterDadosBeneficiario](https://ticapp.atlassian.net/wiki/spaces/SD/pages/21430316/obterDadosBeneficiario+Conte+do+P+blico)

**Consulta de informação de dados de rendimentos:** permite obter o comprovativo de rendimentos

* Serviços aplicacionais: [CESPedidoRendimentos](https://ticapp.atlassian.net/wiki/spaces/SD/pages/1906185/CESPedidoRendimentos+Conte+do+P+blico)

**Situação contributiva:** devolve a informação sobre a situação contributiva junto da Segurança Social

**Obter eccalão abono família:** devolve informação relativa ao abono de família, prestação paga mensalmente, para compensar os encargos familiares relativos ao sustento e educação das crianças e jovens. Permite verificar o escalão atribuído

* Serviços aplicacionais: [obterEscalaoAbono](https://ticapp.atlassian.net/wiki/spaces/SD/pages/1911821/obterEscalaoAbono+Conte+do+P+blico)

**Situação prestacional:** devolve informação sobre a situação prestacional junto da Segurança Social

* Serviços aplicacionais: [situacaoContributiva](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90865665/situacaoContributiva+Conte+do+P+blico)

**Prova escolar académica:** permite obter informação sobre a matrícula de um aluno

* Serviços aplicacionais: [obterProvasEscolares](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90996815/obterProvasEscolares+Conte+do+P+blico)

**Atestados médicos:** efetua o envio de atestados médicos

**Boletim de vacinas eletrónico:** permite consultar, em formato digital, o boletim de vacinas do utente. Inclui vacinas já administradas e futuras

**Certificados de incapacidade temporária:** devolve informação sobre certificados de incapacidade temporária (baixa médica). Comprova doença ou incapacidade para exercer a atividade profissional durante um determinado período

**Atestados multiusos:** devolve informação sobre o Atestado Médico de Incapacidade Multiuso (AMIM) que comprova o grau de incapacidade física ou mental, permanente ou temporária, de um utente

**Obter guia de tratamento:** devolve informações sobre a toma de medicação e respetiva dispensa dos medicamentos na farmácia. Inclui códigos de acesso, dispensa e direito de opção

* Serviços aplicacionais: [service\_ConsultaGuiaTratamento](https://ticapp.atlassian.net/wiki/spaces/SD/pages/38568169/service_ConsultaGuiaTratamento+Conte+do+P+blico)

**Obter prescrição eletrónica de medicamentos:** devolve informação sobre Prescrição Eletrónica Médica (PEM), que torna mais ágil o circuito prescrição–dispensa–faturação. Garante eficiência e segurança no circuito do medicamento

* Serviços aplicacionais: [service\_ConsultaPrescricaoMedicamentos](https://ticapp.atlassian.net/wiki/spaces/SD/pages/34799617/service_ConsultaPrescricaoMedicamentos+Conte+do+P+blico)

**Serviço de pagamentos:** facilita a disponibilização de múltiplos métodos de pagamento (DUC, VISA, Mastercard, MBWay, etc.) nos serviços públicos digitais. Garante gestão, controlo e monitorização de recebimentos de forma integrada

* Serviços aplicacionais: [PayGate REST Services](https://ticapp.atlassian.net/wiki/spaces/SD/pages/91848777/PayGate+REST+Services+Conte+do+P+blico)

**Serviço de mensagens:** permite o envio e receção de SMS, através de números curtos e longos, entre os cidadãos e os organismos da AP, que alarga o número de canais de contacto disponíveis para a gestão do relacionamento com as pessoas

* Serviços aplicacionais: [sendDocumentToCitizen](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90832931/sendDocumentToCitizen+Conte+do+P+blico)

**Envio de documentos para o cidadão:** permite receber, guardar, gerir e partilhar documentos eletrónicos ou digitais

* Serviços aplicacionais: [sendDocumentToCitizen](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90832931/sendDocumentToCitizen+Conte+do+P+blico)

**Envio de formulários do Balcão do Empreendedor:** encaminha pedidos realizados para a entidade competente

* Serviços aplicacionais: [messageRequestISCAPI](https://ticapp.atlassian.net/wiki/spaces/SD/pages/92962858/messageRequestISCAPI)

**Fornecedor de Certificação de Atributos Profissionais:** permite que, através da autenticação ou assinatura eletrónica de documentos, sejam certificados um conjunto de atributos (qualidades) que o cidadão tem e lhe estão atribuídos por entidades fornecedoras de atributos

* Serviços aplicacionais: [searchCitizenAttributesRequest](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90931201/searchCitizenAttributesRequest+Conte+do+P+blico)

**Pesquisa de atributos profissionais:** localiza e organiza informações relacionadas com atributos profissionais

* Serviços aplicacionais: [searchCitizenAttributesRequest](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90931201/searchCitizenAttributesRequest+Conte+do+P+blico)

**Fornecedor de atributos da app gov.pt:** aplicação da AP que permite guardar e consultar diversos cartões (Cartão de Cidadão, Carta de Condução, ADSE) em qualquer momento, através da Chave Móvel Digital

**Fornecedor de dados Livro Amarelo Eletrónico (LAE):** permite a submissão e gestão eletrónica de elogios, sugestões e reclamações resultantes da prestação dos serviços da AP, independentemente do canal utilizado. Simplifica a tramitação face à versão em papel, de forma a incentivar o relacionamento entre as pessoas e a AP

* Serviços aplicacionais: [PrivateAreaLae](https://ticapp.atlassian.net/wiki/spaces/SD/pages/93061121/PrivateAreaLae+Conte+do+P+blico)

**Gestão de formulários:** administra processos de criação e envio de formulários eletrónicos

* Serviços aplicacionais: [PrivateAreaLae](https://ticapp.atlassian.net/wiki/spaces/SD/pages/93061121/PrivateAreaLae+Conte+do+P+blico)

**Entidade consumidora do Catálogo de Entidades e Serviços:** consome ou publica conteúdo no Catálogo de Entidades e Serviços, repositório central de serviços públicos. Baseado no Core Public Service Vocabulary – Application Profile (CPSV-AP)

* Serviços aplicacionais: [ElectronicServiceWebServiceImplService](https://ticapp.atlassian.net/wiki/spaces/SD/pages/93061141/ElectronicServiceWebServiceImplService+Conte+do+P+blico)

**Gestão de serviços públicos:** organiza e disponibiliza informações sobre serviços públicos

* Serviços aplicacionais: [ElectronicServiceWebServiceImplService](https://ticapp.atlassian.net/wiki/spaces/SD/pages/93061141/ElectronicServiceWebServiceImplService+Conte+do+P+blico)

**Fornecedor de dados Catálogo de Entidades e Serviços:** consome ou publica conteúdo no Catálogo de Entidades e Serviços, repositório central de serviços públicos. Baseado no Core Public Service Vocabulary – Application Profile (CPSV-AP)

**Entidade aderente Plataforma de Notificações Eletrónicas:** disponibiliza acesso às notificações eletrónicas criadas pela Lei nº 9/2017 e Dec-Lei nº 93/2017. Permite o envio oficial de notificações com efeitos legais para o e-mail escolhido

**Consulta contraordenações:** consulta de contraordenações rodoviárias junto da Autoridade Nacional de Segurança Rodoviária (ANSR)

* Serviços aplicacionais: [ObterContraordenacoesRequest](https://ticapp.atlassian.net/wiki/spaces/SD/pages/1901637/ObterContraordenacoesRequest+Conte+do+P+blico)

**Informação sobre o local de voto em período de eleições:** disponibiliza informação sobre o local de voto nos 15 dias anteriores a eleições ou referendos. Pode ser obtida online, via SMS (3838) ou junto das autarquias

**Consulta de informação do Registo Nacional de Alojamento Local (RNAL):** permite consultar informação obrigatória atualizada sobre empreendimentos turísticos, agentes de animação e agências de viagens

**Registo profissional artista:** permite consultar a lista de registos dos Profissionais da Área da Cultura, com filtros aplicáveis

* Serviços aplicacionais: [GetRPACInfoList](https://ticapp.atlassian.net/wiki/spaces/SD/pages/649822231/GetRpacInfoListService+Conte+do+P+blico)

**Lista de fundações:** lista serviços da Secretaria-Geral da Presidência de Conselho de Ministros (PCM) direcionados às fundações, que inclui estatuto de utilidade pública

* Serviços aplicacionais: [EspacoPublico](https://ticapp.atlassian.net/wiki/spaces/SD/pages/67829849/EspacoPublico+Conte+do+P+blico)

**Consulta dos anos de liquidação do Imposto Único de Circulação (IUC):** permite consultar os anos de liquidação do IUC regularizados por pagamento, relativos a veículos do contribuinte

**Obtém informação da filiação:** devolve a informação sobre a filiação de uma pessoa

**Consulta de representante legal:** verifica no registo comercial se uma pessoa é o representante legal

* Serviços aplicacionais: [verificaRepresentanteLegalRequest](https://ticapp.atlassian.net/wiki/spaces/SD/pages/657948674/verificaRepresentanteLegalRequest+Conte+do+P+blico)

**Consulta de dados de equipamento:** disponibiliza informação sobre equipamentos (ESP, cisternas e motores)

**Consulta informação sobre instrumentos de medição:** devolve informação relativa a instrumentos de medição

**Alteração de morada - notificação de alteração de morada:** permite notificar a alteração de morada de uma pessoa

* Serviços aplicacionais: [AMNotificarAlteracaoMorada](https://ticapp.atlassian.net/wiki/spaces/SD/pages/654442497/AMNotificarAlteracaoMoradaService+Conte+do+P+blico)

**Consulta de pontos da carta de condução:** permite consultar os pontos associados à carta de condução

* Serviços aplicacionais: [ObterEstadoCartaConducaoRequest](https://ticapp.atlassian.net/wiki/spaces/SD/pages/89784326/ObterEstadoCartaConducaoRequest+Conte+do+P+blico)

**Informação do dador de sangue:** consulta dados de um dador de sangue, ao disponilizar informação pessoal para o utente de saúde

* Serviços aplicacionais: [GetInfoCartaoDadorPortService](https://ticapp.atlassian.net/wiki/spaces/SD/pages/38076417/GetInfoCartaoDadorPortService+Conte+do+P+blico)

**Informação sobre automóveis rebocados nas áreas metropolitanas de Lisboa e do Porto:** regista localizações de veículos rebocados e permite a consulta por matrícula. Garante o registo de entradas e saídas em parques nas áreas de Lisboa e Porto

**Profissionais da cultura:** permite consultar dados dos Registos dos Profissionais da Área da Cultura

* Serviços aplicacionais: [ConsultaDadosRPAC](https://ticapp.atlassian.net/wiki/spaces/SD/pages/652214273/ConsultaDadosRPAC+Conte+do+P+blico)

**Verificação de área de contenção alojamento local:** verifica a área de contenção para alojamento local

* Serviços aplicacionais: [comunicarAreaContencao](https://ticapp.atlassian.net/wiki/spaces/SD/pages/90996828/comunicarAreaContencao+Conte+do+P+blico)

**Consulta dados seguro ASF:** consulta dados de seguros junto da Autoridade de Supervisão de Seguros e Fundos de Pensões (ASF), que permite verificar contratos e respetivos beneficiários. Apoia a verificação de seguros obrigatórios ou facultativos

**Consulta dados seguros ADM:** Permite consultar dados do cartão Assistência na Doença Militar (ADM)

**Chave Móvel Digital (autenticação e/ou assinatura):** permite ativar certificados do Cartão de Cidadão via app gov.pt, que recorre à biometria

**Consulta dados JUL:** consulta informação da Janela Única Logística (JUL), integrada com modos de transporte terrestre e plataformas logísticas. Simplifica processos e reduz tempos no transporte de mercadorias

* Serviços aplicacionais: [ConsultaDadosJul](https://ticapp.atlassian.net/wiki/spaces/SD/pages/89817091/ConsultaDadosJul+Conte+do+P+blico)

**Serviços de fatura eletrónica na Administração Pública – FE-AP:** constitui a gateway do Estado para receção e processamento de faturas eletrónicas. Facilita a troca de documentos e o diálogo digital com fornecedores, que assegura a monitorização e o controlo de todo o processo

**Informação de espera no atendimento nas lojas do cidadão:** fornece informação sobre o tempo de espera no atendimento, ao emitir aviso de vez após receção de senha SIGA

**Serviços de agendamento no atendimento:** permite gerir e monitorizar o atendimento em tempo real, disponibilizando estatísticas, agendamentos e senhas digitais. Abrange atendimento presencial, vídeo ou telefónico via portal ou app

**Interoperabilidade Documental (IDoc):** permite a troca desmaterializada de documentos entre organismos da AP. Respeita as orientações da Direção-Geral do Livro, dos Arquivos e das Bibliotecas (DGLAB) para a interoperabilidade e a preservação documental

<figure><img src="/files/mKpbf7xH3CPXB6Gaa06D" alt="Arquitetura dos serviços de negócio"><figcaption><p>Serviços de negócio e serviços aplicacionais que os suportam</p></figcaption></figure>


# Plataforma de Pagamentos (PPAP)

A Plataforma de Pagamentos da Administração Pública (PPAP), integrada na Plataforma de Interoperabilidade da Administração Pública (iAP), permite disponibilizar, a partir dos sistemas de cada organismo, múltiplos métodos de pagamentos nos websites e serviços digitais – DUC, VISA, Mastercard, Multibanco, MBWay e Paypal, entre outros. Garante a gestão, o controlo e a monitorização dos pagamentos de forma integrada, uma solução pensada para a prestação de serviços online das entidades públicas.

Neste guia pode consultar conteúdo técnico, prático e detalhado para apoiar a adesão e a utilização da PPAP:

{% content-ref url="/pages/SYMnOJ6211DPunrC4ZbQ" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/plataforma-de-pagamentos-ppap/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/iBqbvtM2R7HkMDGmhTpo" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/plataforma-de-pagamentos-ppap/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/UxsLC0Yy6bT7Zt1hZg7y" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/plataforma-de-pagamentos-ppap/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}

{% content-ref url="/pages/mAFYHj3IogUkkplI42ZK" %}
[Como utilizar o serviço?](/plataformas-comuns-da-administracao-publica/plataforma-de-pagamentos-ppap/como-utilizar-o-servico)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

A Plataforma de Pagamentos (PPAP) da Administração Pública (AP) está disponível para entidade públicas e entidades de reconhecido interesse ou utilidade pública. No caso destas últimas, deve ser indicado no formulário de adesão o Diário da República onde foi publicado o interesse ou utilidade publica.

{% hint style="info" %}
O acesso às plataformas de serviços transversais da AP estão sujeitas à utilização de canais de comunicação seguros, como por exemplo:

* Ponto de Troca de Tráfego (PTT)
* VPN IPSec (alternativa)
  {% endhint %}

Para as entidades que já disponham de ligação segura à ARTE - Agência para a Reforma Tecnológica do Estado, I.P., será dada preferência à reutilização desta ligação.

Pode consultar a documentação técnica da PPAP no seguinte ficheiro:

{% file src="/files/FwEypfcsV3rUsMtMYLdE" %}
Pacote de ficheiros para adesão à PPAP
{% endfile %}


# Qual o processo de adesão?

O processo de adesão à Plataforma de Pagamentos (PPAP) aplica-se a todas as entidades, exceto às autarquias que adiram no âmbito do Decreto-Lei n.º 10/2024. Para esta caso, consulte a página seguinte:

{% content-ref url="/pages/tH3JgwlPsNFvltNXiL8z" %}
[Adesão à PPAP](/plataformas-comuns-da-administracao-publica/plataforma-de-pagamentos-ppap/qual-o-processo-de-adesao/adesao-a-ppap)
{% endcontent-ref %}

O processo de adesão à PPAP pelas autarquias, no âmbito do Decreto-Lei n.º 10/2024, encontra-se descrita na seguinte página:

{% content-ref url="/pages/5suyTzTi7uchdmIZToNh" %}
[Simplex de urbanismo: adesão à PPAP e ao DUC no âmbito do RJUE](/plataformas-comuns-da-administracao-publica/plataforma-de-pagamentos-ppap/qual-o-processo-de-adesao/simplex-de-urbanismo-adesao-a-ppap-e-ao-duc-no-ambito-do-rjue)
{% endcontent-ref %}


# Adesão à PPAP

Para aderir à PPAP siga o procedimento descrito abaixo:

![Processo de adesão à PPAP](/files/VwB23GaMjlAFk5WzDsI9)

| Passo                                                 | Entidade Responsável     | Descrição                                                                                                                                                                     |
| ----------------------------------------------------- | ------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **1.** Formalizar o pedido de adesão                  | Entidade aderente        | Preencher o [formulário de adesão](https://www.iap.gov.pt/web/iap/formulario-de-adesao?serviceId=2) ao serviço.                                                               |
| **2.** Verificar elegibilidade                        | ARTE                     | Verificar elegibilidade da entidade como beneficiária.                                                                                                                        |
| **3.** Formalizar protocolo entre entidades           | Entidade aderente e ARTE | O modelo de protocolo é pré-preenchido com base na informação fornecida no formulário de adesão. A ARTE assina após validação pela entidade aderente.                         |
| **4.** Contratar meios de pagamento                   | Entidade aderente        | Contratação dos meios de pagamento pretendidos, a realizar através do banco de apoio.                                                                                         |
| **5.** Estabelecer conectividades                     | Entidade aderente e ARTE | Criação de uma ligação segura entre as entidades.                                                                                                                             |
| **6.** Criar ambiente de testes                       | ARTE                     | Após confirmação da conectividade e solicitação da entidade, a ARTE cria o ambiente de testes e envia as credenciais de acesso.                                               |
| **7.** Desenvolvimento e testes da integração na PPAP | Entidade aderente        | Integração aplicacional da PPAP no sistema de informação.                                                                                                                     |
| **8.** Requisição de ambiente em produção             | Entidade aderente        | Finalizada a integração, os testes e a formalização do protocolo, a entidade pode requerer a passagem a produção.                                                             |
| **9.** Certificação dos meios de pagamento            | Entidade aderente e ARTE | Certificação da entidade, com base na informação fornecida e no ambiente do processador.                                                                                      |
| **10.** Entrar em produção                            | ARTE                     | A entrada em produção é realizada após validação de todos os requisitos técnicos, jurídicos e de certificação. Finaliza com a configuração e envio das credenciais de acesso. |


# Simplex de urbanismo: adesão à PPAP e ao DUC no âmbito do RJUE

O [Decreto-Lei n.º 10/2024](https://diariodarepublica.pt/dr/detalhe/decreto-lei/10-2024-836222484), de 8 de janeiro, em vigor a 4 de março, impõe às autarquias com competência para cobrança de taxas de licenciamento a adoção de procedimentos específicos que implicam a adesão a sistemas disponibilizados pela [ARTE - Agência para a Reforma Tecnológica do Estado, I.P.](https://www.arte.gov.pt/) e pela [IGCP - Agência de Gestão da Tesouraria e da Dívida Pública, E.P.E.](https://www.igcp.pt/pt)

### Introdução

Este guia descreve, passo a passo, os procedimentos técnicos necessários para que os Municípios operacionalizem o artigo 3.º do Regime Jurídico da Urbanização e Edificação (RJUE) na sua redação atual.

Nos termos do referido diploma, a cobrança das taxas de licenciamento passará a ser feita através da referência de pagamento em uso na [Rede de Cobranças do Estado (RCE)](https://www.igcp.pt/pt/entidades-p%C3%BAblicas/contas-e-servicos-bancarios), ou seja, através do [Documento Único de Cobrança (DUC)](https://diariodarepublica.pt/dr/detalhe/portaria/1423-i-2003-302493), cuja gestão incumbe ao IGCP nos termos do regime da tesouraria do Estado. A centralização destas receitas na tesouraria do Estado contribuirá para a otimização da gestão da liquidez e do financiamento.

### Breve enquadramento jurídico

Para cumprir o Decreto-Lei n.º 10/2024, de 8 de janeiro, e aderir à PPAP para a cobrança de taxas de licenciamento através do DUC, é necessário:

1. Alterar os regulamentos municipais, nos termos do artigo 3.º do RJUE, na sua atual redação
2. Publicar os novos regulamentos municipais
3. Comunicar à ARTE a alteração dos regulamentos, com o envio da hiperligação para o DRE (II Série) onde conste o regulamento

Note-se que o cumprimento dos termos do novo RJUE apenas ocorre quando satisfeitos os requisitos acima indicados, nos pontos 1 a 3.

Consulte também as [questões frequentes (FAQs) sobre o Decreto-Lei n.º 10/2024](https://guias.mosaico.gov.pt/plataformas-comuns-da-administracao-publica/plataforma-de-pagamentos-da-ap-ppap/qual-o-processo-de-adesao/simplex-de-urbanismo-adesao-a-ppap-e-ao-duc-no-ambito-do-rjue-dl-10-2024/faqs-dl-10-2024).

### Passo a passo de adesão

<table data-full-width="true"><thead><tr><th width="326">Passo</th><th width="142">Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td><ol><li>Envio de comprovativo de alteração do Regulamento nos termos do artigo 3. ° do RJUE</li></ol></td><td>Munícipio</td><td><p>Submeter <a href="https://www.iap.gov.pt/web/iap/pedido-informacao-tecnica?platformId=2">formulário de pedido de informação da PPAP</a>, com os seguintes elementos: </p><ul><li>Nome completo do interlocutor</li><li>Identificação da entidade</li><li>Endereço de correio eletrónico para resposta</li><li>Número de pessoa coletiva (NIPC)</li><li><p>Descritivo do pedido, que inclui: </p><ul><li>Solicitação de adesão à PPAP com DUC</li><li>Número e data da publicação no Diário da República II Série</li><li>Endereço IP do Município</li><li>Contacto telefónico do interlocutor (opcional)</li></ul></li></ul></td></tr><tr><td><ol start="2"><li>Contato com o interlocutor para iniciar os procedimentos técnicos</li></ol></td><td>ARTE e IGCP</td><td>A ARTE envia os requisitos técnicos necessários para a utilização da PPAP. A IGCP envia a informação para a abertura de conta bancária e para a adesão ao DUC.</td></tr><tr><td><ol start="3"><li>Verificação da conformidade técnica</li></ol></td><td>Município</td><td>Verificação dos equipamentos, software e outros requisitos técnicos de adesão à PPAP e ao DUC.</td></tr><tr><td><ol start="4"><li>Remessa ao IGCP de informação e documentação para a abertura de conta bancária e para a adesão ao DUC</li></ol></td><td>Município</td><td>Remessa ao Gestor de Conta no IGCP da informação necessária para a criação do DUC e dos documentos para a abertura da conta bancária onde as cobranças serão creditadas.</td></tr><tr><td><p></p><ol start="5"><li>Disponibilização de informação sobre a abertura da conta bancária e a referência DUC</li></ol></td><td>IGCP</td><td>A IGCP fornece o IBAN da nova conta bancária e toda a informação necessária para a geração da referência DUC do Município.</td></tr><tr><td><ol start="6"><li>Submeter formulário de adesão à PPAP com DUC</li></ol></td><td>Município</td><td>Submeter <a href="https://www.iap.gov.pt/web/iap/formulario-de-adesao?platformId=2">formulário de adesão da PPAP</a>, com a indicação do DUC já atribuído pela IGCP.</td></tr><tr><td><ol start="7"><li>Validação do pedido de adesão e geração do respetivo protocolo tripartido</li></ol></td><td>ARTE</td><td>Com os dados recolhidos, para envio ao Município.</td></tr><tr><td><ol start="8"><li>Análise, validação e devolução do protocolo tripartido à ARTE, com o mesmo formato e sem assinatura</li></ol></td><td>Município</td><td>Se a entidade não concluir o processo de adesão e envio de documentação em 90 dias, o termo de aceitação caduca. Para proceder à adesão, o Município terá de reiniciar o processo.</td></tr><tr><td><ol start="9"><li>Configuração e fornecimento de acesso ao ambiente de testes e integração da PPAP</li></ol></td><td>ARTE</td><td>Envio da documentação técnica para desenvolvimento e das credenciais de acesso ao ambiente de testes da PPAP.</td></tr><tr><td><ol start="10"><li>Desenvolvimento da integração aplicacional com a PPAP e com o DUC</li></ol></td><td>Município</td><td>Desenvolvimento e integração da PPAP e do DUC nos sistemas de informação.</td></tr><tr><td><ol start="11"><li>Assinatura do protocolo tripartido (após validação)</li></ol></td><td>ARTE, IGCP e Município</td><td>Após assinatura da ARTE e da IGCP, o protocolo é remetido pela IGCP ao Município para assinar, devolvendo-o às restantes partes. As assinaturas são digitais e qualificadas.</td></tr><tr><td><ol start="12"><li>Testes técnicos</li></ol></td><td>Município</td><td>A validação do desenvolvimento requer testes propostos pelo Município, a agendar.</td></tr><tr><td><ol start="13"><li>Requerer passagem a produção</li></ol></td><td>Município e ARTE</td><td>Após finalizado o desenvolvimento, o Município requer à IGCP a passagem a produção, com comunicação da ARTE a confirmar a conclusão com sucesso dos testes realizados.</td></tr><tr><td><ol start="14"><li>Passagem a produção</li></ol></td><td>IGCP e ARTE</td><td>Após confirmação pelo IGCP das condições para a entrada em produção, a ARTE fornece as credenciais para o ambiente de produção.</td></tr></tbody></table>

### Fluxograma do passo a passo de adesão

<figure><img src="/files/k9vJqQTOhohcdgvniOrK" alt=""><figcaption></figcaption></figure>


# FAQ sobre o Decreto-Lei n.º 10/2024

Esta secção reúne as perguntas mais frequentes sobre a adesão à PPAP e ao DUC no âmbito do Decreto-Lei n.º 10/2024. Se não encontrar a resposta à sua questão, contacte-nos através de <geral@mosaico.gov.pt>.

<details>

<summary>1. O que é o Documento Único de Cobrança (DUC)?</summary>

É um documento gerado online que contém a referência que identifica a entidade que cobra e o valor a pagar. Permite os pagamentos na rede de cobranças do Estado, disponível tanto para serviços digitais online como offline.

O Município deve incluir as instruções de pagamento e os locais de cobrança aquando da emissão do DUC. Em regra, o DUC pode ser pago na rede Multibanco, através da área reservada do portal online do banco ou da respetiva aplicação móvel, através da opção "Pagamentos ao Estado", ou ainda em qualquer entidade cobradora certificada pela IGCP - Agência de Gestão da Tesouraria e da Dívida Pública, E.P.E.

Para mais informações consulte o site da [IGCP](https://www.igcp.pt/pt/menu-lateral/gestao-da-tesouraria/cobranca-de-receitas/) e o [Regulamento do DUC](https://diariodarepublica.pt/dr/detalhe/portaria/1423-i-2003-302493) em vigor.

</details>

<details>

<summary>2. É possível iniciar o processo de adesão à Plataforma de Pagamentos da AP (PPAP) sem alteração do regulamento municipal e publicação deste em Diário da República?</summary>

Não. Para iniciar a adesão à PPAP é necessário que estejam cumpridos os requisitos relativos à abertura de conta e emissão do DUC pela IGCP ao Município – pré-requisito que depende da comprovação da alteração dos regulamentos municipais e da sua vigência.

A adesão à PPAP com DUC, nos termos do novo Regime jurídico da urbanização e edificação (RJUE), com as alterações do Decreto-Lei n.º 10/2024, não é possível sem o comprovativo de publicação do Regulamento Municipal com as alterações previstas na lei em Diário da República.

</details>

<details>

<summary>3. Que passos são necessários para aderir à PPAP?</summary>

Em primeiro lugar, o Município, caso ainda não o tenha feito, necessita de celebrar um protocolo com a ARTE - Agência para a Reforma Tecnológica do Estado, I.P. de adesão à Plataforma de Integração (PI) da Administração Pública (AP). A PI é uma plataforma central orientada a serviços que disponibiliza uma ferramenta para a integração e troca de informações segura e sem custos entre os organismos públicos. A sua adoção assume caráter preferencial nos termos da Resolução do Conselho de Ministros n.º 42/2005.

Através da adesão à PI, as entidades podem escolher os vários serviços que a mesma disponibiliza e que podem ser consultados em [Consumir um serviço da PI](/guias-praticos/consumir-um-servico-pi).

O passo a passo de adesão à PPAP está disponibilizado em [Adesão à PPAP e ao DUC no âmbito do RJUE](/plataformas-comuns-da-administracao-publica/plataforma-de-pagamentos-ppap/qual-o-processo-de-adesao/simplex-de-urbanismo-adesao-a-ppap-e-ao-duc-no-ambito-do-rjue).

</details>

<details>

<summary>4. O Município já tem em vigor um protocolo com a ARTE para o Balcão do Empreendedor (BdE) anterior a 2016. Para cobrança de taxas no âmbito do RJUE através de documento único de cobrança, via PPAP, será necessário novo protocolo?</summary>

Sim. Para adesão ao pagamento com DUC através da PPAP é necessária a assinatura de um novo protocolo tripartido entre a ARTE, a IGCP e o Município.&#x20;

Caso os Municípios já tenham aderido à PPAP, o novo protocolo revoga o anterior.

</details>

<details>

<summary>5. O meu município já tem Protocolo PPAP com a ARTE. Será necessária a realização de novo protocolo no âmbito do Decreto-Lei n.º 10/2024?</summary>

Sim. O novo protocolo inclui os procedimentos relativos ao pagamento através de DUC, deve ser assinado entre as três entidades e revoga os protocolos PPAP anteriormente assinados.

</details>

<details>

<summary>6. No âmbito das alterações ao RJUE previstas pelo Decreto-Lei n.º 10/2024, é possível o Município aderir à PPAP sem DUC para efeitos de cobrança de taxas urbanísticas?</summary>

Não. Os regulamentos municipais, nos termos da alínea f) do n.º 3 do art.º 3 do RJUE na sua redação atual, não podem estabelecer que o pagamento das taxas seja efetuado de outra forma que não o documento único de cobrança, por meios eletrónicos, com recurso à PPAP. Qualquer norma em contrário é considerada nula.

</details>

<details>

<summary>7. A adesão à PPAP com DUC nos termos das alterações ao RJUE previstas no Decreto-Lei n.º 10/2024 tem encargos?</summary>

A adesão não tem encargos.

A utilização tem encargos. Existem encargos tecnológicos pela utilização da PPAP e financeiros no âmbito do DUC. Os encargos podem ser consultados no protocolo de adesão tripartido PPAP com DUC.

</details>

<details>

<summary>8. A adesão exige aquisição ou processo de contratação pública?</summary>

Não. Esta adesão enquadra-se na contratação excluída – trata-se de uma obrigação legal, cujos meios necessários são disponibilizados pela ARTE e pela IGCP. Não existe contratação de serviços, mas sim adesão a esses meios por parte dos municípios."

</details>

<details>

<summary>9. Esta adesão permite utilizar a PPAP para a cobrança de outras receitas, para além das taxas em matéria de urbanização e edificação previstas pelo Decreto-Lei n.º 10/2024?</summary>

Sim. Pode usar a PPAP para cobranças de outras taxas, como Águas, Ocupação de Espaço Público e Balcão do Empreendedor, entre outros, através dos serviços disponibilizados na PPAP, que podem ser consultados em [Mosaico | Plataforma de Pagamentos da AP](https://mosaico.gov.pt/plataformas-comuns/ppap).&#x20;

</details>

<details>

<summary>10. A adesão à PPAP só permite que os pagamentos sejam feitos através do Documento Único de Cobrança?</summary>

Não. Com a adesão à PPAP, para além do DUC, é possível a cobrança por vários meios, designadamente:

* Multibanco - emissão de referências para pagamento de serviços, através de banca online ou na rede de serviços ATM; para serviços digitais, disponível online e offline, com a modalidade mais conveniente quanto à validade e momento de emissão
* TPA (terminais de pagamento automático) físico ou virtual - através de cartão de crédito das redes Visa e Mastercard
* MBWay
* Paypal
* Numerário&#x20;

</details>


# Como está estruturada a plataforma?

A plataforma não possui um front-end próprio, existe apenas um widget de integração que a entidade aderente pode utilizar. O front-end é sempre a aplicação da entidade aderente, como um site, portal, aplicação financeira, entre outros, que podem ou não incluir este *widget*. O widget pode ser totalmente controlada pela própria API (Application Programming Interface), ao reforçar a capacidade de integração com os sistemas operacionais da entidade aderente.&#x20;

O Plataforma de Pagamentos (PPAP) é “invisível” ao utilizador final e oferece um conjunto de operações que são de fácil integração na aplicação da entidade aderente.

O backoffice da plataforma possibilita uma gestão operacional dos pagamentos, sem que o operador necessite de conhecimentos técnicos. A monitorização, a gestão e o controlo de todas as transações são efetuadas de forma simples e segura. É possível realizar as diversas operações via web services.&#x20;

O diagrama abaixo ilustra a arquitetura de alto nível da PPAP: na camada de negócio, os atores e papéis envolvidos, os serviços e os processos; na camada aplicacional, os serviços que os suportam

<figure><img src="/files/Tvlut3HHI3o4BGLgiPcc" alt=""><figcaption><p>Arquitetura de alto nível da PPAP</p></figcaption></figure>

{% hint style="info" %}
Pagamentos digitais significa pagamentos por Referência Multibanco, MBWay, DUC ou PayPal.
{% endhint %}


# Como utilizar o serviço?

### Como funciona?

A integração com a Plataforma de Pagamentos (PPAP) realiza-se através de uma REST API (Representational State Transfer API), que inclui toda a documentação necessária. O fluxo de informação é o seguinte:

<figure><img src="/files/CzPO9m7kNgcnJIu6V9dS" alt="Como funciona a Plataforma de Pagamentos da Administração Pública (PPAP)" width="351"><figcaption><p>Como funciona a PPAP?</p></figcaption></figure>


# Plataforma de Mensagens (GAP)

A Plataforma de Mensagens (GAP) da Plataforma de Interoperabilidade da Administração Pública (iAP) é o serviço que permite o envio e a receção de SMS através de números curtos e longos, e contribui para ampliar os canais de contacto disponíveis para a gestão do relacionamento entre os organismos da Administração Pública (AP) e os pessoas.

Nesta área poderá consultar conteúdo técnico, prático e detalhado para apoiar na adesão e utilização da GAP:

{% content-ref url="/pages/bPB44TjhHpaEBaQDhGok" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/plataforma-de-mensagens-gap/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/bbOqzFDnFu5U7JoBcybk" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/plataforma-de-mensagens-gap/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/EjlR6gxg0MD7bAzb98W3" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/plataforma-de-mensagens-gap/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}

{% content-ref url="/pages/vksBaHcLoxjJhcQm2NY1" %}
[Como usar o serviço?](/plataformas-comuns-da-administracao-publica/plataforma-de-mensagens-gap/como-usar-o-servico)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

A Plataforma de Mensagens (GAP) está disponível apenas para entidade públicas. Por isso, os acessos aos ambientes de testes e de produção têm de ser realizados através de uma entidade aderente e de acordo com os requisitos técnicos definidos na documentação.

{% hint style="info" %}
O acesso às plataformas de serviços transversais da Administração Pública (AP) estão sujeitas à utilização de canais de comunicação seguros, como por exemplo:

* Ponto de Troca de Tráfego (PTT)
* VPN IPSec (alternativa)
  {% endhint %}

Para as entidades que já disponham de ligação segura à ARTE - Agência para a Reforma Tecnológica do Estado, I.P., será dada preferência à reutilização desta ligação.

Pode consultar a documentação técnica da GAP no seguinte ficheiro:

{% file src="/files/osEHxU90iWsYVQjPBoib" %}
Pacote de ficheiros para adesão à GAP
{% endfile %}


# Qual o processo de adesão?

Para aderir à Plataforma de Mensagens (GAP) siga o procedimento descrito abaixo:

<figure><img src="/files/zRHtaxcdYort1CsJ76DM" alt=""><figcaption><p>Processo de adesão à GAP</p></figcaption></figure>

Devido à natureza do processo, não é possível estimar uma duração média. O processo de adesão tem uma duração prevista de até 30 dias.

| Passos                                               | Entidade Responsável     | Descrição                                                                                                                                                                 |
| ---------------------------------------------------- | ------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **1**. Formalizar o pedido de adesão                 | Entidade aderente        | Preencher o [formulário de adesão](https://www.iap.gov.pt/web/iap/formulario-de-adesao) ao serviço.                                                                       |
| **2.** Verificar elegibilidade                       | ARTE                     | Verificar elegibilidade da entidade como beneficiária.                                                                                                                    |
| **3.** Formalizar protocolo entre entidades          | Entidade aderente e ARTE | O modelo de protocolo é pré-preenchido de forma automática com base na informação fornecida no formulário de adesão. A ARTE assina após validação pela entidade aderente. |
| **4.** Estabelecer conectividade                     | Entidade aderente e ARTE | Criação de uma ligação segura entre as entidades.                                                                                                                         |
| **5.** Criar ambiente de teste                       | ARTE                     | Após confirmação da conectividade e solicitação da entidade, a ARTE cria o ambiente de testes e envia as credenciais de acesso.                                           |
| **6.** Desenvolvimento e testes da integração na GAP | Entidade aderente        | Integração aplicacional da GAP no sistema de informação da entidade aderente.                                                                                             |
| **7.** Requisição de ambiente em produção            | Entidade aderente        | Finalizada a integração, os testes e a formalização do protocolo, a entidade está em condições de requerer a passagem a produção.                                         |
| **8**. Entrar em produção                            | ARTE                     | A entrada em produção ocorre após validação de todos os requisitos técnicos, jurídicos e de privacidade. Finaliza com a configuração e envio das credenciais de acesso.   |


# Como está estruturada a plataforma?

A arquitetura tecnológica da Plataforma de Mensagens (GAP) é baseada numa gateway (infraestrutura de servidores) qligada às redes dos diferentes operadores móveis. Os sistemas cliente deste serviço enviam pedidos para a gateway por HTTP Post ou web service, e a gateway encaminha estes pedidos através dos operadores móveis em formato SMS.

O diagrama abaixo ilustra a arquitetura de alto nível da GAP: na camada de negócio, os atores e os papéis envolvidos, os serviços e os processos; na camada aplicacional, os serviços que os suportam.

<figure><img src="/files/KIYCRrE1OL8t9WUTJxb4" alt=""><figcaption><p>Diagrama de alto nível da GAP</p></figcaption></figure>


# Como usar o serviço?

Através de serviços síncronos (web services) SOAP ou REST, o fluxo de informação é o seguinte:

<figure><img src="/files/iTl2UfTjlU6HTBOQkCzm" alt="Como funciona a Plataforma de mensagens da Administração Pública (GAP)" width="332"><figcaption><p>Como funciona a GAP</p></figcaption></figure>


# Plataforma Multicanal (PMC)

Esta é uma plataforma de serviços comuns que suporta o portal gov.pt, onde é possível configurar procedimentos administrativos, fazer a subsequente submissão de pedidos, a sua entrega a entidades da Administração Pública, e a comunicação com as diversas partes interessadas.

Nesta área poderá consultar conteúdo técnico, prático e detalhado, para ajudar na adesão e na utilização da PMC:

{% content-ref url="/pages/2kBsx0K632hlUE1yRBFU" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/plataforma-multicanal-pmc/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/RCquXafXBrlOvtHk8159" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/plataforma-multicanal-pmc/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/2qGQ7kV6DHg0fbXgLVpw" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/plataforma-multicanal-pmc/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

Caso a entidade pretenda receber os pedidos de forma eletrónica, a adesão envolve desenvolver um conector, ao:

1. Integrar o SI da entidade com a iAP
2. Implementar o conector especificado pelo gov.pt (ligado à iAP)
3. Implementar um interpretador interno, que permita:

   a. Entender a linguagem enviada pela ferramenta que gere os formulários\
   b. Entregar os serviços no SI a nível interno\
   c. Implementar as devidas respostas, atualizar estados, enviar erros, conforme previsto


# Qual o processo de adesão?

A adesão é feita mediante acordo celebrado com a ARTE - Agência para a Reforma Tecnológica do Estado, I.P. e a entidade.

A adesão à PMC envolve:

* Cumprir o fluxo de desmaterialização e reengenharia de processos necessário para o serviço/diploma em questão (ARTE/entidades)
* Identificar os formulários necessários para recolha de informação (ARTE/entidades)
* Parametrizar os formulários e o fluxo identificado na plataforma (ARTE)
* Desenvolver/parametrizar a camada de integração para a entrega dos processos e a comunicação de alterações de estado de/para sistemas de informação da entidade via iAP (ARTE/entidade)

## Nível de adesão

#### **Modelo aproximar**

Visa criar um canal de acesso entre a entidade, a ARTE e o indivíduo. É aplicada uma solução standard para o backoffice, quando necessário.

#### **Modelo integrar**

Visa melhorar o frontoffice da entidade, mas também fazer alterações no backoffice com a integração dos sistemas.

{% hint style="info" %}
Para saber mais consulte a informação no site [gov.pt](https://www.gov.pt/).
{% endhint %}

## Processo de adesão

<figure><img src="/files/7WOptW864Bsdfvo82hzj" alt=""><figcaption><p>Processo de adesão à PMC</p></figcaption></figure>

## Lista de documentos

Lista de documentos a preencher pela entidade competente para o processo de desmaterialização:

* **Análise do processo:** o relatório de análise de processo tem como função obter informação sobre os indicadores do serviço a desmaterializar e, caso exista, informação histórica relativa aos mesmos
* **Análise funcional:** a ARTE dará início à análise funcional com base na recolha de informação sobre o serviço a desmaterializar; cabe à entidade rever, propor melhorias em caso de necessidade e, por último, validar a análise
* **Caderno de testes:** a entidade competente definirá quais os testes a fazer a cada um dos formulários, bem como os respetivos resultados esperados
* **Ficha de serviço:** tem como objetivo caracterizar a entidade competente, assim como os serviços pelos quais é responsável a desmaterializar&#x20;
* **Ficha de enquadramento (eventual):** visa apresentar informação sobre o setor de serviços e serve para divulgação no gov.pt, quando o tema é demasiado abrangente e envolve vários serviços em simultâneo
* **Formulários:** de serviços já existentes, de preferência em formato pdf ou hiperligação, de modo a facilitar a construção do formulário eletrónico a disponibilizar na plataforma gov.pt
* **Diplomas:** lei, decreto-lei ou outro com legislação relativa ao serviço a desmaterializar
* **Outros:** informação de carácter relevante no âmbito do processo de desmaterialização


# Como está estruturada a plataforma?

Abaixo o diagrama de alto nível da PMC, que demonstra na camada de negócio os intervenientes/atores e papéis envolvidos, os serviços de negócio e os processos relacionados, assim como os objetos de negócio associados a estes processos e serviços.

Na camada aplicacional estão representados os serviços aplicacionais que fazem os processos de negócio, assim como as respetivas interfaces dos serviços aplicacionais.

Este bloco de construção tem dependência face a outros blocos de construção (eForms, Gateway de SMS, gov.pt, Plataforma de Pagamentos, iAP-PI, Catálogo de Entidades e Serviços, e Plataforma de Notificações Eletrónicas), e também com a solução Enterprise Service Bus (ESB).

<figure><img src="/files/Cmoor1G2Wq1PX2pIp3e9" alt=""><figcaption><p>Diagrama de arquitetura alto nível PMC</p></figcaption></figure>


# Política de gestão de acessos da PMC

Os utilizadores estão identificados em tabelas relacionadas com a entidade a que pertencem, nas quais estão indicados os perfis de cada utilizador, com o tipo de acessos/permissões.

Existem logs para monitorizar o acesso de cada utilizador à plataforma.

No último dia útil de cada mês a ARTE audita a plataforma e desativa os utilizadores sem atividade há mais de 120 dias.


# Bolsa de Documentos

A Bolsa de Documentos é uma aplicação online da ARTE - Agência para a Reforma Tecnológica do Estado, I.P., acessível através da sua área reservada do gov.pt, que serve para receber e partilhar documentos digitais emitidos por entidades públicas.

Nesta área poderá consultar conteúdo técnico, prático e detalhado, para ajudar na adesão e utilização da Bolsa de Documentos:

{% content-ref url="/pages/dzEJ35V4Fd5wyxnrVRvz" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/bolsa-de-documentos/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/KUjZI7lRYaJhvLttiGUU" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/bolsa-de-documentos/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/3fISZgIRbfCo1CM3ljqR" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/bolsa-de-documentos/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

Os requisitos técnicos são os requisitos de adesão à Plataforma de Integração (PI), com o mecanismo de troca de large files.

A API da bolsa está disponível na PI.

<https://github.com/amagovpt/bolsadocumentos/blob/master/docs/index.md>

***


# Qual o processo de adesão?

<figure><img src="/files/6iTv1NeYVaDZYRP5odqo" alt=""><figcaption><p>Processo de adesão à Bolsa de Documentos</p></figcaption></figure>

| Passo                                                   | Entidade responsável     | Descrição                                                                                                                                                                                                                                      |
| ------------------------------------------------------- | ------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **1.** Comunicar interesse de adesão                    | Entidade aderente        | Contacto formal da entidade aderente através do endereço de mail <epc@arte.pt>                                                                                                                                                                 |
| **2.** Enviar documento de adesão e promoção de reunião | ARTE                     | Resposta ao contacto anterior, ao enviar o documento de adesão e anexos, e promover  uma reunião para esclarecimentos e demonstração da Bolsa de Documentos                                                                                    |
| **3.** Especificar as condições de adesão               | Entidade aderente        | Caracterização da entidade, identificação dos serviços a aderir, e pretensão de utilizar apenas o backoffice da entidade. Identificação de todos os elementos da entidade aderente que deverão ter acesso ao backoffice das entidades          |
| **4.** Atribuir credenciais de acesso ao backoffice     | ARTE                     | Atribuição de credenciais a todos os elementos da equipa identificados no documento de adesão para acesso ao backoffice das entidades                                                                                                          |
| **5.** Estabelecer ligação segura                       | ARTE e entidade aderente | <p>Estabelecimento de ligação segura (VPN ou PTT) de acordo com as especificações técnicas.</p><p>Conforme o tipo de ligação a adotar, será indicado um IP de acesso, para os endpoints dos serviços a considerar no modelo de comunicação</p> |
| **6.** Atribuir credenciais e abrir portas              | ARTE                     | Configuração das portas para acesso dos sistemas de informação da entidade aderente e atribuição das respetivas credenciais de acesso                                                                                                          |
| **7.** Realizar testes                                  | ARTE e entidade aderente | Realização de testes                                                                                                                                                                                                                           |
| **8.** Assinar protocolo                                | ARTE e entidade aderente | Envio do protocolo de adesão para avaliação e preenchimento por parte da entidade aderente. Após acordo sobre as cláusulas e informação preenchida será assinado por ambas as partes, ARTE e entidade aderente                                 |


# Como está estruturada a plataforma?

Abaixo o diagrama de alto nível da Bolsa de Documentos, que demonstra na camada de negócio os intervenientes/atores e os papéis envolvidos, os serviços de negócio e os processos, e na camada aplicacional os serviços aplicacionais que fazem os processos.

<figure><img src="/files/2O0Plxq5tyxXTnkstM4r" alt=""><figcaption><p>Diagrama de arquitetura de alto nível Bolsa de Documentos</p></figcaption></figure>


# Catálogo Único de Serviços Públicos (CUSP)

No sentido de melhor agregar num ponto único, e sob um conceito comum, todos os serviços disponíveis ao indivíduo e à empresa, o Catálogo Único de Serviços Públicos (CUSP), antes conhecido como Catálogo de entidades e Serviços (CES), foi desenvolvido como um modelo software as a service (SaaS), na qual são parametrizados todos os serviços públicos disponibilizados.

Com a evolução do CES para o CUSP, a informação existente foi migrada para a nova plataforma. Este novo modelo atribui às entidades a responsabilidade pela gestão e a atualização da informação sobre os seus serviços, mais consistente e alinhada em todos os canais onde é disponibilizada.

Nesta área poderá consultar conteúdo técnico, prático e detalhado, para ajudar na adesão e na utilização do CUSP:

{% content-ref url="/pages/BZX1SEND5l7GHOPtWvH5" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/catalogo-unico-de-servicos-publicos-cusp/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/DWvab6X2tRddf2gPeI8c" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/catalogo-unico-de-servicos-publicos-cusp/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/5jpdSVFwIqlfRXzeyrYR" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/catalogo-unico-de-servicos-publicos-cusp/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

A adesão ao Catálogo Único de Serviços Públicos (CUSP) não significa que tenha de haver uma integração técnica. Ou seja, dependendo das necessidades da entidade, a plataforma disponibiliza diferentes formas de utilização, o que inclui a integração através de Application Programming Interface (API). Nesta secção são apresentados os requisitos e as opções técnicas disponíveis.

{% hint style="info" %}
O acesso à API do CUSP é realizado via web services.
{% endhint %}

## Autenticação

O acesso aos web services está protegido através de utilização do perfil da especificação Web Services Security UsernameToken Profile 1.1.1.

A invocação dos serviços da API deverá incluir no Simple Object Access Protocol (SOAP) um header do tipo WSS UsernameToken, com o username (e-mail do utilizador portal) e a palavra-passe, em que o campo da palavra-passe é do tipo PasswordText. A API irá cruzar o username e a palavra-passe fornecida com os utilizadores existentes no portal. A invocação do serviço é feita se:&#x20;

* O utilizador existir como utilizador do portal
* A palavra-passe no usernameToken for correta para o utilizador em causa

A aplicação do UsernameToken adiciona também outro conjunto de mecanismos de segurança que podem impedir a invocação dos serviços, tais como:&#x20;

* Expiração do UsernameToken
* Reutilização de UsernameToken
* Não utilização do elemento nonce

Exemplo de um pedido com UsernameToken:

![](/files/1t962Lj0YeP7S8i276dS)

{% hint style="info" %}
Consultar a especificação do [“Web Services Security UsernameToken Profile 1.1.1”](http://docs.oasis-open.org/wss-m/wss/v1.1.1/os/wss-UsernameTokenProfile-v1.1.1-os.html)
{% endhint %}

## Autorização

Além da autenticação do pedido através do perfil UsernameToken, a invocação dos serviços da API tem uma componente de autorização, pelo que o utilizador autenticado precisa também de ter um conjunto de perfis associados que permitam a invocação do serviço.&#x20;

Para que o utilizador consiga realizar com sucesso invocações à API WS precisa de pelo menos um dos seguintes papéis associados ao seu utilizador:&#x20;

* Administrator&#x20;
* Acesso API WS&#x20;


# API pública do CUSP

Gestão de organizações, pontos de atendimento eServiços públicos

### Introdução

A API (Application Programming Interface) pública do CUSP permite a integração de sistemas externos para gerir e consultar três entidades nucleares do catálogo: organizações, pontos de atendimento e serviços públicos. Esta versão foi desenhada de forma minimalista, no sentido de se focar nos endpoints essenciais de consulta e criação.

* **Nome:** API Pública do CUSP
* **URL:** disponível brevemente
* **Clientes conhecidos (entidades e internos):**  &#x20;disponível brevemente
* **Equipa responsável:** ARTE - Agência para a Reforma Tecnológica do Estado, I.P.

### Autenticação

**Chaves de API (API Key):**&#x20;este método de autenticação requer que a aplicação forneça uma\
API Key&#x20;exclusiva (providenciada na subscrição).

### Especificações da API

**Formato da informação**

* Dados estruturados
* Fonte: OpenAPI

**Especificações técnicas**

* Consulte o Swagger na área dos programadores

### Recursos

A API está em desenvolvimento contínuo, com melhorias incrementais ao nível da arquitetura, dos contratos de serviço e dos mecanismos de integração. Durante este período poderão ocorrer ajustes aos DTO (Data Transfer Objects), resultantes de otimizações do modelo de domínio, para garantir maior consistência interna ou acomodar novos requisitos funcionais.

Até à estabilização da versão final, as integrações realizadas devem ser consideradas suscetíveis a alterações. Recomenda-se que os consumidores prevejam capacidade de adaptação a eventuais atualizações nos contratos.

#### Organizações (`organisation`)

O campo&#x20;`locale` padrão é&#x20;`PT` quando não especificado.

<table><thead><tr><th width="249">Método</th><th>Endpoint</th><th>Descrição</th></tr></thead><tbody><tr><td><code>GET</code></td><td><pre><code>/organisation
</code></pre></td><td>Listar as organizações válidas na data presente</td></tr><tr><td><code>POST</code></td><td><code>/organisation</code></td><td>Iniciar processo de criação de organizações</td></tr><tr><td><code>GET</code></td><td><code>/organisation/config</code></td><td>Listar as organizações</td></tr><tr><td><code>GET</code></td><td><code>/organisation/{id}</code></td><td>Obter organizações por id</td></tr><tr><td><code>PUT</code></td><td><code>/organisation/{id}</code></td><td>Edita uma organização</td></tr><tr><td><code>POST</code></td><td><code>/organisation/{id}/version</code></td><td>Iniciar processo de criação de uma nova entidade</td></tr><tr><td><code>GET</code></td><td><code>/organisation/{identifier}/identifier</code></td><td>Obter organizações ativas por identificador (<code>ORG-XXXXXXXXX</code>)</td></tr><tr><td><code>GET</code></td><td><code>/organisation/{identifier}/versions</code></td><td>Obter as versões de uma entidade por identificador</td></tr><tr><td><code>POST</code></td><td><code>/organisation/search</code></td><td>Pesquisa organizações válidas na data presente</td></tr><tr><td><code>POST</code></td><td><code>/organisation/config/search</code></td><td>Pesquisa organizações</td></tr><tr><td><code>POST</code></td><td><code>/organisation/validate</code></td><td>Valida um DTO de entidade</td></tr></tbody></table>

**Identificador:** Formato&#x20;`ORG-XXXXXXXXX`&#x20;(por ex.:&#x20;`ORG-000009069`)

#### Pontos de atendimento (&#xD;`/point-of-care`&#xD;)

O campo&#x20;`locale` padrão é&#x20;`PT` quando não especificado.

<table><thead><tr><th width="249">Método</th><th>Endpoint</th><th>Descrição</th></tr></thead><tbody><tr><td>GET</td><td><code>/point-of-care</code></td><td>Listar os pontos de atendimento válidos na data presente</td></tr><tr><td>POST</td><td><code>/point-of-care</code></td><td>Iniciar processo de criação de pontos de atendimento</td></tr><tr><td>GET</td><td><code>/point-of-care/config</code></td><td>Listar os pontos de atendimento</td></tr><tr><td>GET</td><td><code>/point-of-care/{id}</code></td><td>Obter pontos de atendimento por id</td></tr><tr><td>PUT</td><td><code>/point-of-care/{id}</code></td><td>Edita um ponto de atendimento</td></tr><tr><td>GET</td><td><code>/point-of-care/{id}/version</code></td><td>Iniciar processo de criação de um novo ponto de atendimento com base num já existente</td></tr><tr><td>POST</td><td><code>/point-of-care/{identifier}/identifier</code></td><td>Obter o pontos de atendimento por identificador (<code>POC-XXXXXXXXX</code>)</td></tr><tr><td>POST</td><td><code>/point-of-care/search</code></td><td>Pesquisa pontos de atendimento válidos na data presente</td></tr><tr><td>POST</td><td><code>/point-of-care/config/search</code></td><td>Pesquisa pontos de atendimento</td></tr><tr><td>POST</td><td><code>/point-of-care/validate</code></td><td>Validar um ponto de atendimento</td></tr></tbody></table>

#### Serviços (&#xD;`/service`&#xD;)

O campo&#x20;`locale` padrão é&#x20;`PT` quando não especificado.

| Método | Endpoint                           | Descrição                                                              |
| ------ | ---------------------------------- | ---------------------------------------------------------------------- |
| GET    | `/service`                         | Listar os serviços válidos na data presente                            |
| POST   | `/service`                         | Iniciar o processo de criação de serviços                              |
| GET    | `/service/config`                  | Listar os serviços                                                     |
| GET    | `/service/{id}`                    | Obter os serviços por id                                               |
| PUT    | `/service/{id}/id`                 | Edita um serviço                                                       |
| POST   | `/service/{id}/version`            | Iniciar o processo de criação de uma nova versão de serviço            |
| GET    | `/service/{identifier}/identifier` | Obter os serviços ativos por identificador (&#xD;`SRV-XXXXXXXXX`&#xD;) |
| GET    | `/service/{identifier}/channels`   | Obter os serviços ativos por identificador (canais)                    |
| POST   | /service/search                    | Pesquisa os serviços válidas na data presente                          |
| POST   | /service/config/search             | Pesquisa um serviços                                                   |
| POST   | /service/validate                  | Validar um serviço                                                     |

API pública do CUSP:

{% file src="/files/CmdFJuHmPlQ0sLpObgqo" %}

Este contéudo também pode ser descarregado em versão pdf:

{% file src="/files/gDpFlYdHB7WbqsG5uchO" %}


# Qual o processo de adesão?

Para aderir ao Catálogo Único de Serviços Públicos (CUSP), a entidade deve cumprir as seguintes condições de adesão.

### Tipo de entidade elegível&#x20;

* Entidades públicas&#x20;
* Prestar serviços públicos, tais como:&#x20;

  * Serviços prestados de forma direta às pessoas ou empresas&#x20;
  * Serviços prestados a pessoas individuais ou coletivas, quaisquer que sejam os canais e pontos de atendimento em que são disponibilizados&#x20;
  * Pelo menos um serviço público ativo no momento da adesão&#x20;

### Existência de protocolo ou acordo prévio&#x20;

* Protocolo assinado durante o processo de adesão

### Validações prévias necessárias&#x20;

* Entidade com possibilidade de registo no Sistema de Certificação de Atributos Profissionais (SCAP)
* Entidade registada no [FAF - Fornecedor de Atributos de Funcionário](https://www.autenticacao.gov.pt/web/guest/atributos-de-funcionarios)
* Existe pelo menos um utilizador no FAF&#x20;
* Existe um utilizador com o poder “Mosaico – Gestor de Plataformas Comuns”&#x20;

### Atividades a realizar para aderir ao CUSP&#x20;

#### Verificar elegibilidade&#x20;

Antes de começar, a entidade deve verificar a sua elegibilidade (SCAP/FAF).&#x20;

O acesso ao SCAP/FAF pode ser feito por:&#x20;

* Entidades públicas com nomeação da direção em Diário da República Eletrónico (DRE) &#x20;
* Empresas (sociedades anónimas, sociedades por quotas ou cooperativas): a atribuição dos atributos empresariais no SCAP é feita de forma automática pelo registo comercial para os cargos de administrador, gerente ou diretor, assim que a empresa é criada ou quando há alteração nos órgãos sociais.
* Autarquias ou juntas de freguesia&#x20;

O processo será diferente dependendo da elegibilidade (1.) ou não (2.) da entidade.

#### 1. Entidade é elegível para SCAP/ AF

<table><thead><tr><th>Passos</th><th>Entidade responsável</th><th width="250">Descrição</th></tr></thead><tbody><tr><td>1 - Garantir registo da entidade no FAF</td><td>Entidade</td><td><p></p><p>Se a entidade ainda não estiver registada no FAF, pode fazer o registo no <a href="https://www.autenticacao.gov.pt/">autenticação.gov.pt</a> e seguir os passos em <a href="https://guias.mosaico.gov.pt/guias-praticos/como-aderir-ao-fornecedor-de-atributos-de-funcionario-faf/como-fazer-o-registo-de-entidades">Como fazer o Registo de Entidades? | Mosaico</a></p><p></p><p>O registo no FAF pode ser feito por: </p><ul><li><p>Entidades públicas com nomeação da direção em Diário da República Eletrónico (DRE) – o registo deve ser feito por uma pessoa que tenha atributos de direção superior definidos no DRE com uma das seguintes funções: </p><ul><li>Administrador/a </li><li>Diretor/a de serviço </li><li>Diretor/a executivo </li><li>Diretor/a geral </li><li>Presidente </li><li>Pró-presidente </li><li>Procurador/a-geral adjunto/a </li><li>Reitor/a </li><li>Pró-reitor/a </li><li>Secretária/o-geral </li><li>Secretária/o executiva/o </li><li>Sub-diretor/a geral </li><li>Sub-inspetor/a geral </li><li>Sub-intendente </li><li>Vice-presidente </li><li>Vice-reitor/a </li><li>Vogal </li><li>Chefe de gabinete </li><li>Diretor/a </li></ul></li><li>Empresas (sociedades anónimas, sociedades por quotas ou cooperativas) – deve ser o administrador, gerente ou diretor da entidade a fazer o registo</li><li>Autarquias ou juntas de freguesia – deve ser o presidente da entidade a fazer o registo</li></ul></td></tr><tr><td>2 - Garantir utilizador com perfil de gestão no FAF</td><td>Entidade</td><td>Após o registo é possível associar funcionários através da gestão de entidades. Consulte <a href="https://www.gov.pt/servicos/associar-atributos-de-funcionarios-a-chave-movel-digital-ou-cartao-de-cidadao">Associar atributos de funcionários à Chave Móvel Digital ou Cartão de Cidadão</a> no gov.pt</td></tr><tr><td>3 - Atribuir poder “Mosaico – Gestor de Plataformas Comuns” ao utilizador no FAF</td><td>Entidade</td><td><p></p><p>A associação de atributos de funcionários é feita na área reservada do portal <a href="https://www.autenticacao.gov.pt/">autenticação.gov</a>. </p><p>Consulte as instruções em <a href="https://www.gov.pt/servicos/associar-atributos-de-funcionarios-a-chave-movel-digital-ou-cartao-de-cidadao">Associar atributos de funcionários à Chave Móvel Digital ou Cartão de Cidadão</a> no gov.pt: </p><ul><li>Carregue em "Iniciar Sessão" no topo direito do ecrã para se autenticar. Depois, na área reservada, escolha "Os meus atributos profissionais" e de seguida "Gestão de atributos de funcionários"</li><li>Os dirigentes públicos, administradores, gerentes, diretores ou procuradores podem fazer a adesão e a gestão dos funcionários que representam, ou delegar esta tarefa a outros</li><li>Selecione "Adicionar/Editar funcionário" e no passo 3 selecione: “Mosaico – Gestor de Plataformas Comuns”</li></ul></td></tr><tr><td>4 - Elaborar protocolo</td><td>Entidade</td><td>Entidade descarrega o template do protocolo de adesão ao CUSP que será disponibilizado no Mosaico, preenche com a sua informação e assina</td></tr><tr><td>5 - Enviar protocolo assinado</td><td>Entidade</td><td>Entidade envia o protocolo assinado, através do envio de e-mail para <a href="mailto:operacao@arte.gov.pt">operacao@arte.gov.pt</a></td></tr><tr><td>6 - Assinar protocolo</td><td>ARTE</td><td>Processo de gestão de protocolo – protocolo assinado</td></tr><tr><td>7 - Associar entidade ao CUSP</td><td>ARTE</td><td>Associar a entidade ao CUSP no Mosaico</td></tr><tr><td>8 - Acolher entidade</td><td>ARTE</td><td>Acolhimento e contextualização da entidade</td></tr><tr><td>9 - Criar utilizadores</td><td>Entidade</td><td>Adicionar utilizadores à plataforma CUSP na Área Reservada do Mosaico (apenas podem ser adicionados utilizadores que sejam colaboradores internos da entidade)</td></tr><tr><td>10 - Atribuir perfis de utilizador</td><td>Entidade</td><td>Atribuir perfis (editor, aprovador, etc.) na Área Reservada do Mosaico</td></tr><tr><td>11 - Gerir catálogos</td><td>Entidade</td><td>Utilizadores autenticam-se e acedem ao CUSP para gerir os seus catálogos</td></tr></tbody></table>

#### 2. Entidade não elegível para SCAP/FAF

<table><thead><tr><th>Passos</th><th width="249">Entidade respondável</th><th>Descrição</th></tr></thead><tbody><tr><td>1 - Elaborar protocolo</td><td>Entidade</td><td>Entidade descarrega o template do protocolo de adesão ao CUSP que será disponibilizado no Mosaico, preenche com a sua informação e assina</td></tr><tr><td>2 - Enviar protocolo assinado</td><td>Entidade</td><td>Entidade envia o protocolo assinado, através do envio de e-mail para <a href="mailto:operacao@arte.gov.pt">operacao@arte.gov.pt</a>. Deve indicar que não é elegível para ter SCAP/FAF</td></tr><tr><td>3 - Assinar protocolo</td><td>ARTE</td><td>Processo de gestão de protocolo – protocolo assinado</td></tr><tr><td>4 - Associar entidade ao CUSP</td><td>ARTE</td><td>Associar a entidade ao CUSP no Mosaico. </td></tr><tr><td>5 - Acolher entidade</td><td>ARTE</td><td>Acolhimento e contextualização da entidade, que delega na ARTE a responsabilidade de atualizar os seus conteúdos no CUSP</td></tr><tr><td>6 - Atualizar catálogo</td><td>ARTE</td><td>ARTE atualiza o catálogo da entidade no CUSP</td></tr></tbody></table>

Se a entidade pretender integrar-se com o CUSP através de Application Programming Interface (API) deverá consultar os pré-requisitos técnicos de adesão disponíveis em [Quais os pré-requisitos técnicos de adesão? | Mosaico](https://guias.mosaico.gov.pt/plataformas-comuns-da-administracao-publica/catalogo-unico-de-servicos-publicos-cusp/quais-os-pre-requisitos-tecnicos-de-adesao). Esta opção não dispensa a realização dos passos de adesão acima descritos, alterando apenas o modelo de gestão do catálogo da entidade, que poderá ser feito de forma direta no CUSP ou através da API. &#x20;

| Passos                                                      | Entidade responsável | Descrição                                                                                                                                                                                                   |
| ----------------------------------------------------------- | -------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| 1 - Pedido de adesão à API                                  | Entidade             | Entidade indica que pretende aderir ao acesso via API e as finalidades de uso da mesma. Consulta de informação, gestão da entidade, criação e gestão de pontos de atendimento, criação e gestão de serviços |
| 2 - Atribuição de API Key para ambiente PPR                 | ARTE                 | Configuração no API Management da API Key – para ambiente de pré-produção (PRR) – a disponibilizar à entidade com base nos acessos protocolados                                                             |
| 3 - Associar NIPC à API Key – ambiente PPR                  | ARTE                 | Associar o NIPC (Número de Identificação de Pessoa Coletiva) da entidade às API Keys configuradas no ambiente de pré-produção (PRR)                                                                         |
| 4 - Comunicar à entidade as credenciais                     | ARTE                 | Comunicar à entidade as API Key geradas, os urls de acesso e disponibilizar documentação                                                                                                                    |
| 5 - Implementar integração no ambiente PPR                  | Entidade             | A entidade desenvolve e testa o processo de integração no ambiente de pré-produção (PRR)                                                                                                                    |
| 6 - Validar de forma funcional a integração no ambiente PPR | ARTE                 | Validação dos dados integrados e aprovação no fluxo de trabalho do CUSP associado aos dados integrados                                                                                                      |
| 7 - Validar a integração no ambiente PPR                    | ARTE                 | Validação técnica da integração                                                                                                                                                                             |
| 8 - Atribuição de API Key para ambiente PRD                 | ARTE                 | Configuração no API Management da API Key – para ambiente de produção  (PRD) – a disponibilizar à entidade com base nos acessos protocolados                                                                |
| 9 - Associar NIPC à API Key – ambiente PRD                  | ARTE                 | Associar o NIPC da entidade às API Keys configuradas no ambiente de produção (PRD)                                                                                                                          |
| 10 - Comunicar à entidade as credenciais                    | ARTE                 | Comunicar à entidade as API Key geradas, os url de acesso e disponibilizar documentação                                                                                                                     |
| 11 - Integração com a API CUSP no ambiente PRD              | Entidade             | A entidade aplica a informação relativa ao ambiente de produção (PRD) disponibilizada pela ARTE e inicia a utilização da integração com a API CUSP                                                          |


# Como está estruturada a plataforma?

Abaixo o diagrama de alto nível do Catálogo Único de Serviços Públicos (CUSP), que demonstra, na camada de negócio, os intervenientes/atores e os papéis envolvidos, os serviços de negócio e os processos relacionados, assim como os objetos de negócio associados a estes processos e serviços.

Na camada aplicacional estão representados os objetos de dados que fazem os objetos de negócio, os serviços aplicacionais (webservices) que realizam os processos de negócio, assim como as respetivas interfaces dos serviços aplicacionais.

Este bloco de construção tem dependência em relação a outro bloco de construção (PI), para disponibilizar algumas das suas funcionalidades, e também com outra aplicação (SIOE). Esta representação é mostrada no diagrama como “dependências da solução”.

<figure><img src="/files/OnE1Js5IQB3uPITpgtvC" alt=""><figcaption><p>Diagrama de alto nível do CUSP</p></figcaption></figure>


# Sistema de Certificação de Atributos Profissionais (SCAP)

O Sistema de Certificação de Atributos Profissionais (SCAP) foi desenvolvido com o objetivo de permitir a associação da identidade eletrónica de um indivíduo (expressa nos certificados digitais no chip do Cartão de Cidadão e da Chave Móvel Digital) aos papéis que o mesmo desempenha na sociedade.

Nesta área poderá consultar conteúdo técnico, prático e detalhado, para ajudar na adesão e na utilização do SCAP:

{% content-ref url="/pages/fjwsWPIoLWi00U7tQ9XE" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/sistema-de-certificacao-de-atributos-profissionais-scap/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/L8FkVQ2ncqwcdjbNmfVa" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/sistema-de-certificacao-de-atributos-profissionais-scap/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/VVVAPj06HEN8x5CwvOqw" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/sistema-de-certificacao-de-atributos-profissionais-scap/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

Aquando da integração de um novo Fornecedor de Atributos, existe um conjunto de requisitos que devem ser tidos em consideração:&#x20;

* Suportar comunicações com a iAP através de VPN
* Implementar o web service de pedido de consulta de atributos (SCAPAttributeRequestService.wsdl), e clientes para resposta ao pedido e validação da operação (SCAPAttributeResponseService.wsdl), segundo a especificação do W3C. O assincronismo será garantido pela utilização da extensão WS-Addressing (este é necessário para enviar um MessageId e um RelatesTo no SOAP Header das mensagens)
* Identificar e devolver os atributos profissionais de uma pessoa através do identificador da pessoa que é enviado ao Fornecedor de Atributos, na mensagem de pedido de atributos, juntamente com o ficheiro com a password encriptada da conta do Fornecedor de Atributos. Este identificador segue a norma ETSI 319 412-1 para pessoas estrangeiras. Para portugueses, são utilizados os carateres “BI” em vez de “IDC”
* Gerar e devolver um Time-based One-time Password (TOTP) de forma a validar a operação
* Para os casos em que o pedido origina um erro, o Fornecedor de Atributos deverá retornar um código de erro
* Disponibilizar à ARTE os contactos técnicos para resolução de problemas de ligação/integração&#x20;
* Fornecer apoio presencial em todas as cerimónias e processos de inicialização no ambiente de produção


# Qual o processo de adesão?

No âmbito do SCAP, os Fornecedores de Atributos representam as entidades certificadoras com competência para associar determinados atributos profissionais a indivíduos.  &#x20;

A integração de novos Fornecedores de Atributos no SCAP é da responsabilidade da ARTE, mediante pedido direto a esta por parte dos Fornecedores de Atributos.&#x20;

Para a adesão ao SCAP seguir os procedimentos:

![Processo de adesão ao SCAP](/files/0JgvMYFqU0UzsdnZB1t9)

| Passo                                 | Entidade responsável            | Descrição                                                                                                                                                                                                  |
| ------------------------------------- | ------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **1.** Comunicar interesse de adesão  | Fornecedor de Atributos         | Formalizar a intenção de integrar com o SCAP enquanto Fornecedor de Atributos através do [formulário online](https://www.autenticacao.gov.pt/web/guest/integracao-entidade), opção Atributos Profissionais |
| **2.** Celebrar protocolo             | ARTE e Fornecedor de Atributos  | Celebrar o protocolo                                                                                                                                                                                       |
| **3.** Preencher template             | Fornecedor de Atributos         | Preenchimento do template partilhado pelo Fornecedor de Atributos e submissão à ARTE (mantendo formato Word e sem qualquer assinatura)                                                                     |
| **4.** Validar e asssinar (ARTE)      | ARTE                            | Validação, numeração, aceitação e assinatura pelo Conselho Diretivo da ARTE                                                                                                                                |
| **5.** Validar e assinar (Fornecedor) | Fornecedor de Atributos         | Validação e assinatura do representante legal (ou representantes legais aplicáveis, de acordo com o descrito na Certidão Permanente) do Fornecedor de Atributos                                            |
| **6.** Entrada em pré-produção        | ARTE e Fornecedor de Atributos  | Entrada em ambiente de pré-produção (ver ambiente de pré-produção)                                                                                                                                         |
| **7.** Entrada em produção            | ARTE e Fornecedor de Atributos  | Entrada em produção do serviço de autenticação e assinatura com SCAP (ver ambiente de produção)                                                                                                            |

## Ambiente de pré-produção 

<table><thead><tr><th>Passo</th><th>Entidade responsável</th><th width="161.33331298828125">Documentos de suporte</th><th>Descrição</th></tr></thead><tbody><tr><td><strong>1.</strong> Enviar informação</td><td>Fornecedor de Atributos</td><td>Ver informação de suporte *1 </td><td>Envio de informação para configuração aplicacional da entidade</td></tr><tr><td><strong>2.</strong> Configurar VPN</td><td>ARTE e Fornecedor de Atributos </td><td></td><td>Configuração de VPN para comunicação entre Fornecedor e iAP</td></tr><tr><td><strong>3.</strong> Configuração aplicacional   </td><td>ARTE</td><td>Ver informação de suporte *2</td><td>Configuração aplicacional da entidade, e envio dos ficheiros definidos no ponto *2 ao Fornecedor</td></tr><tr><td><strong>4.</strong> Testar</td><td>Fornecedor de Atributos</td><td></td><td>Desenvolvimento e configuração de atributos de testes pedidos pela ARTE</td></tr><tr><td><strong>5.</strong> Validar desenvolvimento  </td><td>ARTE</td><td></td><td>Validação do desenvolvimento</td></tr></tbody></table>

## Ambiente de produção 

| Passo                                                       | Entidade responsável            | Documentos de suporte                                                                                                              |
| ----------------------------------------------------------- | ------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------- |
| **1.** Relatório de cumprimento de guidelines               | Fornecedor de Atributos         | Produção de relatório assinado com evidências de cumprimento de guidelines de integração do SCAP (ver informação de suporte \*1)   |
| **2.** Enviar informação                                    | Fornecedor de Atributos         | Envio de informação para configuração aplicacional da entidade                                                                     |
| **3.** Configurar VPN                                       | ARTE e Fornecedor de Atributos  | Configuração de VPN para comunicação entre Fornecedor e iAP                                                                        |
| **4.** Configuração aplicacional                            | ARTE                            | Configuração aplicacional da entidade, e envio dos ficheiros definidos no ponto \*3 ao Fornecedor (ver informação de suporte \*3)  |
| **5.** Adquirir certificado                                 | Fornecedor de Atributos         | Aquisição de certificado qualificado de selo eletrónico com base no CSR gerado no passo anterior, e envio do certificado adquirido |
| **6.** Atualizar configuração aplicacional com certificado  | ARTE                            | Atualização da configuração aplicacional da entidade, com o certificado adquirido pelo Fornecedor                                  |
| **7.** Testar                                               | Fornecedor de Atributos         | Configuração de atributos de testes pedidos pela ARTE                                                                              |
| **8.** Validar desenvolvimento                              | ARTE                            | Validação do desenvolvimento                                                                                                       |

Para configurar em ambiente de produção os Fornecedores de Atributos têm de aquirir um Certificado Qualificado Selo Eletrónico com o Certificate Signing Request (CSR) emitido aquando da criação da conta desse Fornecedor no SCAP. Para além dO CSR, é também disponibilizado um ficheiro com a password encriptada da conta do Fornecedor de Atributos e uma secret key que será utilizada na validação das operações. 

## Informação de suporte

| Pontos    | Informação de suporte                | Informação de suporte                                                            |
| --------- | ------------------------------------ | -------------------------------------------------------------------------------- |
| \*1       | Nome completo da entidade            | —                                                                                |
| \*1       | NIPC/NIF                             | —                                                                                |
| \*1       | CAE                                  | Código da CAE - Classificação Portuguesa de Atividades Económicas, se aplicável  |
| \*1       | Contacto telefónico                  | —                                                                                |
| \*1       | E-mail                               | —                                                                                |
| \*1       | CommonName                           | Ficará associado ao certificado (e.x.: iniciais da entidade)                     |
| \*1       | Localidade                           | Ficará associada ao certificado                                                  |
| \*2 e \*3 | SCAP\_\<Fornecedor>\_UriId           | Contém identificador da entidade perante o SCAP                                  |
| \*2 e \*3 | SCAP\_\<Fornecedor>\_TotpSecreyKey   | Contém secretKey para geração de TOTPs                                           |
| \*2 e \*3 | SCAP\_\<Fornecedor>\_InfoFile        | Contém informação da conta do Fornecedor de Atributos                            |
| \*3       | SCAP\_\<Fornecedor>\_CSR             | Contém CSR para pedir emissão de certificado                                     |


# Como está estruturada a plataforma?

Abaixo o diagrama de alto nível do SCAP, que demonstra na camada de negócio os intervenientes/atores e os papéis envolvidos, os serviços de negócio e os processos relacionados, assim como os objetos de negócio associados a estes processos e serviços.&#x20;

Na camada aplicacional estão representados os serviços aplicacionais que realizam os processos de negócio, assim como as respetivas interfaces dos serviços aplicacionais.&#x20;

Este bloco de construção tem dependência em relação a outros blocos de construção (iAP e Portal Autenticação.gov), para disponibilizar algumas das suas funcionalidades, e também de outras aplicações externas (SIRCOM e Fornecedor de Atributos). Esta representação é mostrada no diagrama como “dependências da solução”.&#x20;

<figure><img src="/files/zcz2fLC531NZe7sir8Xu" alt=""><figcaption><p>Diagrama de Arquitetura alto nível do SCAP</p></figcaption></figure>

### Autenticação

A autenticação com atributos profissionais permite à pessoa confirmar de forma segura a sua identidade na qualidade de profissional junto de entidades públicas e privadas.

Para se autenticar, tem primeiro de associar os atributos profissionais que se aplicam às suas funções ou cargo: empresariais, atributos dirigentes públicos, ou atributos Eleitos Locais.

Pode autenticar-se com atributos profissionais através de:

* Cartão de Cidadão
* Chave Móvel Digital

Estes atributos profissionais são reconhecidos ao indivíduo por uma ordem ou entidade.

### Assinatura

O profissional poderá também assinar documentos digitais na qualidade ou poderes das funções que desempenha. Para isso terá de associar atributos profissionais. Depois de os associar poderá assinar de modo digital como profissional, através de Cartão de Cidadão ou Chave Móvel Digital.

Os atributos profissionais podem ser:

* Atributos Dirigentes Públicos: cargo ou função de dirigente público
* Atributos Eleitos Locais: cargo ou função de Eleito Local
* Atributos Empresariais: administrador, gerente, diretor ou procurador de uma empresa

### Estrutura da solução

A comunicação entre o SCAP e os Fornecedores de Atributos é feita de forma assíncrona e é espoletada pelo SCAP.

<figure><img src="/files/PFCdKXlkUoBesGXDERQl" alt=""><figcaption><p>Integração do SCAP</p></figcaption></figure>

O SCAP envia um pedido de consulta de atributos ao Fornecedor de Atributos de um indivíduo, o Fornecedor de Atributos processa o pedido e invoca, sequencialmente, um serviço da iAP com a resposta ao pedido de atributos e outro serviço para validar a operação. Este último serviço só pode ser invocado se o indivíduo tiver atributos ativos.

É ao SCAP que compete disponibilizar aos utilizadores finais as funcionalidades de autenticação e assinatura digital com atributos profissionais. É também o SCAP que inicia a comunicação com os Fornecedores de Atributos, para que estes certifiquem os respetivos atributos profissionais.

A plataforma iAP atua como intermediária num universo de sistemas e tecnologias heterogéneos e é responsável pela interligação do SCAP com os Fornecedores de Atributos.

Esta plataforma baseia-se numa arquitetura orientada para os serviços (SOA), em que as funcionalidades são disponibilizadas através de web services SOAP assíncronos. Atendendo aos requisitos de segurança, e sensibilidade das informações transacionadas, todas a comunicações entre o SCAP, iAP e os Fornecedores de Atributos é feita através do protocolo HTTPS.

Em resumo, a articulação com a iAP é suportada através dos seguintes protocolos:

* Comunicação – HTTP/ HTTPS via VPN
* Especificação de mensagens – SOAP
* Extensões para garantir o assincronismo – WS-Addressing


# Sistema de Autorizações

O Sistema de Autorizações é um mecanismo que permite às pessoas e às empresas a gestão do acesso aos seus dados (pessoais e empresariais), nomeadamente com funcionalidades de criação, visualização e gestão de autorizações de acesso.

Nesta área poderá consultar conteúdo técnico, prático e detalhado, para ajudar na adesão e utilização do Sistema de Autorizações:

{% content-ref url="/pages/DHb0hL5647fVyiP9VZB5" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/sistema-de-autorizacoes/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/yLC3xhg29ePAbR87OYSo" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/sistema-de-autorizacoes/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/lpPwlJwvMRhZc3T270gz" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/sistema-de-autorizacoes/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

As comunicações eletrónicas a realizar entre os sistemas de informação da entidade aderente e o Sistema de Autorizações são feitas através da Plataforma de Integração (PI), pelo que os requisitos técnicos a verificar são os estabelecidos para a ligação a essa plataforma.

## Requisitos de ligação segura

A comunicação da informação é feita por pedido e com prévia autenticação, através de ligação segura a estabelecer entre os sistemas de informação da Entidade Aderente e a iAP. &#x20;

Existem dois modos de ligação possíveis: &#x20;

* VPN sobre internet, onde a segurança da informação é garantida via transmissão por canais cifrados e autenticação dos pacotes que circulam, o que garante a integridade e a privacidade dos dados
* Circuito dedicado, o que dispensa o acesso à internet. Esta opção é mais onerosa, apenas adequada a situações particulares de ligação (ex.: elevado volume de tráfego, necessidade de garantia de qualidade de serviço). As entidades que optem por este modo de ligação terão de suportar na íntegra todos os custos decorrentes
* Acesso via PTT (Ponto de Troca de Tráfego) em que as entidades aderentes estabelecem uma ligação ao PTT, onde a ARTE também tem ligações. Este é o formato preferencial, por garantir maior segurança e redundância. Neste caso a entidade aderente deverá contactar a entidade gestora do PTT (por exemplo, a eSPap - Entidade de Serviços Partilhados da Administração Pública, I. P.) para estabelecer a conetividade

Deverão também ser fornecidos contactos dos elementos responsáveis, a nível de infraestrutura, para operações de configuração e de manutenção da infraestrutura de comunicação.&#x20;

## Requisitos para a ligação VPN

Os requisitos necessários para a ligação VPN à PI são:&#x20;

* Acesso à internet, com largura de banda disponível suficiente para assegurar a ligação em boas condições de funcionamento
* Um endereço IP público, com conectividade para qualquer destino da internet, para assegurar a criação do túnel IPSec
* Suporte de protocolos e funcionalidades no equipamento de estabelecimento da VPN, de acordo com:

| Phase 1 IKE                           | Phase 2 IPSec                |
| ------------------------------------- | ---------------------------- |
| Key exchange encryption: AES 256 bits | UDP encapsulation: Yes       |
| Data integrity: SHA256                | Protocol: ESP                |
| Diffie-Hellman (DH) group 14          | IPSec encryption: AES 256    |
| Tempo de vida: 86400 segundos         | Diffie-Hellman (DH) group 14 |
| Type: Main mode                       | PFS: Yes                     |
|                                       | Tempo de vida: 3600 segundos |

O equipamento deverá suportar o envio de keepalives de Dead Peer Detection e deverá ter a capacidade de manter e renegociar de forma automática as SA de IPSec, mesmo na ausência de tráfego. &#x20;

Os equipamentos deverão ainda ter capacidade para resolver os problemas de sobreposição de endereçamento, que poderão existir entre os diversos clientes no acesso aos servidores da ARTE (funcionalidade NAT – Network Address Translation).&#x20;

## Requisitos da plataforma tecnológica para ligação à iAP

A PI funciona com base em web services, no modelo de comunicação através de SOAP e REST. &#x20;

As entidades devem ter estes modelos presentes e devem assegurar os seguintes requisitos nas suas arquiteturas:

### Web service REST

* Web service Rest com Json
* Método POST
* Implementação assíncrona (one way)
* Canal de transporte HTTP ou HTTPS (preferencial)
* Utilização opcional de autenticação HTTP Basic-Auth &#x20;

### Web service SOAP

* Representado via WSDL 1.1 (<http://www.w3.org/TR/wsdl>) &#x20;
* Binding SOAP 1.1 ou 1.2
* XML document style &#x20;
* Implementação assíncrona (one way)
* Canal de transporte HTTP ou HTTPS (preferencial)
* Utilização opcional de autenticação HTTP Basic-Auth&#x20;
* WS-Addressing v1.0 (<http://www.w3.org/TR/ws-addr-core/>), como forma de correlacionamento de mensagens em modelo de comunicação assíncrona&#x20;

{% hint style="info" %}
Deve respeitar as recomendações WS-Interoperability Basic-Profile 1.1 ([Interoperability Testing Tools 1.1](http://www.ws-i.org/deliverables/testingtools.html)).
{% endhint %}


# Qual o processo de adesão?

Para aderir ao Sistema de Autorizações deverá seguir os procedimentos:

![Processo de adesão ao Sistema de Autorizações](/files/ZILH9Ys7ozEkQelU2T3G)

| Passo                                   | Entidade responsável      | Descrição                                                                                                                                                                        |
| --------------------------------------- | ------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **1.** Comunicar interesse de adesão    | Entidade aderente         | Faça um contacto formal ao comunicar o interesse e preencher o [formulário online](https://www.autenticacao.gov.pt/web/guest/integracao-entidade), opção Sistema de Autorizações |
| **2.** Resposta à adesão                | ARTE                      | Resposta da EID com o envio do protocolo e respetivas condições de adesão                                                                                                        |
| **3.** Preenchimento de protocolo       | Entidade aderente         | Preenchimento do protocolo por parte da entidade e envio para <eid@arte.gov.pt>                                                                                                  |
| **4.** Abertura de processo             | ARTE                      | Abertura de processo para validação jurídica                                                                                                                                     |
| **5.** Assinatura de protocolo          | ARTE                      | Assinatura do protocolo pelo Conselho Diretivo da ARTE                                                                                                                           |
| **6.** Assinatura de protocolo entidade | Entidade aderente         | Assinatura do protocolo pelos representantes legais da entidade                                                                                                                  |
| **7.** Integração serviço               | ARTE e entidade aderente  | Configuração e integração da entidade com o Sistema de Autorizações                                                                                                              |


# Como está estruturada a plataforma?

O diagrama abaixo apresenta:&#x20;

* Intervenientes que interagem com o Sistema de Autorizações e o respetivo papel
* Serviços de negócio disponibilizados pelo Sistema de Autorizações, e os processos de negócio subjacentes
* Objetos de negócio (dados) acedidos ou geridos
* Serviços aplicacionais e interfaces disponibilizados pelo Sistema de Autorizações
* Dependências que o Sistema de Autorizações tem com outras soluções/building blocks

<figure><img src="/files/UvmZhmYGThGAPypIPSEB" alt=""><figcaption><p>Diagrama de arquitetura de alto nível do Sistema de Autorizações</p></figcaption></figure>


# Dados.gov

O portal de dados abertos da Administração Pública (AP) tem como função agregar, referenciar e alojar dados abertos de diferentes organismos e setores da AP. É o catálogo central de open data em Portugal.

Nesta área pode consultar conteúdo técnico, prático e detalhado, para ajudar na adesão e na utilização do dados.gov:

{% content-ref url="/pages/R9Nwu7VnOV9HMgB8cIF8" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/dados.gov/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/O8mMiaqAu2zmavJU7YjI" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/dados.gov/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/MoDMam8oAAuU6i8Z7CQw" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/dados.gov/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

Embora não existam propriamente requisitos técnicos, é importante referir que para publicar um conjunto de dados neste portal é necessário criar uma conta de utilizador, ou, no caso de já estar registado, fazer a autenticação. Depois de criada uma conta e de entrar com registo no portal, basta escolher a opção "[Contribuir](https://dados.gov.pt/pt/login?next=%2Fpt%2Fadmin%2Fdataset%2Fnew%2F)", na barra superior. Em alternativa, também pode carregar no ícone "+" a partir da zona de administração (back office).

Caso a organização/entidade não exista ainda no dados.gov, deverá ser criada, ao selecionar "Criar ou encontrar a sua organização". Pode também carregar dados em nome individual (não recomendado para organismos públicos).

No processo de carregamento de dados, deverá escolher a organização/entidade sob a qual deseja publicar o dataset. Depois deverá caracterizar o conjunto de dados e carregar o(s) recurso(s) associado(s), ou indicar o link onde se encontram os dados.


# Qual o processo de adesão?

A adesão ao dados.gov é feita de forma direta no [portal](https://dados.gov.pt/pt/).

Este processo de adesão refere-se apenas aos perfis de fornecedor/participante ou utilizador registado, pois o acesso ou consulta dos dados públicos disponíveis não requer registo ou adesão.

<figure><img src="/files/4a3hCksY2ai6HvTKEB0E" alt=""><figcaption><p>Processo de adesão ao dados.gov</p></figcaption></figure>

**Participante \[1] / fornecedor \[2]:**

| Passo                                                                                      | Entidade responsável | Descrição                                                                                                                                                                                                           |
| ------------------------------------------------------------------------------------------ | -------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **1.** Registo da entidade                                                                 | Entidade aderente    | Registo da entidade no portal [dados.gov](https://dados.gov.pt/pt/login?next=https%3A%2F%2Fdados.gov.pt%2Fpt%2Fdocs%2Fpublish%2F)                                                                                   |
| **2.** Registo dos utilizadores da entidade                                                | Entidade aderente    | Criação dos utilizadores da entidade no portal [dados.gov](https://dados.gov.pt/pt/login?next=https%3A%2F%2Fdados.gov.pt%2Fpt%2Fdocs%2Fpublish%2F)                                                                  |
| <p><strong>3.</strong> Pedido de certificação de “Fornecedor Oficial”</p><p>(opcional)</p> | Entidade aderente    | Pedido de certificação da entidade como “Fornecedor Oficial” de dados do dados.gov, o que permite diferenciar os conjuntos de dados provenientes de fontes oficiais do Estado através do e-mail <dados@arte.gov.pt> |
| **4.** Certificação de “Fornecedor Oficial” (opcional)                                     | ARTE                 | Atribuição do selo de "Fornecedor Oficial" à entidade                                                                                                                                                               |

\[1] **Participante**: qualquer pessoa registada no dados.gov, com o intuito de disponibilizar conjuntos de dados de interesse público.

\[2] **Fornecedor**: entidades ou indivíduos que disponibilizam dados através do dados.gov (nota, todos os fornecedores são participantes, mas nem todos os participantes são fornecedores).

**Utilizador (registado)**

| Passo                                          | Entidade Responsável   | Descrição                                                                                                                           |
| ---------------------------------------------- | ---------------------- | ----------------------------------------------------------------------------------------------------------------------------------- |
| **1.** Registo da entidade no portal dados.gov | Utilizador (indivíduo) | Registo do utilizador no portal [dados.gov](https://dados.gov.pt/pt/login?next=https%3A%2F%2Fdados.gov.pt%2Fpt%2Fdocs%2Fpublish%2F) |


# Como está estruturada a plataforma?

O dados.gov baseia-se na plataforma [Udata](https://udata.readthedocs.io/en/stable/), um produto criado pelo [Etalab](https://www.etalab.gouv.fr/) (estrutura de missão da Administração Pública francesa). É desenvolvido e disponibilizado numa lógica open source/código aberto.

Abaixo, o diagrama de alto nível do dados.gov demonstra na camada de negócio os intervenientes/atores e papéis envolvidos, os serviços de negócio e os processos, e na camada aplicacional os serviços aplicacionais que realizam os seus processos.

<figure><img src="/files/k6s81jqqiCjkD3Y5KYIC" alt=""><figcaption><p>Diagrama de arquitetura de alto nível dados.gov</p></figcaption></figure>


# Serviço Público de Notificações Eletrónicas (SPNE)

O Serviço Público de Notificações Eletrónicas (SPNE) é um serviço que permite a entidades públicas enviar notificações e mensagens a pessoas, empresas e outras entidades públicas, através de um endereço de e-mail registado pelo destinatário e que se torna a sua Morada Única Digital (MUD).

Neste guia pode consultar conteúdo técnico, prático e detalhado para apoiar na adesão e na utilização do SPNE:

{% content-ref url="/pages/YvQwq6aH88Y2fnBjETD3" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/servico-publico-de-notificacoes-eletronicas-spne/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/JfzjEyKozidtQnBdBWw9" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/servico-publico-de-notificacoes-eletronicas-spne/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/VqY2BfcLqV4qTVCuWz0q" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/servico-publico-de-notificacoes-eletronicas-spne/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

As comunicações eletrónicas entre os sistemas de informação da entidade aderente e o Serviço Público de Notificações Eletrónicas (SPNE), como o envio de notificações e outras trocas de informações, realizam-se através da Plataforma de Integração (PI) da Administração Pública (AP). Os requisitos técnicos são os definidos para a ligação à PI.

### Requisitos de ligação segura

A comunicação é efetuada por pedido e com prévia autenticação, através de ligação segura estabelecida entre os sistemas de informação da entidade aderente e a PI.

Existem três modos de ligação possíveis:

* **VPN sobre internet** onde a segurança da informação é garantida através da transmissão por canais cifrados e da autenticação dos pacotes que circulam, o que assegura a integridade e privacidade dos dados
* **Circuito dedicado** que dispensa o acesso à internet. Esta opção é mais dispendiosa e apenas adequada a situações particulares como o elevado volume de tráfego, a necessidade de garantia de qualidade de serviço, entre outros. As entidades que optem por este modo de ligação suportam de forma integral todos os custos associados
* **Acesso via PTT** (Ponto de Troca de Tráfego) em que as entidades aderentes estabelecem uma ligação ao PTT onde a ARTE - Agência para a Reforma Tecnológica do Estado já tem ligações estabelecidas. Este é o formato preferencial, por garantir maior segurança e redundância. Neste caso a entidade aderente deve contactar a entidade gestora do PTT (por exemplo, a eSPap) para estabelecer a conetividade

A entidade deve também fornecer contactos dos responsáveis a nível de infraestrutura, para operações de configuração e manutenção da infraestrutura de comunicação.

#### Requisitos para a ligação VPN

Os requisitos necessários para a ligação VPN à PI são:

* Acesso à internet, com largura de banda disponível suficiente para assegurar a ligação em boas condições de funcionamento
* Um endereço IP público, com conectividade para qualquer destino da internet, para assegurar a criação do túnel IPsec (Internet Protocol Security)
* Suporte de protocolos e funcionalidades no equipamento de estabelecimento da VPN, de acordo com:

| Phase 1 IKE                                                                                                                                                         | Phase 2 IPSec                                                                                                                                                          |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| <p>Key Exchange Encryption: AES 256 bits</p><p>Data Integrity: SHA256<br>Diffie-Hellman (DH) group 14</p><p>Tempo de vida: 86400 segundos</p><p>Type: Main mode</p> | <p>UDP encapsulation: Yes</p><p>Protocol: ESP</p><p>IPSec Encryption: AES 256</p><p>Diffie-Hellman (DH) group 14</p><p>PFS: Yes</p><p>Tempo de vida: 3600 segundos</p> |

O equipamento deverá suportar o envio de keepalives de Dead Peer Detection e deverá ter a capacidade de manter e renegociar de forma automática as SA de IPSec, mesmo na ausência de tráfego.

Os equipamentos devem ainda ter capacidade para resolver os problemas de sobreposição de endereços que possam existir entre os diversos clientes no acesso aos servidores da ARTE (funcionalidade NAT – Network Address Translation).

### Requisitos da plataforma tecnológica para ligação à PI

A PI funciona assenta em web services, no modelo de comunicação através de SOAP e REST. As entidades devem ter estes modelos presentes e devem assegurar os seguintes requisitos nas suas arquiteturas:

#### Webservice REST

* Webservice Rest com Json
* Método POST
* Implementação assíncrona (one-way)
* Canal de transporte http ou https (preferencial)
* Utilização opcional de autenticação Http Basic-Auth

#### Webservice SOAP

* Representado via WSDL 1.1 (<http://www.w3.org/TR/wsdl>)
* Binding Soap 1.1 ou 1.2
* XML document-style
* Implementação assíncrona (one-way)
* Canal de transporte http ou https(preferencial)
* Utilização opcional de autenticação http basic auth
* [WS-Addressing v1.0](http://www.w3.org/TR/ws-addr-core/), como forma de correlação de mensagens em modelo de comunicação assíncrona
* Deve respeitar as recomendações WS-Interoperability Basic-Profile 1.1 ([Interoperability Testing Tools 1.1](http://www.ws-i.org/deliverables/testingtools.html))


# Qual o processo de adesão?

Para aderir ao Serviço Público de Notificações Eletrónicas (SPNE) deve ser seguido o procedimento abaixo representado.

Existem dois modelos de adesão:

* Submissão de notificações via backoffice
* Envio de notificações via WS/batch

O processo formalizar-se através da assinatura de um protocolo, com base na minuta disponível no Protocolo de Adesão. Devido à natureza do processo de adesão, não é possível estimar uma duração média.

<figure><img src="/files/2H0IPp2L9VXoroNArOuB" alt=""><figcaption><p>Figura 1 - Processo de adesão ao SPNE</p></figcaption></figure>

| Passo                                                   | Entidade Responsável     | Descrição                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| ------------------------------------------------------- | ------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **1.** Comunicar interesse de adesão                    | Entidade aderente        | <p>Efetue um contacto formal para comunicar o interesse, através do endereço de mail<br><a href="mailto:spne@arte.gov.pt"><spne@arte.gov.pt></a> ou outro contacto da ARTE</p>                                                                                                                                                                                                                                                                                                   |
| **2.** Enviar documento de adesão e promoção de reunião | ARTE                     | Após receber resposta, envie o documento de adesão e os seus anexos, e solicite uma reunião para esclarecimentos e demonstração do SPNE                                                                                                                                                                                                                                                                                                                                          |
| **3.** Especificar as condições de adesão               | Entidade aderente        | Caracterização da entidade, identificação dos serviços a aderir, e indicação se pretendem utilizar apenas o backoffice das entidades (<https://entity.notificacoes.eportugal.gov.pt/>) para envio de notificações individuais, ou se pretendem o modelo de envio de notificações por interoperabilidade com os sistemas de informação da entidade aderente (WS/Batch). Identificação de todos os elementos da entidade aderente que devem ter acesso ao backoffice das entidades |
| **4.** Atribuir credenciais de acesso ao backoffice     | ARTE                     | Atribuição de credenciais a todos os elementos da equipa identificados no documento de adesão para acesso ao backoffice das entidades                                                                                                                                                                                                                                                                                                                                            |
| **5.** Estabelecer uma ligação segura                   | ARTE e entidade aderente | Estabelecer uma ligação segura (VPN ou PTT) de acordo com as especificações técnicas. Conforme o tipo de ligação a adotar, será indicado um IP de acesso para os pontos de acesso (endpoints) dos serviços a considerar no modelo de comunicação                                                                                                                                                                                                                                 |
| **6.** Atribuir credenciais e abrir portas              | ARTE                     | Configuração das portas para acesso dos sistemas de informação da entidade aderente e atribuição das respetivas credenciais de acesso                                                                                                                                                                                                                                                                                                                                            |
| **7.** Realizar testes                                  | ARTE e entidade aderente | Realização de testes                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| **8.** Assinar protocolo                                | ARTE e entidade aderente | Envio do protocolo de adesão para avaliação e preenchimento pela entidade aderente. Após acordo sobre as cláusulas e a informação fornecida, o protocolo será assinado por ambas as partes: ARTE e entidade aderente                                                                                                                                                                                                                                                             |


# Como está estruturada a plataforma?

O SPNE (Serviço Público de Notificações Eletrónicas) e a sua MUD (Morada Única Digital) associada, foram implementados através de um sistema informático de suporte, a Plataforma de Notificações Eletrónicas (PNE) a gerir pela Agência para a Reforma Tecnológica do Estado, I.P. - ARTE.

O diagrama abaixo ilustra a arquitetura de alto nível do SPNE:&#x20;

* na camada de negócio, os atores e papéis envolvidos, os serviços de negócio e os processos relacionados, assim como os objetos de negócio associados a estes processos
* na camada aplicacional, os serviços aplicacionais que realizam os processos de negócio, assim como as respetivas interfaces dos serviços aplicacionais

O SPNE depende de outros blocos de construção (Plataforma de Integração - PI e Catálogo Único de Serviços Públicos - CUSP), para disponibilizar algumas das suas funcionalidades. Esta dependência está assinalada no diagrama como "dependências da solução".

<figure><img src="/files/KyJ8gH5XoFb97YI8zMA2" alt=""><figcaption><p>Figura 1 - Diagrama de arquitetura de alto nível SPNE</p></figcaption></figure>

### Requisitos de implementação da PNE

A arquitetura da PNE foi baseada nos seguintes requisitos:

* Utilização de métodos de autenticação forte baseados no Cartão de Cidadão (CC) ou na Chave Móvel Digital (CMD) para as pessoas, associados à certificação de atributos profissionais (SCAP), para os representantes de empresas e para as entidades públicas
* Comunicação com as entidades aderentes através da Plataforma de Integração (PI), para garantir a segurança e a confidencialidade de todas as mensagens trocadas entre as entidades e a PNE
* Identificação das pessoas, empresas e entidades públicas, com recurso à federação de identidades, de forma a assegurar a confidencialidade dos seus dados
* Transmissão e arquivo da informação encriptada, para garantir a confidencialidade do conteúdo das notificações
* Segregação do registo da MUD, para garantir a proteção dos dados pessoais dos cidadãos
* Capacidade de processamento que assegure bons níveis de serviço, mesmo em situações de volume elevado de notificações
* Cumprimento das recomendações e boas práticas de segurança, tanto no desenvolvimento aplicacional como na administração e gestão de sistemas e comunicações


# ePortugal

{% hint style="warning" %}
O ePortugal evoluiu para o portal único Gov.pt.

A informação presente nesta página será atualizada em breve.
{% endhint %}

O portal **ePortugal** tem como objetivo facilitar as interações entre cidadãos, empresas e o Estado, tornando-as mais claras e simples. O portal é o principal ponto de entrada de cidadãos e empresas para o acesso a serviços públicos em Portugal.

Nesta área poderá consultar conteúdo técnico, prático e detalhado, para ajudar na adesão e utilização do ePortugal:

{% content-ref url="/pages/HrHX9DmKpiQottEhlRj4" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/eportugal/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/R43MrcqSeGxWFLB4TYzT" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/eportugal/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/Unfiq3loEIeQmx1jgP66" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/eportugal/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

{% hint style="warning" %}
O ePortugal evoluiu para o portal único Gov.pt.

A informação presente nesta página será atualizada em breve.
{% endhint %}

Dependendo da modelo/interatividade e dos serviços que a entidade irá utilizar no portal do ePortugal, os pré-requisitos variam.

&#x20;A utilização dos serviços abaixo, requer sempre uma adesão explicita:

* Se a entidade pretender disponibilizar documentos ao utilizador, através da Bolsa de Documentos tem que ter aderido previamente à Bolsa de Documentos;
* Se pretender disponibilizar os documentos de forma automática/integrada tem que ter aderido previamente à Plataforma de Interoperabilidade (IAP-PI);
* Se a entidade pretender utilizar o Sistema Público de Notificações Eletrónicas tem que ter aderido previamente ao Sistema Público de Notificações Eletrónicas (SPNE).

O protocolo de adesão ao ePortugal, abrange os serviços necessários ao seu funcionamento, mas requer a adesão adicional aos serviços abaixo indicados, caso sejam utilizados:

* Plataforma de Mensagens da Administração Pública (GAP);
* Plataforma de Integração da Administração Pública (iAP-PI);
* Plataforma de Pagamentos da Administração Pública (PPAP).


# Qual o processo de adesão?

{% hint style="warning" %}
O ePortugal evoluiu para o portal único Gov.pt.

A informação presente nesta página será atualizada em breve.
{% endhint %}

Existem três modelos de adesão: “Modelo Aproximar”, “Modelo Integrar” e “Modelo Ligar".

* [**Modelo Ligar** ](/plataformas-comuns-da-administracao-publica/eportugal/qual-o-processo-de-adesao/modelo-ligar)**-** Desmaterialização de serviços públicos para as Entidades que disponham um portal/site totalmente gerido e disponibilizado pela própria Entidade, e pretendam que o mesmo que seja visível no contexto do ePortugal;
* [**Modelo Aproximar**](/plataformas-comuns-da-administracao-publica/eportugal/qual-o-processo-de-adesao/modelo-aproximar) **-** Desmaterialização de serviços públicos, novo canal, desmaterializado, de acesso ao serviço por parte do cidadão/empresa para as Entidades/Serviços que, por decisão estratégica, escassez de recursos, volume de pedidos previsto, demasiado reduzido, não possam ser desmaterializados pela entidade competente em balcão próprio. Neste caso, o serviço ao cidadão é assegurado pela ARTE através da plataforma multicanal (PMC) em modelo Software as a service (SaaS);
* [**Modelo Integrar** ](#modelo-integrar)**-** Desmaterialização de serviços públicos para as Entidades que pretendam desmaterializar serviços mas não pretendam desenvolver um balcão setorial, servindo-se para isso do portal ePortugal como *frontend* e focando-se exclusivamente nos seus sistemas de informação internos. Nestes casos é possível interoperar e receber os dados diretamente nos sistemas operacionais da entidade, com recurso à plataforma de integração da iAP.

## Documentos

De seguida, é apresentada informação prévia sobre os documentos referidos ao longo da descrição dos processos de adesão nos diferentes modelos:

<table><thead><tr><th width="172">Código</th><th width="201.33333333333331">Documento</th><th>Descrição</th></tr></thead><tbody><tr><td>DOC-01</td><td>Listagem de serviços</td><td>Documento que consiste na lista exaustiva de todos os serviços a desmaterializar no decorrer do projeto.</td></tr><tr><td>DOC-02</td><td><em>Projetct Charter</em></td><td>Documento que sistematiza as atividades do projeto, responsabilidade, prazos e métricas de avaliação. Promove o alinhamento de expectativas entre a EC e a ARTE.</td></tr><tr><td>DOC-03</td><td>SLA</td><td>Documento que define os níveis de serviço a observar ao longo do projeto. Consistem nos compromissos estabelecidos entre as partes e com as quais as várias equipas estão comprometidas no decurso do projeto.</td></tr><tr><td>DOC-04</td><td>Protocolo</td><td>Documento que estabelece os termos de colaboração entre a Entidade Competente e a ARTE, para a realização do projeto.</td></tr><tr><td>DOC-05</td><td>Relatório de caracterização do processo</td><td>O relatório de Análise de Processo tem como função obter informação afeta aos indicadores do serviço a desmaterializar e, caso exista, informação histórica relativa aos mesmos.</td></tr><tr><td>DOC-06</td><td>Análise funcional</td><td>Documento que contém a especificação técnica do serviço, campos do formulário, notificações, documentos associados ao serviço e fluxos.</td></tr><tr><td>DOC-07</td><td>Caderno de testes</td><td>Documento que permite guiar a realização de testes ao formulário e verificar se os resultados observados estão em conformidade com os resultados esperados.</td></tr><tr><td>DOC-08</td><td>Ficha de serviço</td><td>Documento que descreve de forma exaustiva o serviço para possibilitar a divulgação de informação no portal ePortugal em conformidade com o previsto na Diretiva Serviços e no Regulamento SDG.</td></tr><tr><td>DOC-09</td><td>Ficha de Enquadramento</td><td>Documento que apresenta informação sobre o setor de serviços. Serve para divulgação no ePortugal.</td></tr><tr><td>DOC-10</td><td>Questionário de avaliação de formação</td><td>Questionário que pretende aferir o grau de satisfação do de avaliação a utilizar após a ação de formação realizada com a EC.</td></tr><tr><td>DOC-11</td><td>Relatório de formação 1</td><td>Relatório que reporta os resultados dos questionários de avaliação da satisfação aplicados no final da ação de formação.</td></tr><tr><td>DOC-12</td><td>Relatório de formação 2</td><td>Relatório que reporta os resultados dos questionários de avaliação de impacto da ação de formação realizada 3 meses após a entrada em produção dos serviços.</td></tr><tr><td>DOC-13</td><td>Relatório suporte 1ª linha</td><td>Relatório mensal que tem como finalidade a divulgação dos pedidos de suporte de 1ª linha encaminhados à EPSE.</td></tr><tr><td>DOC-14</td><td>Relatório suporte 2ª linha</td><td>Relatório mensal que tem como finalidade a divulgação dos pedidos de suporte de 2ª linha efetuados à ARTE-EPSE/GP.</td></tr><tr><td>DOC-15</td><td>Relatório suporte 3ª linha</td><td>Relatório mensal que tem como finalidade a divulgação dos pedidos de suporte de 3ª linha efetuados pela ARTE-EPSE/GP à ARTE-DSI e ARTE-DTD.</td></tr><tr><td>DOC-16</td><td>Questionário satisfação cliente</td><td>Questionário que pretende aferir o grau de satisfação do cidadão que submete pedido do serviço no ePortugal.</td></tr><tr><td>DOC-17</td><td>Questionário satisfação utilizador</td><td>Questionário que pretende aferir o grau de satisfação dos utilizadores que na EC são responsáveis pela gestão de pedidos.</td></tr><tr><td>DOC-18</td><td>Relatório de satisfação</td><td>Relatório que reporta os resultados dos questionários de satisfação de cliente e utilizador<strong>.</strong></td></tr><tr><td>DOC-19</td><td>Relatório SLA</td><td>Relatório mensal que reporta o grau de cumprimento, de todas as equipas, com os níveis de serviço estabelecidos no início do projeto e propor alterações em caso de necessidade.</td></tr><tr><td>DOC-20</td><td>Relatório de monitorização do projeto</td><td>Relatório mensal que reporta os dados de monitorização do projeto, como os níveis de conclusão dos milestones e o cumprimento do cronograma estabelecido.</td></tr><tr><td>DOC-21</td><td>Relatório de avaliação do impacto do projeto</td><td>Relatório que reporta os dados das métricas de execução dos serviços, após 6 meses do serviço estar disponível, comparando-os com os dados históricos ou à data de início do projeto.</td></tr><tr><td>DOC-22</td><td>Relatório de avaliação do projeto</td><td>Relatório que reporta a forma com decorreu a execução do projeto até à entrada em produção do serviço no ePortugal e apresenta recomendações para projetos futuros.</td></tr><tr><td>DOC-23</td><td>Manual Externo</td><td>Documento que visa conduzir a EC no processo de desmaterialização, para que haja uma melhor cooperação entre esta e a ARTE.</td></tr></tbody></table>


# Modelo Ligar

{% hint style="warning" %}
O ePortugal evoluiu para o portal único Gov.pt.

A informação presente nesta página será atualizada em breve.
{% endhint %}

O **Modelo Ligar** foi concebido pressupondo a **existência de um portal/site**, gerido e disponibilizado pela Entidade, já com o processo totalmente desmaterializado, que a Entidade pretende que seja visível no contexto do ePortugal.

A ARTE fará o redirecionamento do cidadão/empresa portal ePortugal para o local onde o serviço é realizado no portal da entidade. Adicionalmente, para que este modelo seja possível de implementar, é necessário que a Entidade e o(s) serviço(s) que disponibiliza, respeitem as diretivas e requisitos definidos no documento “Requisitos Técnicos dos Balcões Setoriais - Desmaterialização de serviços públicos” através do “Modelo Ligar”.

## Processo

<figure><img src="/files/cp0Y5n66MFRuHuWBfk7C" alt=""><figcaption><p>Processo de adesão ePortugal – Modelo Ligar</p></figcaption></figure>

É apresentada seguidamente informação mais detalhada sobre o processo de adesão, onde se descrevem as principais atividades deste processo (não inclui atividades da ARTE consideradas puramente internas, cuja visibilidade não seja relevante para o entendimento do processo pela Entidade).

{% hint style="info" %}
As fases descritas devem ser seguidas de forma sequencial tal como apresentado no processo da imagem acima.
{% endhint %}

## Fase: Análise

### Macro atividade: Definição do âmbito e Protocolo

<table><thead><tr><th width="208">Etapa</th><th width="150.33333333333331" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Analisar diplomas</td><td align="center">ARTE e Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>identificar, em colaboração com a entidade, os diplomas legislativos associados aos serviços prestados pela Entidade;</li><li>identificar os serviços prestados pela Entidade, presentes nos diversos diplomas.</li></ul></td></tr><tr><td>Identificar serviços a desmaterializar</td><td align="center">ARTE e Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>definir, com a entidade, quais os serviços a desmaterializar;</li><li>listar os serviços no “DOC-01 Listagem de serviços” respeitando as regras taxonómicas e de nomenclatura em vigor, quer para o Catálogo, quer para o Portal ePortugal.gov.pt.</li></ul></td></tr><tr><td>Elaborar <em>Project Charter</em></td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>elaborar o <em>Project Charter</em> do projeto de desmaterialização a realizar com recurso ao documento “DOC-02 <em>Project Charter</em>”;</li><li>solicitar a validação dos restantes elementos da equipa de projeto e da Entidade.</li></ul></td></tr><tr><td>Definir SLAs</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>enviar às diferentes equipas e à Entidade, os níveis de serviço (SLAs) estabelecidos em projetos anteriores;</li><li>aferir concordância de todos com os SLAs previstos;</li><li>efetuar alterações aos SLAs, se necessário;</li><li>elaborar documento “DOC-03 SLA” com os SLAs acordados para o presente projeto.</li></ul></td></tr><tr><td>Elaborar protocolo</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>verificar se o <em>template</em> do protocolo (DOC-04 Protocolo) se encontra atual e aplicável ao projeto;</li><li>rever o conteúdo do protocolo, se necessário;</li><li>anexar “DOC-01 Listagem de serviços”, “DOC-02 Project Charter” “DOC-03 SLA”, “DOC-04 Protocolo” com os respetivos anexos para o ponto de contacto da Entidade, para validação prévia (informal);</li><li>alterar conteúdo do protocolo, se solicitado pela EC:<br><br>a) elaborar pedido de novo protocolo, mediante preenchimento do documento “Comunicação_Protocolos”, do Gabinete Jurídico da ARTE;<br><br>b) enviar pedido de novo protocolo ao Gabinete Jurídico da ARTE, através da plataforma de gestão documental.</li><li>se necessário, solicitar alterações. Em função do pedido de alteração, submete à Entidade para nova validação;</li><li>validar o texto e submete para assinatura na ARTE;</li><li>enviar o protocolo assinado pelo para a Entidade para assinatura.</li></ul><p><strong>Entidade:</strong></p><ul><li>devolver o protocolo assinado ao Gabinete Jurídico da ARTE.</li></ul></td></tr><tr><td>Avaliar protocolo e dar resposta</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>Avaliação do protocolo:<br><br>a) caso aceite o protocolo será dada continuidade ao processo;<br><br>b)caso não aceite, o processo volta à etapa de “Elaboração do Protocolo”.</li></ul></td></tr></tbody></table>

### Macro atividade: Caracterização de serviços

<table><thead><tr><th width="201.33333333333331">Etapa</th><th width="159" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Construir <em>Benchmark</em></td><td align="center">Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>enviar para Entidade o ficheiro “DOC-05 Relatório Análise Processo”, para que seja aferido o desempenho atual na prestação dos serviços a desmaterializar;</li><li>garantir que a Entidade devolve o documento preenchido dentro do prazo acordado, tal como definido no “DOC-03 SLA”.</li></ul><p><strong>Entidade:</strong></p><ul><li>devolve o documento preenchido dentro do prazo acordado, tal como definido no “DOC-03 SLA”.</li></ul></td></tr></tbody></table>

## Fase: Desenvolvimento de serviços

### Macro atividade: Conteúdos informativos

<table><thead><tr><th width="211.33333333333331">Etapa</th><th width="173" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Criar ficha de serviço</td><td align="center">Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>enviar para Entidade o “DOC-08 Ficha de Serviço” para que a Entidade a preencha e devolva,solicitando que a mesma seja preenchida em português e inglês.</li></ul><p><strong>Entidade:</strong></p><ul><li>preencher a ficha de serviço para cada serviço, em português e inglês.</li></ul><p><strong>ARTE:</strong></p><ul><li>esclarecer a Entidade no preenchimento da Ficha de Serviço, se necessário, acompanhando as indicações presentes no próprio ficheiro “DOC-08 Ficha de Serviço”;</li><li>monitorizar a evolução dos trabalhos realizados pela Entidade para que entregue a Ficha de Serviço preenchida dentro do prazo previsto.</li></ul></td></tr><tr><td>Criar ficha de enquadramento (eventual)</td><td align="center">Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>(se necessário) enviar para Entidade o “DOC-09 Ficha de Enquadramento” para que a Entidade a preencha e devolva, solicitando que a mesma seja preenchida em português e inglês.</li></ul><p><strong>Entidade:</strong></p><ul><li>elaborar a ficha de enquadramento, em português e inglês.</li></ul><p><strong>ARTE:</strong></p><ul><li>esclarecer a Entidade relativamente ao preenchimento da Ficha de Enquadramento, se necessário;</li><li>monitorizar a evolução dos trabalhos realizados pela Entidade para que entregue a Ficha de Enquadramento preenchida dentro do prazo previsto;</li><li>enviar a ficha de enquadramento para revisão interna.</li></ul></td></tr><tr><td>Rever fichas de serviço e enquadramento para validação da entidade</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>rever fichas de serviço e ficha de enquadramento;</li><li>enviar fichas de serviço e de enquadramento para validação da Entidade.</li></ul><p><strong>Entidade:</strong></p><ul><li>validar ou pedir alterações.</li></ul><p><strong>ARTE:</strong></p><ul><li>se necessário, informar a Entidade da impossibilidade de assegurar alguma das alterações propostas pela Entidade.</li></ul></td></tr><tr><td>Validar fichas de serviço e enquadramento</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>validar as fichas de serviço e enquadramento, para que possam ser registadas no CES.</li></ul></td></tr><tr><td>Registar fichas de serviço no CES, nos ambientes de testes, pré-produção e produção</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>registar os dados, constantes na Ficha de Serviço, no CES.</li></ul></td></tr><tr><td>Publicar fichas de serviço no ePortugal</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>publicar os dados, constantes na ficha de enquadramento, no ePortugal, no ambiente de testes e pré-produção;</li><li>publicar as fichas de serviço no ePortugal no ambiente de testes e pré-produção;</li><li>solicitar a validação dos conteúdos publicados no ambiente de pré-produção à Entidade;</li><li>após validação, publicar os dados, constantes nas fichas de serviço e na ficha de enquadramento, no ePortugal, no ambiente de produção (em <em>staging</em>).</li></ul></td></tr></tbody></table>

### Macro atividade: Configurações e testes (com integração parcial)

<table><thead><tr><th width="198.33333333333331">Etapa</th><th width="180" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Adicionar informação ao projeto no Tuleap “PSC: Integração com Entidades”</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>criar subprojecto de integração, projeto “PSC: Integração com Entidades”.</li></ul></td></tr><tr><td>Reunir com Entidade Competente e definir necessidades de integração</td><td align="center"><p>ARTE e</p><p>Entidade</p></td><td><p><strong>ARTE:</strong></p><ul><li>agendar reunião a Entidade;</li><li>realizar reunião para identificar as necessidades de integração e planear o processo de integração.</li></ul><p><strong>Entidade:</strong></p><ul><li>clarificar o nível de adesão aos Requisitos do Modelo Ligar (e.g. se a Entidade pretende atualizar o estado dos pedidos no ePortugal).</li></ul></td></tr><tr><td>Enviar Kit de Integração à Entidade Competente</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>enviar o documento “Kit de Integração” à Entidade.</li></ul></td></tr><tr><td>Parametrizar os serviços no CES (atributos de autenticação, <em>links</em> <em>eforms</em>)</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>parametrizar o tipo de serviço;</li><li>parametrizar os tipos de autenticação e níveis de confiança;</li><li>configurar o âmbito territorial do serviço;</li><li>configurar o ponto ou pontos de atendimento e o canal onde o serviço será prestado;</li><li>configurar as Especializações;</li><li>identificar as entidades envolvidas e definir os seus papeis;</li><li>aprovar o serviço no separador “tarefas” do CES.</li></ul></td></tr><tr><td>Montar conector para a plataforma de interoperabilidade (iAP)</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>montar o conector e informar ARTE da conclusão da tarefa.</li></ul></td></tr><tr><td>Integrar com a plataforma de interoperabilidade (iAP)</td><td align="center">ARTE</td><td><p>ARTE:</p><ul><li>integrar os serviços na plataforma de interoperabilidade;</li><li>informar a Entidade da conclusão da tarefa.</li></ul></td></tr><tr><td>Testar as comunicações</td><td align="center">ARTE e Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>Testar e informar a Entidade da conclusão da tarefa.</li></ul></td></tr><tr><td>Implementar a autenticação.gov (SSO)</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>informar a ARTE da conclusão da tarefa.</li></ul></td></tr><tr><td>Testar SSO</td><td align="center"><p>ARTE e</p><p>Entidade</p></td><td><p><strong>ARTE:</strong></p><ul><li>testar com a Entidade o SSO.</li></ul></td></tr><tr><td>Configurar e testar serviços</td><td align="center"><p>ARTE e</p><p>Entidade</p></td><td><p>Configurar e testar em ambiente de testes (<strong>TST</strong>):</p><ul><li><strong>ARTE</strong>: configurar ambiente de testes e realizar o agendamento de testes com a Entidade;</li><li><strong>ARTEe Entidade</strong>: realizar testes e registar não conformidades nos cadernos de testes;</li><li><strong>ARTE</strong>: sistematizar os resultados dos testes e, se necessário, criar artefactos para a correção de <em>bugs;</em></li><li><strong>ARTE</strong>: corrigir eventuais <em>bugs;</em></li><li><strong>ARTE e Entidade</strong>: realizar testes (se necessário voltar a registar não conformidades nos cadernos de testes e testar);</li><li><strong>Entidade</strong>: validar os formulários no ambiente de Testes.</li></ul><p>Configurar e testar em ambiente de pré-produção (<strong>PPROD</strong>):</p><ul><li><strong>ARTE:</strong> configurar ambiente de testes e realizar o agendamento de testes com a Entidade;</li><li><strong>ARTE e Entidade:</strong> realizar testes e registar não conformidades nos cadernos de testes;</li><li><strong>ARTE:</strong> sistematizar os resultados dos testes e, se necessário, criar artefactos para a correção de <em>bugs;</em></li><li><strong>ARTE:</strong> corrigir eventuais <em>bugs;</em></li><li><strong>ARTE e Entidade:</strong> realizar testes (se necessário voltar a registar não conformidades nos cadernos de testes e testar);</li><li><strong>Entidade:</strong> validar os formulários em PPROD.</li></ul><p>Configurar e testar em ambiente de produção (<strong>PROD</strong>):</p><ul><li><strong>ARTE:</strong> configurar ambiente de testes e realizar agendamento de testes com a Entidade;</li><li><strong>ARTE e Entidade:</strong> realizar testes e registar não conformidades nos cadernos de testes;</li><li><strong>ARTE:</strong> sistematizar os resultados dos testes e, se necessário, criar artefactos para a correção de <em>bugs;</em></li><li><strong>ARTE:</strong> corrigir eventuais <em>bugs;</em></li><li><strong>ARTE e Entidade:</strong> realizar testes (se necessário voltar a registar não conformidades nos cadernos de testes e testar);</li><li><strong>Entidade:</strong> validar os formulários em PROD.</li></ul></td></tr><tr><td>Criar perfis de utilizador da entidade</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>solicitar à Entidade os dados sobre os utilizadores que vão ficar com acesso ao <em>backoffice</em> da PMC;</li><li>entrar na PMC, acrescentar novo utilizador e informar Entidade.</li></ul><p><strong>Entidade:</strong></p><ul><li>confirmar os acessos.</li></ul></td></tr><tr><td>Colocar serviços em produção</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong> Solicitar ativação do serviço de suporte:</p><ul><li>solicitar a ativação do serviço de suporte para os serviços desmaterializados. Enviar juntamente com o pedido o “DOC-08 Ficha de Serviço” que inclui uma aba relativa a perguntas frequentes;</li><li>construir <em>scripts</em> de resposta ao cidadão/empresa e enviar para validação por parte da Entidade;</li><li>aprovar ou solicitar alterações aos <em>scripts</em> recebidos. Se necessário solicitar a colaboração/validação da Entidade. Incluir os <em>scripts</em> numa aba do ficheiro “DOC-08 Ficha de Serviço”;</li><li>solicitar a ativação do serviço de suporte presencial nas Lojas do Cidadão para que os serviços desmaterializados possam ser prestados nos Espaços Cidadão. Enviar juntamente com o pedido o “DOC-08 Ficha de Serviço” que inclui uma aba relativa a perguntas frequentes e outra aba com os <em>scripts</em>;</li><li>prestar suporte via telefone e correio eletrónico no âmbito dos serviços desmaterializados;</li><li>prestar suporte presencialno âmbito dos serviços desmaterializados.</li></ul><p> </p><p><strong>ARTE:</strong> Solicitar internamente a entrada em produção dos serviços:</p><ul><li>enviar email a solicitar a entrada em produção do serviço desmaterializado.</li></ul><p><strong>ARTE:</strong> Colocar em produção os eforms:</p><ul><li>colocar em produção os eforms na Plataforma de Serviços;</li><li>solicitar internamente a colocação das fichas em produção.</li></ul><p></p><p><strong>ARTE:</strong> Colocar em produção os conteúdos:</p><ul><li>colocar em produção as fichas de serviço e de enquadramento no ePortugal.</li></ul></td></tr></tbody></table>

## Fase: Suporte e melhoria contínua

### Macro atividade: Suporte 1ª linha

<table><thead><tr><th width="197.33333333333331">Etapa</th><th width="185" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Assegurar suporte de 1ª linha</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li><p>receber pedidos de suporte de 1ª linha via:</p><ul><li>Telefone;</li><li>E-mail;</li><li>Formulário do ePortugal.</li></ul></li><li>registar pedido na plataforma de gestão de pedidos de suporte;</li><li><p>tratar pedido:</p><ul><li>responder ao pedido, caso a resposta se encontre no Catálogo de Serviços de Atendimento (CSA) que agrega as perguntas e respostas frequentes;</li><li>não existindo informação disponível na equipa do <em>Contact Center</em>, encaminhar o pedido internamente, preferencialmente via e-mail e, em alternativa via telefone (2ª linha de suporte);</li><li>sendo uma questão nova que possa ser respondida pela ARTE, enviar a resposta. Sendo uma questão nova que possa ser respondida no futuro, solicitar a atualização do Catálogo de Serviços de Atendimento (composto pelos <em>scripts</em> de resposta de telefone e email) para que, a partir desse momento, a o <em>Contact Center</em> fique habilitado a responder ao cidadão/entidade sobre a dúvida que motivou o pedido.</li></ul></li><li>atualizar o Catálogo de Serviços de Atendimento;</li><li>responder ao cidadão/entidade;</li><li>consultar Relatórios dos Pedidos de Suporte e elaborar mensalmente o “DOC-13 Relatório Suporte 1ª Linha” que sistematiza os pedidos recebidos relativos aos serviços desmaterializados.</li></ul></td></tr></tbody></table>

### Macro atividade: Monitorização

<table><thead><tr><th width="193.33333333333331">Etapa</th><th width="191" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Avaliar serviços em produção</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>enviar “DOC-16 Questionário de satisfação de cliente” para o ponto de contacto da Entidade, para que a mesma dissemine o <em>link</em> do questionário por alguns clientes. Esta solução deverá ser adotada até ser disponibilizado através do ePortugal uma avaliação permanente da satisfação por parte de todos os utilizadores, após a submissão de pedidos;</li><li>enviar o <em>link</em> do “DOC-17 Questionário de satisfação de utilizador” para o ponto de contacto da Entidade, para que alguns dos seus colaboradores, utilizadores da PMC que operam ou prestam o novo serviço desmaterializado, avaliem a sua qualidade e impacto;</li><li>monitorizar os contributos da Entidade para que as respostas aos questionários ocorram dentro do prazo estipulado;</li><li>elaborar relatório de satisfação, tendo por base os questionários respondidos de clientes e utilizadores, culminando no “DOC-18 Relatório de Satisfação”, seguindo as indicações do referido documento. A avaliação dos serviços em produção deverá ser mensal após a entrada em produção no ePortugal da avaliação sistemática da satisfação dos utilizadores. Até essa data deverá ocorrer 3 meses e 6 meses após a entrada em produção dos serviços.</li></ul></td></tr><tr><td>Monitorizar e rever SLAs</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>atualizar de 15 em 15 dias o quadro de SLAs estabelecido no início do projeto;</li><li>solicitar informação às diferentes equipas envolvidas no projeto, se necessário;</li><li>elaborar “DOC-19 Relatório SLA”, todos os meses, de acordo com as indicações;</li><li>rever e ajustar SLAs de acordo com as necessidades das diferentes equipas ou para acomodar alterações inopinadas ao plano do projeto;</li><li>propor alterações dos SLAs estabelecidos ao Gestor da Qualidade do Processo de Desmaterialização (ARTE), caso as alterações aos SLAs se devam manter para projetos futuros, uma vez que não foram motivadas por situações pontuais.</li></ul></td></tr><tr><td>Monitorizar execução do projeto</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li><p>extrair informação para a monitorização, designadamente:</p><ul><li>Sobre os pedidos de suporte: DOC-13/DOC-14/DOC-15;</li><li>Sobre o cumprimento dos <em>Milestones</em> e do cronograma estabelecido;</li><li>Sobre a satisfação dos utilizadores: DOC-18;</li><li>Sobre o cumprimento dos SLAs: DOC-19.</li></ul></li><li>elaborar “DOC-20 Relatório de Monitorização do Projeto”;</li><li><p>apresentar o relatório na reunião mensal de acompanhamento do projeto com a Entidade. Se necessário propor alterações, por exemplo:</p><ul><li>Nas fichas de serviços;</li><li>No formulário de enquadramento;</li><li>Nos formulários eletrónicos;</li><li>No cronograma de execução do projeto.</li></ul></li><li>ajustar planeamento do projeto, se necessário. Validar com a Entidade as alterações.</li></ul></td></tr><tr><td>Avaliar execução do projeto</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>extrair informação relativa à execução do projeto;</li><li>elaborar “DOC-21 Relatório de Avaliação do Projeto”, de acordo com as indicações do documento;</li><li>documentar as lições aprendidas no “DOC-21 Relatório de Avaliação do Projeto”, de forma a impulsionar a melhoria contínua na gestão de projetos de desmaterialização.</li></ul></td></tr><tr><td>Avaliar impacto do projeto</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>solicitar à Entidade os dados relativos ao desempenho do serviço desmaterializado, 6 meses após conclusão do projeto. Os dados a solicitar são os constantes no “DOC-22 Relatório de Avaliação de Impacto do Projeto”;</li><li>monitorizar os contributos da Entidade, para que sejam fornecidos os dados requeridos dentro do prazo acordado;</li><li>elaborar “DOC-22 Relatório de Avaliação de Impacto do Projeto”, segundo indicações do documento;</li><li>documentar os impactos observados no “DOC-22 Relatório de Avaliação de Impacto do Projeto”, de forma a compreender os benefícios gerados pelos diferentes modelos de desmaterialização.</li></ul></td></tr></tbody></table>


# Modelo Aproximar

{% hint style="warning" %}
O ePortugal evoluiu para o portal único Gov.pt.

A informação presente nesta página será atualizada em breve.
{% endhint %}

No **Modelo Aproximar** é criado um **novo canal, desmaterializado**, de acesso ao serviço por parte do cidadão/empresa, sem recurso à plataforma de integração da iAP, mas beneficiando da orquestração da plataforma multicanal (PMC).

Neste modelo é estabelecido um acesso ao *backoffice* da Plataforma de Serviços que suporta o ePortugal, para consulta/utilização por parte da Entidade.

## Processo

<figure><img src="/files/ahW6Aa3jEgnQft19dXRv" alt=""><figcaption><p>Processo de adesão ePortugal – Modelo Aproximar</p></figcaption></figure>

É apresentada seguidamente Informação mais detalhada sobre o processo de adesão, onde se descrevem as principais atividades deste processo (não inclui atividades da ARTE consideradas puramente internas, cuja visibilidade não seja relevante para o entendimento do processo pela Entidade).

{% hint style="info" %}
As fases descritas devem ser seguidas de forma sequencial tal como apresentado no processo da imagem acima.
{% endhint %}

## Fase: Análise

### Macro atividade: Definição do âmbito e protocolo

<table><thead><tr><th width="193.33333333333331">Etapa</th><th width="191" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Analisar diplomas</td><td align="center"><p>ARTE e</p><p>Entidade</p></td><td><p><strong>ARTE:</strong></p><ul><li>identificar, em colaboração com a entidade, os diplomas legislativos associados aos serviços prestados pela Entidade;</li><li>identificar os serviços prestados pela Entidade, presentes nos diversos diplomas.</li></ul></td></tr><tr><td>Identificar serviços a desmaterializar</td><td align="center"><p>ARTE e</p><p>Entidade</p></td><td><p><strong>ARTE:</strong></p><ul><li>definir, com a entidade, quais os serviços a desmaterializar;</li><li>listar os serviços no “DOC-01 Listagem de serviços” respeitando as regras taxonómicas e de nomenclatura em vigor, quer para o Catálogo, quer para o Portal ePortugal.gov.pt</li></ul></td></tr><tr><td>Elaborar <em>Project Charter</em></td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>elaborar o <em>Project Charter</em> do projeto de desmaterialização a realizar com recurso ao documento “DOC-02 <em>Project Charter</em>”;</li><li>solicitar a validação dos restantes elementos da equipa de projeto e da Entidade.</li></ul></td></tr><tr><td>Definir SLA</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>enviar às diferentes equipas e à Entidade, os níveis de serviço (SLAs) estabelecidos em projetos anteriores;</li><li>aferir concordância de todos com os SLAs previstos;</li><li>efetuar alterações aos SLAs, se necessário;</li><li>elaborar documento “DOC-03 SLA” com os SLAs acordados para o presente projeto.</li></ul></td></tr><tr><td>Elaborar protocolo</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>verificar se o <em>template</em> do protocolo (DOC-04 Protocolo) se encontra atual e aplicável ao projeto;</li><li>rever o conteúdo do protocolo, se necessário;</li><li>anexar “DOC-01 Listagem de serviços”, “DOC-02 Project Charter” “DOC-03 SLA”, “DOC-04 Protocolo” com os respetivos anexos para o ponto de contacto da Entidade, para validação prévia (informal);</li><li><p>alterar conteúdo do protocolo, se solicitado pela Entidade:</p><p>a) elaborar pedido de novo protocolo, mediante preenchimento do documento “Comunicação Protocolos”, do Gabinete Jurídico da ARTE;<br>b) enviar pedido de novo protocolo ao Gabinete Jurídico da ARTE, através da plataforma de gestão documental.</p></li><li>se necessário, solicitar alterações. Em função do pedido de alteração, submete à Entidade para nova validação;</li><li>validar o texto e submete para assinatura na ARTE;</li><li>enviar o protocolo assinado pelo para a Entidade para assinatura.</li></ul><p> </p><p><strong>Entidade:</strong></p><ul><li>devolver o protocolo assinado ao Gabinete Jurídico da ARTE.</li></ul></td></tr><tr><td>Avaliar protocolo e dar resposta</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li><p>Avaliação do protocolo.</p><p><strong>a)</strong> Caso aceite o protocolo será dada continuidade ao processo;<br><strong>b)</strong> Caso não aceite, o processo volta à etapa de “Elaboração do Protocolo”.</p></li></ul></td></tr></tbody></table>

### Macro atividade: Caracterização de serviços

<table><thead><tr><th width="193.33333333333331">Etapa</th><th width="191" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Construir <em>Benchmark</em></td><td align="center">Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>enviar para Entidade o ficheiro “DOC-05 Relatório Análise Processo”, para que seja aferido o desempenho atual na prestação dos serviços a desmaterializar;</li><li>garantir que a Entidade devolve o documento preenchido dentro do prazo acordado, tal como definido no “DOC-03 SLA”.</li></ul><p><strong>Entidade:</strong></p><ul><li>devolve o documento preenchido dentro do prazo acordado, tal como definido no “DOC-03 SLA”.</li></ul></td></tr></tbody></table>

## Fase: Desenvolvimento de serviços

### Macro atividade: Análise funcional e prototipagem

<table><thead><tr><th width="193.33333333333331">Etapa</th><th width="191" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Registar Entidade/Serviço no CUSP</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>registar dados gerais da Entidade Competente e dos serviços a desmaterializar no CUSP.</li></ul></td></tr><tr><td>Identificar campos, regras e elementos instrutórios</td><td align="center">ARTE e Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>solicitar à Entidade os formulários utilizados para prestação dos serviços, como ponto de partida para a Análise Funcional;</li><li>elaborar análise funcional (AF) dos serviços a desmaterializar e preencher o “DOC-06 Análise Funcional”, com a colaboração da Entidade. Para o sucesso desta fase é muito importante que a Análise Funcional seja feita com um grande envolvimento da Entidade. Este trabalho colaborativo pode ser realizado em reuniões de trabalho, remotas ou presenciais, e com recurso ao Trello para partilha das diferentes versões do documento;</li><li>solicitar internamente a elaboração do fluxo de interações que deve integrar a Análise Funcional;</li><li>elaborar o fluxo de interações que deve ser observado durante os fluxos de negócio entre as várias aplicações da ARTE para incorporar na Análise Funcional;</li><li>enviar para Entidade o “DOC-06 Análise Funcional”, após conclusão, para validação;</li><li>alterar campos, regras, notificações ou fluxos conforme indicações transmitidas pela Entidade;</li><li>reenviar para Entidade Competente o “DOC-06 Análise Funcional” até que a análise funcional seja aprovada sem reservas. Quando maior for o envolvimento da Entidade na preparação da Análise Funcional menor será a necessidade de revisão.</li></ul></td></tr><tr><td>Elaborar protótipo</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>colocar o “DOC-06 Análise Funcional” na pasta Documentos do projeto e abrir novo artefacto para pedido de criação de formulários, preenchendo com o código CUSP e url para a Análise Funcional;</li><li>construir os formulários e disponibilizar os <em>links</em> para testes.</li></ul></td></tr><tr><td>Testar protótipo</td><td align="center">ARTE e Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>elaborar “DOC-07 Caderno de Testes”, como base para a realização de testes ao formulário e assegurar que estão criados cenários de testes que permitam aplicar as situações indicadas no “DOC-07 Caderno de Testes” (ex. perfis dummy no sistema de informação da Entidade).</li></ul><p><strong>ARTE:</strong></p><ul><li>testar o formulário:<br>a) se existirem erros, são abertos os respetivos <em>bugs</em>. A ARTE corrige os <em>bugs</em> e submete novamente o(s) formulário(s) para ser testado(s);<br>b) não sendo detetados erros, a ARTE envia os <em>links</em> dos formulários para testes à Entidade.</li></ul><p><strong>Entidade:</strong></p><ul><li>devolver o resultado dos testes para a ARTE.</li></ul></td></tr><tr><td>Identificar necessidades de ajustes</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>identificar as (eventuais) necessidades de ajustes ao protótipo, como resultado dos testes realizados.</li></ul></td></tr><tr><td>Ajustar protótipo</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>após a devolução do resultado dos testes por parte da Entidade, havendo erros a corrigir, a ARTE cria artefactos novos para a correção dos <em>bugs</em>;</li><li>proceder à correção dos formulários;</li><li>testar os formulários após correção:<br>a) se existirem erros, devem ser abertos os respetivos bugs pela ARTE. A ARTE corrige os <em>bugs</em> e atribui/submete novamente o formulário para ser testado pela ARTE;<br>b) não sendo detetados erros, a ARTEenvia o <em>link</em> para testes, à Entidade.</li></ul></td></tr><tr><td>Testar com utilizadores e <em>focus groups</em></td><td align="center">Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>propor à Entidade a realização de testes dos protótipos com alguns utilizadores (<em>focus group</em>), preferencialmente com perfil representativo do universo de utilizadores.</li></ul><p><strong>Entidade:</strong></p><ul><li>realizar testes com <em>focus group</em>;</li><li>informar a ARTE dos resultados.</li></ul><p><strong>ARTE:</strong></p><ul><li>identificar alterações à Análise Funcional decorrente dos testes e validar com a Entidade;</li><li>abrir novo artefacto e solicitar a alteração/correção do formulário para que sejam feitos os devidos ajustes ao protótipo.</li></ul></td></tr><tr><td>Identificar necessidades de ajustes</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>identificar as (eventuais) necessidades de ajustes ao protótipo, como resultado dos testes realizados.</li></ul></td></tr><tr><td>Ajustar protótipo</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>executar as tarefas necessárias à correção dos protótipos segundo os resultados dos testes com utilizadores (<em>focus group</em>).</li></ul></td></tr><tr><td>Validar formulário eletrónico (eforms)</td><td align="center">Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>após a correção dos formulários pela ARTE, solicitar à Entidade a validação.</li></ul><p><strong>Entidade:</strong></p><ul><li>validar os formulários eletrónicos.</li></ul><p><strong>ARTE:</strong></p><ul><li>extrair o XML de um pedido para cada serviço/formulário. Para este efeito é necessário aceder à plataforma de serviços no ambiente pré-produção (PPROD) e simular a realização de pedidos;</li><li>enviar para a Entidade o XML e o contrato dos vários serviços/formulários.</li></ul></td></tr></tbody></table>

### Macro atividade: Conteúdos informativos

<table><thead><tr><th width="207.33333333333331">Etapa</th><th width="168" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Criar ficha de serviço</td><td align="center">Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>enviar para Entidade o “DOC-08 Ficha de Serviço” para que a Entidade a preencha e devolva, solicitando que a mesma seja preenchida em português e inglês.</li></ul><p><strong>Entidade:</strong></p><ul><li>preencher a ficha de serviço para cada serviço, em português e inglês.</li></ul><p><strong>ARTE:</strong></p><ul><li>esclarecer a Entidade no preenchimento da Ficha de Serviço, se necessário, acompanhando as indicações presentes no próprio ficheiro “DOC-08 Ficha de Serviço”;</li><li>monitorizar a evolução dos trabalhos realizados pela Entidade para que entregue a Ficha de Serviço preenchida dentro do prazo previsto.</li></ul></td></tr><tr><td>Criar ficha de enquadramento (eventual)</td><td align="center">Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>(se necessário) enviar para Entidade o “DOC-09 Ficha de Enquadramento” para que a Entidade a preencha e devolva, solicitando que a mesma seja preenchida em português e inglês.</li></ul><p><strong>Entidade:</strong></p><ul><li>elaborar a ficha de enquadramento, em português e inglês.</li></ul><p><strong>ARTE:</strong></p><ul><li>esclarecer a Entidade relativamente ao preenchimento da Ficha de Enquadramento, se necessário;</li><li>monitorizar a evolução dos trabalhos realizados pela Entidade para que entregue a Ficha de Enquadramento preenchida dentro do prazo previsto;</li><li>enviar a ficha de enquadramento para revisão interna.</li></ul></td></tr><tr><td>Rever fichas de serviço e enquadramento para validação da entidade</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>rever fichas de serviço e ficha de enquadramento;</li><li>enviar fichas de serviço e de enquadramento para validação da Entidade.</li></ul><p><strong>Entidade:</strong></p><ul><li>validar ou pedir alterações.</li></ul><p><strong>ARTE:</strong></p><ul><li>se necessário, informar a Entidade da impossibilidade de assegurar alguma das alterações propostas pela Entidade.</li></ul></td></tr><tr><td>Validar fichas de serviço e enquadramento</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>validar as fichas de serviço e enquadramento, para que possam ser registadas no CUSP.</li></ul></td></tr><tr><td>Registar fichas de serviço no CUSP, nos ambientes de testes, pré-produção e produção</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>registar os dados, constantes na Ficha de Serviço, no CUSP.</li></ul></td></tr><tr><td>Publicar fichas de serviço no ePortugal</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>publicar os dados, constantes na ficha de enquadramento, no ePortugal, no ambiente de testes e pré-produção;</li><li>publicar as fichas de serviço no ePortugal no ambiente de testes e pré-produção;</li><li>solicitar a validação dos conteúdos publicados no ambiente de pré-produção à Entidade;</li><li>após validação, publicar os dados, constantes nas fichas de serviço e na ficha de enquadramento, no ePortugal, no ambiente de produção (em <em>staging</em>).</li></ul></td></tr></tbody></table>

### Macro atividade: Configurações e testes (sem integração)

<table><thead><tr><th width="209.33333333333331">Etapa</th><th width="161" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Parametrizar os serviços no CUSP(taxas, atributos de autenticação, <em>links</em> eforms)</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>parametrizar o tipo de serviço;</li><li>parametrizar os tipos de autenticação e níveis de confiança;</li><li>configurar o âmbito territorial do serviço;</li><li>configurar o ponto ou pontos de atendimento e o canal onde o serviço será prestado;</li><li>parametrizar as taxas e fórmulas de cálculo;</li><li>configurar as Especializações;</li><li>identificar as entidades envolvidas e definir os seus papeis;</li><li>aprovar o serviço no CUSP.</li></ul></td></tr><tr><td>Parametrizar fluxos BPM, notificações e plataforma de pagamentos (PPAP)</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>parametrizar os fluxos BPMN;</li><li>desenvolver as operações:<br><strong>a)</strong> GetPaymentMethods;<br><strong>b)</strong> PaymentDataComunication;<br><strong>c)</strong> ResquestChangeStatus.</li><li>testar os fluxos com a Entidade;</li><li>configurar Módulos de Pagamentos, Controlo e Cobrança:<br><strong>a)</strong> desenvolvimento da geração Referência Multibanco;<br><strong>b)</strong> testes;<br><strong>c)</strong> validação Entidades Multibanco;<br><strong>d)</strong> passagem a pré-produção;<br><strong>e)</strong> passagem a produção.</li></ul></td></tr><tr><td>Avaliar necessidade de aplicação externa</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>avaliar necessidade de aplicação externa em eForms, para dar seguimento à respetiva implementação.</li></ul></td></tr><tr><td>Implementar uma aplicação externa no eforms (eventual)</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>implementar e informar internamente a ARTE da conclusão da tarefa.</li></ul></td></tr><tr><td>Testar aplicação externa</td><td align="center">ARTE e Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>solicitar à Entidade que teste o formulário que recorre à aplicação externa.</li></ul><p><strong>Entidade:</strong></p><ul><li>validar a utilização da aplicação externa ou informar da necessidade de correção.</li></ul><p><strong>ARTE:</strong></p><ul><li>abrir novo artefacto e solicitar a correção (eventual);</li><li>notificar da conclusão da correção;</li><li>informar a Entidade e solicitar validação.</li></ul></td></tr><tr><td>Configurar e Testar Serviços</td><td align="center">ARTE e Entidade</td><td><p>Configurar e testar em ambiente de testes (<strong>TST</strong>):</p><ul><li><strong>ARTE:</strong> configurar ambiente de testes e realizar agendamento de testes;</li><li><strong>ARTE e Entidade:</strong> realizar testes e registar não conformidades nos cadernos de testes;</li><li><strong>ARTE:</strong> sistematizar os resultados dos testes e, se necessário, criar artefactos para a correção de <em>bugs;</em></li><li><strong>ARTE:</strong> corrigir eventuais <em>bugs;</em></li><li><strong>ARTE e Entidade:</strong> realizar testes (se necessário voltar a registar não conformidades nos cadernos de testes e testar);</li><li><strong>Entidade:</strong> validar os formulários no ambiente de Testes.</li></ul><p>Configurar e testar em ambiente de pré-produção (<strong>PPROD</strong>):</p><ul><li><strong>ARTE:</strong> configurar ambiente de testes e realizar agendamento de testes com a Entidade;</li><li><strong>ARTEe Entidade:</strong> realizar testes e registar não conformidades nos cadernos de testes;</li><li><strong>ARTE:</strong> sistematizar os resultados dos testes e, se necessário, criar artefactos para a correção de <em>bugs</em>;</li><li><strong>ARTE:</strong> corrigir eventuais <em>bugs</em>;</li><li><strong>ARTE e Entidade:</strong> realizar testes (se necessário voltar a registar não conformidades nos cadernos de testes e testar);</li><li><strong>Entidade:</strong> validar os formulários em PPROD.</li></ul><p>Configurar e testar em ambiente de produção (<strong>PROD</strong>):</p><ul><li><strong>ARTE:</strong> configurar ambiente de testes realizar o agendamento de testes com a Entidade;</li><li><strong>ARTE e Entidade:</strong> realizar testes e registar não conformidades nos cadernos de testes;</li><li><strong>ARTE:</strong> sistematizar os resultados dos testes e, se necessário, criar artefactos para a correção de <em>bugs</em>;</li><li><strong>ARTE:</strong> corrigir eventuais bugs;</li><li><strong>ARTE e Entidade:</strong> realizar testes (se necessário voltar a registar não conformidades nos cadernos de testes e testar);</li><li><strong>Entidade:</strong> validar os formulários em PROD.</li></ul></td></tr><tr><td>Criar perfis de utilizador da Entidade</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>solicitar à Entidade os dados sobre os utilizadores que vão ficar com acesso ao <em>backoffice</em> da PMC;</li><li>entrar na PMC, acrescentar novo utilizador e informar Entidade;</li></ul><p><strong>Entidade:</strong></p><ul><li>confirmar os acessos.</li></ul></td></tr><tr><td>Colocar serviços em produção</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li><p>Solicitar ativação do serviço de suporte:</p><ul><li>solicitar a ativação do serviço de suporte para os serviços desmaterializados. Enviar juntamente com o pedido o “DOC-08 Ficha de Serviço” que inclui uma aba relativa a perguntas frequentes;</li><li>construir <em>scripts</em> de resposta ao cidadão/empresa e enviar para validação por parte da Entidade;</li><li>aprovar ou solicitar alterações aos <em>scripts</em> recebidos. Se necessário solicitar a colaboração/validação da Entidade. Incluir os <em>scripts</em> numa aba do ficheiro “DOC-08 Ficha de Serviço”;</li><li>solicitar a ativação do serviço de suporte presencial nas Lojas do Cidadão para que os serviços desmaterializados possam ser prestados nos Espaços Cidadão. Enviar juntamente com o pedido o “DOC-08 Ficha de Serviço” que inclui uma aba relativa a perguntas frequentes e outra aba com os <em>scripts;</em></li><li>prestar suporte via telefone e correio eletrónico no âmbito dos serviços desmaterializados;</li><li>prestar suporte presencial no âmbito dos serviços desmaterializados.</li></ul></li><li><p>Solicitar internamente a entrada em produção dos serviços:</p><ul><li>enviar email a solicitar a entrada em produção do serviço desmaterializado.</li></ul></li><li><p>Colocar em produção os eforms:</p><ul><li>colocar em produção os eforms na Plataforma de Serviços;</li><li>solicitar internamente a colocação das fichas em produção.</li></ul></li><li><p>Colocar em produção os conteúdos:</p><ul><li>colocar em produção as fichas de serviço e de enquadramento no ePortugal.</li></ul></li></ul></td></tr></tbody></table>

## Fase: Suporte e melhoria contínua

### Macro atividade: Formação

<table><thead><tr><th width="199.33333333333331">Etapa</th><th width="191" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Dar formação à equipa da Entidade que executa os serviços, bem como às equipas de suporte da ARTE</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li><p>preparar proposta de formação, conteúdos e questionários de avaliação, de forma a esclarecer os utilizadores na utilização da Plataforma Multicanal (PMC), abordando os temas:</p><ul><li>apresentação da PMC;</li><li>demonstração das funcionalidades disponíveis;</li><li>autonomização do utilizador na tramitação de processos.</li></ul></li><li>auscultar a Entidade sobre datas possíveis para a realização da ação de formação e obter lista de participantes;</li><li>solicitar à Entidade a reserva de sala nas instalações da entidade;</li><li>agendamento da ação de formação, informando as datas indicadas pela Entidade. Enviar lista de participantes;</li><li>distribuir pelos formandos, no dia da formação, um questionário <em>on-line</em> para avaliação da satisfação dos formandos com a ação de formação (“DOC-10 Questionário de avaliação da formação”).</li></ul></td></tr><tr><td>Avaliar formação (satisfação e impacto)</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>analisar os resultados do questionário de satisfação, elaborar “DOC-11 Relatório Formação 1”;</li><li>informar a Entidade dos resultados.</li><li>enviar questionário <em>on-line</em> para avaliação do impacto da formação, 3 meses após o serviço estar em produção;</li><li>elaborar “DOC-12 Relatório de Formação 2”;</li><li>avaliar os resultados das avaliações e rever, de forma colaborativa, o modelo da formação ou conteúdos, em função dos problemas detetados;</li><li>rever, se necessário, os documentos de apoio à formação.</li></ul></td></tr></tbody></table>

### Macro atividade: Suporte 1ª linha

<table><thead><tr><th width="193.33333333333331">Etapa</th><th width="191" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Assegurar suporte de 1ª Linha</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li><p>receber pedidos de suporte de 1ª linha via:</p><ul><li>telefone;</li><li>e-mail;</li><li>formulário do ePortugal.</li></ul></li><li>registar pedido na plataforma de gestão de pedidos de suporte;</li><li><p>tratar pedido:</p><ul><li>responder ao pedido, caso a resposta se encontre no Catálogo de Serviços de Atendimento (CSA) que agrega as perguntas e respostas frequentes;</li></ul></li><li><p>não existindo informação disponível na equipa do Contact Center, encaminhar o pedido internamente, preferencialmente via e-mail e, em alternativa via telefone (2ª linha de suporte):</p><ul><li>sendo uma questão nova que possa ser respondida pela ARTE, enviar a resposta;</li><li>sendo uma questão nova que possa ser respondida no futuro, solicitar a atualização do Catálogo de Serviços de Atendimento (composto pelos <em>scripts</em> de resposta de telefone e email) para que, a partir desse momento, a o <em>Contact Center</em> fique habilitado a responder ao cidadão/entidade sobre a dúvida que motivou o pedido.</li></ul></li><li>atualizar o Catálogo de Serviços de Atendimento;</li><li>responder ao cidadão/entidade;</li><li>consultar Relatórios dos Pedidos de Suporte e elaborar mensalmente o “DOC-13 Relatório Suporte 1ª Linha” que sistematiza os pedidos recebidos relativos aos serviços desmaterializados.</li></ul></td></tr><tr><td>Assegurar suporte de 2ª Linha</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>receber pedidos de suporte de 2ª linha via e-mail e telefone;</li><li>registar pedido de suporte manualmente no ficheiro de controlo da atividade de suporte de 2ª linha;</li><li>tratar pedidos de suporte;</li><li>atualizar os Relatórios dos Pedidos de Suporte e disponibilizar no Teams/EPSE;</li><li>consultar Relatórios dos Pedidos de Suporte e elaborar mensalmente o “DOC-14 Relatório Suporte 2ª Linha” que sistematiza os pedidos recebidos relativos aos serviços desmaterializados.</li></ul></td></tr></tbody></table>

### Macro atividade: Monitorização

<table><thead><tr><th width="193.33333333333331">Etapa</th><th width="191" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Avaliar serviços em produção</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>enviar “DOC-16 Questionário de satisfação de cliente” para o ponto de contacto da Entidade, para que a mesma dissemine o <em>link</em> do questionário por alguns clientes. Esta solução deverá ser adotada até ser disponibilizado através do ePortugal uma avaliação permanente da satisfação por parte de todos os utilizadores, após a submissão de pedidos;</li><li>enviar o <em>link</em> do “DOC-17 Questionário de satisfação de utilizador” para o ponto de contacto da Entidade, para que alguns dos seus colaboradores, utilizadores da PMC que operam ou prestam o novo serviço desmaterializado, avaliem a sua qualidade e impacto;</li><li>monitorizar os contributos da Entidade para que as respostas aos questionários ocorram dentro do prazo estipulado;</li><li>elaborar relatório de satisfação, tendo por base os questionários respondidos de clientes e utilizadores, culminando no “DOC-18 Relatório de Satisfação”, seguindo as indicações do referido documento. A avaliação dos serviços em produção deverá ser mensal após a entrada em produção no ePortugal da avaliação sistemática da satisfação dos utilizadores. Até essa data deverá ocorrer 3 meses e 6 meses após a entrada em produção dos serviços.</li></ul></td></tr><tr><td>Monitorizar e rever SLA</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>atualizar de 15 em 15 dias o quadro de SLAs estabelecido no início do projeto;</li><li>solicitar informação às diferentes equipas envolvidas no projeto, se necessário;</li><li>elaborar “DOC-19 Relatório SLA”, todos os meses, de acordo com as indicações;</li><li>rever e ajustar SLAs de acordo com as necessidades das diferentes equipas ou para acomodar alterações inopinadas ao plano do projeto;</li><li>propor alterações dos SLAs estabelecidos ao Gestor da Qualidade do Processo de Desmaterialização (ARTE), caso as alterações aos SLAs se devam manter para projetos futuros, uma vez que não foram motivadas por situações pontuais.</li></ul></td></tr><tr><td>Monitorizar execução do projeto</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li><p>extrair informação para a monitorização, designadamente:</p><ul><li>sobre os pedidos de suporte: DOC-13/DOC-14/DOC-15;</li><li>sobre o cumprimento dos <em>Milestones</em> e do cronograma estabelecido;</li><li>sobre a satisfação dos utilizadores: DOC-18;</li><li>sobre o cumprimento dos SLAs: DOC-19.</li></ul></li><li>elaborar “DOC-20 Relatório de Monitorização do Projeto”;</li><li><p>apresentar o Relatório na reunião mensal de acompanhamento do projeto com a Entidade. Se necessário propor alterações, por exemplo:</p><ul><li>nas fichas de serviços;</li><li>no formulário de enquadramento;</li><li>nos formulários eletrónicos;</li><li>no cronograma de execução do projeto.</li></ul></li><li>ajustar planeamento do projeto, se necessário. Validar com a Entidade as alterações.</li></ul></td></tr><tr><td>Avaliar execução do projeto</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>extrair informação relativa à execução do projeto;</li><li>elaborar “DOC-21 Relatório de Avaliação do Projeto”, de acordo com as indicações do documento;</li><li>documentar as lições aprendidas no “DOC-21 Relatório de Avaliação do Projeto”, de forma a impulsionar a melhoria contínua na gestão de projetos de desmaterialização.</li></ul></td></tr><tr><td>Avaliar impacto do projeto</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>solicitar à Entidade os dados relativos ao desempenho do serviço desmaterializado, 6 meses após conclusão do projeto. Os dados a solicitar são os constantes no “DOC-22 Relatório de Avaliação de Impacto do Projeto”;</li><li>monitorizar os contributos da Entidade, para que sejam fornecidos os dados requeridos dentro do prazo acordado;</li><li>elaborar “DOC-22 Relatório de Avaliação de Impacto do Projeto”, segundo indicações do documento;</li><li>documentar os impactos observados no “DOC-22 Relatório de Avaliação de Impacto do Projeto”, de forma a compreender os benefícios gerados pelos diferentes modelos de desmaterialização.</li></ul></td></tr></tbody></table>


# Modelo Integrar

{% hint style="warning" %}
O ePortugal evoluiu para o portal único Gov.pt.

A informação presente nesta página será atualizada em breve.
{% endhint %}

O **Modelo Integrar** foi concebido para as entidades que pretendam **desmaterializar serviços** através da plataforma de serviços associada ao portal ePortugal e, **interoperar ou receber dados diretamente nos seus sistemas operacionais**, através da plataforma de integração da iAP.

## Processo

<figure><img src="/files/uXKA8dARbmZsFLA3l6S2" alt=""><figcaption><p>Processo de adesão ePortugal – Modelo Integrar</p></figcaption></figure>

É apresentada seguidamente Informação mais detalhada sobre o processo de adesão, onde se descrevem as principais atividades deste processo (não inclui atividades da ARTE consideradas puramente internas, cuja visibilidade não seja relevante para o entendimento do processo pela Entidade).

{% hint style="info" %}
As fases descritas devem ser seguidas de forma sequencial tal como apresentado no processo da imagem acima.
{% endhint %}

## Fase: Análise

### Macro atividade: Definição do âmbito e protocolo

<table><thead><tr><th width="193.33333333333331">Etapa</th><th width="191" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Analisar diplomas</td><td align="center">ARTE e Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>identificar, em colaboração com a entidade, os diplomas legislativos associados aos serviços prestados pela Entidade;</li><li>identificar os serviços prestados pela Entidade, presentes nos diversos diplomas;</li><li>adicionar ao ficheiro “<em>backlog</em> total de serviços a desmaterializar”, disponível no Teams-EPSE, os novos serviços na eventualidade destes não constarem do <em>backlog</em>.</li></ul></td></tr><tr><td>Identificar serviços a desmaterializar</td><td align="center">ARTE e Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>definir, com a entidade, quais os serviços a desmaterializar;</li><li>listar os serviços no “DOC-01 Listagem de serviços” respeitando as regras taxonómicas e de nomenclatura em vigor, quer para o Catálogo, quer para o Portal ePortugal.gov.pt.</li></ul></td></tr><tr><td>Elaborar <em>Project Charter</em></td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>elaborar o <em>Project Charter</em> do projeto de desmaterialização a realizar com recurso ao documento “DOC-02 <em>Project Charter</em>”;</li><li>solicitar a validação dos restantes elementos da equipa de projeto e da Entidade.</li></ul></td></tr><tr><td>Definir SLA</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>enviar às diferentes equipas e à Entidade, os níveis de serviço (SLAs) estabelecidos em projetos anteriores;</li><li>aferir concordância de todos com os SLAs previstos;</li><li>efetuar alterações aos SLAs, se necessário;</li><li>elaborar documento “DOC-03 SLA” com os SLAs acordados para o presente projeto.</li></ul></td></tr><tr><td>Elaborar protocolo</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>verificar se o <em>template</em> do protocolo (DOC-04 Protocolo) se encontra atual e aplicável ao projeto;</li><li>rever o conteúdo do protocolo, se necessário;</li><li>anexar “DOC-01 Listagem de serviços”, “DOC-02 Project Charter” “DOC-03 SLA”, “DOC-04 Protocolo” com os respetivos anexos para o ponto de contacto da Entidade, para validação prévia (informal);</li><li>alterar conteúdo do protocolo, se solicitado pela Entidade:<br><strong>a)</strong> elaborar pedido de novo protocolo, mediante preenchimento do documento “Comunicação Protocolos”, do Gabinete Jurídico da ARTE;<br><strong>b)</strong> enviar pedido de novo protocolo ao Gabinete Jurídico da ARTE, através da plataforma de gestão documental.</li><li>se necessário, solicitar alterações. Em função do pedido de alteração, submete à Entidade para nova validação;</li><li>validar o texto e submete para assinatura na ARTE;</li><li>enviar o protocolo assinado pelo para a Entidade para assinatura.</li></ul><p><strong>Entidade:</strong></p><ul><li>devolver o protocolo assinado ao Gabinete Jurídico da ARTE.</li></ul></td></tr><tr><td>Avaliar protocolo e dar resposta</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong> </p><ul><li>avaliar protocolo e dar resposta:<br><strong>a)</strong> caso aceite o protocolo será dada continuidade ao processo;<br><strong>b)</strong> caso não aceite, o processo volta à etapa de “Elaboração do Protocolo”.</li></ul></td></tr></tbody></table>

### Macro atividade: Caracterização de serviços

<table><thead><tr><th width="193.33333333333331">Etapa</th><th width="191" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Construir <em>Benchmark</em></td><td align="center">Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>enviar para Entidade o ficheiro “DOC-05 Relatório Análise Processo”, para que seja aferido o desempenho atual na prestação dos serviços a desmaterializar;</li><li>garantir que a Entidade devolve o documento preenchido dentro do prazo acordado, tal como definido no “DOC-03 SLA”.</li></ul><p><strong>Entidade:</strong></p><ul><li>devolve o documento preenchido dentro do prazo acordado, tal como definido no “DOC-03 SLA”.</li></ul></td></tr></tbody></table>

## Fase: Desenvolvimento de serviços

### Macro atividade: Análise funcional e prototipagem

<table><thead><tr><th width="193.33333333333331">Etapa</th><th width="191" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Registar Entidade/Serviço no CUSP</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>registar dados gerais da Entidade Competente e dos serviços a desmaterializar no CUSP.</li></ul></td></tr><tr><td>Identificar campos, regras e elementos instrutórios</td><td align="center">ARTE e Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>solicitar à Entidade os formulários utilizados para prestação dos serviços, como ponto de partida para a Análise Funcional;</li><li>elaborar Análise Funcional dos serviços a desmaterializar e preencher o “DOC-06 Análise Funcional”, com a colaboração da Entidade. Para o sucesso desta fase é muito importante que a Análise Funcional seja feita com um grande envolvimento da Entidade. Este trabalho colaborativo pode ser realizado em reuniões de trabalho, remotas ou presenciais, e com recurso ao Trello para partilha das diferentes versões do documento;</li><li>solicitar internamente a elaboração do fluxo de interações que deve integrar a Análise Funcional;</li><li>elaborar o fluxo de interações que deve ser observado durante os fluxos de negócio entre as várias aplicações da ARTE para incorporar na Análise Funcional;</li><li>enviar para Entidade o “DOC-06 Análise Funcional”, após conclusão, para validação;</li><li>alterar campos, regras, notificações ou fluxos conforme indicações transmitidas pela Entidade;</li><li>reenviar para Entidade Competente o “DOC-06 Análise Funcional” até que a análise funcional seja aprovada sem reservas. Quando maior for o envolvimento da Entidade na preparação da Análise Funcional menor será a necessidade de revisão.</li></ul></td></tr><tr><td>Elaborar protótipo</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>colocar o “DOC-06 Análise Funcional” na pasta Documentos do projeto e abrir novo artefacto para pedido de criação de formulários, preenchendo com o código CUSP e url para a Análise Funcional;</li><li>construir os formulários e disponibilizar os <em>links</em> para testes.</li></ul></td></tr><tr><td>Testar protótipo</td><td align="center">ARTE e Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>elaborar “DOC-07 Caderno de Testes”, como base para a realização de testes ao formulário e assegurar que estão criados cenários de testes que permitam aplicar as situações indicadas no “DOC-07 Caderno de Testes” (ex. perfis dummy no sistema de informação da Entidade).</li></ul><p><strong>ARTE:</strong></p><ul><li>testar o formulário:<br><strong>a)</strong> se existirem erros, são abertos os respetivos <em>bugs</em>. A ARTE corrige os <em>bugs</em> e submete novamente o(s) formulário(s) para ser testado(s);<br><strong>b)</strong> não sendo detetados erros, a ARTE envia os <em>links</em> dos formulários para testes à Entidade.</li></ul><p><strong>Entidade:</strong></p><ul><li>devolver o resultado dos testes para a ARTE.</li></ul></td></tr><tr><td>Identificar necessidades de ajustes</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>identificar as (eventuais) necessidades de ajustes ao protótipo, como resultado dos testes realizados.</li></ul></td></tr><tr><td>Ajustar protótipo</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>após a devolução do resultado dos testes por parte da Entidade, havendo erros a corrigir, a ARTE cria artefactos novos para a correção dos <em>bugs</em>;</li><li>proceder à correção dos formulários;</li><li>testar os formulários após correção:<br><strong>a)</strong> se existirem erros, devem ser abertos os respetivos bugs pela ARTE. A ARTE corrige os <em>bugs</em> e atribui/submete novamente o formulário para ser testado pela ARTE;<br><strong>b)</strong> não sendo detetados erros, a ARTE envia o <em>link</em> para testes, à Entidade.</li></ul></td></tr><tr><td>Testar com utilizadores e <em>focus groups</em></td><td align="center">Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>propor à Entidade a realização de testes dos protótipos com alguns utilizadores (<em>focus group</em>), preferencialmente com perfil representativo do universo de utilizadores.</li></ul><p><strong>Entidade:</strong></p><ul><li>realizar testes com <em>focus group</em>;</li><li>informar a ARTE dos resultados.</li></ul><p><strong>ARTE:</strong></p><ul><li>identificar alterações à Análise Funcional decorrente dos testes e validar com a Entidade;</li><li>abrir novo artefacto e solicitar a alteração/correção do formulário para que sejam feitos os devidos ajustes ao protótipo.</li></ul></td></tr><tr><td>Identificar necessidades de ajustes</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>identificar as (eventuais) necessidades de ajustes ao protótipo, como resultado dos testes realizados.</li></ul></td></tr><tr><td>Ajustar protótipo</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>executar as tarefas necessárias à correção dos protótipos segundo os resultados dos testes com utilizadores (<em>focus group</em>).</li></ul></td></tr><tr><td>Validar formulário eletrónico (eforms)</td><td align="center">Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>após a correção dos formulários pela ARTE, solicitar à Entidade a validação.</li></ul><p><strong>Entidade:</strong></p><ul><li>validar os formulários eletrónicos.</li></ul><p><strong>ARTE:</strong></p><ul><li>extrair o XML de um pedido para cada serviço/formulário. Para este efeito é necessário aceder à plataforma de serviços no ambiente pré-produção (PPROD) e simular a realização de pedidos;</li><li>enviar para a Entidade o XML e o contrato dos vários serviços/formulários.</li></ul></td></tr></tbody></table>

### Macro atividade: Conteúdos informativos

<table><thead><tr><th width="211.33333333333331">Etapa</th><th width="156" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Criar ficha de serviço</td><td align="center">Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>enviar para Entidade o “DOC-08 Ficha de Serviço” para que a Entidade a preencha e devolva, solicitando que a mesma seja preenchida em português e inglês.</li></ul><p><strong>Entidade:</strong></p><ul><li>preencher a ficha de serviço para cada serviço, em português e inglês.</li></ul><p><strong>ARTE:</strong></p><ul><li>esclarecer a Entidade no preenchimento da Ficha de Serviço, se necessário, acompanhando as indicações presentes no próprio ficheiro “DOC-08 Ficha de Serviço”;</li><li>monitorizar a evolução dos trabalhos realizados pela Entidade para que entregue a Ficha de Serviço preenchida dentro do prazo previsto.</li></ul></td></tr><tr><td>Criar ficha de enquadramento (eventual)</td><td align="center">Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>(se necessário) enviar para Entidade o “DOC-09 Ficha de Enquadramento” para que a Entidade a preencha e devolva, solicitando que a mesma seja preenchida em português e inglês.</li></ul><p><strong>Entidade:</strong></p><ul><li>elaborar a ficha de enquadramento, em português e inglês.</li></ul><p><strong>ARTE:</strong></p><ul><li>esclarecer a Entidade relativamente ao preenchimento da Ficha de Enquadramento, se necessário;</li><li>monitorizar a evolução dos trabalhos realizados pela Entidade para que entregue a Ficha de Enquadramento preenchida dentro do prazo previsto;</li><li>enviar a ficha de enquadramento para revisão interna.</li></ul></td></tr><tr><td>Rever fichas de serviço e enquadramento para validação da entidade</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>rever fichas de serviço e ficha de enquadramento;</li><li>enviar fichas de serviço e de enquadramento para validação da Entidade.</li></ul><p><strong>Entidade:</strong></p><ul><li>validar ou pedir alterações.</li></ul><p><strong>ARTE:</strong></p><ul><li>se necessário, informar a Entidade da impossibilidade de assegurar alguma das alterações propostas pela Entidade.</li></ul></td></tr><tr><td>Validar fichas de serviço e enquadramento</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>validar as fichas de serviço e enquadramento, para que possam ser registadas no CES.</li></ul></td></tr><tr><td>Registar fichas de serviço no CES, nos ambientes de testes, pré-produção e produção</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>registar os dados, constantes na Ficha de Serviço, no CES.</li></ul></td></tr><tr><td>Publicar fichas de serviço no ePortugal</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>publicar os dados, constantes na ficha de enquadramento, no ePortugal, no ambiente de testes e pré-produção;</li><li>publicar as fichas de serviço no ePortugal no ambiente de testes e pré-produção;</li><li>solicitar a validação dos conteúdos publicados no ambiente de pré-produção à Entidade;</li><li>após validação, publicar os dados, constantes nas fichas de serviço e na ficha de enquadramento, no ePortugal, no ambiente de produção (em <em>staging</em>).</li></ul></td></tr></tbody></table>

### Macro atividade: Configurações e testes (sem integração)

<table><thead><tr><th width="205.33333333333331">Etapa</th><th width="150" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Adicionar informação ao projeto no Tuleap “PSC: Integração com Entidades”</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>criar subprojecto de integração “PSC: Integração com Entidades”;</li><li>registar os contactos, bem como o pedido de integração no projeto “PSC: Integração com Entidades”, solicita o agendamento da reunião de planeamento entre ARTE e Entidade.</li></ul></td></tr><tr><td>Reunir com Entidade competente e definir necessidades de integração</td><td align="center"><p>ARTE e</p><p>Entidade</p></td><td><p><strong>ARTE:</strong></p><ul><li>agendar reunião entre ARTE e Entidade;</li><li>realizar reunião para identificar as necessidades de integração e planear o processo de integração.</li></ul><p><strong>Entidade:</strong></p><ul><li>clarificar o nível de adesão aos Requisitos do Modelo Ligar (e.g. se a Entidade pretende atualizar o estado dos pedidos no ePortugal).</li></ul><p><strong>ARTE:</strong></p><ul><li>acordar cronograma do processo de integração e registar.</li></ul></td></tr><tr><td>Enviar Kit de Integração à Entidade competente</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>enviar o documento “Kit de Integração” à Entidade.</li></ul></td></tr><tr><td>Parametrizar os serviços no CES (atributos de autenticação, <em>links</em> eforms)</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>parametrizar o tipo de serviço;</li><li>parametrizar os tipos de autenticação e níveis de confiança;</li><li>configurar o âmbito territorial do serviço;</li><li>configurar o ponto ou pontos de atendimento e o canal onde o serviço será prestado;</li><li>configurar as Especializações;</li><li>identificar as entidades envolvidas e definir os seus papeis;</li><li>aprovar o serviço no separador “tarefas” do CES.</li></ul></td></tr><tr><td>Parametrizar fluxos BPM, notificações e plataforma de pagamentos (PPAP)</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li><p>parametrizar os fluxos BPMN;</p><ul><li>desenvolver as operações:<br><strong>a)</strong> GetPaymentMethods;<br><strong>b)</strong> PaymentDataComunication;<br><strong>c)</strong> ResquestChangeStatus.</li></ul></li><li><p>testar os fluxos com a Entidade;</p><ul><li>configurar Módulos de Pagamentos, Controlo e Cobrança:<br><strong>a)</strong> desenvolvimento da Geração Referência Multibanco;<br><strong>b)</strong> testes;<br><strong>c)</strong> validação Entidades Multibanco;<br><strong>d)</strong> passagem a pré-produção;<br><strong>e)</strong> passagem a produção.</li></ul></li></ul></td></tr><tr><td>Montar conector para a plataforma de interoperabilidade (iAP)</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>montar o conector e informar ARTE da conclusão da tarefa.</li></ul></td></tr><tr><td>Integrar com a plataforma de interoperabilidade (iAP)</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>integrar os serviços na plataforma de interoperabilidade;</li><li>informar a Entidade da conclusão da tarefa.</li></ul></td></tr><tr><td>Testar as comunicações</td><td align="center">ARTE e Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>testar e informar a Entidade da conclusão da tarefa.</li></ul></td></tr><tr><td>Implementar a autenticação.gov (SSO)</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>informar a ARTE da conclusão da tarefa.</li></ul></td></tr><tr><td>Testar SSO</td><td align="center"><p>ARTE e</p><p>Entidade</p></td><td><p><strong>ARTE:</strong></p><ul><li>testar com a Entidade o SSO.</li></ul></td></tr><tr><td>Avaliar necessidade de aplicação externa</td><td align="center">Entidade</td><td><p><strong>Entidade:</strong></p><ul><li>avaliar necessidade de aplicação externa em eForms, para dar seguimento à respetiva implementação.</li></ul></td></tr><tr><td>Implementar aplicação externa no eforms (eventual)</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>implementar e informar internamente a ARTE da conclusão da tarefa.</li></ul></td></tr><tr><td>Testar aplicação externa</td><td align="center">ARTE e Entidade</td><td><p><strong>ARTE:</strong></p><ul><li>solicitar à Entidade que teste o formulário que recorre à aplicação externa.</li></ul><p><strong>Entidade:</strong></p><ul><li>validar a utilização da aplicação externa ou informar da necessidade de correção.</li></ul><p><strong>ARTE:</strong></p><ul><li>abrir novo artefacto e solicitar a correção (eventual);</li><li>notificar da conclusão da correção;</li><li>informar a Entidade e solicitar validação.</li></ul></td></tr><tr><td>Configurar e testar serviços</td><td align="center">ARTE e Entidade</td><td><p>Configurar e testar em ambiente de testes (<strong>TST</strong>):</p><ul><li><strong>ARTE</strong>: configurar ambiente de testes e realizar agendamento de testes;</li><li><strong>ARTE e Entidade</strong>: realizar testes e registar não conformidades nos cadernos de testes;</li><li><strong>ARTE</strong>: sistematizar os resultados dos testes e, se necessário, criar artefactos para a correção de <em>bugs;</em></li><li><strong>ARTE</strong>: corrigir eventuais <em>bugs;</em></li><li><strong>ARTE e Entidade</strong>: realizar testes (se necessário voltar a registar não conformidades nos cadernos de testes e testar);</li><li><strong>Entidade</strong>: validar os formulários no ambiente de Testes.</li></ul><p>Configurar e testar em ambiente de pré-produção (<strong>PPROD</strong>):</p><ul><li><strong>ARTE</strong>: configurar ambiente de testes e realizar agendamento de testes com a Entidade;</li><li><strong>ARTE e Entidade</strong>: realizar testes e registar não conformidades nos cadernos de testes;</li><li><strong>ARTE</strong>: sistematizar os resultados dos testes e, se necessário, criar artefactos para a correção de <em>bugs</em>;</li><li><strong>ARTE</strong>: corrigir eventuais <em>bugs</em>;</li><li><strong>ARTE e Entidade</strong>: realizar testes (se necessário voltar a registar não conformidades nos cadernos de testes e testar);</li><li><strong>Entidade</strong>: validar os formulários em PPROD.</li></ul><p>Configurar e testar em ambiente de produção (<strong>PROD</strong>):</p><ul><li><strong>ARTE</strong>: configurar ambiente de testes realizar o agendamento de testes com a Entidade;</li><li><strong>ARTE e Entidade</strong>: realizar testes e registar não conformidades nos cadernos de testes;</li><li><strong>ARTE</strong>: sistematizar os resultados dos testes e, se necessário, criar artefactos para a correção de <em>bugs</em>;</li><li><strong>ARTE</strong>: corrigir eventuais bugs;</li><li><strong>ARTE e Entidade</strong>: realizar testes (se necessário voltar a registar não conformidades nos cadernos de testes e testar);</li><li><strong>Entidade</strong>: validar os formulários em PROD.</li></ul></td></tr><tr><td>Criar perfis de utilizador da Entidade</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>solicitar à Entidade os dados sobre os utilizadores que vão ficar com acesso ao <em>backoffice</em> da PMC;</li><li>entrar na PMC, acrescentar novo utilizador e informar Entidade.</li></ul><p><strong>Entidade:</strong></p><ul><li>confirmar os acessos.</li></ul></td></tr><tr><td>Colocar serviços em produção</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong> </p><ul><li><p>solicitar ativação do serviço de suporte:</p><ul><li>solicitar a ativação do serviço de suporte para os serviços desmaterializados. Enviar juntamente com o pedido o “DOC-08 Ficha de Serviço” que inclui uma aba relativa a perguntas frequentes;</li><li>construir <em>scripts</em> de resposta ao cidadão/empresa e enviar para validação por parte da Entidade;</li><li>aprovar ou solicitar alterações aos <em>scripts</em> recebidos. Se necessário solicitar a colaboração/validação da Entidade. Incluir os <em>scripts</em> numa aba do ficheiro “DOC-08 Ficha de Serviço”;</li><li>solicitar a ativação do serviço de suporte presencial nas Lojas do Cidadão para que os serviços desmaterializados possam ser prestados nos Espaços Cidadão. Enviar juntamente com o pedido o “DOC08 Ficha de Serviço” que inclui uma aba relativa a perguntas frequentes e outra aba com os <em>scripts;</em></li><li>prestar suporte via telefone e correio eletrónico no âmbito dos serviços desmaterializados;</li><li>prestar suporte presencial no âmbito dos serviços desmaterializados.</li></ul></li><li><p>solicitar internamente a entrada em produção dos serviços:</p><ul><li>enviar email a solicitar a entrada em produção do serviço desmaterializado.</li></ul></li><li><p>colocar em produção os eforms:</p><ul><li>colocar em produção os eforms na Plataforma de Serviços;</li><li>solicitar internamente a colocação das fichas em produção.</li></ul></li><li><p>colocar em produção os conteúdos:</p><ul><li>colocar em produção as fichas de serviço e de enquadramento no ePortugal.</li></ul></li></ul></td></tr></tbody></table>

## Fase: Suporte e melhoria contínua

### Macro atividade: Formação

<table><thead><tr><th width="193.33333333333331">Etapa</th><th width="191" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Dar formação à equipa da Entidade que executa os serviços, bem como às equipas de suporte da ARTE</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li><p>preparar proposta de formação, conteúdos e questionários de avaliação, de forma a esclarecer os utilizadores na utilização da Plataforma Multicanal (PMC), abordando os temas:</p><ul><li>Apresentação da PMC;</li><li>Demonstração das funcionalidades disponíveis;</li><li>Autonomização do utilizador na tramitação de processos.</li></ul></li><li>auscultar a Entidade sobre datas possíveis para a realização da ação de formação e obter lista de participantes;</li><li>solicitar à Entidade a reserva de sala nas instalações da entidade;</li><li>agendamento da ação de formação, informando as datas indicadas pela Entidade. Enviar lista de participantes;</li><li>distribuir pelos formandos, no dia da formação, um questionário <em>on-line</em> para avaliação da satisfação dos formandos com a ação de formação (“DOC-10 Questionário de avaliação da formação”).</li></ul></td></tr><tr><td>Avaliar formação (satisfação e impacto)</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>analisar os resultados do questionário de satisfação, elaborar “DOC-11 Relatório Formação 1”;</li><li>informar a Entidade dos resultados;</li><li>enviar questionário <em>on-line</em> para avaliação do impacto da formação, 3 meses após o serviço estar em produção;</li><li>elaborar “DOC-12 Relatório de Formação 2”;</li><li>avaliar os resultados das avaliações e rever, de forma colaborativa, o modelo da formação ou conteúdos, em função dos problemas detetados;</li><li>rever, se necessário, os documentos de apoio à formação.</li></ul></td></tr></tbody></table>

### Macro atividade: Suporte 1ª linha

<table><thead><tr><th width="193.33333333333331">Etapa</th><th width="191" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Assegurar suporte de 1ª linha</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li><p>receber pedidos de suporte de 1ª linha via:</p><ul><li>telefone;</li><li>e-mail;</li><li>formulário do ePortugal.</li></ul></li><li>registar pedido na plataforma de gestão de pedidos de suporte;</li><li><p>tratar pedido:</p><ul><li>responder ao pedido, caso a resposta se encontre no Catálogo de Serviços de Atendimento (CSA) que agrega as perguntas e respostas frequentes;</li><li><p>não existindo informação disponível na equipa do Contact Center, encaminhar o pedido internamente, preferencialmente via e-mail e, em alternativa via telefone (2ª linha de suporte):</p><ul><li>sendo uma questão nova que possa ser respondida pela ARTE, enviar a resposta;</li><li>sendo uma questão nova que possa ser respondida no futuro, solicitar a atualização do Catálogo de Serviços de Atendimento (composto pelos <em>scripts</em> de resposta de telefone e email) para que, a partir desse momento, a o <em>Contact Center</em> fique habilitado a responder ao cidadão/entidade sobre a dúvida que motivou o pedido.</li></ul></li></ul></li><li>atualizar o Catálogo de Serviços de Atendimento;</li><li>responder ao cidadão/entidade;</li><li>consultar Relatórios dos Pedidos de Suporte e elaborar mensalmente o “DOC-13 Relatório Suporte 1ª Linha” que sistematiza os pedidos recebidos relativos aos serviços desmaterializados.</li></ul></td></tr><tr><td>Assegurar suporte de 2ª linha</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>receber pedidos de suporte de 2ª linha via e-mail e telefone;</li><li>registar pedido de suporte manualmente no ficheiro de controlo da atividade de suporte de 2ª linha;</li><li>tratar pedidos de suporte;</li><li>atualizar os Relatórios dos Pedidos de Suporte e disponibilizar no Teams/EPSE;</li><li>consultar Relatórios dos Pedidos de Suporte e elaborar mensalmente o “DOC-14 Relatório Suporte 2ª Linha” que sistematiza os pedidos recebidos relativos aos serviços desmaterializados.</li></ul></td></tr><tr><td>Assegurar suporte de 3ª linha</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>receber pedidos de suporte de 3ª linha via e-mail/plataforma de <em>tickets</em>;</li><li>analisar e tratar pedido. Se necessário pedir intervenção;</li><li>encerrar <em>ticket</em>, com a explicação do que foi feito para resolver o pedido de suporte. Esta ação gera uma notificação automática interna na ARTE a informar da resolução do pedido;</li><li>atualizar os Relatórios dos Pedidos de Suporte e disponibilizar no Teams/EPSE;</li><li>consultar Relatórios dos Pedidos de Suporte e elaborar mensalmente o “DOC-15 Relatório Suporte 3ª Linha” que sistematiza os pedidos recebidos relativos aos serviços desmaterializados.</li></ul></td></tr><tr><td>Avaliar serviços em produção</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>enviar “DOC-16 Questionário de satisfação de cliente” para o ponto de contacto da Entidade, para que a mesma dissemine o <em>link</em> do questionário por alguns clientes. Esta solução deverá ser adotada até ser disponibilizado através do ePortugal uma avaliação permanente da satisfação por parte de todos os utilizadores, após a submissão de pedidos;</li><li>enviar o <em>link</em> do “DOC-17 Questionário de satisfação de utilizador” para o ponto de contacto da Entidade, para que alguns dos seus colaboradores, utilizadores da PMC que operam ou prestam o novo serviço desmaterializado, avaliem a sua qualidade e impacto;</li><li>monitorizar os contributos da Entidade para que as respostas aos questionários ocorram dentro do prazo estipulado;</li><li>elaborar relatório de satisfação, tendo por base os questionários respondidos de clientes e utilizadores, culminando no “DOC-18 Relatório de Satisfação”, seguindo as indicações do referido documento. A avaliação dos serviços em produção deverá ser mensal após a entrada em produção no ePortugal da avaliação sistemática da satisfação dos utilizadores. Até essa data deverá ocorrer 3 meses e 6 meses após a entrada em produção dos serviços.</li></ul></td></tr><tr><td>Monitorizar e rever SLA</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>atualizar de 15 em 15 dias o quadro de SLAs estabelecido no início do projeto;</li><li>solicitar informação às diferentes equipas envolvidas no projeto, se necessário;</li><li>elaborar “DOC-19 Relatório SLA”, todos os meses, de acordo com as indicações;</li><li>rever e ajustar SLAs de acordo com as necessidades das diferentes equipas ou para acomodar alterações inopinadas ao plano do projeto;</li><li>propor alterações dos SLAs estabelecidos ao Gestor da Qualidade do Processo de Desmaterialização (ARTE), caso as alterações aos SLAs se devam manter para projetos futuros, uma vez que não foram motivadas por situações pontuais.</li></ul></td></tr><tr><td>Monitorizar execução do projeto</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li><p>extrair informação para a monitorização, designadamente:</p><ul><li>sobre os pedidos de suporte: DOC-13/DOC-14/DOC-15;</li><li>sobre o cumprimento dos <em>Milestones</em> e do cronograma estabelecido;</li><li>sobre a satisfação dos utilizadores: DOC-18;</li><li>sobre o cumprimento dos SLAs: DOC-19.</li></ul></li><li>elaborar “DOC-20 Relatório de Monitorização do Projeto”;</li><li><p>apresentar o Relatório na reunião mensal de acompanhamento do projeto com a Entidade. Se necessário propor alterações, por exemplo:</p><ul><li>nas fichas de serviços;</li><li>no formulário de enquadramento;</li><li>nos formulários eletrónicos;</li><li>no cronograma de execução do projeto.</li></ul></li><li>ajustar planeamento do projeto, se necessário. Validar com a Entidade as alterações.</li></ul></td></tr><tr><td>Avaliar execução do projeto</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>extrair informação relativa à execução do projeto;</li><li>elaborar “DOC-21 Relatório de Avaliação do Projeto”, de acordo com as indicações do documento;</li><li>documentar as lições aprendidas no “DOC-21 Relatório de Avaliação do Projeto”, de forma a impulsionar a melhoria contínua na gestão de projetos de desmaterialização.</li></ul></td></tr><tr><td>Avaliar impacto do projeto</td><td align="center">ARTE</td><td><p><strong>ART:</strong></p><ul><li>solicitar à Entidade os dados relativos ao desempenho do serviço desmaterializado, 6 meses após conclusão do projeto. Os dados a solicitar são os constantes no “DOC-22 Relatório de Avaliação de Impacto do Projeto”;</li><li>monitorizar os contributos da Entidade, para que sejam fornecidos os dados requeridos dentro do prazo acordado;</li><li>elaborar “DOC-22 Relatório de Avaliação de Impacto do Projeto”, segundo indicações do documento;</li><li>documentar os impactos observados no “DOC-22 Relatório de Avaliação de Impacto do Projeto”, de forma a compreender os benefícios gerados pelos diferentes modelos de desmaterialização.</li></ul></td></tr></tbody></table>

#### Macro atividade: Monitorização

<table><thead><tr><th width="193.33333333333331">Etapa</th><th width="191" align="center">Entidade Responsável</th><th>Descrição</th></tr></thead><tbody><tr><td>Avaliar serviços em produção</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>enviar “DOC-16 Questionário de satisfação de cliente” para o ponto de contacto da Entidade, para que a mesma dissemine o <em>link</em> do questionário por alguns clientes. Esta solução deverá ser adotada até ser disponibilizado através do ePortugal uma avaliação permanente da satisfação por parte de todos os utilizadores, após a submissão de pedidos;</li><li>enviar o <em>link</em> do “DOC-17 Questionário de satisfação de utilizador” para o ponto de contacto da Entidade, para que alguns dos seus colaboradores, utilizadores da PMC que operam ou prestam o novo serviço desmaterializado, avaliem a sua qualidade e impacto;</li><li>monitorizar os contributos da Entidade para que as respostas aos questionários ocorram dentro do prazo estipulado;</li><li>elaborar relatório de satisfação, tendo por base os questionários respondidos de clientes e utilizadores, culminando no “DOC-18 Relatório de Satisfação”, seguindo as indicações do referido documento. A avaliação dos serviços em produção deverá ser mensal após a entrada em produção no ePortugal da avaliação sistemática da satisfação dos utilizadores. Até essa data deverá ocorrer 3 meses e 6 meses após a entrada em produção dos serviços.</li></ul></td></tr><tr><td>Monitorizar e rever SLA</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>atualizar de 15 em 15 dias o quadro de SLAs estabelecido no início do projeto;</li><li>solicitar informação às diferentes equipas envolvidas no projeto, se necessário;</li><li>elaborar “DOC-19 Relatório SLA”, todos os meses, de acordo com as indicações;</li><li>rever e ajustar SLAs de acordo com as necessidades das diferentes equipas ou para acomodar alterações inopinadas ao plano do projeto;</li><li>propor alterações dos SLAs estabelecidos ao Gestor da Qualidade do Processo de Desmaterialização (ARTE), caso as alterações aos SLAs se devam manter para projetos futuros, uma vez que não foram motivadas por situações pontuais.</li></ul></td></tr><tr><td>Monitorizar execução do projeto</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li><p>extrair informação para a monitorização, designadamente:</p><ul><li>sobre os pedidos de suporte: DOC-13/DOC-14/DOC-15;</li><li>sobre o cumprimento dos <em>Milestones</em> e do cronograma estabelecido;</li><li>sobre a satisfação dos utilizadores: DOC-18;</li><li>sobre o cumprimento dos SLAs: DOC-19.</li></ul></li><li>elaborar “DOC-20 Relatório de Monitorização do Projeto”;</li><li><p>apresentar o Relatório na reunião mensal de acompanhamento do projeto com a Entidade. Se necessário propor alterações, por exemplo:</p><ul><li>nas fichas de serviços;</li><li>no formulário de enquadramento;</li><li>nos formulários eletrónicos;</li><li>no cronograma de execução do projeto.</li></ul></li><li>ajustar planeamento do projeto, se necessário. Validar com a Entidade as alterações.</li></ul></td></tr><tr><td>Avaliar execução do projeto</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>extrair informação relativa à execução do projeto;</li><li>elaborar “DOC-21 Relatório de Avaliação do Projeto”, de acordo com as indicações do documento;</li><li>documentar as lições aprendidas no “DOC-21 Relatório de Avaliação do Projeto”, de forma a impulsionar a melhoria contínua na gestão de projetos de desmaterialização.</li></ul></td></tr><tr><td>Avaliar impacto do projeto</td><td align="center">ARTE</td><td><p><strong>ARTE:</strong></p><ul><li>solicitar à Entidade os dados relativos ao desempenho do serviço desmaterializado, 6 meses após conclusão do projeto. Os dados a solicitar são os constantes no “DOC-22 Relatório de Avaliação de Impacto do Projeto”;</li><li>monitorizar os contributos da Entidade, para que sejam fornecidos os dados requeridos dentro do prazo acordado;</li><li>elaborar “DOC-22 Relatório de Avaliação de Impacto do Projeto”, segundo indicações do documento;</li><li>documentar os impactos observados no “DOC-22 Relatório de Avaliação de Impacto do Projeto”, de forma a compreender os benefícios gerados pelos diferentes modelos de desmaterialização.</li></ul></td></tr></tbody></table>


# Como está estruturada a plataforma?

{% hint style="warning" %}
O ePortugal evoluiu para o portal único Gov.pt.

A informação presente nesta página será atualizada em breve.
{% endhint %}

O ePortugal tem duas vertentes, uma de **informação pública** (designados de serviços informativos) e outra de **serviços públicos apenas disponíveis mediante autenticação** (designados de serviços transacionais).

Para os serviços informativos, que não requerem autenticação e apenas disponibilizam informação ou suportam simulações, temos a arquitetura representada no diagrama abaixo:

<figure><img src="/files/6EatrFDhmoSJA6ZDCs2O" alt=""><figcaption><p>Diagrama de alto nível do ePortugal para os Serviços Informativos (Área Pública)</p></figcaption></figure>

Para os serviços transacionais, que requerem autenticação e suportam a realização de procedimentos administrativos, temos:

<figure><img src="/files/VfC92RxVHBAbOFC3F3Ya" alt=""><figcaption><p>Diagrama de alto nível do ePortugal para os Serviços Transacionais (requerem autenticação)</p></figcaption></figure>


# Livro Amarelo Eletrónico

O Livro Amarelo Eletrónico (LAE)  tem como objetivo principal o envio de reclamações, sugestões e elogios por parte das pessoas às entidades da Administração Pública (AP), o que contribui para um reforço dos níveis de participação da sociedade na gestão pública. Visa também simplificar o procedimento administrativo, bem como facilitar a disponibilização de dados estatísticos agregados a diferentes partes interessadas.

Nesta área poderá consultar conteúdo técnico, prático e detalhado, para ajudar na adesão e utilização do LAE:

{% content-ref url="/pages/e8MBA35GjMwS1LwNxtQi" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/livro-amarelo-eletronico/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/h0FuUJeUom2EX0Mu9Zin" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/livro-amarelo-eletronico/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/UX8CdIoFf2O6bHqG6ay6" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/livro-amarelo-eletronico/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}

{% content-ref url="/pages/rDNtOUMTPysPlkYKkAkK" %}
[Perguntas frequentes](/plataformas-comuns-da-administracao-publica/livro-amarelo-eletronico/perguntas-frequentes)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

As entidades aderentes têm de ter informação disponível no CUSP - Catálogo Único de Serviços Públicos (antigo CES), sobre a entidade, os locais de atendimento e os serviços que disponibilizam. Esta informação pode já ter sido registada, por via da presença da entidade no [gov.pt](https://www.gov.pt/). Caso a entidade não tenha dados no CUSP, este registo e a validação de dados são a primeira fase do processo de adesão.

Assim, a adesão ao LAE depende da integração prévia por parte da entidade aderente noutros serviços da AP:&#x20;

* [CUSP - Catálogo Único de Serviços Públicos](https://mosaico.gov.pt/plataformas-comuns/catalogo-unico-servicos-publicos)
* [gov.pt](https://www.gov.pt/)


# Qual o processo de adesão?

Apresenta-se nesta área as várias atividades a realizar para aderir ao LAE.

| Passos                          | Entidade responsável | Descrição                                                                                   |
| ------------------------------- | -------------------- | ------------------------------------------------------------------------------------------- |
| 1. Pedido                       | Entidade pública     | A entidade envia o pedido de adesão à ARTE para o e-mail <lae@atendimento.gov.pt>           |
| 2. Envio do documento de adesão | ARTE                 | A ARTE envia à entidade o documento de adesão pré-preenchido com dados do CUSP (antigo CES) |
| 3. Preenchimento e devolução    | Entidade pública     | A entidade preenche o documento com os dados respetivos e devolve-o à ARTE                  |
| 4. Validação e configuração     | ARTE                 | A ARTE valida a informação e configura a entidade no sistema                                |
| 5. Acesso e apoio               | ARTE                 | A ARTE informa a entidade que está configurada e passa as orientações necessárias           |

Depois, no backoffice a entidade pode:

* Criar e atribuir perfis de utilizadores
* Configurar motivos de reclamações, elogios e sugestões

[Leia mais informação sobre o LAE no Mosaico](https://mosaico.gov.pt/plataformas-comuns/livro-amarelo-eletronico).


# Como está estruturada a plataforma?

O LAE tem a arquitetura apresentada no diagrama de alto nível (abaixo). Na camada de negócio estão os intervenientes/atores e papéis desempenhados, os serviços e os processos de negócio. Na camada aplicacional estão os serviços aplicacionais que fazem os processos de negócio.

<figure><img src="/files/5Yf5uOSnGXTSX219eOyQ" alt=""><figcaption><p>Diagrama de alto nível do LAE – Livro Amarelo Eletrónico</p></figcaption></figure>

O diagrama acima apresenta:

* Intervenientes/atores que interagem com o LAE e o respetivo papel
* Serviços de negócio disponibilizados pelo LAE e os processos de negócio subjacentes
* Objetos de negócio (dados) acedidos ou geridos
* Serviços aplicacionais e interfaces disponibilizados pelo LAE
* Dependências que o LAE tem face a outras soluções/building blocks

A entidade aderente poderá aceder às reclamações, aos elogios e às sugestões de forma direta backoffice do portal do Livro Amarelo, onde também é possível atualizar os respetivos estados de tratamento, ou obter a informação das reclamações, dos elogios e sugestões via a Plataforma de Integração da iAP, para tratamento nos próprios sistemas.

O portal do Livro Amarelo pode ser disponibilizado ao indivíduo nos sites das entidades aderentes, mediante a disponibilização de um link.


# Perguntas frequentes

O LAE permite enviar reclamações, sugestões e&#x20;elogios às entidades da Administração Pública (AP).

Em resumo, as entidades têm de:

* Responder a reclamações, sugestões e elogios no prazo máximo de 15 dias úteis
* Comunicar as reclamações à tutela, quando esta não estiver registada no LAE
* Manter disponível o livro em papel, mesmo que exista a versão online
* Designar responsáveis para dar resposta, sem exigência de qualificações específicas
* Divulgar a existência do LAE de forma visível, por exemplo, no portal institucional

Nesta página encontra as respostas detalhadas às perguntas mais frequentes feitas pelas\
entidades sobre o funcionamento do LAE.

#### **Onde posso encontrar os manuais de utilizador?**&#xD;

Os gestores de entidade podem consultar os manuais no menu Ajuda no backoffice.

#### **É obrigatório responder a uma reclamação submetida no&#xD; LAE?**&#xD;

Sim. A entidade tem de responder à pessoa através da plataforma de backoffice do LAE no&#x20;prazo de 15 dias úteis.&#x20;Se não o fizer pode ser aplicada uma coima. A resposta deve também ser comunicada à&#x20;entidade reguladora ou de controlo de mercado.

#### **É preciso enviar cópias de reclamações recebidas no&#xD; LAE para a tutela?**&#xD;

* Se a tutela não estiver registada no LAE a entidade deve enviar  &#x20;cópia da reclamação ao gabinete do membro do Governo que a tutela, no prazo de 5  &#x20;dias úteis
* Se a tutela já estiver registada no LAE os utilizadores com perfil de  &#x20;Gestor de Área Governativa recebem notificações no backoffice, e deixa de ser  &#x20;preciso enviar cópias

#### **É obrigatório responder a uma sugestão ou elogio?**&#xD;

Sim. A resposta deve ser dada com a maior brevidade possível. Na prática, aplica-se o&#x20;mesmo prazo das reclamações: 15 dias úteis a contar do momento da receção.

#### **As entidades são obrigadas a aderir ao LAE?**&#xD;

A adesão ao LAE é voluntária, e a plataforma encontra-se em fase de implementação gradual. Numa fase inicial, o acesso foi disponibilizado a um conjunto restrito de entidades públicas com o objetivo de recolher contributos e promover a melhoria contínua do serviço. Está prevista a expansão progressiva do LAE à generalidade das instituições da AP à medida que o processo evolui.

Não está previsto que o LAE em papel deixe de existir. Os dois meios vão estar disponíveis em paralelo, e as pessoas podem optar pelo que lhes for mais conveniente.

Caso a entidade sobre a qual a pessoa pretende apresentar uma reclamação, elogio ou sugestão não esteja ainda disponível no LAE, sugerimos que contacte a mesma de forma direta através dos meios disponíveis no seu site oficial para saber onde se encontra o Livro de Reclamações em papel ou qual o melhor meio de formalizar o seu pedido.

#### **As pessoas têm de se autenticar com os meios&#xD; Autenticação.gov para apresentarem reclamações,&#xD; elogios ou sugestões online?**&#xD;

As pessoas precisam de se autenticar para fazer uma reclamação, uma sugestão ou um elogio online.&#x20;No entanto, a lei obriga a que o livro físico continue a existir e a ser uma alternativa ao canal&#x20;digital.

#### **Pode uma entidade rejeitar de imediato uma reclamação&#xD; com conteúdo injurioso ou insultuoso?**&#xD;

Não. A lei não prevê rejeição imediata. Todas as reclamações têm de ser respondidas. Se o&#x20;conteúdo for injurioso ou configurar crime, a entidade pode denunciá-lo às autoridades&#x20;competentes.

#### **Quem pode responder a reclamações, sugestões e&#xD; elogios?**&#xD;

A lei não define habilitações ou qualificações específicas. Cada entidade deve definir os&#x20;responsáveis da entidade, que devem conhecer o serviço e cumprir as normas legais.

#### **As reclamações apresentadas no livro físico têm de&#xD; ser enviadas para a ARTE?**

Sim. Enquanto a legislação não for alterada, as reclamações em papel devem continuar a ser&#x20;enviadas à ARTE, acompanhadas da informação relevante.&#x20;

#### **É obrigatório divulgar o LAE?**

Sim. A lei obriga as entidades da Administração Pública a informar as pessoas sobre a&#x20;existência do LAE ([artigos 35.º-A e 38.º do Decreto-Lei n.º 135/99](https://diariodarepublica.pt/dr/detalhe/decreto-lei/135-1999-534640)).

A divulgação deve ser feita de forma visível, por exemplo, no portal institucional da entidade,&#x20;com referência ao LAE, com o link direto para o LAE.


# Interoperabilidade Documental

A Interoperabilidade Documental (IDoc) permite a troca desmaterializada de documentos entre sistemas da Administração Pública (AP), por exemplo: correspondência oficial dos organismos, em cumprimento das orientações da Direção-Geral do Livro, dos Arquivos e das Bibliotecas (DGLAB) em termos de gestão documental e preservação de documentos.

Nesta área poderá consultar conteúdo técnico, prático e detalhado, para ajudar na adesão e na utilização da IDoc:

{% content-ref url="/pages/8vI3CWtNzmYX6bQrUNE5" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/interoperabilidade-documental/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/ZKSpZPP3qPxoso3hOF3p" %}
[Qual o processo de adesão?](/plataformas-comuns-da-administracao-publica/interoperabilidade-documental/qual-o-processo-de-adesao)
{% endcontent-ref %}

{% content-ref url="/pages/ZiOLTU2fdXHD7dpDoXFm" %}
[Como está estruturada a plataforma?](/plataformas-comuns-da-administracao-publica/interoperabilidade-documental/como-esta-estruturada-a-plataforma)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

Para aderir à Interoperabilidade Documental (IDoc), a entidade deve cumprir os requisitos técnicos necessários no sentido de garantir a segurança e o desempenho do serviço.&#x20;

Os principais requisitos dizem respeito à Arquitetura de Referência, ao Modelo de Dados Canónico, à infraestrutura e aos web services.

### Requisitos de infraestrutura

* Estabelecer comunicação segura (VPN IPSec ou PTT) entre os sistemas de informação da entidade e os sistemas da Plataforma de Interoperabilidade da Administração Pública (iAP)
* Utilizar certificado digital qualificado para suporte a comunicação segura por HTTPS
* Contactos dos elementos responsáveis, a nível de infraestrutura, para operações de configuração e manutenção da infraestrutura de comunicação

### Requisitos de web services

* Implementação assíncrona por subscrição de filas (one-way)
* Implementação síncrona (consumo API REST)
* Protocolo REST
  * Estrutura Json
* Canal de transporte HTTPS
* Utilização de autenticação por x-api-key

Além do indicado, a cópia de ficheiros é um aspeto significativo a considerar, pelo que o desempenho do File Server e a largura de banda disponibilizada deverão ser dimensionados pela entidade aderente ao serviço.

Pode consultar a documentação técnica da IDoc no seguinte ficheiro:

{% file src="/files/VcvAyEI9okbzfnDivqqD" %}


# Qual o processo de adesão?

Nesta área encontra os passos para aderir à plataforma de Interoperabilidade Documental (IDoc).

<figure><img src="/files/CN8ic0AVGfmEYvB61MPR" alt=""><figcaption><p>Figura 1 - Processo de adesão à Interoperablidade Documental</p></figcaption></figure>

| Passos                                                                                   | Entidade responsável | Descrição                                                                                                                                                                                                                                                                                                                                                                                                      |
| ---------------------------------------------------------------------------------------- | -------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| 1. Pedido de adesão formal à ARTE                                                        | Entidade             | <p>A entidade interessada deve preencher o <a href="https://www.iap.gov.pt/web/iap/formulario-de-adesao?serviceId=4">formulário</a> <a href="https://www.iap.gov.pt/web/iap/formulario-de-adesao?serviceId=4">de adesão,</a> e indicar que pretende aderir ao serviço “Interoperabilidade Documental (IDoc)”.</p><p>Nota: os volumes solicitados no primeiro passo do formulário são meramente indicativos</p> |
| <ol start="2"><li>Validação do pedido de</li></ol><p>adesão</p>                          | ARTE                 | O formulário submetido é analisado e validado pela ARTE. Após a validação, é enviada à entidade a proposta de protocolo pré-preenchida                                                                                                                                                                                                                                                                         |
| 3. Estabelecer conetividade                                                              | ARTE e entidade      | <p>A ARTE faz a pré-configuração e autoriza o acesso.<br>A entidade configura e estabelece conetividade de acordo com a especificação fornecida</p>                                                                                                                                                                                                                                                            |
| <p>4. Atribuir</p><p>credenciais e links de</p><p>acesso ao</p><p>ambiente de testes</p> | ARTE                 | <p>Após a entidade confirmar a conetividade, a ARTE atribui as credenciais e os respetivos links de acesso ao serviço IDoc.</p><p>E são disponibilizados os endpoints da API IDoc, assim como a documentação técnica de suporte ao serviço</p>                                                                                                                                                                 |
| 5. Formalização do protocolo                                                             | ARTE e entidade      | <p>Após a receção do protocolo referido no ponto 2, este é assinado pela ARTE e enviado à entidade para assinatura.</p><p>Nota: o protocolo só entra em vigor após a assinatura de ambas as partes.</p>                                                                                                                                                                                                        |
| <p>6. Pedido de</p><p>passagem a produção</p>                                            | Entidade e ARTE      | <p>A entidade solicita à ARTE a passagem para o ambiente de produção.</p><p>A passagem só pode ocorrer após a conclusão de:</p><p>1. Protocolo</p><p>2. Integração técnica</p>                                                                                                                                                                                                                                 |


# Como está estruturada a plataforma?

A Interoperabilidade Documental (IDoc) é uma plataforma que possibilita a troca estruturada e integrada de documentos eletrónicos entre diferentes sistemas e entidades da Administração Pública (AP). Com base em normas e formatos padronizados, esta solução assegura a autenticidade, a integridade e a rastreabilidade dos documentos partilhados, para uma comunicação mais ágil, segura e coerente no ecossistema administrativo.

O diagrama abaixo apresenta uma descrição estruturada, com as principais camadas e funcionalidades da IDoc:

<figure><img src="/files/1CvRn88BmESJl96xQ9nm" alt=""><figcaption><p>Figura 2 - Diagrama de arquitetura de alto nível da IDoc</p></figcaption></figure>


# Camada de negócio

A Camada de Negócio descreve os serviços principais oferecidos pela plataforma de\
Interoperabilidade Documental (IDoc) e identifica os utilizadores que interagem diretamente com o\
sistema.

Informações sobre os atores de negócio:

{% content-ref url="/pages/XrRBRrPA47Q0NAvsUesf" %}
[Atores de negócio](/plataformas-comuns-da-administracao-publica/interoperabilidade-documental/camada-de-negocio/atores-de-negocio)
{% endcontent-ref %}

Informações sobre os serviços de negócio:

{% content-ref url="/pages/LDdmEuT7XrR6YPE9YRDa" %}
[Serviços de negócio](/plataformas-comuns-da-administracao-publica/interoperabilidade-documental/camada-de-negocio/servicos-de-negocio)
{% endcontent-ref %}


# Atores de negócio

Os atores de negócio são os utilizadores que recorrem ao serviço:

* Utilizador da plataforma: entidade aderente que utiliza a plataforma de  &#x20;Interoperabilidade Documental para enviar, receber e partilhar documentos  &#x20;eletrónicos de forma segura e conforme as normas estabelecidas.&#x20;

Este&#x20;utilizador garante a integração eficiente entre diferentes entidades aderentes,&#x20;de forma a facilitar a colaboração e a gestão de processos administrativos.


# Serviços de negócio

Os serviços de negócio representam as capacidades e funcionalidades disponibilizadas pela\
Interoperabilidade Documental (IDoc) e o valor que será entregue aos utilizadores. Os serviços aplicacionais são os componentes técnicos que permitem a&#x20;concretização prática destas capacidades, de forma a garantir que o serviço seja disponibilizado e&#x20;funcione de acordo com o esperado.

O fluxograma seguinte apresenta a relação entre os serviços de negócio e os serviços aplicacionais que os implementam.

<figure><img src="/files/YUKjbn9EYNpBhb7mWvJL" alt=""><figcaption><p>Figura 3 - Relação entre os serviços de negócio e os serviços aplicacionais </p></figcaption></figure>

**Disponibilização segura de documentos**

Permite a transmissão de documentos eletrónicos entre entidades aderentes, o que assegura a disponibilidade, integridade e conformidade com as normas da Direção-Geral do Livro, dos Arquivos e das Bibliotecas (DGLAB).

* A conformidade é assegurada pelo cumprimento da estrutura de dados da  &#x20;DGLAB
* Serviços aplicacionais: API IDOC

**Gestão de fluxos documentais**

* Garante a receção do documento por parte da entidade emissora e  &#x20;procede à sua identificação
* Assegura o seu armazenamento até à expiração de um período de Time To  &#x20;Live (TTL)
* Monitoriza a receção do documento à entidade recetora
* Garante a sua destruição no fim de vida
* Serviços aplicacionais: API IDOC

**Validação de conformidade documental**

* A conformidade é assegurada pelo cumprimento da estrutura de dados da  &#x20;DGLAB
* Serviços aplicacionais: API IDOC

**Monitorização e rastreabilidade de documentos**

* O acompanhamento do ciclo de vida dos documentos é assegurado através do  &#x20;seu identificador único, que garante transparência e auditoria das trocas  &#x20;realizadas
* Serviços aplicacionais: API IDOC


# Camada aplicacional

A camada aplicacional organiza e disponibiliza as interfaces, componentes aplicacionais e&#x20;serviços aplicacionais que suportam os serviços de negócio.

Informações sobre as interfaces aplicacionais:

{% content-ref url="/pages/YoTzbX9lV8zfR0fBnzRn" %}
[Interfaces aplicacionais](/plataformas-comuns-da-administracao-publica/interoperabilidade-documental/camada-aplicacional/interfaces-aplicacionais)
{% endcontent-ref %}

Informações sobre as aplicações:

{% content-ref url="/pages/3J4fZeX5Ynt9RoqAxHhN" %}
[Aplicações](/plataformas-comuns-da-administracao-publica/interoperabilidade-documental/camada-aplicacional/aplicacoes)
{% endcontent-ref %}


# Interfaces aplicacionais

As interfaces são os pontos de entrada através dos quais os utilizadores interagem&#x20;diretamente com as funcionalidades da plataforma de Interoperabilidade Documental (IDoc). Estas&#x20;interfaces representam a experiência do utilizador nos diversos dispositivos e contextos.

* SendMessage – serviço de emissão de mensagem de Interoperabilidade  &#x20;Documental a uma determinada entidade destinatária através da Plataforma  &#x20;de Integração (PI)
* SendResponse - serviço de emissão de resposta de Interoperabilidade  &#x20;Documental a uma determinada entidade emissora através da PI


# Aplicações

As aplicações representam os componentes aplicacionais agregados pela plataforma de&#x20;Interoperabilidade Documental (IDoc) e são responsáveis por implementar as interfaces&#x20;aplicacionais. Funcionam como os sistemas técnicos que operacionalizam as&#x20;funcionalidades da IDoc.

* LargeFiles: plataforma interna de gestão de documentos
* MinIO: sistema de armazenamento de objetos/ficheiros em cloud
* RabbitMQ: sistema para publicação e subscrição de mensagens


# Dependências

As principais dependências da Interoperabilidade Documental (IDoc) são:

* Sistema de Informação da Organização do Estado (SIOE): oferece uma base  &#x20;detalhada sobre a estrutura e as atribuições das entidades públicas. Para a  &#x20;Interoperabilidade Documental, o SIOE permite identificar de forma correta os  &#x20;remetentes e destinatários dos documentos, de modo a que a gestão documental reflete a organização atualizada das entidades públicas, bem  \
  como suas responsabilidades e relações hierárquicas
* MinIO: ferramenta utilizado como cloud storage transitório e temporário para  &#x20;troca de ficheiros com sistemas externos. Este componente permite ao IDoc  &#x20;gerar URL pré-assinados para o upload de ficheiros
* RabbitMQ: assegura a publicação e a transmissão de mensagens entre  &#x20;sistemas. No contexto do IDoc, garante a publicação de mensagens em filas  &#x20;segregadas por entidade e por tipo de mensagem, e suporta o consumo via  &#x20;protocolo AMQP (Advanced Message Queuing Protocol)


# Abertura de Conta Desmaterializada (ACD)

A ACD permite a abertura de conta desmaterializada e a atualização dos elementos de identificação aos clientes de bancos ou sociedades financeiras apenas com a apresentação do Cartão de Cidadão ou com a Chave Móvel Digital.

Após obter o prévio consentimento inequívoco do cliente para o acesso aos dados, comunica-se de forma automática os dados relativos à identificação, à morada e à situação laboral do cliente (Segurança Social ou Caixa Geral de Aposentações).

Nesta área poderá consultar conteúdo técnico sobre os pré-requisitos de adesão à ACD:

{% content-ref url="/pages/nCk5edOg1OmVisd2R9ko" %}
[Quais os pré-requisitos técnicos de adesão?](/plataformas-comuns-da-administracao-publica/abertura-de-conta-desmaterializada-acd/quais-os-pre-requisitos-tecnicos-de-adesao)
{% endcontent-ref %}


# Quais os pré-requisitos técnicos de adesão?

## Infraestrutura para integração com a PI

Existem dois modelos de ligação entre as entidades aderentes e a PI, de modo a garantir a segurança dos sistemas de informação e da informação que circula entre a PI e as entidades:

* Circuito dedicado: modelo de ligação mais oneroso, mas com maior segurança e mais adequado para ligações que requerem elevado volume de tráfego e garantia de qualidade de serviço. Os custos da ligação dedicada são suportados pela entidade aderente.
* VPN sobre internet: modelo de ligação em que a segurança da informação é garantida através da transmissão por canais cifrados e pela autenticação dos pacotes que circulam, o que também garante a integridade e a privacidade dos dados. Neste modelo de ligação não é possível assegurar o nível de serviço (largura de banda). No entanto, não envolve investimento por parte das entidades aderentes.

A utilização de certificado digital para suporte a comunicação segura (HTTPS) é opcional.

{% hint style="info" %}
É também necessário regras de comunicação entre os sistemas de informação na entidade e os sistemas da PI, ao utilizar o protocolo HTTP.
{% endhint %}

## Ligação VPN

Os requisitos necessários para a ligação VPN à PI são:

* Acesso à internet, com largura de banda disponível suficiente para assegurar a ligação em boas condições de funcionamento
* Endereço IP público, com conectividade para qualquer destino da internet, para assegurar a criação do túnel Internet Protocol Security (IPSec)
* Suporte de protocolos e funcionalidades no equipamento de estabelecimento da VPN de acordo com as definições fornecidas durante o processo de adesão

O equipamento deverá suportar o envio de keepalives de Dead Peer Detection (DPD) e deverá ter a capacidade de manter e renegociar de modo automático as Security Associations (SAs) de IPSec, mesmo na ausência de tráfego.

Os equipamentos deverão ainda ter capacidade para resolver os problemas de sobreposição de endereçamento que poderão existir entre os diversos clientes no acesso aos servidores da ARTE - Agência para a Reforma Tecnológica do Estado, I.P. – funcionalidade Network Address Translation (NAT).

## Plataforma tecnológica das entidades aderentes à PI

#### Modelo e requisitos de arquitetura

&#x20;As entidades asseguram o presente modelo e os seguintes requisitos na sua arquitetura:

* Representado via [WSDL 1.1](http://www.w3.org/TR/wsdl)
* Binding for SOAP 1.2&#x20;
* XML document-style
* Canal de transporte HTTP
* Utilização opcional de HTTPS
* Utilização opcional de autenticação HTTP basic auth
* [WS-Addressing v1.0](http://www.w3.org/TR/ws-addr-core/), como forma de correlacionar mensagens em modelo de comunicação assíncrona

#### Comunicação síncrona/assíncrona

Tendo em conta possíveis demoras na entrega de resposta aos pedidos, é preciso compreender se as respostas são fornecidas de formas síncrona ou assíncrona, com um conhecimento do pedido original e envio de resposta em callback a um endereço a disponibilizar por parte da PI.

#### Autenticação

Dado o requisito de conectividade via VPN, a autenticação é opcional. No entanto, a entidade poderá implementar basic authentication no seu serviço.

## Desenvolvimento do serviço

No âmbito de configuração de serviços e processos a serem integrados com a PI, e de acordo com as necessidades, será necessário que a entidade aderente disponibilize:

* WSDL do serviço a consumir pela PI, respeitando as recomendações WS-I BP 1.1
* Caso a entidade pretenda que o serviço exposto ou consumido utilize um modelo de dados específico, terá de disponibilizar esse modelo de dados (baseado em XSD), bem como as regras de normalização entre ambos os modelos, canónico e o de dados específico.

Estas regras serão baseadas em XSLT.

No caso de um serviço fornecido (serviço novo a disponibilizar pela entidade ou para aceder a um serviço existente) é necessário entregar à equipa da PI: modelo de comunicação, análise funcional ou diagrama de sequência do processo ao qual o serviço está associado.

No que diz respeito à integração orientada para serviços, seguem-se as normas relativas aos web services que são suportadas pelas entidades visadas:

* A norma XML é utilizada na especificação do web service que é invocado para executar dada tarefa ou um conjunto de tarefas e assim obter um resultado específico. O XML é usado como linguagem de base para a especificação dos principais padrões que estruturam os web services:
  * WSDL – Web Service Description Language
  * SOAP – Simple Object Access Protocol
* Neste âmbito, a descrição de um web service é feita através de uma estrutura WSDL, que tem os detalhes de interação que é possível estabelecer com o respetivo serviço. Esta descrição contém o formato das mensagens trocadas e os respetivos protocolos de transporte. A comunicação entre os vários web services e as entidades que os invocam é regrada pelo protocolo SOAP, que descreve o seu modo de interação.

A utilização do protocolo SOAP na PI é suportada sobre transporte em HTTP (ou HTTPS de forma opcional), que é um protocolo independente e compatível com qualquer servidor aplicacional. A utilização de SOAP sobre HTTP tem ainda como vantagens regras simplificadas de infraestrutura em proxies e firewall, para além de ser considerado um protocolo que é independente do tipo de plataforma ou de linguagem usado nos diferentes sistemas.

Consulte ou descarregue a seguinte informação de apoio à adesão da ACD:

{% file src="/files/gFxBWTdcMWxKhS92Z9bt" %}


# Índice

Os Guias Práticos reúnem orientações detalhadas, passo a passo, para apoiar as entidades públicas na utilização das Plataformas Comuns da Administração Pública.

Consulte cada guia e encontre toda a informação necessária para começar:

{% content-ref url="/pages/v1TLYPaSFcsagmvOyk29" %}
[Como funciona o Serviço de Autenticação](/guias-praticos/como-funciona-o-servico-de-autenticacao)
{% endcontent-ref %}

{% content-ref url="/pages/21a4An6KypxDKArkX8Mn" %}
[Integrar com o Serviço de Autenticação](/guias-praticos/integrar-com-o-servico-de-autenticacao)
{% endcontent-ref %}

{% content-ref url="/pages/rBsGgTRVl1NLFVysDFzt" %}
[Consumir um serviço PI](/guias-praticos/consumir-um-servico-pi)
{% endcontent-ref %}

{% content-ref url="/pages/9uDV1WOPzcMWr51df6GO" %}
[Boas práticas para a publicação de API a consumir pela Administração Pública](/guias-praticos/boas-praticas-para-a-publicacao-de-api-a-consumir-pela-administracao-publica)
{% endcontent-ref %}

{% content-ref url="/pages/spgTuKiF2lrfA7Vmnfxa" %}
[Usabilidade – Como realizar os testes?](/guias-praticos/usabilidade-como-realizar-os-testes)
{% endcontent-ref %}

{% content-ref url="/pages/u7KMab2et5k2wEguWGm5" %}
[Usabilidade – Como desenvolver aplicações para dispositivos móveis?](/guias-praticos/usabilidade-como-desenvolver-aplicacoes-para-dispositivos-moveis)
{% endcontent-ref %}

{% content-ref url="/pages/n62rIFT1yEqaF8yvKRne" %}
[Cloud – Guia para modelos de implementação](/guias-praticos/cloud-guia-para-modelos-de-implementacao)
{% endcontent-ref %}

{% content-ref url="/pages/jpxrj3FxLp7W8pcU9FcU" %}
[Cloud – Guia para modelos de serviço](/guias-praticos/cloud-guia-para-modelos-de-servico)
{% endcontent-ref %}

{% content-ref url="/pages/ixOgqTqsAecNrN9wgojo" %}
[GuIA Responsável para IA](/guias-praticos/guia-responsavel-para-ia)
{% endcontent-ref %}

{% content-ref url="/pages/PhOBqyFaRLdMgVwgdauY" %}
[O que é um ciberataque?](/guias-praticos/o-que-e-um-ciberataque)
{% endcontent-ref %}

{% content-ref url="/pages/c8S0DlR8zbXzFgDYCBNf" %}
[Como criar um plano de testes?](/guias-praticos/como-criar-um-plano-de-testes)
{% endcontent-ref %}

{% content-ref url="/pages/1RruYe5MaioVxSPJCGWY" %}
[Como documentar testes funcionais?](/guias-praticos/como-documentar-testes-funcionais)
{% endcontent-ref %}

{% content-ref url="/pages/neD7JJEk11ltre68T2JX" %}
[Quais os tipos de testes que pode realizar?](/guias-praticos/quais-os-tipos-de-testes-que-pode-realizar)
{% endcontent-ref %}

{% content-ref url="/pages/PgxqsuwOtyBBnNTuyKSn" %}
[Como disponibilizar e reutilizar dados abertos](/guias-praticos/como-disponibilizar-e-reutilizar-dados-abertos)
{% endcontent-ref %}

{% content-ref url="/pages/VxVDbaPS96vlptnohMUQ" %}
[Como aderir ao Fornecedor de Atributos de Funcionário (FAF)?](/guias-praticos/como-aderir-ao-fornecedor-de-atributos-de-funcionario-faf)
{% endcontent-ref %}

{% content-ref url="/pages/H4q6OtjcGjxSNHXSa90O" %}
[Decreto-Lei n.º 49/2024 – Perguntas frequentes](/guias-praticos/decreto-lei-n.o-49-2024-perguntas-frequentes)
{% endcontent-ref %}

{% content-ref url="/pages/8b70E91wy0AFYLi9hYd1" %}
[Single Digital Gateway (SDG)](/single-digital-gateway-sdg)
{% endcontent-ref %}

{% content-ref url="/pages/UWtc90UTCqAUBpAk7may" %}
[Adesão ao fornecedor de evidências – emissor de evidência](/adesao-ao-fornecedor-de-evidencias-emissor-de-evidencia)
{% endcontent-ref %}

{% content-ref url="/pages/EOfZQFxA0x8NHwWPy59p" %}
[Adesão ao fornecedor  de evidências – localizador de evidência](/adesao-ao-fornecedor-de-evidencias-localizador-de-evidencia)
{% endcontent-ref %}


# Como funciona o Serviço de Autenticação

Fornece a autenticação do utilizador junto da entidade, ao utilizar um dos seguintes meios:&#x20;

* Cartão de Cidadão&#x20;
* Chave Móvel Digital
* Certificados das ordens profissionais
* eIDAS

Saiba como funciona a:

{% content-ref url="/pages/9GS32JGpOrh1AqoasGkY" %}
[Autenticação do utilizador com Cartão de Cidadão](/guias-praticos/como-funciona-o-servico-de-autenticacao/autenticacao-do-utilizador-com-cartao-de-cidadao)
{% endcontent-ref %}

{% content-ref url="/pages/PygF79bFbVsbM95IPwob" %}
[Autenticação do utilizador com Chave Móvel Digital](/guias-praticos/como-funciona-o-servico-de-autenticacao/autenticacao-do-utilizador-com-chave-movel-digital)
{% endcontent-ref %}


# Autenticação do utilizador com Cartão de Cidadão

A figura seguinte exemplifica a utilização do Serviço de Autenticação com base num caso de uso de autenticação de um utilizador junto de uma entidade ao utilizar o Cartão de Cidadão.

![](/files/xEPXJujox7RhQkYwN2Gc)

No diagrama acima identificam-se as seguintes interações: &#x20;

**1.** O utilizador pretende aceder à área privada do portal de uma entidade, na qual é necessário que comprove a sua identidade.

**2.** O portal da entidade delega a autenticação e redireciona o utilizador para o Serviço de Autenticação, com um pedido de autenticação assinado de modo digital. &#x20;

**3.** O Serviço de Autenticação valida o pedido recebido e solicita a autenticação do utilizador com recurso ao seu Cartão de Cidadão, ao pedir a inserção do seu PIN de autenticação. Durante este processo o Serviço de Autenticação faz as seguintes operações internas:

* Valida as credenciais do utilizador com recurso à PKI - Public Key Infrastructure (em português: Infraestrutura de Chave Públicas) do Cartão de Cidadão via OCSP - Online Certificate Status Protocol &#x20;
* Obtém atributos que sejam solicitados pelo portal da entidade junto dos vários fornecedores de atributos qualificados. Esta operação é feita via a Plataforma de Interoperabilidade. Este processo pode incluir a obtenção de dados da Federação de Identidades (solução de cibersegurança) ou de outras entidades

**4.** A identificação e os atributos do utilizador são autenticados e assinados de forma digital pelo Serviço de Autenticação, que redireciona o utilizador para o portal da entidade original. Cabe à entidade validar as credenciais do Serviço de Autenticação e a utilização dos atributos da pessoa.

Como referido, no processo de autenticação poderão ser solicitados mais dados que os do chip do Cartão de Cidadão ou do certificado digital de autenticação, e ser preciso obter estes dados junto de fornecedores de atributos qualificados. Define-se como fornecedor de atributos uma entidade que tenha e disponibilize, de acordo com a identificação e a autorização (explícita ou implícita) do utilizador, dados qualificados sobre este.


# Autenticação do utilizador com Chave Móvel Digital

A autenticação de um utilizador junto de uma entidade através da Chave Móvel Digital (CMD) partilha grande parte do fluxo identificado para autenticar com Cartão de Cidadão:

* O utilizador pretende aceder à área privada do portal de uma entidade, em que é necessário comprovar a sua identidade
* O portal da entidade delega a autenticação e redireciona o utilizador para o Serviço de Autenticação, com um pedido assinado de forma digital
* O Serviço de Autenticação valida o pedido recebido e reencaminha-o para a CMD
* A CMD faz as seguintes operações:
  * Solicita a autenticação do utilizador, ao pedir a inserção de número de telemóvel ou e-mail e PIN
  * Valida as credenciais introduzidas e, em caso de validação com sucesso, envia um código de segurança para o telemóvel indicado
  * O indivíduo introduz o código de segurança recebido
  * A CMD valida o código de segurança e, em caso de validação com sucesso, retorna ao Serviço de Autenticação os atributos que conseguiu obter de quem se está a autenticar
* O Serviço de Autenticação obtém os restantes atributos solicitados pelo portal da entidade junto dos vários fornecedores de atributos qualificados. Esta operação, feita via a Plataforma de Interoperabilidade, pode incluir a obtenção de dados da Federação de Identidades ou de outras entidades
* A identificação e os atributos do utilizador são autenticados e assinados de forma digital pelo Serviço de Autenticação, que redireciona o utilizador para o portal da entidade original. Cabe à entidade validar as credenciais do Serviço de Autenticação e a utilização dos atributos do indivíduo

&#x20;


# Integrar com o Serviço de Autenticação

As entidades podem assumir duas vertentes decorrentes da utilização do Serviço de Autenticação: &#x20;

* Agir como fornecedores de serviço de autenticação web – utilizar o Serviço de Autenticação como componente de autenticação e de obtenção de atributos
* Participar como fornecedores de atributos – utilizar o Serviço de Autenticação como entidade que fornece, de acordo com a autorização do utilizador, dados qualificados sobre este&#x20;

Consoante o seu caso, consulte o procedimento adequado:

{% content-ref url="/pages/q9h91LGzV0GHLbBJBu7P" %}
[Entidade no papel de fornecedora de serviços de autenticação web](/guias-praticos/integrar-com-o-servico-de-autenticacao/entidade-no-papel-de-fornecedora-de-servicos-de-autenticacao-web)
{% endcontent-ref %}

{% content-ref url="/pages/u5fVKrRx6IQat3FyJoA5" %}
[Entidade no papel de fornecedora de atributos](/guias-praticos/integrar-com-o-servico-de-autenticacao/entidade-no-papel-de-fornecedora-de-atributos)
{% endcontent-ref %}


# Entidade no papel de fornecedora de serviços de autenticação web

A integração das entidades enquanto fornecedoras de serviços de autenticação pode ser feita de acordo com os protocolos SAML v2.0 ou OAuth2.

## **Autenticação baseada em SAML v2.0**

O formato de dados trocados entre o Serviço de Autenticação e as entidades é baseado em SAML v2.0 (Security Assertion Markup Language), de forma a assegurar a autenticidade e a integridade de todas as transações. A utilização do SAML HTTP Post Binding associado ao SAML Web Browser SSO Profile permite que a autenticação seja feita pelo browser do utilizador, sem necessidade de ligação física entre as entidades e o Serviço de Autenticação. As comunicações entre o Serviço de Autenticação e as entidades são efetuadas sobre HTTP em canal cifrado – Secure Socket Layer (SSL) ou Transport Layer Security (TLS). Esta comunicação é feita online.&#x20;

O Serviço de Autenticação responde à entidade com informação autorizada pelo utilizador. A resposta inclui os atributos solicitados no pedido de autenticação. Esta ligação é também feita sobre HTTP em canal cifrado – SSL ou TLS. A utilização de canais cifrados, associada ao formato específico SAML, garante que a troca de dados segue as seguintes considerações:&#x20;

* Privacidade de dados – a utilização de canais cifrados garante que os dados do utilizador se mantêm privados, e impede a visualização por terceiros (ex.: por sniffer de rede)&#x20;
* Integridade de dados – o protocolo SAML, através de assinatura digital nos pedidos e respostas de autenticação SAML, garante a integridade de dados de modificações não autorizadas (ex.: ataque por Man-in-the-Middle). A utilização do Serviço de Autenticação é feita apenas através do ambiente web e online

![](/files/S3B423swK4rKJ5K0o1II)

A imagem acima descreve as interações entre o portal da entidade e o Serviço de Autenticação, ao usar o browser do utilizador como intermediário. As adaptações a realizar pela entidade recaem nos pontos 2 e 4, que correspondem, respetivamente, à criação do pedido de autenticação SAML e a resposta proveniente do Serviço de Autenticação: &#x20;

• Pedido de autenticação – corresponde ao pedido de identificação pela entidade. Permite reconhecer a origem do pedido, através da assinatura digital por um certificado digital x.509v3 associado à entidade. O pedido tem os atributos que devem ser obtidos (ex.: NIF)

• Resposta de autenticação – apresenta o resultado da autenticação e os atributos pedidos pela entidade. A assinatura digital garante que a informação não foi alterada

## **Autenticação baseada em OAuth**

O fornecedor de autenticação (FA) também utiliza o Implicit Grant do OAuth2 para, além da autenticação, devolver os atributos pedidos em três passos. Primeiro é necessário obter um token de autenticação, em que o processo é semelhante ao fluxo de autenticação via SAML (as mensagens trocadas entre os subsistemas do FA e a CMD são feitos via SAML). De seguida é preciso fazer um pedido REST com o token de forma a iniciar o processo de obtenção de dados, e o FA retorna um identificador do processo de autenticação que o sistema requerente deve utilizar para realizar um ou mais pedidos de obtenção de dados. Este fluxo assíncrono pode ser representado de forma simplificada pelo seguinte esquema:

<figure><img src="/files/HjHUpFx82CXpY3RVrkuw" alt=""><figcaption><p>Autenticação baseada em OAuth</p></figcaption></figure>

1. É feito um pedido GET ao site do FA com os seguintes parâmetros de entrada (devem ser incluídos como query strings):

   a. response\_type – valor token

   b. client\_id – identificador do sistema requerente, acordado de forma prévia

   c. redirect\_uri – url de redirecionamento para voltar para o sistema requerente. Este parâmetro é opcional e caso não seja enviado será devolvido para uma página estática do FA

   d. scope – lista de atributos delimitada com um espaço entre cada um (nota: solicitar, no mínimo, o atributo <http://interop.gov.pt/MDC/Cidadao/NIC> no caso de pessoas que tenham número de identificação civil, ou <http://interop.gov.pt/MDC/Cidadao/DocNumber> para estrangeiros que ainda não o tenham)

   e. state – parâmetro que não é utilizado de momento

   f. authentication\_level – nível de autenticação pretendido (opcional)

   g. default\_selected\_tab – aba que aparece selecionada por defeito (opcional)

   h. hidden\_tabs – permite esconder abas. Pode ter vários valores (opcional)
2. É pedido ao utilizador que autorize a leitura dos atributos por parte do sistema requerente. O utilizador depois pode utilizar o Cartão de Cidadão ou a Chave Móvel Digital para se autenticar.
3. Assim que é validada a autenticação com sucesso, é devolvido ao sistema requerente através de parâmetros na query string:

   a. token\_type – valor bearer

   b. expires\_in – long que representa o tempo de vida do access token

   c. access\_token – token gerado pelo FA para se utilizar no segundo passo de obtenção dos atributos

   d. refresh\_token – gerado pelo FA para obter novos access\_token sem ter de fazer nova autenticação
4. O sistema requerente, após obtenção do access token no fluxo anterior, envia-o para a API do FA através de um método POST, passando um objecto JSON do tipo:

   a. token – valor do token obtido no passo anterior

   b. attributesName – lista de strings dos atributos a filtrar. Este parâmetro é opcional e &#x20;

   &#x20;        caso não seja preenchido irá retornar todos os atributos relacionados com o token

   c. A API do FA retorna um objeto JSON com os seguintes atributos:

   &#x20;       i. token – token obtido no passo anterior

   &#x20;       ii. authenticationContextId – identificador do processo de autenticação
5. O sistema requerente deve depois utilizar o token e o authenticationContextId como valores query string num pedido GET para obter os valores dos atributos pedidos.
   1. Formato do pedido GET:

      \<autenticacao.gov.pt>?token=\<token>\&authenticationContextId=\<authenticationContextId>
   2. Após o FA validar o token com sucesso é devolvida a lista em JSON de atributos com o respetivo estado e valor (se já obtido). Os atributos que ainda não tenham sido obtidos são devolvidos com o valor null; como a obtenção poderá demorar algum tempo, dependendo dos atributos pedidos e de sistemas externos, os atributos pedidos poderão não estar disponíveis na altura em que é feito o pedido ao sistema FA – cabe ao sistema requerente decidir como agir nestas situações. A única restrição é que não seja feito mais de um pedido por segundo à API do FA. Cada atributo poderá estar num dos seguintes estados:

      **Available** – A entidade responsável pelo envio do atributo já enviou o valor.

      **NotAvailable** – A entidade responsável pelo envio do atributo não conseguiu encontrar e responder com o valor do atributo.

      **Pending** – A entidade responsável pelo envio do atributo ainda não retornou o valor.


# Entidade no papel de fornecedora de atributos

Numa fase do fluxo de autenticação, já posterior à verificação da autenticidade do Cartão de Cidadão, o Serviço de Autenticação irá obter os atributos necessários para responder ao pedido de autenticação da entidade requisitante. Caso os dados solicitados não se encontrem no certificado público do Cartão de Cidadão ou no próprio chip deste, o Serviço de Autenticação irá promover a sua obtenção junto de fornecedores de atributos externos, conforme ilustrado na figura seguinte.

![](/files/55RV6EDQciq3In2kPSsF)

O pedido de obtenção de um atributo será gerado pelo Serviço de Autenticação, com o consentimento do utilizador e posteriormente enviado ao correspondente fornecedor de atributos. Este pedido materializa-se na invocação de um serviço eletrónico no respetivo fornecedor de atributos que contem a seguinte informação: &#x20;

* **Número de Pedido** – Identificador unívoco do pedido de atributos. Este dado é interno ao Serviço de Autenticação e é usado como forma de identificação e localização dos vários pedidos de atributos realizados; &#x20;
* **Identificador do Cidadão** – O pedido de atributos é acompanhado pelo respetivo identificador sectorial cifrado, proveniente da Federação de Identidades da Plataforma de Interoperabilidade. Este assegura a identificação unívoca junto do fornecedor de atributos; &#x20;
* **Prestador de Serviços Requerente** – Representa o URL como descrição do prestador de serviços que solicitou originalmente os dados; &#x20;
* **Data e hora** – Identificação temporal da criação do pedido de atributos; &#x20;
* **Nome do Cidadão** – Nome do cidadão sobre a qual os atributos se referem;&#x20;
* **Atributos solicitados** – Lista de atributos que são solicitados pelo prestador de serviços e consentidos pelo cidadão.

Os atributos são autorizados pelo utilizador no decorrer do processo de autenticação junto do Serviço de Autenticação, cujo pedido aos respetivos fornecedores será assinado digitalmente por este. Com base na assinatura digital do pedido, os fornecedores de atributos podem comprovar a sua autenticidade e validade. Após receção e validação digital de um pedido de atributos, o fornecedor do atributo deverá responder a este serviço eletrónico, com a seguinte informação:&#x20;

* **Número de Pedido** – Identificador unívoco do pedido de atributos. Este valor será igual ao número de pedido da mensagem original. Serve como elemento de relação e de apoio à localização dos vários pedidos de atributos realizados; &#x20;
* **Data e hora** – Identificação temporal da criação da resposta ao pedido de atributos; &#x20;
* **Atributos** – Lista de atributos original, com preenchimento dos respetivos valores. A cada atributo encontra-se associado um estado que identifica o resultado da operação de obtenção do valor:&#x20;
  * **Disponível** – O valor do atributo foi encontrado e devolvido. Este valor é obrigatório sempre que um atributo é devolvido com valor;
  * **Não Disponível** – Não foi possível encontrar o valor de atributo para o utilizador em causa;&#x20;
  * **Não Permitido** – O fornecedor de atributos não permitiu ativamente a obtenção de atributos.&#x20;

Devido à utilização de assinatura digital como forma de validação do pedido de atributos, o conjunto de dados validados desta forma não poderá ser alterado ou adulterado. Por esta razão, os elementos que foram alvo de validação por assinatura digital não podem ser alterados, nem mesmo pela Plataforma de Interoperabilidade, o que impossibilita a normalização de dados, vulgo “mapeamentos”.


# Consumir um serviço PI

## Processo de adesão como entidade consumidora

Passo a passo com a descrição de cada etapa e das responsabilidades de cada entidade no processo de consumo de um serviço da Plataforma de Integração (PI).

| Etapa                                                                    | Entidade responsável                           | Descrição                                                                                                                                                                                                                |
| ------------------------------------------------------------------------ | ---------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| <ol><li>Consultar o serviço que pretende consumir</li></ol>              | Entidade aderente                              | Consultar se o serviço pretendido do [catálogo de serviços](https://www.iap.gov.pt/web/iap/plataforma-de-integracao) está disponível na Plataforma de Integração (PI).                                                   |
| <p></p><ol start="2"><li>Pedido de adesão formal à ARTE</li></ol>        | Entidade aderente                              | Preencha o [formulário de adesão](https://www.iap.gov.pt/web/iap/formulario-de-adesao?serviceId=3) ao serviço.                                                                                                           |
| <p></p><ol start="3"><li>Acordar protocolo entre entidades</li></ol>     | Entidade aderente, entidade fornecedora e ARTE | Acordar protocolo entre as partes envolvidas no pedido de autorização.                                                                                                                                                   |
| <ol start="4"><li>Estabelecer conectividade</li></ol>                    | Entidade aderente e ARTE                       | Criação de uma ligação segura entre as entidades.                                                                                                                                                                        |
| <ol start="5"><li>Criar ambiente de testes</li></ol>                     | ARTE                                           | A ARTE, após a validação do protocolo entre entidade aderente e entidade fornecedora dos dados, a confirmação da conectividade e solicitação da entidade cria ambiente de testes e envia informação à entidade aderente. |
| <ol start="6"><li>Desenvolvimento e testes da integração na PI</li></ol> | Entidade aderente                              | Testes e integração do serviço.                                                                                                                                                                                          |
| <ol start="7"><li>Requisição de ambiente em PRD</li></ol>                | Entidade aderente                              | Finalizada a integração, testes e a formalização do protocolo, a entidade está em condições de requerer a passagem a produção (PRD).                                                                                     |
| <ol start="8"><li>Criar ambiente de PRD</li></ol>                        | ARTE                                           | Criação do ambiente para o serviço em ambiente de PRD.                                                                                                                                                                   |
| <ol start="9"><li>Entrar em PRD</li></ol>                                | Entidade aderente e ARTE                       | Entrada em PRD do serviço (go live) é realizada, após validação de todos os requisitos técnicos, jurídicos e de privacidade. Finaliza com a configuração e envio de informação à entidade aderente.                      |


# Boas práticas para a publicação de API a consumir pela Administração Pública

## Boas práticas

No sentido de integrar a Application Programming Interface (API) nas plataformas comuns, garanta que disponibiliza o código-fonte completo com toda a documentação associada de forma a poder ser divulgado à Administração Pública (AP). &#x20;

O modelo de interoperabilidade é composto por padrões tecnológicos e perfis de interoperabilidade que a AP deve seguir para garantir a comunicação dos seus sistemas com os de outras entidades da AP. De forma a garantir a uniformidade e a qualidade da API antes de disponibilizar a mesma deve garantir algumas definições.&#x20;


# Crie API RESTful robusta

As API devem seguir o padrão Representational State Transfer (REST), sempre que possível, ao utilizar o protocolo HTTP para manipulação de dados. Uma das vantagens do REST é fornecer uma estrutura para comunicar estados de erro. Utilize os HTTP headers para passar informação adicional e os métodos GET, POST, PUT e DELETE, que indicam a ação a ser realizada.

* GET – recupera ou consulta um recurso
* POST – cria um novo recurso ou inicia uma ação
* PUT – atualiza ou substitui um recurso existente
* DELETE – remover um recurso

Os Uniform Resource Locators (URL) devem representar apenas entidades e objetos de negócios, e deve evitar-se a utilização de métodos de ação dentro da string do URL.

Use JSON sempre que possível em todas as API e documente o objeto JSON para garantir que está bem descrito e acessível a todos.


# Reforce a segurança

A utilização de HTTPS protege as comunicações com a API, preserva a privacidade do utilizador e garante a integridade dos dados. É importante que o serviço não permita que os dados sejam intercetados ou modificados por terceiros. Antes de qualquer operação verifique que a autenticação é feita com sucesso e que o sistema a aceder está autorizado a visualizar os dados. A autenticação baseada em token é recomendada para qualquer API, e um token deve expirar num prazo máximo de 24 horas. Habilite o Transport Layer Security (TLS) v1.2 ou versões subsequentes. Desenhe as API de forma a serem resistentes a ataques, ao tratar todos os dados enviados como não confiáveis e validá-los antes de os processar. Ao expor as API, use uma camada de gateway para ter um ponto de controlo de segurança.

De forma a garantir a robustez do código-fonte e de qualquer alteração futura, automatize testes de segurança, avalie o impacto da mudança e faça testes antes de disponibilizar as alterações.

O acesso a API com dados confidenciais e/ou pessoais deve ficar registado; para auditoria futura devem incluir-se nos logs o sistema e os identificadores individuais que tentam aceder à API em conjunto com a data/hora. Deve monitorizar-se também todas as atividades suspeitas, incluindo padrões de acesso anormais, como requisições de elevadas cargas de dados, acessos em horários fora do comum, etc.


# Crie esquemas de mensagens bem definidos e fáceis de consumir

As API devem responder com esquemas de mensagens fáceis de entender e consumir. Evite estruturas de dados brutos: estas devem ser limitadas apenas a dados abertos, relatórios e API estatísticas. Evite criar códigos de erro personalizados que exijam análise exaustiva pelo consumidor; as respostas e mensagens de erro devem evitar detalhes técnicos dos quais o consumidor da API não tem visibilidade.


# Padronize os dados e a codificação

Assegure que é utilizada uma codificação-padrão Unicode Transformation Format-8 (UTF-8) para todo o texto e representações textuais de dados. Deve garantir-se um formato de data e hora padrão, segundo a ISO 8601 (norma internacional para representação de data e hora). Quanto à localização, a União Europeia exige o uso do padrão ETRS89, um sistema global de referência recomendado pela European Reference Frame (EUREF). Estas representações padronizadas irão facilitar a comunicação e a leitura de informação.


# Teste o desempenho e a escalabilidade das API

Os tipos de dados devem ser avaliados de forma prévia: se estão abertos ou não; a quantidade de dados a extrair; o número de acessos que serão feitos, e todas as características para avaliar a capacidade mínima exigida.

Garanta que é possível testar a API na sua totalidade com diferentes níveis de carga para ter uma noção real da resposta da API face ao nível de acesso. Para tal faça testes de desempenho/carga na API para determinar o tempo de resposta face a carga que pretende avaliar, e identifique os limites de desempenho onde a API começa a tornar-se instável. Deve monitorizar a API de forma a garantir que a mesma tem capacidade de responder à procura, mas também implementar mecanismos de limitação para controlo de taxa de transferência para proteção de picos inesperados.


# Publicar e documentar a API

Todas as API devem estar documentadas de modo conciso e atualizado. A forma mais eficaz de documentar o detalhe de uma API é partilhar casos de teste e os dados usados.&#x20;

No caso de existir necessidade de um grande documento a explicar cada método, por norma indica que a API é muito complexa, e sugere-se dividir em componentes mais pequenas para tornar a estrutura da mensagem mais restrita. Na documentação deve garantir que se encontram as informações gerais, o que a API faz, quem pode utilizar, as circunstâncias em que deve ser usada, regras de negócio e dados, em que circunstâncias os dados estão disponíveis/não disponíveis, cenários de sucesso e erro com exemplos, detalhes de parâmetros de pedido e de resposta incluindo dados com valores válidos, tipos de dados, significado e restrições.&#x20;

Defina o método de autenticação e quaisquer regras de autorização da API. Detalhe a versão e as alterações feitas em cada versão, a avaliação de compatibilidade com versões anteriores e a avaliação de impactos e riscos. Deve incluir, se aplicável, a informação segura e os custos de acesso.




---

[Next Page](/llms-full.txt/1)

