> For the complete documentation index, see [llms.txt](https://guias.mosaico.gov.pt/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://guias.mosaico.gov.pt/plataformas-comuns-da-administracao-publica/sistema-de-autorizacoes/quais-os-pre-requisitos-tecnicos-de-adesao.md).

# Quais os pré-requisitos técnicos de adesão?

As comunicações eletrónicas a realizar entre os sistemas de informação da entidade aderente e o Sistema de Autorizações são feitas através da Plataforma de Integração (PI), pelo que os requisitos técnicos a verificar são os estabelecidos para a ligação a essa plataforma.

## Requisitos de ligação segura

A comunicação da informação é feita por pedido e com prévia autenticação, através de ligação segura a estabelecer entre os sistemas de informação da Entidade Aderente e a iAP. &#x20;

Existem dois modos de ligação possíveis: &#x20;

* VPN sobre internet, onde a segurança da informação é garantida via transmissão por canais cifrados e autenticação dos pacotes que circulam, o que garante a integridade e a privacidade dos dados
* Circuito dedicado, o que dispensa o acesso à internet. Esta opção é mais onerosa, apenas adequada a situações particulares de ligação (ex.: elevado volume de tráfego, necessidade de garantia de qualidade de serviço). As entidades que optem por este modo de ligação terão de suportar na íntegra todos os custos decorrentes
* Acesso via PTT (Ponto de Troca de Tráfego) em que as entidades aderentes estabelecem uma ligação ao PTT, onde a ARTE também tem ligações. Este é o formato preferencial, por garantir maior segurança e redundância. Neste caso a entidade aderente deverá contactar a entidade gestora do PTT (por exemplo, a eSPap - Entidade de Serviços Partilhados da Administração Pública, I. P.) para estabelecer a conetividade

Deverão também ser fornecidos contactos dos elementos responsáveis, a nível de infraestrutura, para operações de configuração e de manutenção da infraestrutura de comunicação.&#x20;

## Requisitos para a ligação VPN

Os requisitos necessários para a ligação VPN à PI são:&#x20;

* Acesso à internet, com largura de banda disponível suficiente para assegurar a ligação em boas condições de funcionamento
* Um endereço IP público, com conectividade para qualquer destino da internet, para assegurar a criação do túnel IPSec
* Suporte de protocolos e funcionalidades no equipamento de estabelecimento da VPN, de acordo com:

| Phase 1 IKE                           | Phase 2 IPSec                |
| ------------------------------------- | ---------------------------- |
| Key exchange encryption: AES 256 bits | UDP encapsulation: Yes       |
| Data integrity: SHA256                | Protocol: ESP                |
| Diffie-Hellman (DH) group 14          | IPSec encryption: AES 256    |
| Tempo de vida: 86400 segundos         | Diffie-Hellman (DH) group 14 |
| Type: Main mode                       | PFS: Yes                     |
|                                       | Tempo de vida: 3600 segundos |

O equipamento deverá suportar o envio de keepalives de Dead Peer Detection e deverá ter a capacidade de manter e renegociar de forma automática as SA de IPSec, mesmo na ausência de tráfego. &#x20;

Os equipamentos deverão ainda ter capacidade para resolver os problemas de sobreposição de endereçamento, que poderão existir entre os diversos clientes no acesso aos servidores da ARTE (funcionalidade NAT – Network Address Translation).&#x20;

## Requisitos da plataforma tecnológica para ligação à iAP

A PI funciona com base em web services, no modelo de comunicação através de SOAP e REST. &#x20;

As entidades devem ter estes modelos presentes e devem assegurar os seguintes requisitos nas suas arquiteturas:

### Web service REST

* Web service Rest com Json
* Método POST
* Implementação assíncrona (one way)
* Canal de transporte HTTP ou HTTPS (preferencial)
* Utilização opcional de autenticação HTTP Basic-Auth &#x20;

### Web service SOAP

* Representado via WSDL 1.1 (<http://www.w3.org/TR/wsdl>) &#x20;
* Binding SOAP 1.1 ou 1.2
* XML document style &#x20;
* Implementação assíncrona (one way)
* Canal de transporte HTTP ou HTTPS (preferencial)
* Utilização opcional de autenticação HTTP Basic-Auth&#x20;
* WS-Addressing v1.0 (<http://www.w3.org/TR/ws-addr-core/>), como forma de correlacionamento de mensagens em modelo de comunicação assíncrona&#x20;

{% hint style="info" %}
Deve respeitar as recomendações WS-Interoperability Basic-Profile 1.1 ([Interoperability Testing Tools 1.1](http://www.ws-i.org/deliverables/testingtools.html)).
{% endhint %}
