Актуальную версию документа см. на сайте Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации по адресу https://digital.gov.ru/ru/documents/6186/.

А.7 Рекомендации по указанию URL-адресов и выбору идентификатора поставщика услуг

Все URL-адреса в метаданных для продуктивной среды не должны содержать IP адреса - обязательно указание доменного имени портала информационной системы.

Примеры:

1. Правильно для Единого портала государственных услуг (функций):

<md:SingleLogoutService

ResponseLocation="http://www.gosuslugi.ru/pgu/saml/LogoutServiceHTTPRedirectResponse"

Location="https://www.gosuslugi.ru/pgu/saml/LogoutServiceHTTPRedirect"

Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect"/> <md:AssertionConsumerService

Location="https://www.gosuslugi.ru/pgu/saml/SAMLAssertionConsumer"

Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" isDefault="true" index="0"/>

2. Неправильно для Единого портала государственных услуг (функций):

<md:SingleLogoutService

ResponseLocation="http://109.207.1.97/pgu/saml/LogoutServiceHTTPRedirectResponse"

Location="https://109.207.1.97/pgu/saml/LogoutServiceHTTPRedirect"

Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect"/> <md:AssertionConsumerService

Location="https://109.207.1.97/pgu/saml/SAMLAssertionConsumer"

Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST" isDefault="true" index="0"/>

При выборе идентификатора поставщика услуг (entityID) в продуктивной среде рекомендуется руководствоваться следующими принципами:

1. Поле EntityID должно однозначно соответствовать URL портала информационной системы, которая интегрируется с ИС ЕСИА. Примеры:

- Единый портал государственных услуг (функций): entityID="http://www.gosuslugi.ru";

- Российская общественная инициатива: entityID="https://www.roi.ru".

2. Указанный в поле entityID URL не должен содержать IP адрес - обязательно указание доменного имени портала информационной системы. Примеры:

- Единый портал государственных услуг (функций): entityID="http://www.gosuslugi.ru";

- Некорректный пример: entityID="http://109.207.1.97".

3. Указанный в поле entityID URL не должен содержать символов кириллицы.