SAR - Descrição do Serviço
Sobre o SAR:
O Serviço de Acesso Remoto (SAR) permite que os clientes e usuários, do Brasil ou do exterior, acessem remotamente os serviços localizados na Intranet do Serpro de forma segura, através da Internet, sendo ela provida de sua rede local, banda larga e outros provedores ISP's.
Segurança e Autenticação:
Como é obrigatório o uso de certificado digital para autenticação, implementa-se tecnologia de chaves públicas assimétricas de pelo menos 1024-bits, garantindo a integridade, confidencialidade, autenticidade e não-repúdio, além de possibilitar auditoria dos acessos.
Para a autenticação são aceitos todos os certificados digitais (Tipo A1 e A3) credenciados pela ICP-Brasil e que seguem o padrão ITU-T X.509.
A solução o-VPN é desenvolvida em plataforma livre baseada em OpenVPN, sendo capaz de estabelecer conexões mesmo através de firewalls e NAT, sem a necessidade de se reconfigurar a rede. Ela utiliza um protocolo próprio, não sendo compatível com IPSec (Protocolo de Segurança IP) ou outro tipo de tecnologia VPN (Rede Privada Virtual). Como o acesso pode ser feito de qualquer lugar (empresas, aeroportos, hotéis etc), o SAR o-VPN oferece criptografia segura para dados trafegados no túnel VPN, sejam estes senhas, emails, sites ou arquivos diversos, evitando assim a visualização ou captura dos dados por meios ilícitos.
Requisitos:
-
Certificado digital;
-
Liberação do serviço e porta UDP/1194 tendo como destino o endereço 189.9.65.126 e 189.9.135.63 no Serpro (Solicitar ao administrador da rede a devida liberação;
-
Caso exista PROXY deverá ser liberado o domínio serpro.gov.br para a porta 80(http) e
-
Se o sistema operacional for Windows, possuir o .NET Framework na versão 3.5 ou superior.
Obter Acesso:
Para obter acesso ao SAR, além de estar de posse de um certificado digital, deve-se fazer um acionamento para solicitar acesso ao serviço, o qual será submetido a um aprovador.
Ao realizar a solicitação de acesso será enviada para o e-mail cadastrado uma confirmação de sua solicitação.
Responsabilidades:
Usuário: Pessoa física que utiliza o serviço.
Cliente: Pessoa física ou jurídica que contrata o serviço.
Aprovador: Responsável por habilitar, desabilitar e aplicar política de acesso do usuário.
Controlador: Responsável pelo controle dos acessos contratados.