Gerege Salus
SALUS · eID · SSO

Эрүүл мэндийн байгууллагад — нэг нэвтрэлт, бүх апп

Gerege Salus нь Gerege Nexus дээр суурилсан эрүүл мэндийн үйлчилгээ, үйл ажиллагааны платформ. Үндэсний цахим үнэмлэхээр баталгаажсан нэг нэвтрэлт нь хэрэглэгчийн эрх бүхий бүх аппыг нээнэ.

eIDБаталгаат identityOAuth2 · OIDCНээлттэй стандартSSOНэг session
GEREGE IDENTITY LAYER

Нэвтрэлт бол тусдаа дэлгэц биш, платформын суурь

Gerege Salus нь Gerege Nexus-ийн tenant, role, audit болон SSO загварыг өвлөн, эрүүл мэндийн байгууллагын хэрэгцээнд тохируулан ашиглана.

Цахим үнэмлэхээр хормын дотор

Регистрийн дугаараар eID апп руу хүсэлт илгээх, компьютер дээр QR уншуулах, утсан дээр App2App холбоосоор нэвтэрнэ.

Нэг нэвтрэлт — олон систем

Платформын баталгаажсан session нь OAuth2/OIDC provider-тэй нэг trust boundary ашиглана. Холбогдсон апп бүр дахин нэвтрүүлэх шаардлагагүй.

Нууц үггүй, сервер талын хамгаалалт

RP secret зөвхөн backend-д хадгалагдана. Browser-д identity credential ил гарахгүй, session token hash хэлбэрээр хадгалагдана.

Апп ба вэбийн нэг урсгал

Desktop cross-device, mobile same-device callback, push болон QR бүгд ижил start/poll contract-аар ажиллана.

ИДЭВХТЭЙ ХАМГААЛАЛТ

Танилтаас эрх хүртэл нэг баталгааны гинж

eID identity → серверийн session → tenant membership → RBAC → OIDC client. Алхам бүр сервер талд шалгагдана.

  • httpOnly, SameSite session cookie
  • Tenant-аар тусгаарласан role ба permission
  • RP callback origin allowlist
  • Login ба access audit event

Gerege Nexus

Модульт аппууд, tenant тусгаарлалт, RBAC

eID Mongolia

Push, QR, App2App, баталгаажсан identity

OIDC / SSO

Холбогдсон аппууд, нэг session