Pular para o conteúdo principal

Realizando cadastramento da entidade ao gov.br

Guia para o município integrar o Login Único gov.br aos sistemas Betha e disponibilizar autenticação segura aos cidadãos.

Apresentação

O credenciamento ao gov.br habilita o município a oferecer o Login Único como forma de acesso às soluções da Betha. Com isso, o cidadão entra nos serviços da prefeitura usando a mesma conta gov.br que já utiliza nos serviços federais.

O processo é conduzido pelo representante do município, do início ao fim: preenchimento de formulários, assinatura de documentos, contato com a Betha e solicitação das credenciais. A Betha/Revenda entra como apoio técnico, fornecendo os dados de integração e preparando os ambientes de teste e produção quando acionada.

Como funciona a credencial gov.br

Um ponto importante para entender antes de começar: a credencial gov.br é emitida para o domínio do município, não para a Betha. O gov.br autoriza a página da prefeitura, e é ela quem conversa com o Login Único.

O fluxo de autenticação acontece assim:

  1. O cidadão inicia o acesso em um sistema Betha (Cidadão Web, Protocolo, Tributos), que oferece a opção de login via gov.br
  2. O sistema redireciona o cidadão ao gov.br para autenticação.
  3. Autenticado, o gov.br retorna o cidadão ao portal do município (municipio.gov.br), para o qual a credencial foi emitida.
  4. O portal do município redireciona o cidadão de volta ao sistema Betha, já autenticado e com o acesso liberado.
ATENÇÃO

O gov.br nunca se comunica diretamente com a Betha. A credencial pertence ao domínio oficial do município. Por isso, todas as URLs de redirecionamento de produção precisam usar o domínio gov.br da prefeitura (ver Etapa 5).

Pré-requisitos e responsabilidades

Pré-requisitos

  • Sistemas Betha com licença ativa e serviços disponibilizados ao cidadão (ex.: Cidadão Web, Protocolo, Tributos).
  • Conta gov.br do responsável institucional do município.
  • Domínio gov.br oficial da prefeitura (ex.: saopaulo.sp.gov.br), necessário na etapa de produção.

Responsabilidades

ResponsávelAtribuições
Representante do municípioConduz o processo do início ao fim: preenche os formulários, assina os documentos digitalmente, aciona a Betha para preparar os ambientes, grava o vídeo de comprovação e solicita a credencial de produção.
Betha / RevendaFornece os dados técnicos (URLs, IPs, Chave PGP), prepara o ambiente de testes (após a credencial de teste) e configura o ambiente de produção (após a credencial de produção).
PRAZOS

O processo completo leva em média 20 dias a partir da solicitação. Cada aprovação pelo gov.br pode levar até 72 horas, e ainda há o tempo de assinatura digital dos documentos e de contato com a Betha. Inicie o processo com no mínimo 30 dias de antecedência em relação à data desejada para a implantação

Visão geral das etapas

O credenciamento tem cinco etapas:

EtapaNomeResponsávelPrazo estimado
1Permissão para Login ÚnicoMunicípio~3 dias (até 72h de aprovação)
2Credencial de testeMunicípio + Betha~5 dias
3Aprovação da integraçãoMunicípio + Betha~4 dias
4Configuração dos redirecionamentosBetha / RevendaVariável
5Credencial de produçãoMunicípio + Betha~4 dias

Conceitos

  • Login Único gov.br: serviço federal de autenticação que permite ao cidadão acessar serviços públicos com uma única conta gov.br. No contexto Betha, é usado como opção de login nos sistemas do município.

  • Credencial de teste (homologação): conjunto de chaves que habilita o fluxo de autenticação no ambiente de homologação, usado para testar a integração antes de colocá-la no ar. É a credencial obtida na Etapa 2.

  • Credencial de produção: conjunto de chaves que habilita a autenticação no ambiente real, acessível aos cidadãos. É a credencial obtida na Etapa 5, após a integração ser aprovada.

  • Responsável negocial: pessoa da prefeitura que atua como ponto de contato institucional do processo. Não precisa ser da área técnica.

  • Responsável técnico: técnico da Betha ou da Revenda responsável pela implantação. É o e-mail deste responsável que recebe as credenciais emitidas pelo gov.br.

  • Níveis de categoria (Prata e Ouro): níveis de confiabilidade da conta gov.br do cidadão. Definem o grau de segurança exigido no login. Nos formulários de integração, informe Prata e Ouro.

  • Gateway de redirecionamento: aplicação disponibilizada pela Betha que é publicada no servidor web da prefeitura para gerenciar os redirecionamentos do Login Único em produção. Configurada na Etapa 4.

  • Chave PGP: arquivo de criptografia exigido pelo gov.br nos formulários de teste e de produção. Garante a segurança na troca de informações.

ATENÇÃO

A Chave PGP deve ser baixada em chave-publica-pgp.plataforma.betha.cloud e anexada ao campo indicado do formulário. Ela é exigida duas vezes: uma na credencial de teste (Etapa 2) e outra na credencial de produção (Etapa 5)

Etapas do credenciamento

Etapa 1: Permissão para Login Único

Responsável: Município · Prazo: até 72h de aprovação

  1. Acesse o portal de integração gov.br e clique em Iniciar.

novidade

  1. Entre com a Conta gov.br do responsável institucional.
  2. Preencha as informações do cadastro.

novidade

Dica de preenchimento

No campo "Produtos ID em que possui interesse, nome dos sistemas envolvidos e objetivos da integração", coloque: Autenticação Login Único (gov.br). Cite como objetivo "efetuar a autenticação com o gov.br para dar a opção aos munícipes de acessar os serviços prestados de maneira mais rápida e segura."

  1. Preencha os dados do serviço e clique em Adicionar Dados na Tabela.

novidade

Dica de preenchimento

No campo "Quais serviços públicos o cidadão acessa", coloque os sistemas que o município tem licença e serviços disponibilizados à população, como Cidadão Web, Protocolo, Tributos.

  1. Clique em Submeter e aguarde a aprovação por e-mail (até 72 horas úteis).

novidade

Resultado: a aprovação da permissão chega ao e-mail cadastrado. Com ela, avance para a Etapa 2.

Etapa 2: Credencial de teste para Login Único

Responsável: Município (preenche e assina) + Betha (fornece dados técnicos e prepara o ambiente) · Prazo: até 72h de aprovação

  1. Verifique a aprovação da solicitação de permissão para Login Único no e-mail informado no pedido.

novidade

  1. Acesse o sistema de acompanhamento em solicitacao.servicos.gov.br/processos, localize o protocolo e clique em Responder.

novidade

  1. Preencha os Dados Funcionais do Requisitante.

novidade

Dica de preenchimento
  • Responsável Negocial: pessoa da prefeitura que será o ponto de contato institucional.
  • Responsável Técnico: técnico da Betha ou Revenda responsável pela implantação.
  1. Selecione o produto Autenticação Login Único e preencha os dados técnicos. Clique em Adicionar Dados na Tabela.

novidade

Dica de preenchimento:
  1. Clique em Submeter.

novidade

  1. Clique no botão destacado para baixar o documento com intuito de assiná-lo. Para assinatura do documento, utilize o assinador.iti.br.

novidade

  1. Faça o upload do documento assinado e clique em Enviar. A credencial de teste chegará ao e-mail do responsável técnico em até 72h.

novidade

  1. Entre em contato com a Betha para preparar o ambiente de testes. Acesse servicos.betha.com.br/atendimento, informe que deseja liberar o gov.br para a entidade e anexe as credenciais de teste recebidas. A Betha preparará o ambiente para que o fluxo de autenticação possa ser testado.
ATENÇÃO

Anexe as credenciais criptografadas. Manter a criptografia é responsabilidade do município: credenciais anexadas descriptografadas expõem dados sensíveis e não poderão ser atendidas pela Betha, será necessário reenviá-las corretamente.

Como criptografar as credenciais
   gpg --encrypt \
--recipient-file ~/Downloads/chave-publica.asc \
--trust-model always \
--output arquivo.txt.gpg \
arquivo.txt
  • O resultado será um arquivo de texto criptografado (arquivo.txt.gpg) com a chave pública da Betha. Esse é o arquivo que pode ser anexado ao chamado.

Resultado: com a credencial de teste emitida e o ambiente preparado pela Betha, o fluxo de autenticação já pode ser testado. Avance para a Etapa 3.

Etapa 3: Aprovação da integração para Login Único

Responsável: Município (grava e envia o vídeo) + Betha (deve ter preparado o ambiente de testes antes da gravação) · Prazo: até 72h de aprovação

  1. Confirme com a Betha que o ambiente de testes está pronto. Após o contato feito na Etapa 2, aguarde a confirmação de que o ambiente foi preparado para o teste do fluxo de autenticação gov.br.
  2. Grave um vídeo mostrando o fluxo completo de autenticação funcionando no ambiente de testes: botão gov.br → login gov.br → retorno ao sistema → acesso liberado.
Dica de preenchimento

Grave um vídeo conforme o exemplo no link https://www.loom.com/share/5196c94569214a04829addcfd6ecedc0.

  1. Acesse o sistema de acompanhamento em solicitacao.servicos.gov.br/processos, localize o protocolo aprovado e clique em Responder.

novidade

  1. Faça o upload do vídeo e clique em Desenvolvimento Concluído.

novidade

  1. Aguarde a aprovação por e-mail (até 72 horas úteis).

Resultado: a integração é aprovada por e-mail. Antes de solicitar a produção, configure os redirecionamentos (Etapa 4).

Etapa 4: Configuração dos redirecionamentos

Responsável: Betha / Revenda · Prazo: variável

A Betha disponibiliza uma aplicação (Gateway) que deve ser publicada no servidor web da prefeitura para gerenciar os redirecionamentos do Login Único.

  1. Consulte a documentação técnica do Gateway gov.br da Betha em github.com/betha-plataforma/govbr-gateway-exemplos.
  2. Configure os redirecionamentos no servidor do município.
  3. Esta configuração precisa estar pronta antes de solicitar a credencial de produção (Etapa 5). Caso tenha sido utilizado subdomínio ou subpasta na configuração do servidor web, consulte a documentação do Gateway para saber como proceder.

Etapa 5: Credencial de produção para Login Único

Responsável: Município (preenche e solicita) + Betha (ativa a integração) · Prazo: até 72h de aprovação

  1. Verifique a aprovação da integração (Etapa 3) no e-mail cadastrado.

novidade

  1. Acesse o sistema de acompanhamento em solicitacao.servicos.gov.br, localize o protocolo aprovado, clique em Responder.

novidade

  1. Clique no botão com símbolo de caneta para iniciar o preenchimento das informações.

novidade

  1. Preencha as informações obrigatórias para a credencial de produção. Clique no botão Atualizar.

novidade

Dica de preenchimento:

Dicas de preenchimento

  • "Data prevista para disponibilização à sociedade": Coloque uma semana a partir da data do preenchimento.
  • "Quantidade atual de contas (Produção)": xxx.
  • "Número de acessos por dia": xxxx.
  • "Lista de IPs do serviço": 18.228.71.37, 54.207.92.132, 52.67.237.89.
  • "URL de retorno Produção": https://{dominio_da_prefeitura}.gov.br/login, https://{dominio_da_prefeitura}.gov.br/beth
  • "URL para página inicial do Sistema": https://{dominio_da_prefeitura}.gov.br/suite
  • "URL de logout de produção": https://{dominio_da_prefeitura}.gov.br/logout
  • Chave PGP: Faça o download aqui e depois coloque o arquivo no campo.

Observação Substitua {dominio_da_prefeitura} pelo domínio específico da prefeitura no formato Gov.br. Para garantir a integração com o Gov.br, é necessário configurar todas as URLs de redirecionamento para os serviços da Betha utilizando o domínio oficial Gov.br da prefeitura correspondente. Isso assegura a compatibilidade com o processo de autenticação do Gov.br e promove operações seguras de login.

Caso tenha sido utilizado um subdomínio ou subpasta na configuração do servidor web utilizando a aplicação de Gateway se referir a documentação da aplicação para como realizar essa configuração:

DOCUMENTAÇÃO COMPLETA GATEWAY

  1. Clique em Enviar. A credencial de produção chegará em até 72h ao e-mail do responsável técnico.

novidade

  1. Entre em contato com a Betha novamente para configurar o ambiente de produção. Ao receber as credenciais, acesse servicos.betha.com.br/atendimento, informe a Betha e anexe as credenciais recebidas. A Betha configurará o ambiente de produção para liberar o Login Único aos cidadãos.
ATENÇÃO

Anexe as credenciais criptografadas. Manter a criptografia é responsabilidade do município: credenciais anexadas descriptografadas expõem dados sensíveis e não poderão ser atendidas pela Betha, será necessário reenviá-las corretamente.

Resultado: com o ambiente de produção configurado pela Betha, o Login Único gov.br fica disponível aos cidadãos nos sistemas do município.

Checklist de acompanhamento

Use esta tabela para acompanhar o progresso do credenciamento:

EtapaResponsávelItem
Etapa 1MunicípioSolicitação de permissão enviada ao gov.br
Etapa 1gov.brAprovação recebida por e-mail
Etapa 2Município + BethaProtocolo respondido com os dados técnicos
Etapa 2MunicípioDocumento assinado digitalmente e enviado
Etapa 2gov.brCredenciais de teste recebidas por e-mail
Etapa 2MunicípioContato com a Betha para preparar o ambiente de testes
Etapa 3MunicípioVídeo do fluxo completo gravado e enviado
Etapa 3gov.brAprovação da integração confirmada
Etapa 4BethaRedirecionamentos configurados no servidor
Etapa 5Município + BethaCredencial de produção solicitada e recebida
Etapa 5MunicípioContato com a Betha para configurar o ambiente de produção