Organisaation ylläpito
Sisällys
- Organisaation ylläpito
- Organisaation tietojen muokkaaminen
- Organisaatiotilin deaktivointi
- Käyttäjien ylläpito
- Käyttöoikeusryhmien ylläpito
- Kansallisen API –rajapinnan käyttö
- RIM–rajapinnan käyttö
"Ohjeet pävitty"
1. Organisaation ylläpito
Organisaation ylläpidossa organisaation ylläpitäjät voivat käyttöoikeuksiensa mukaisesti tarkastella ja päivittää seuraavia tietoja:
- Organisaation tiedot
- Käyttäjät ja heidän käyttöoikeutensa
- Kansallisen API-rajapinnan käyttö
- RIM-rajapinnan käyttö
Toiminto on käytettävissä, kun:
- Olet kirjautunut sisään ja valinnut organisaatiotilin
- Sinulla on organisaation ylläpitäjän oikeudet
Ylläpitäjät ovat vastuussa tietojen ajantasaisuudesta. Nemo ei erikseen tunnista tai ilmoita virheellisistä tai vanhentuneista tiedoista. Esimerkiksi virheellinen EORI-numero voi aiheuttaa käyttökatkoja tai viivästyksiä viranomaisasioinnissa.
Näin siirryt organisaation ylläpitoon
Avaa Menu-valikko ja valitse Yrityksen ylläpito.

2. Tarkastele siirtymällä eri välilehtien välillä:
- Organisaation tietoja
- Käyttäjiä
- Käyttöoikeusryhmiä
- Kansallista API-rajapintayhteyttä
- RIM-rajapintayhteyttä

2. Organisaation tietojen muokkaaminen
Organisaation tietoja ylläpidetään Yrityksen ylläpito -näkymässä Organisaatio-välilehdellä.
Tiedot tukevat:
- Käyttäjien tunnistamista ja oikeuksien hallintaa.
- Yhteydenpitoa ja viranomaisviestintää.
- Organisaatiokohtaista raportointia ja seurantaa.
Näin muokkaat organisaation tietoja
- Avaa Menu-valikko ja valitse Yrityksen ylläpito.
- Tarkastele ja muokkaa tarvittavia tietoja.

- Paina Tallenna, kun muutokset on tehty.
- Näet ilmoituksen, joka vahvistaa, että organisaation tiedot on tallennettu.
3. Organisaatiotilin deaktivointi
Mikäli organisaatiotilin olemassaolo Nemossa ei ole enää tarpeen, organisaation ylläpitäjä voi pyytää sen deaktivointia ottamalla yhteyttä ja toimittamalla perustelut sähköpostiosoitteeseen: nemo.support@siili.com
Deaktivointi estää organisaation käytön Nemossa. Deaktivoinnin jälkeen organisaation tiedot eivät ole aktiivisesti käytettävissä, mutta ne säilyvät järjestelmässä viranomaiskäyttöä varten. Deaktivointi ei poista organisaation tietoja pysyvästi.
Huomaa: Organisaatiota, jolla on keskeneräisiä prosesseja, kuten voimassa olevia satamakäyntejä, ei voida deaktivoida. Deaktivointi voidaan toteuttaa vain perustellusta pyynnöstä ja viranomaisharkinnan perusteella.
4. Käyttäjien ylläpito
Organisaation ylläpitäjät voivat lisätä ja poistaa käyttäjiä sekä muuttaa heidän roolejaan ja käyttöoikeuksiaan.
Näin siirryt käyttäjien ylläpitoon
- Avaa Menu-valikko ja valitse Yrityksen ylläpito.
- Avaa Käyttäjät-välilehti
- Näet listan organisaation käyttäjistä

Käyttäjätyypit
Organisaation käyttäjälle valitaan jompikumpi kahdesta käyttäjätyypistä:
Ylläpitäjä (admin)
- Ylläpitää organisaation tietoja, käyttäjiä, käyttöoikeusryhmiä ja rajapintayhteyksiä.
- Näkee, lisää, muokkaa ja poistaa tietoaineistoja käyttöoikeusryhmänsä mukaisesti.
Jäsen (basic)
- Näkee, lisää, muokkaa ja poistaa tietoaineistoja käyttöoikeusryhmänsä mukaisesti-
Huomaa: Suositeltavaa on, että organisaatiossa on vähintään kaksi ylläpitäjää toiminnan jatkuvuuden varmistamiseksi.
Käyttäjätiedot
Jokaisesta käyttäjästä tallennetaan seuraavat tiedot:
- Koko nimi
- Sähköpostiosoite
- Käyttäjätyyppi
- Käyttöoikeusryhmä

Käyttäjän kutsuminen organisaatioon
Ylläpitäjä voi kutsua uuden käyttäjän organisaatioon antamalla seuraavat tiedot:
- Käyttäjätyyppi
- Sähköpostiosoite
- Käyttöoikeusryhmä
Kutsun lähetettyäsi käyttäjä vastaanottaa sähköpostin, joka sisältää linkin organisaatioon liittymistä varten.
Huomaa: Käyttäjällä on käyttöoikeus vain niihin organisaatioihin, joihin hänet on erikseen kutsuttu – vaikka hän olisi jo käyttäjänä Nemossa.
Näin kutsut käyttäjän organisaatioon
- Valitse Kutsu käyttäjä.

- Täytä käyttäjätyyppi, käyttöoikeusryhmä ja sähköpostiosoite (tai osoitteet).
- Paina Kutsu.

- Näet ilmoituksen, joka vahvistaa, että käyttäjä kutsuttu.
Käyttäjätyypin muuttaminen
Ylläpitäjä voi muuttaa omaa tai muiden käyttäjien käyttäjätyyppiä. Muutosta ei voi tehdä, jos kyseessä on organisaation ainoa ylläpitäjä.
Huomaa: Käyttäjätyypin muuttuessa myös käyttöoikeudet muuttuvat. Jos muutat oman tyyppisi jäseneksi, et voi enää ylläpitää organisaatiota.
Näin muutat käyttäjätyyppiä
- Valitse käyttäjä ja muuta käyttäjätyyppiä alasvetovalikosta.
- Näet ilmoituksen, joka vahvistaa, että käyttäjä kutsuttu.
Käyttöoikeusryhmän muuttaminen
Ylläpitäjä voi muuttaa omaa tai muiden käyttäjien käyttöoikeusryhmää. Käyttöoikeusryhmä määrittää, mihin tietoihin käyttäjällä on pääsy.
Lue lisää käyttöoikeusryhmistä: Käyttöoikeusryhmien ylläpitoAvaa uudessa välilehdessä
Näin muutat käyttäjän käyttöoikeusryhmää
- Valitse käyttäjä ja muuta hänen käyttöoikeusryhmänsä alasvetovalikosta.

- Näet ilmoituksen, joka vahvistaa, että käyttäjä tiedot on päivitetty.
Käyttäjän poistaminen organisaatiosta
Ylläpitäjä voi poistaa käyttäjän organisaatiosta, jolloin poistetun käyttäjän käyttöoikeudet ja pääsy organisaation tilille päättyvät välittömästi.
Näin poistat käyttäjän organisaatiosta
- Valitse käyttäjä ja paina poistamispainiketta
- Vahvista poisto

- Näet ilmoituksen, joka vahvistaa, että käyttäjä on poistettu.
Poistuminen organisaatiosta
Ylläpitäjä voi poistaa itsensä organisaatiosta. Tämä poistaa kaikki oikeudet kyseiseen organisaatioon, mukaan lukien ylläpito-oikeudet. Muutosta ei voi tehdä, jos kyseessä on organisaation ainoa ylläpitäjä.
Poistuminen organisaatiosta tapahtuu samalla tavalla kuin muiden käyttäjien poistaminen. Lue lisää Käyttäjän poistamisesta organisaatiostaAvaa uudessa välilehdessä
5. Käyttöoikeusryhmien ylläpito
Käyttöoikeusryhmä määrittää, mitä tietoja ja toimintoja käyttäjä voi käyttää Nemossa ja millä laajuudella. Jokaiselle käyttäjälle valitaan käyttöoikeusryhmä, kun hänet kutsutaan organisaatioon.
Näin siirryt käyttöoikeusryhmiin:
- Avaa Menu-valikko ja valitse Yrityksen ylläpito.
- Avaa Käyttöoikeusryhmät-välilehti
- Näet listan omista ja yleisistä käyttöoikeusryhmistä

Käyttöoikeusryhmä koostuu joukosta yksittäisiä käyttöoikeuksia, jotka määrittävät käyttäjän toimivaltuudet. Esimerkiksi ryhmällä Read All Formalities käyttäjä voi tarkastella satamakäyntien ilmoitustietoja.
Käyttöoikeusryhmiä on kahdenlaisia:
- Omat käyttöoikeusryhmät
Organisaation ylläpitäjä voi luoda, muokata ja poistaa näitä ryhmiä tarpeen mukaan. - Yleiset käyttöoikeusryhmät
Esimääritellyt ryhmät, jotka ovat heti käytettävissä ja voidaan liittää suoraan käyttäjille.
Näin luot oman käyttöoikeusryhmän
- Paina Luo käyttöoikeusryhmä
- Täytä ryhmän nimi ja valitse käyttöoikeudet

- Paina Tallenna
- Näet ilmoituksen, joka vahvistaa, että käyttöoikeusryhmä on luotu.
Näin muokkaat omaa käyttöoikeusryhmää
- Valitse oma käyttöoikeusryhmä
- Muokkaa ryhmän nimeä ja/tai valittuja käyttöoikeuksia
- Paina Tallenna
- Näet ilmoituksen, joka vahvistaa, että käyttöoikeusryhmä on päivitetty.
Näin poistat oman käyttöoikeusryhmän
- Valitse poistettava oma käyttöoikeusryhmä
- Paina poistamispainiketta
- Vahvista poisto
- Näet ilmoituksen, joka vahvistaa, että käyttöoikeusryhmä on poistettu.
Huomaa: Jos käyttäjän käyttöoikeusryhmä poistetaan, hänelle asetetaan automaattisesti PUBLIC-ryhmä, jolla todella rajatut oikeudet, kuten ainoastaan kirjautuminen ja linkki julkisiin satamatietoihin.
6. Kansallisen API –rajapinnan käyttö
Kansallinen API-rajapinta mahdollistaa satamakäynteihin liittyvien ilmoitusten automaattisen siirron viranomaisille ja muille vastaanottaville tahoille Suomessa. Rajapinta hyödyntää REST-protokollaa ja JSON-formaattia, eikä se vaadi erillistä ohjelmistoasennusta.
Lue lisää Nemon käyttötavoista: rajapintaintegraatiot ja käyttöliittymäAvaa uudessa välilehdessä
Kansallisen API-rajapinnan käyttöönottoon tarvitset:
- Organisaatiotilin Nemossa.
- Ylläpitäjän oikeudet, jotta pääset siirtymään käyttöliittymässä organisaation hallintaan ja API-välilehdelle.
Valitse oikea rajapinta organisaatiotyypin mukaan
Ilmoittajarajapinta
Valitse ilmoittajarajapinta, jos organisaatiosi on agentti tai laivanisäntä ja tekee ilmoituksia satamakäynneistä Suomen satamissa. Rajapinnan kautta voi lähettää samoja ilmoituksia kuin käyttöliittymällä tai RIM-rajapinnalla.
Huomaa: Tavarailmoituksia ei voi lähettää Kansallisen API-rajapinnan kautta. Ne tehdään Tullin UTU-palvelussa.
[Siirry Tullin UTU-järjestelmään: [lisää linkki UTU]
UTU:uun tehtävät tavarailmoitukset:
[Korjaa ilmoitusten nimille suomennokset, kun valmiit]
- PN: Presentation Notification
- TSD: Temporary Storage Declaration
- REN: Re-export Notification
- EXT: Exit Notification
- EXS: Exit Summary Declaration
- EU POUS: Järjestelmään välitettävät sanomat
- ENS: Entry Summary Declaration
Satamarajapinta
Valitse satamarajapinta, jos organisaatiosi on satamatoimija, joka valvoo ja hallinnoi satama-alueen toimintaa, kuten alusten saapumisia ja lähtöjä, laituripaikkojen käyttöä sekä satamaturvallisuuteen liittyviä velvoitteita. Satamarajapinnan avulla satamatoimija voi ladata tilastotietoja sekä hakea saapumis- ja alustietoja REST-protokollaa hyödyntäen.
Tekniset lisätiedot
- [Siirry National API -dokumentaatioon]
- [Siirry OpenAPI/Swagger-kuvauksiin]
Näin käyttöönotat kansallisen API –ilmoittajarajapinnan
- Avaa Menu-valikko ja valitse Yrityksen ylläpito.
- Avaa API-välilehti.

- Täytä IP-osoite.
a) IP-osoitteita voi olla useampi eroteltuna pilkulla ja välilyönnillä. - Paina Luo.
- Sulje viesti, jossa kerrotaan että API-rajapintayhteyden rekisteröinnissä kertaa noin 3 työpäivää.

- Näet ilmoituksen, joka vahvistaa, että API-yhteys on luotu.
- Noin 3 työpäivän kuluttua testaa lähettää satamakäynnin ilmoitus testirajapinnan kautta ennen tuotantokäyttöä
- Siirry testirajapintaan: [linkki testirajapintaan]
[Lisää kuvakaappaus kun testirajapinnasta kun valmistestattavaksi] - Näet ilmoituksen testirajapinnassa, joka vahvistaa, että sen kautta lähetetty ilmoitus on vastaanotettu oikein ja yhteys toimii.
- Siirry testirajapinnasta käyttämään varsinaista tuotantorajapintaa ja aloita ilmoitusten lähettäminen API:n kautta.
Näin käyttöönotat kansallisen API – satamarajapinnan
- [Lisää tähän vaiheet kun ovat valmistuneet määrittelystä ja toteutuksesta]
Näin muokkaat kansallisen API –rajapinnan IP-osoitteita
- Avaa API-välilehti.

- Muokkaa IP-osoitetta/osoitteita.
a) IP-osoitteita voi olla useampi eroteltuna pilkulla ja välilyönnillä. - Paina Tallenna, kun muutokset on tehty.
- Näet ilmoituksen, joka vahvistaa, että API-yhteys on päivitetty.
Näin uusit salausavaimen kansalliselle API –rajapinnalle
- Avaa API-välilehti.

- Valitse Generoi uusi salausavain
- Paina Tallenna, kun muutokset on tehty.
- Näet ilmoituksen, joka vahvistaa, että API-yhteys on päivitetty.
Kansallisen API –rajapinnan poistaminen
Mikäli kansallinen API –rajapintayhteys ei ole enää tarpeen, organisaation ylläpitäjä voi sen poistaa.
Poistamisen jälkeen organisaation API-rajapintayhdeys ei ole enää käytettävissä eli organisaation käyttäjät eivät voi enää lähettää sen kautta satamakäynnin ilmoituksia, jolloin organisaation on otettava käyttöönsä jokin toinen käyttötapa (käyttöliittymä tai RIM-rajapinta).
Huomaa: Kansallista API-rajapintaa ei voida poistaa, jos organisaatiolla on Nemossa keskeneräisiä prosesseja, kuten voimassa olevia satamakäyntejä.
Näin poistat käytöstä kansallisen API –rajapinnan
- Avaa API-välilehti.

- Paina Poista API.
- Vahvista API:n poistaminen.
- Näet ilmoituksen, joka vahvistaa, että API-yhteys on poistettu.
7. RIM–rajapinnan käyttö
RIM (Reporting Interface Module) on EU:n määrittämä vakiorajapinta, jonka avulla voi tehdä satamakäynnin ilmoituksia mihin tahansa EU:n jäsenmaan single window -järjestelmään. Se on tarkoitettu yrityksille, jotka tekevät ilmoituksia myös Suomen ulkopuolelle.
RIM-rajapinta perustuu AS4-arkkitehtuuriin ja hyödyntää Domibus-palvelua.
RIM-rajapinta sisältää:
- Sertifikaattien hallinnan (Keystore)
- Sanomien validoinnin
- Käyttäjän varmentamisen EU:n rekisteriä vasten
RIM-rajapinnan käyttöönottoon tarvitset:
- Organisaatiotilin Nemossa.
- Ylläpitäjän oikeudet, jotta pääset siirtymään käyttöliittymässä organisaation hallintaan ja RIM-välilehdelle
- Tekniset valmiudet asentaa RIM-ohjelmisto organisaation omaan järjestelmään
- Hyväksyntätestauksen suorittamisen, jotta yhteys Nemo-järjestelmään voidaan vahvistaa
- Julkisen IP-osoitteen ja/tai nimipalveluun rekisteröidyn DNS-nimen, jota voidaan käyttää palauteyhteyden muodostamiseen (esim. virheilmoituksille tai vastaanottokuittauksille)
Tekniset lisätiedot
[Siirry Domibus 5.1.1 asentamisohjeeseen]
Näin käyttöönotat RIM-rajapinnan
- Avaa Menu-valikko ja valitse Yrityksen ylläpito.
- Avaa Organisaatio-välilehti.

- Tarkista, että seuraavat tiedot ovat ajan tasalla:
- Organisaation nimi
- EORI-numero
- Maakoodi
- Yhteyshenkilön nimi
- Yhteyshenkilön sähköpostiosoite
- Jos tiedoissa on puutteita tai virheitä, päivitä ne ja tallenna.
- Avaa RIM-välilehti.
- Valitse käytäjät, joille pyydetään RIM-rajapintayhteyden muodostamista.
- Paina Tallenna.
- Lue viesti, jossa kerrotaan, että valituille käyttäjille lähetetään PDF-muotoinen sertifikaatti heidän Nemoon tallennettuihin sähköpostiosoitteisiin.
- Sulje viesti ja näet ilmoituksen, joka vahvistaa, että pyyntö RIM-rajapintayhteyden muodostamiseksi on lähetetty.
- Huolehdi, että valitut käyttäjät vastaanottavat PDF-serfitikaatin ja allekirjoitettavat sen sähköisesti eIDAS-yhteensopivalla varmenteella.
- Odota noin kolme (3) työpäivää allekirjoitusten lähettämisestä.
- Suorita rajapintayhteyden testaus:
a) Lue tarkemmat ohjeet RIM-rajapinnan testausohje -kappaleesta. - Kun testaus on suoritettu onnistuneesti, siirry tuotantokäyttöön.
a) Valitut käyttäjät voivat lähettää satamakäynnin ilmoituksia RIM:n kautta.
Lue lisää eIDAS-asetuksesta Traficomin sivuiltaAvaa uudessa välilehdessä
Lue lisää eIDAS-asetuksesta EU-komission eIDAS-sivuiltaAvaa uudessa välilehdessä
Huomaa: RIM-rajapinnan käyttöönoton jälkeen Organisaation ylläpidon RIM-välilehdellä näytetään vain ne käyttäjät, jotka on rekisteröity RIM-ilmoittajiksi. Jos RIM-ilmoittajaksi rekisteröity käyttäjä poistetaan organisaation käyttäjistä, hän ei hänen tietonsa poistu automaattisesti RIM-välilehden listauksesta.
Lue lisää käyttäjän poistamisesta organisaatiostaAvaa uudessa välilehdessä
RIM-rajapintayhteyden testausohje
RIM-rajapinnan testauksella varmennetaan, että järjestelmäsi voi viestiä onnistuneesti muiden viranomaisten ja järjestelmien kanssa EU:n eDelivery-verkossa.
Näin testaat RIM-rajapintayhteyden toimivuutta
1. Varmista ennen testauksen aloittamista, että käytössäsi on seuraavat:
Käyttöjärjestelmä: Linux (Ubuntu 20.04+ tai RHEL 8+) tai Windows Server 2019+
Laitteistovaatimukset: Vähintään 8 GB RAM ja 20 GB levytilaa
Verkkoyhteydet:
Ulospäin pääsy RIM-palveluihin (SMP, SML ja muut Access Pointit)
Portti 443 (HTTPS) auki sisääntulevalle liikenteelle
Portit 8080 / 8443 auki hallintaliittymää varten (valinnainen)
2. Domibus-ohjelmiston versio ja tuetut alustat
Tuettu ohjelmistoversio RIM-käyttöön: Domibus 5.1.1 (vaadittu versio, vaikka uudempiakin on saatavilla)
Tuetut sovelluspalvelimet:
Tomcat 9.0.x (suositus: 9.0.102)
WildFly 26.1.x
WebLogic 12.2.1.4Tuetut tietokannat: PostgreSQL (esimerkki alla), MySQL 8, Oracle 12c R2/19c
Java: Oracle JDK 8u291+ tai OpenJDK 11.0.11+
3. Asennusohjeet (esimerkkinä Tomcat + PostgreSQL)
Lataa tiedosto: Domibus 5.1.1 – virallinen latausAvaa uudessa välilehdessä
Tarvittavat paketit:
domibus-MSH-tomcat.war
domibus.properties
domibus-security.xml
domibus-truststore.jks ja domibus-keystore.jks
SQL-skriptit tietokannan alustukseenAlusta tietokanta (PostgreSQL-esimerkki):
sqlKopioiMuokkaaCREATE DATABASE domibus_db;CREATE USER domibus_user WITH PASSWORD 'salasana';GRANT ALL PRIVILEGES ON DATABASE domibus_db TO domibus_user;Alusta rakenne:
bashKopioiMuokkaapsql -U domibus_user -d domibus_db -f domibus-init-postgres.sqlMuokkaa konfiguraatiotiedostoa (domibus.properties):
propertiesKopioiMuokkaadomibus.database.url=jdbc:postgresql://localhost:5432/domibus_dbdomibus.database.username=domibus_userdomibus.database.password=salasanadomibus.truststore.path=conf/domibus-truststore.jksdomibus.truststore.password=changeitdomibus.keystore.path=conf/domibus-keystore.jksdomibus.keystore.password=changeit
Tuo RIM:n juuri- ja välisertifikaatit truststoreen.
Lisää oma allekirjoitussertifikaattisi keystoreen.Asenna Domibus Tomcatiin:
bashKopioiMuokkaacp domibus-MSH-tomcat.war /opt/tomcat/webapps/domibus.warsystemctl restart tomcat
4. Varmista asennus onnistuneesti
Avaa selaimessa: https://<palvelimesi-osoite>/domibus/Avaa uudessa välilehdessä
Tarkista lokit:/opt/tomcat/logs/domibus.log/opt/tomcat/logs/catalina.outVarmista, ettei käynnistysvirheitä ilmene ja että kokoonpano on latautunut oikein.
5. Liitäntä RIM-verkkoon
Jos käytössä on CAS (Common Addressing Service), tarvitset myös SMP-rekisterin käyttöön.
Tarvittavat tiedot:
Participant ID -muoto: iso6523-actorid-upis::YOUR_EORI
SMP-URL: toimitetaan käyttöönoton yhteydessä
Sertifikaattiketju: varmista, että se johtaa RIM:n hyväksymään juuritodentajaan
6. Suorita testisanomalähetys
Käytä testaukseen Domibusin käyttöliittymää tai REST-rajapintaa.
Varmista, että:
Sanoma lähtee onnistuneesti
Vastaanottava Access Point kuittaa sen
Lokitiedostoihin jää todiste onnistuneesta toimituksesta
7. Seuranta ja ylläpito
Toiminto: Tomcatin uudelleenkäynnistys
Ohje tai komento: systemctl restart tomcatToiminto: Lokitiedostot
Ohje tai komento: /opt/tomcat/logs/domibus.logToiminto: Tietokannan varmuuskopiointi
Ohje tai komento: pg_dump, mysqldump tai Oracle-työkalut
8. Tuki ja lisätietoa
Näin pyydät RIM-rajapintayhteyttä käyttäjille, joilla sitä ei vielä ole
Vaiheet ovat samat kuin RIM-rajapinnan käyttöönotossa. Lue lisää RIM-rajapinnan käyttöönotostaAvaa uudessa välilehdessä
RIM–rajapinnan poistaminen
Mikäli RIM–rajapintayhteys ei ole enää tarpeen, organisaation ylläpitäjä voi pyytää sen poistamista ottamalla yhteyttä ja toimittamalla perustelut sähköpostiosoitteeseen: [lisää URAM-koordinaattorin tavoittama sähköpostiosoite, ?@traficom.fi]
Poistamisen jälkeen organisaation RIM-rajapintayhdeys ei ole enää käytettävissä eli organisaation käyttäjät eivät voi enää lähettää sen kautta satamakäynnin ilmoituksia, jolloin organisaation on otettava käyttöönsä jokin toinen käyttötapa (käyttöliittymä tai kansallinen API -rajapinta).
Huomaa: RIM-rajapintaa ei voida poistaa, jos organisaatiolla on Nemossa keskeneräisiä prosesseja, kuten voimassa olevia satamakäyntejä. Poistaminen voidaan toteuttaa vain perustellusta pyynnöstä ja viranomaisharkinnan perusteella.