Änderungen von Dokument Elster Authentifikator Plugin


Von Version 12.1
bearbeitet von nlo
am 01.02.2022, 08:38
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 16.4
bearbeitet von gru
am 14.02.2022, 13:02
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Dokument-Autor
... ... @@ -1,1 +1,1 @@
1 -XWiki.nlo
1 +XWiki.gru
Inhalt
... ... @@ -9,8 +9,14 @@
9 9  Formularelementvorlage //ELSTER Accountdaten// für einen Nutzer mit persönlichem Zertifikat.
10 10  {{/figure}}
11 11  
12 -Über das kostenpflichtige //ELSTER Service Plugin// ist es möglich authentifizierte ELSTER-Accountdaten in Formularen zu erfassen. Dies geschieht indem dem Formular ein ELSTER-Login vorgeschaltet wird. Um den ELSTER-Login zu ermöglichen, muss der {{formcycle/}}-Server vorerst bei ELSTER registriert werden. Details hierzu finden Sie im Abschnitt Setup.
12 +Über das kostenpflichtige //ELSTER Service Plugin// ist es möglich authentifizierte ELSTER-Accountdaten in Formularen zu erfassen. Dies geschieht indem dem Formular ein ELSTER-Login vorgeschaltet wird. Um den ELSTER-Login zu ermöglichen, muss der {{formcycle/}}-Server vorerst bei ELSTER registriert werden. Der technische Anbindungsprozess an die Schnittstellen erfolgt über ein dafür vorgesehenes Portal (Self Service Portal). Die Liveschaltung dieses Self Service Portals wird voraussichtlich gegen Ende Februar 2022 erfolgen. Über dieses Portal können die notwendigen organisatorischen und technischen Voraussetzungen des Vorhabens abgebildet werden. In einem ersten Schritt kann so der ELSTER-Login integriert werden, aber auch der Anschluss an das Postfach 2.0 soll perspektivisch über das SSP möglich sein.
13 13  
14 +Das Anlegen des Vorhabens im Portal ist für alle Vorhaben zukünftig das vorausgesetzte Vorgehen zur Anbindung an das Unternehmenskonto und dessen Bausteine.
15 +
16 +Die Nutzung des Self Service Portals setzt in jedem Fall zwingend eine Anmeldung mit einem ELSTER-Organisationszertifikat voraus. Dieser Login ist von demjenigen durchzuführen, der für die Verwaltung der Anbindung des Vorhabens verantwortlich ist. Es steht den Nutzern frei, ob die Auftrag gebende Behörde oder der Auftrag nehmende Dienstleister die Verwaltung des Vorhabens im Self Service Portal vornimmt. Hier obliegt diese Entscheidung den konkreten organisatorischen Strukturen/Voraussetzungen des Projektes/der Projekte. Das heißt, das Organisationszertifikat wird rein für den Anbindungsprozess benötigt. Weitere Personen bzw. „Organisationszertifikate“ können derzeit nicht an demselben Vorhaben gleichzeitig arbeiten. Die Funktionalität, andere Projektbeteiligte für die Mitarbeit am Vorhaben im Self Service Portal zu berechtigen, folgt im weiteren Entwicklungsprozess.
17 +
18 +Auf folgender [[Website>>https://www.elster.de/eportal/registrierung-auswahl]] kann das Organisationszertifikat beantragt werden. Weitere Details zur Anbindung finden Sie im Abschnitt //Setup//.
19 +
14 14  == Setup ==
15 15  
16 16  Das Plugin kann nur als Mandantplugin installiert werden. Eine Anleitung zur Installation von Plugins finden Sie [[hier>>doc:Formcycle.UserInterface.Client.Plugins.WebHome]]. Nach Installation des Plugins gibt es einen neuen Menüeintrag //ELSTER-Konfiguration// in der Verwaltungsoberfläche. Sollten Sie diesen Menüeintrag nicht sehen, stellen Sie sicher, dass der angemeldete Benutzer die Rollenberechtigung "Externe Benutzer" sowie "ELSTER-Konfiguration" besitzt. Über die ELSTER-Konfigurationsseite kann nun ein neuer ELSTER-Login erstellt werden und der sog. Entity-Descriptor für diesen Login erstellt werden. Diese Schritte sind notwendig um den ELSTER-Login bei ELSTER zu registrieren.
... ... @@ -47,8 +47,7 @@
47 47  
48 48  === Entity-Descriptor erstellen ===
49 49  
50 -Nachdem der ELSTER-Login erstellt wurde, kann für diesen der Entity-Descriptor erstellt werden. Der Entity-Descriptor enthält Metadaten zum {{formcycle/}}-Server und das Schlüsselmaterial für die Signierung & Verschlüsselung der Kommunikation. Diesen Entity-Descriptor müssen Sie an ELSTER senden, damit der {{formcycle/}}-Server für die Authentifizierungen registriert werden kann.
51 -Werden Frontend-Server verwendet, dann muss für jeden Frontend-Server, für den der ELSTER-Login zur Verfügung stehen soll, ein Entity-Descriptor erstellt und bei ELSTER registriert werden.
56 +Nachdem der ELSTER-Login erstellt wurde, kann für diesen der Entity-Descriptor erstellt werden. Der Entity-Descriptor enthält Metadaten zum {{formcycle/}}-Server und das Schlüsselmaterial für die Signierung & Verschlüsselung der Kommunikation. Diesen Entity-Descriptor müssen Sie an ELSTER senden, damit der {{formcycle/}}-Server für die Authentifizierungen registriert werden kann. Wie bereits erwähnt soll das dafür vorgesehenes Self Service Portal gegen Ende Februar 2022 zur Verfügung stehen. Werden Frontend-Server verwendet, dann muss für jeden Frontend-Server, für den der ELSTER-Login zur Verfügung stehen soll, ein Entity-Descriptor erstellt und bei ELSTER registriert werden.
52 52  
53 53  {{id name="sec_form_access"/}}
54 54  
... ... @@ -57,7 +57,7 @@
57 57  Um den ELSTER-Login in Formularen zu aktivieren, muss dieser über die Zugriffseinstellungen des Formulars aktiviert werden. Nachdem dies geschehen ist, werden Nutzer nun beim Aufruf des Formulars nun aufgefordert sich bei ELSTER anzumelden.
58 58  Zur Darstellung der ELSTER-Accountdaten gibt es eine Formularvorlage im Designer, welche in das Formular gezogen werden kann. Diese Formularvorlage enthält Datenfelder für perönliche sowie Organisationsaccounts. Je nachdem, welcher Nutzer sich angemeldet hat, wird das passende Fieldset dargestellt. Die Formularfelder können nach der Nutzerauthentifizierung nicht mehr geändert werden und haben festgelegte Namen:
59 59  
60 -{{table dataTypeAlpha="0" preSort="0-asc"}}
65 +{{table dataTypeAlpha="0"}}
61 61  |=Formularfeldname|=Bemerkung|=optional|=für Zertifikatstyp
62 62  |tfDatenkranzTyp|StNr (bei einem Organisationszertifikat) oder IdNr (bei einem persönlichen Zertifikat)|nein|beide
63 63  |tfPersTyp|NATPERS (Der Inhaber des Steuerkontos ist eine natürliche Person - z.B. ein Einzelunternehmer) oder NNATPERS (nichtnatürliche Person - z.B. eine GmbH)|nein|Organisationszeitifikat
... ... @@ -167,17 +167,23 @@
167 167  
168 168  In den Plugineinstellungen können Parameter zu Konfiguration angegeben werden:
169 169  
170 -{{table dataTypeAlpha="0" preSort="0-asc"}}
171 171  |=Parameter|=Bemerkung|=Standardwert
172 172  |elster.bundle.param.supported.issuer.ids|Semikolon-separierte Liste der unterstützten Issuer-IDs|[[https://idp.een.elster.de>>https://idp.een.elster.de]];[[https://www.elster.de>>https://www.elster.de]]
173 173  |elster.bundle.param.protocol.preserve|Ob die angelegten Protokolleinträge löschbar (false) oder nicht löschbar (true) sein sollen|true
174 174  |elster.bundle.param.protocol.login.callbacks|Gibt an ob für jede Anmeldung bei ELSTER ein Mandantprotokolleintrag erstellt werden soll|false
175 -|elster.bundle.param.elster.transfer.client.url|URL zur ELSTER-Transfer-Anwendung. Ist nötig um Nachrichten an den ELSTER-Postkorb zu versenden.|---
179 +|elster.bundle.param.elster.transfer.client.url|URL zur ELSTER-Transfer-Anwendung. Ist nötig um Nachrichten an den ELSTER-Postkorb zu versenden.|-----
176 176  |elster.bundle.param.inbox.message.test.mode|Gibt an ob Postkorbnachrichten im Testmodus versendet werden. Im Testmodus kann eine konkrete ELSTER-Account-ID angegeben werden, an welche die Postkorbnachricht versendet werden soll.|false
177 -{{/table}}
178 178  
179 179  == Versionshistorie ==
180 180  
184 +=== 2.1.3 ===
185 +
186 +* Der Loginbutton für den ELSTER-Login hat standardmäßig den Titel "Login mit Mein Unternehmenskonto".
187 +
188 +=== 2.1.2 ===
189 +
190 +* Behebung eines Fehlers in der Revisionssicherheit bei mehreren ELSTER-Logins innerhalb eines Formulars.
191 +
181 181  === 2.1.1 ===
182 182  
183 183  * Auswahl des Empfänger-Status in der Aktion ELSTER-Postkorbnachricht lässt auch keinen Status zu.