Änderungen von Dokument Elster Authentifikator Plugin


Von Version 14.1
bearbeitet von nlo
am 01.02.2022, 10:05
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 18.1
bearbeitet von nlo
am 02.06.2022, 12:02
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Inhalt
... ... @@ -9,8 +9,14 @@
9 9  Formularelementvorlage //ELSTER Accountdaten// für einen Nutzer mit persönlichem Zertifikat.
10 10  {{/figure}}
11 11  
12 -Über das kostenpflichtige //ELSTER Service Plugin// ist es möglich authentifizierte ELSTER-Accountdaten in Formularen zu erfassen. Dies geschieht indem dem Formular ein ELSTER-Login vorgeschaltet wird. Um den ELSTER-Login zu ermöglichen, muss der {{formcycle/}}-Server vorerst bei ELSTER registriert werden. Details hierzu finden Sie im Abschnitt Setup.
12 +Über das kostenpflichtige //ELSTER Service Plugin// ist es möglich authentifizierte ELSTER-Accountdaten in Formularen zu erfassen. Dies geschieht indem dem Formular ein ELSTER-Login vorgeschaltet wird. Um den ELSTER-Login zu ermöglichen, muss der {{formcycle/}}-Server vorerst bei ELSTER registriert werden. Der technische Anbindungsprozess an die Schnittstellen erfolgt über ein dafür vorgesehenes [[Portal>>https://service.mein-unternehmensportal.de]] (//Self Service Portal//). Über dieses Portal können die notwendigen organisatorischen und technischen Voraussetzungen des Vorhabens abgebildet werden. In einem ersten Schritt kann so der ELSTER-Login integriert werden, aber auch der Anschluss an das Postfach 2.0 soll perspektivisch über das //Self Service Portal// möglich sein.
13 13  
14 +Wichtig ist hierbei, dass entweder die Behörde oder der Dienstleister ein ELSTER-Organisationszertifikat zur Anmeldung am //Self Service Portal// benötigt. Dazu kann entweder ein Zertifikat genutzt werden, das bereits in der Organisation vorhanden ist oder es muss hier ein neues Zertifikat beantragt werden (es können bis zu 500 Zertifikate pro Organisation beantragt werden). Die Registrierung des Vorhabens im //Self Service Portal// kann dabei durch die Behörde oder durch einen Dienstleister geschehen. In den meisten Fällen wird dies jedoch von den Dienstleistern übernommen, da über das //Self Service Portal// auch die technische Integration abgewickelt wird. In diesem Fall ist die Übermittlung einer Vollmacht erforderlich, wibei sich das entsprechende Formular unmittelbar im Antragsformular für das jeweilige Vorhaben befindet.
15 +
16 +Das Anlegen des Vorhabens im Portal ist für alle Vorhaben zukünftig das vorausgesetzte Vorgehen zur Anbindung an das Unternehmenskonto und dessen Bausteine.
17 +
18 +Auf folgender [[Website>>https://www.elster.de/eportal/unternehmerorientiert/registrierungsprozess]] kann das Organisationszertifikat beantragt werden. Weitere Details zur Anbindung finden Sie im Abschnitt //Setup//.
19 +
14 14  == Setup ==
15 15  
16 16  Das Plugin kann nur als Mandantplugin installiert werden. Eine Anleitung zur Installation von Plugins finden Sie [[hier>>doc:Formcycle.UserInterface.Client.Plugins.WebHome]]. Nach Installation des Plugins gibt es einen neuen Menüeintrag //ELSTER-Konfiguration// in der Verwaltungsoberfläche. Sollten Sie diesen Menüeintrag nicht sehen, stellen Sie sicher, dass der angemeldete Benutzer die Rollenberechtigung "Externe Benutzer" sowie "ELSTER-Konfiguration" besitzt. Über die ELSTER-Konfigurationsseite kann nun ein neuer ELSTER-Login erstellt werden und der sog. Entity-Descriptor für diesen Login erstellt werden. Diese Schritte sind notwendig um den ELSTER-Login bei ELSTER zu registrieren.
... ... @@ -47,8 +47,7 @@
47 47  
48 48  === Entity-Descriptor erstellen ===
49 49  
50 -Nachdem der ELSTER-Login erstellt wurde, kann für diesen der Entity-Descriptor erstellt werden. Der Entity-Descriptor enthält Metadaten zum {{formcycle/}}-Server und das Schlüsselmaterial für die Signierung & Verschlüsselung der Kommunikation. Diesen Entity-Descriptor müssen Sie an ELSTER senden, damit der {{formcycle/}}-Server für die Authentifizierungen registriert werden kann.
51 -Werden Frontend-Server verwendet, dann muss für jeden Frontend-Server, für den der ELSTER-Login zur Verfügung stehen soll, ein Entity-Descriptor erstellt und bei ELSTER registriert werden.
56 +Nachdem der ELSTER-Login erstellt wurde, kann für diesen der Entity-Descriptor erstellt werden. Der Entity-Descriptor enthält Metadaten zum {{formcycle/}}-Server und das Schlüsselmaterial für die Signierung & Verschlüsselung der Kommunikation. Diesen Entity-Descriptor müssen Sie über das //Self Service Portal// an ELSTER senden, damit der {{formcycle/}}-Server für die Authentifizierungen registriert werden kann. Werden Frontend-Server verwendet, dann muss für jeden Frontend-Server, für den der ELSTER-Login zur Verfügung stehen soll, ein Entity-Descriptor erstellt und bei ELSTER registriert werden.
52 52  
53 53  {{id name="sec_form_access"/}}
54 54  
... ... @@ -57,7 +57,7 @@
57 57  Um den ELSTER-Login in Formularen zu aktivieren, muss dieser über die Zugriffseinstellungen des Formulars aktiviert werden. Nachdem dies geschehen ist, werden Nutzer nun beim Aufruf des Formulars nun aufgefordert sich bei ELSTER anzumelden.
58 58  Zur Darstellung der ELSTER-Accountdaten gibt es eine Formularvorlage im Designer, welche in das Formular gezogen werden kann. Diese Formularvorlage enthält Datenfelder für perönliche sowie Organisationsaccounts. Je nachdem, welcher Nutzer sich angemeldet hat, wird das passende Fieldset dargestellt. Die Formularfelder können nach der Nutzerauthentifizierung nicht mehr geändert werden und haben festgelegte Namen:
59 59  
60 -{{table dataTypeAlpha="0" preSort="0-asc"}}
65 +{{table dataTypeAlpha="0"}}
61 61  |=Formularfeldname|=Bemerkung|=optional|=für Zertifikatstyp
62 62  |tfDatenkranzTyp|StNr (bei einem Organisationszertifikat) oder IdNr (bei einem persönlichen Zertifikat)|nein|beide
63 63  |tfPersTyp|NATPERS (Der Inhaber des Steuerkontos ist eine natürliche Person - z.B. ein Einzelunternehmer) oder NNATPERS (nichtnatürliche Person - z.B. eine GmbH)|nein|Organisationszeitifikat
... ... @@ -105,7 +105,7 @@
105 105  
106 106  Für jedes abgesendete Formular, an welchem sich per ELSTER authentifiziert wurde, wird ein Protokolleintrag am Vorgang erstellt. Diese beinhaltet die AccountPseudonym-ID (sowie die DatenübermittlerPseudonym-ID), die ID der SAML-Response, die IssueInstant der SAML-Response und die InResponseTo-ID der SAML-Response.
107 107  
108 -Optional kann für jede ELSTER-Anmeldung (ohne Formularabsendung) eine solche Protkollierung aktiviert werden (siehe Konfiguration des Plugins). Dies ist standardmäßig deaktiviert.
113 +Optional kann für jede ELSTER-Anmeldung (ohne Formularabsendung) eine solche Protkollierung aktiviert werden (siehe [[Konfiguration des Plugins>>Konfiguration des Plugins||anchor="HKonfigurationdesPlugins"]]). Dies ist standardmäßig deaktiviert.
109 109  
110 110  == ELSTER-Postkorb {{version major="2" minor="1" patch="0"/}} ==
111 111  
... ... @@ -117,10 +117,10 @@
117 117  
118 118  === Aktion: ELSTER Postkorbnachricht ===
119 119  
120 -Mit dieser Aktion können Nachrichten an den ELSTER-Postkorb von authentifizierten Nutzern/Antragstellern gesendet werden. Der Inhalt der Nachricht kann derzeit nur ein PDF sein. Der Empfänger der Nachricht wird über den Status identifiziert, in dem sich der Nutzer/Antragsteller am Formular authentifiziert hat. Die Aktion gibt die ELSTER-Transfer-ID der veresendeten Nachricht im Ergebnis zurück. Diese kann in der Aktion //ELSTER Postkorbnachricht Status// verwendet werden. Folgende Parameter sind für die Konfiguration nötig bzw. optional:
125 +Mit dieser Aktion können Nachrichten an den ELSTER-Postkorb von authentifizierten Nutzern/Antragstellern gesendet werden. Der Inhalt der Nachricht kann derzeit nur ein PDF sein. Der Empfänger der Nachricht wird über den Status identifiziert, in dem sich der Nutzer/Antragsteller am Formular authentifiziert hat. Die Aktion gibt die ELSTER-Transfer-ID der versendeten Nachricht im Ergebnis zurück. Diese kann in der Aktion //ELSTER Postkorbnachricht Status// verwendet werden. Folgende Parameter sind für die Konfiguration nötig bzw. optional:
121 121  
122 122  ; Datenart (Pflicht)
123 -: Angabe der Art des Dokuments. Mögliche Werte sind //EPMitteilung//, //EPBescheid// & Gewerbesteuermitteilung//.//
128 +: Angabe der Art des Dokuments. Mögliche Werte sind //EPMitteilung//, //EPBescheid// & //Gewerbesteuermitteilung.//
124 124  
125 125  ; Absender (Pflicht)
126 126  : Der Absender der Nachricht, z.B. Stadt XYZ.
... ... @@ -129,7 +129,7 @@
129 129  : Bezeichnung der Nachricht.
130 130  
131 131  ; E-Mail-Adresse (Pflicht bei EPBescheiden)
132 -: Notwendig beim Versand von rechtsverbindlichen Bescheiden. Dies ist die E-Mail-Adresse des Empfängers und soltle bei Bescheiden entsprechend im Formular erfasst werden.
137 +: Notwendig beim Versand von rechtsverbindlichen Bescheiden. Dies ist die E-Mail-Adresse des Empfängers und sollte bei Bescheiden entsprechend im Formular erfasst werden.
133 133  
134 134  ; Geschätszeichen (Optional)
135 135  : Für die Zuordnung des Falles zu einem Geschäftsvorgang kann das Geschäftszeichen angegeben werden.
... ... @@ -168,14 +168,23 @@
168 168  In den Plugineinstellungen können Parameter zu Konfiguration angegeben werden:
169 169  
170 170  |=Parameter|=Bemerkung|=Standardwert
171 -|elster.bundle.param.supported.issuer.ids|Semikolon-separierte Liste der unterstützten Issuer-IDs|[[https://idp.een.elster.de>>https://idp.een.elster.de]];[[https://www.elster.de>>https://www.elster.de]]
176 +|elster.bundle.param.supported.issuer.ids|Semikolon-separierte Liste der unterstützten Issuer-IDs|https://idp.een.elster.de[[https://idp.een.elster.de]];https://www.elster.de[[https://www.elster.de]]
172 172  |elster.bundle.param.protocol.preserve|Ob die angelegten Protokolleinträge löschbar (false) oder nicht löschbar (true) sein sollen|true
173 173  |elster.bundle.param.protocol.login.callbacks|Gibt an ob für jede Anmeldung bei ELSTER ein Mandantprotokolleintrag erstellt werden soll|false
174 -|elster.bundle.param.elster.transfer.client.url|URL zur ELSTER-Transfer-Anwendung. Ist nötig um Nachrichten an den ELSTER-Postkorb zu versenden.|-----
179 +|elster.bundle.param.elster.transfer.client.url|URL zur ELSTER-Transfer-Anwendung. Ist nötig um Nachrichten an den ELSTER-Postkorb zu versenden.|-
175 175  |elster.bundle.param.inbox.message.test.mode|Gibt an ob Postkorbnachrichten im Testmodus versendet werden. Im Testmodus kann eine konkrete ELSTER-Account-ID angegeben werden, an welche die Postkorbnachricht versendet werden soll.|false
176 176  
177 177  == Versionshistorie ==
178 178  
184 +=== 2.1.4 ===
185 +
186 +* Fehler in der Validierung der Konfiguration der Workflowaktion "ELSTER Postkorbnachricht" wurden behoben.
187 +* Fehler bei der Darstellung der ELSTER-Accountdaten Formularvorlage wurden behoben.
188 +
189 +=== 2.1.3 ===
190 +
191 +* Der Loginbutton für den ELSTER-Login hat standardmäßig den Titel "Login mit Mein Unternehmenskonto".
192 +
179 179  === 2.1.2 ===
180 180  
181 181  * Behebung eines Fehlers in der Revisionssicherheit bei mehreren ELSTER-Logins innerhalb eines Formulars.