Änderungen von Dokument Elster Authentifikator Plugin


Von Version 15.2
bearbeitet von gru
am 14.02.2022, 12:28
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 17.1
bearbeitet von sas
am 11.04.2022, 10:50
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Dokument-Autor
... ... @@ -1,1 +1,1 @@
1 -XWiki.gru
1 +XWiki.sas
Inhalt
... ... @@ -9,8 +9,14 @@
9 9  Formularelementvorlage //ELSTER Accountdaten// für einen Nutzer mit persönlichem Zertifikat.
10 10  {{/figure}}
11 11  
12 -Über das kostenpflichtige //ELSTER Service Plugin// ist es möglich authentifizierte ELSTER-Accountdaten in Formularen zu erfassen. Dies geschieht indem dem Formular ein ELSTER-Login vorgeschaltet wird. Um den ELSTER-Login zu ermöglichen, muss der {{formcycle/}}-Server vorerst bei ELSTER registriert werden. Der technische Anbindungsprozess an die Schnittstellen erfolgt über ein dafür vorgesehenes Portal (Self Service Portal). Die Liveschaltung dieses Self Service Portals wird voraussichtlich gegen Ende Februar 2022 erfolgen. Details hierzu finden Sie im Abschnitt Setup.
12 +Über das kostenpflichtige //ELSTER Service Plugin// ist es möglich authentifizierte ELSTER-Accountdaten in Formularen zu erfassen. Dies geschieht indem dem Formular ein ELSTER-Login vorgeschaltet wird. Um den ELSTER-Login zu ermöglichen, muss der {{formcycle/}}-Server vorerst bei ELSTER registriert werden. Der technische Anbindungsprozess an die Schnittstellen erfolgt über ein dafür vorgesehenes [[Portal>>https://service.mein-unternehmensportal.de]] (//Self Service Portal//). Über dieses Portal können die notwendigen organisatorischen und technischen Voraussetzungen des Vorhabens abgebildet werden. In einem ersten Schritt kann so der ELSTER-Login integriert werden, aber auch der Anschluss an das Postfach 2.0 soll perspektivisch über das //Self Service Portal// möglich sein.
13 13  
14 +Wichtig ist hierbei, dass entweder die Behörde oder der Dienstleister ein ELSTER-Organisationszertifikat zur Anmeldung am //Self Service Portal// benötigt. Dazu kann entweder ein Zertifikat genutzt werden, das bereits in der Organisation vorhanden ist oder es muss hier ein neues Zertifikat beantragt werden (es können bis zu 500 Zertifikate pro Organisation beantragt werden). Die Registrierung des Vorhabens im //Self Service Portal// kann dabei durch die Behörde oder durch einen Dienstleister geschehen. In den meisten Fällen wird dies jedoch von den Dienstleistern übernommen, da über das //Self Service Portal// auch die technische Integration abgewickelt wird. In diesem Fall ist die Übermittlung einer Vollmacht erforderlich, wibei sich das entsprechende Formular unmittelbar im Antragsformular für das jeweilige Vorhaben befindet.
15 +
16 +Das Anlegen des Vorhabens im Portal ist für alle Vorhaben zukünftig das vorausgesetzte Vorgehen zur Anbindung an das Unternehmenskonto und dessen Bausteine.
17 +
18 +Auf folgender [[Website>>https://www.elster.de/eportal/unternehmerorientiert/registrierungsprozess]] kann das Organisationszertifikat beantragt werden. Weitere Details zur Anbindung finden Sie im Abschnitt //Setup//.
19 +
14 14  == Setup ==
15 15  
16 16  Das Plugin kann nur als Mandantplugin installiert werden. Eine Anleitung zur Installation von Plugins finden Sie [[hier>>doc:Formcycle.UserInterface.Client.Plugins.WebHome]]. Nach Installation des Plugins gibt es einen neuen Menüeintrag //ELSTER-Konfiguration// in der Verwaltungsoberfläche. Sollten Sie diesen Menüeintrag nicht sehen, stellen Sie sicher, dass der angemeldete Benutzer die Rollenberechtigung "Externe Benutzer" sowie "ELSTER-Konfiguration" besitzt. Über die ELSTER-Konfigurationsseite kann nun ein neuer ELSTER-Login erstellt werden und der sog. Entity-Descriptor für diesen Login erstellt werden. Diese Schritte sind notwendig um den ELSTER-Login bei ELSTER zu registrieren.
... ... @@ -47,7 +47,7 @@
47 47  
48 48  === Entity-Descriptor erstellen ===
49 49  
50 -Nachdem der ELSTER-Login erstellt wurde, kann für diesen der Entity-Descriptor erstellt werden. Der Entity-Descriptor enthält Metadaten zum {{formcycle/}}-Server und das Schlüsselmaterial für die Signierung & Verschlüsselung der Kommunikation. Diesen Entity-Descriptor müssen Sie an ELSTER senden, damit der {{formcycle/}}-Server für die Authentifizierungen registriert werden kann. Wie bereits erwähnt soll das dafür vorgesehenes Self Service Portal gegen Ende Februar 2022 zur Verfügung stehen. Werden Frontend-Server verwendet, dann muss für jeden Frontend-Server, für den der ELSTER-Login zur Verfügung stehen soll, ein Entity-Descriptor erstellt und bei ELSTER registriert werden.
56 +Nachdem der ELSTER-Login erstellt wurde, kann für diesen der Entity-Descriptor erstellt werden. Der Entity-Descriptor enthält Metadaten zum {{formcycle/}}-Server und das Schlüsselmaterial für die Signierung & Verschlüsselung der Kommunikation. Diesen Entity-Descriptor müssen Sie über das //Self Service Portal// an ELSTER senden, damit der {{formcycle/}}-Server für die Authentifizierungen registriert werden kann. Werden Frontend-Server verwendet, dann muss für jeden Frontend-Server, für den der ELSTER-Login zur Verfügung stehen soll, ein Entity-Descriptor erstellt und bei ELSTER registriert werden.
51 51  
52 52  {{id name="sec_form_access"/}}
53 53  
... ... @@ -104,7 +104,7 @@
104 104  
105 105  Für jedes abgesendete Formular, an welchem sich per ELSTER authentifiziert wurde, wird ein Protokolleintrag am Vorgang erstellt. Diese beinhaltet die AccountPseudonym-ID (sowie die DatenübermittlerPseudonym-ID), die ID der SAML-Response, die IssueInstant der SAML-Response und die InResponseTo-ID der SAML-Response.
106 106  
107 -Optional kann für jede ELSTER-Anmeldung (ohne Formularabsendung) eine solche Protkollierung aktiviert werden (siehe Konfiguration des Plugins). Dies ist standardmäßig deaktiviert.
113 +Optional kann für jede ELSTER-Anmeldung (ohne Formularabsendung) eine solche Protkollierung aktiviert werden (siehe [[Konfiguration des Plugins>>Konfiguration des Plugins||anchor="HKonfigurationdesPlugins"]]). Dies ist standardmäßig deaktiviert.
108 108  
109 109  == ELSTER-Postkorb {{version major="2" minor="1" patch="0"/}} ==
110 110  
... ... @@ -116,10 +116,10 @@
116 116  
117 117  === Aktion: ELSTER Postkorbnachricht ===
118 118  
119 -Mit dieser Aktion können Nachrichten an den ELSTER-Postkorb von authentifizierten Nutzern/Antragstellern gesendet werden. Der Inhalt der Nachricht kann derzeit nur ein PDF sein. Der Empfänger der Nachricht wird über den Status identifiziert, in dem sich der Nutzer/Antragsteller am Formular authentifiziert hat. Die Aktion gibt die ELSTER-Transfer-ID der veresendeten Nachricht im Ergebnis zurück. Diese kann in der Aktion //ELSTER Postkorbnachricht Status// verwendet werden. Folgende Parameter sind für die Konfiguration nötig bzw. optional:
125 +Mit dieser Aktion können Nachrichten an den ELSTER-Postkorb von authentifizierten Nutzern/Antragstellern gesendet werden. Der Inhalt der Nachricht kann derzeit nur ein PDF sein. Der Empfänger der Nachricht wird über den Status identifiziert, in dem sich der Nutzer/Antragsteller am Formular authentifiziert hat. Die Aktion gibt die ELSTER-Transfer-ID der versendeten Nachricht im Ergebnis zurück. Diese kann in der Aktion //ELSTER Postkorbnachricht Status// verwendet werden. Folgende Parameter sind für die Konfiguration nötig bzw. optional:
120 120  
121 121  ; Datenart (Pflicht)
122 -: Angabe der Art des Dokuments. Mögliche Werte sind //EPMitteilung//, //EPBescheid// & Gewerbesteuermitteilung//.//
128 +: Angabe der Art des Dokuments. Mögliche Werte sind //EPMitteilung//, //EPBescheid// & //Gewerbesteuermitteilung.//
123 123  
124 124  ; Absender (Pflicht)
125 125  : Der Absender der Nachricht, z.B. Stadt XYZ.
... ... @@ -128,7 +128,7 @@
128 128  : Bezeichnung der Nachricht.
129 129  
130 130  ; E-Mail-Adresse (Pflicht bei EPBescheiden)
131 -: Notwendig beim Versand von rechtsverbindlichen Bescheiden. Dies ist die E-Mail-Adresse des Empfängers und soltle bei Bescheiden entsprechend im Formular erfasst werden.
137 +: Notwendig beim Versand von rechtsverbindlichen Bescheiden. Dies ist die E-Mail-Adresse des Empfängers und sollte bei Bescheiden entsprechend im Formular erfasst werden.
132 132  
133 133  ; Geschätszeichen (Optional)
134 134  : Für die Zuordnung des Falles zu einem Geschäftsvorgang kann das Geschäftszeichen angegeben werden.
... ... @@ -167,14 +167,18 @@
167 167  In den Plugineinstellungen können Parameter zu Konfiguration angegeben werden:
168 168  
169 169  |=Parameter|=Bemerkung|=Standardwert
170 -|elster.bundle.param.supported.issuer.ids|Semikolon-separierte Liste der unterstützten Issuer-IDs|[[https://idp.een.elster.de>>https://idp.een.elster.de]];[[https://www.elster.de>>https://www.elster.de]]
176 +|elster.bundle.param.supported.issuer.ids|Semikolon-separierte Liste der unterstützten Issuer-IDs|https://idp.een.elster.de[[https://idp.een.elster.de]];https://www.elster.de[[https://www.elster.de]]
171 171  |elster.bundle.param.protocol.preserve|Ob die angelegten Protokolleinträge löschbar (false) oder nicht löschbar (true) sein sollen|true
172 172  |elster.bundle.param.protocol.login.callbacks|Gibt an ob für jede Anmeldung bei ELSTER ein Mandantprotokolleintrag erstellt werden soll|false
173 -|elster.bundle.param.elster.transfer.client.url|URL zur ELSTER-Transfer-Anwendung. Ist nötig um Nachrichten an den ELSTER-Postkorb zu versenden.|-----
179 +|elster.bundle.param.elster.transfer.client.url|URL zur ELSTER-Transfer-Anwendung. Ist nötig um Nachrichten an den ELSTER-Postkorb zu versenden.|-
174 174  |elster.bundle.param.inbox.message.test.mode|Gibt an ob Postkorbnachrichten im Testmodus versendet werden. Im Testmodus kann eine konkrete ELSTER-Account-ID angegeben werden, an welche die Postkorbnachricht versendet werden soll.|false
175 175  
176 176  == Versionshistorie ==
177 177  
184 +=== 2.1.3 ===
185 +
186 +* Der Loginbutton für den ELSTER-Login hat standardmäßig den Titel "Login mit Mein Unternehmenskonto".
187 +
178 178  === 2.1.2 ===
179 179  
180 180  * Behebung eines Fehlers in der Revisionssicherheit bei mehreren ELSTER-Logins innerhalb eines Formulars.