... |
... |
@@ -88,11 +88,14 @@ |
88 |
88 |
; Postkorbversand obligatorisch |
89 |
89 |
: Diese Einstellung ermöglich es die Postkorb-ID als verpflichtendes Rückgabe-Attribut zu kennzeichnen. |
90 |
90 |
: Auf Seiten der AKDB werden dann alle Authentifizierungsarten, die keinen Postkorbversand ermöglichen, für den Nutzer ausgeblendet. |
|
91 |
+; Einschränkung der angeforderten Eigenschaften (Eigenschaft steht ab Version {{version major="3" minor="7"}}{{/version}} zur Verfügung) |
|
92 |
+: Über diese Checkbox-Auswahl kann der Nutzer die zurück gelieferten Eigenschaften einer erfolgreichen Authentifizierung einschränken. |
|
93 |
+: Damit wird dem Grundsatz der Datensparsamkeit der DSGVO (Datenschutz-Grundverordnung) entsprochen. Sind beispielsweise nur der Name und der Vorname einer Person in einem Formularprozess notwendig, |
|
94 |
+: so sind nur die entsprechenden Felder in dieser Auswahlliste zu selektieren. |
|
95 |
+: Ist nichts ausgewählt, erfolgt keine Einschränkung und alle möglichen Eigenschaften werden vom Bürgerservice-Portal angefordert. |
91 |
91 |
|
92 |
92 |
== Einbindung des Bürgerkonto Logins als Externer Benutzer == |
93 |
93 |
|
94 |
|
-{{version major="6" minor="4" patch="0"/}} Die Option steht in der {{formcycle/}} - Version ab **6.4.0** mit der Plugin - Version ab **2.8.1** zur Verfügung. |
95 |
|
- |
96 |
96 |
=== Konfiguration eines Externen Benutzers für das Bürgerkonto Login === |
97 |
97 |
|
98 |
98 |
{{figure image="externer_benutzer_akdb.png"}} |
... |
... |
@@ -153,6 +153,59 @@ |
153 |
153 |
:; Postkorb |
154 |
154 |
:: In diesem Fall wird die Postkorb-Id als verpflichtender Wert angefordert, sodass im Workflow |
155 |
155 |
:: die Voraussetzungen für den Versand einer Nachricht an den Postkorb des Nutzers gegeben sind. |
|
159 |
+; AngeforderteEigenschaften (ab Version {{version major="3" minor="7"}}{{/version}}) |
|
160 |
+: Diese Eigenschaft dient zum Einschränken der zurück gelieferten Attribute aus einer erfolgreichen Nutzer-Anmeldung. |
|
161 |
+: In erster Linie ist diese Eigenschaft dazu gedacht dem Grundsatz der Datensparsamkeit aus den Vorgaben der DSGVO (Datenschutz-Grundverordnung) gerecht zu werden. |
|
162 |
+: Sind keine Werte gesetzt, erfolgt keine Einschränkung und es werden alle vom Identity-Provider zur Verfügung gestellten Nutzer-Eigenschaften zurück geliefert. |
|
163 |
+: Zu beachten ist, dass die angeforderten Eigenschaften mit dem unter LoginTyp angegebenen Wert korrespondieren. Dies bedeutet, dass beispielsweise bei einer angeforderten Authentifizierungsverfahren als Person, keine Organisations-Eigenschaften zurück geliefert werden können. |
|
164 |
+: Es können ein oder mehrere Werte aus der nachfolgenden Auflistung (mit Komma getrennt) angegeben werden: |
|
165 |
+: |
|
166 |
+:; FIRST_NAME |
|
167 |
+:: Vorname |
|
168 |
+:; LAST_NAME |
|
169 |
+:: Nachname |
|
170 |
+:; EMAIL |
|
171 |
+:: Email |
|
172 |
+:; ADDRESS_STREET |
|
173 |
+:: Adresse |
|
174 |
+:; ADDRESS_ZIP_CODE |
|
175 |
+:: PLZ |
|
176 |
+:; ADDRESS_CITY |
|
177 |
+:: Ort |
|
178 |
+:; COUNTRY |
|
179 |
+:: Land |
|
180 |
+:; PERSONAL_TITLE |
|
181 |
+:: Titel |
|
182 |
+:; GENDER_TYPE |
|
183 |
+:: Geschlecht |
|
184 |
+:; BIRTHDATE |
|
185 |
+:: Geburtsdatum |
|
186 |
+:; PLACE_OF_BIRTH |
|
187 |
+:: Geburtsort |
|
188 |
+:; BIRTH_NAME |
|
189 |
+:: Geburtsname, nur bei Anmeldung als natürliche Person verfügbar |
|
190 |
+:; NATIONALITY |
|
191 |
+:: Staatsangehörigkeit, nur bei Anmeldung als natürliche Person verfügbar |
|
192 |
+:; DE_MAIL |
|
193 |
+:: DE-Mail-Adresse |
|
194 |
+:; TELEPHONE_NUMBER |
|
195 |
+:: Telefon |
|
196 |
+:; ORGANIZATION_NAME |
|
197 |
+:: Name der Organisation, nur bei Anmeldung als Organisation verfügbar |
|
198 |
+:; ORGANIZATION_ID |
|
199 |
+:: Organisations-Id, nur bei Anmeldung als Organisation verfügbar |
|
200 |
+:; HOUSE_NUMBER |
|
201 |
+:: Hausnummer, nur bei Anmeldung als Organisation verfügbar |
|
202 |
+:; HOUSE_NUMBER_ADDITION |
|
203 |
+:: Hausnummern-Zusatz, nur bei Anmeldung als Organisation verfügbar |
|
204 |
+:; ADDRESS_ADDITION |
|
205 |
+:: Adress-Zusatz, nur bei Anmeldung als Organisation verfügbar |
|
206 |
+:; UK_HANDLE |
|
207 |
+:: Unternehmenskonto-Handle, nur bei Anmeldung als Organisation verfügbar |
|
208 |
+:; REGISTER_LOCATION |
|
209 |
+:: Register(gerichts)-Ort, nur bei Anmeldung als Organisation verfügbar |
|
210 |
+:; REGISTER_NUMBER |
|
211 |
+:: Registernummer, nur bei Anmeldung als Organisation verfügbar |
156 |
156 |
|
157 |
157 |
=== Bürgerkonto Login als Formularanmeldung einrichten === |
158 |
158 |
|
... |
... |
@@ -282,7 +282,8 @@ |
282 |
282 |
|NPA_PersonalTitle|Akademischer Titel, wie er auf dem NPA vermerkt ist (alles in Großbuchstaben) |
283 |
283 |
|IsIndividualPerson|Liefert den Wert **true**, wenn es sich bei den Daten aus dem Bürgerkonto um personenbezogene Daten handelt, sonst **false**. |
284 |
284 |
|IsOrganization|Liefert den Wert **true**, wenn es sich bei den Daten aus dem Bürgerkonto um organisationsbezogene Daten handelt, sonst **false**. |
285 |
|
-|authVerifyInfos|(ab Version {{version major="3" minor="5"}}{{/version}}) Enthält als Wert ein JSON Objekt mit zusammenfassenden Verifikationsinformationen zur durchgeführten Authentifizierung, separiert nach NpaDaten-Suffix. Die Informationen bestehen aus einer Liste aller Element-Namen, welche durch die Authentifizierung befüllt wurden, dem genutzten Identitäts-Prüfer, sowie dem Trust-Level. Die **authVerifyInfos** sind in den XFC_METADATA-Objekt auch dann vorhanden, wenn keine explizite Anmeldung über das Bürgerservice-Portal stattgefunden hat, sondern beispielsweise eine Wiederanzeige des Vorgangsdaten über einen Prozess-Link. |
|
341 |
+|authVerifyInfos|(ab Version {{version major="3" minor="5"}}{{/version}}) Enthält als Wert ein JSON Objekt mit zusammenfassenden Verifikationsinformationen zur durchgeführten Authentifizierung, separiert nach NpaDaten-Suffix. Die Informationen bestehen aus einer Liste aller Element-Namen, welche durch die Authentifizierung befüllt wurden, dem genutzten Identitäts-Prüfer, sowie dem Trust-Level. Die **authVerifyInfos** sind in den XFC_METADATA-Objekt auch dann vorhanden, wenn keine explizite Anmeldung über das Bürgerservice-Portal stattgefunden hat, sondern beispielsweise eine Wiederanzeige des Vorgangsdaten über einen Prozess-Link. |
|
342 |
+|bkVorlagenAuswahl|(ab Version {{version major="3" minor="7" patch="1"}}{{/version}}) Enthält im Falle einer Anmeldung als natürliche Person den Wert //IsIndividualPerson//, im Falle der Anmeldung als Organisation den Wert //IsOrganization//. |
286 |
286 |
{{/table}} |
287 |
287 |
|
288 |
288 |
{{info}} |
... |
... |
@@ -464,9 +464,29 @@ |
464 |
464 |
|
465 |
465 |
== Versionshistorie == |
466 |
466 |
|
467 |
|
-=== 3.6.0 - Bereitstellung erfolgt nach offiziellen Release der AKDB === |
|
524 |
+(% class="wikigeneratedid" %) |
|
525 |
+=== 3.7.1 === |
468 |
468 |
|
|
527 |
+* Anpassung AKDB-Setup: Erweiterung des Upload-Element für Ausführung eines Viren Scans versehen |
|
528 |
+* Erweiterung BuergerkontoData-Struktur: Bei einer Anmeldung über BK wird zusätzlich das Feld 'bkVorlagenAuswahl' zurück gegeben. |
|
529 |
+ |
|
530 |
+=== 3.7.0 === |
|
531 |
+ |
469 |
469 |
* Erweiterungen / Anpassungen aufgrund von Schnittstellenanpassungen im Bürgerservice-Portal der AKDB: |
|
533 |
+** Möglichkeit zur Einschränkung der angeforderten Nutzerdaten am BK-Login-Button, sowie in der Plugin-Authenticator Konfiguration. |
|
534 |
+ |
|
535 |
+=== 3.6.2 === |
|
536 |
+ |
|
537 |
+* Fehlerbehebung: Bei Verwendung der Datenvorlage für //personen- und organisationsbezogene Daten // im Designer wurde nur das erste Element im Container angezeigt. Dies wurde behoben. Der Fehler tritt ab {{formcycle/}} Version {{version major="7" patch="11"}}{{/version}}auf. |
|
538 |
+ |
|
539 |
+=== 3.6.1 === |
|
540 |
+ |
|
541 |
+* Fehlerbehebung: Beim Drucken eines Formulars mit Anmeldinformationen über den Print-Service erfolgte keine Darstellung des genutzten Authentifizierungsverfahren im erzeugten PDF. Dies wurde behoben. |
|
542 |
+* Fehlerbehebung: URL-Rewriting am Login-Button wurde nicht angewendet, wenn hinterlegte Mandant-BaseURL der URL in der SAML-Konfiguration entsprach, obwohl Formular aufgrund eines verwendeten Proxy-Servers über abweichenden Aufruf-URL verwies. Dies wurde angepasst. |
|
543 |
+ |
|
544 |
+=== 3.6.0 === |
|
545 |
+ |
|
546 |
+* Erweiterungen / Anpassungen aufgrund von Schnittstellenanpassungen im Bürgerservice-Portal der AKDB: |
470 |
470 |
** Möglichkeit zur Anforderung von Pflicht-Attributen (Postkorb-ID) |
471 |
471 |
** Umstellung der Auswahlmöglichkeiten für das geforderte Authentifizierungsverfahren auf eine weiter reichende Auswahl (+Migration bestehender Konfigurationen am BK-Login-Button) |
472 |
472 |
* Anpassung Postkorb-Aktion: Im Bereich des Absenders sind //Dienst //und //Mandant //keine Pflichtfelder mehr. Wenn Sie nicht definiert werden, werden die globalen Einstellungen |
... |
... |
@@ -473,9 +473,17 @@ |
473 |
473 |
aus den Plugin-Properties herangezogen. |
474 |
474 |
* Erweiterung Postkorb-Aktion: Im Bereich des Empfängers kann jetzt konfiguriert werden, dass das Vertrauensniveau der Anmeldung für den Zugriff auf die Nachricht im AKDB-Postfach mitgegeben wird. |
475 |
475 |
* Anpassung AKDB-Vorlage: Anpassung der Verlage, da im Bereich des Absenders Dienst und Mandant keine Pflichtfelder mehr repräsentieren. |
476 |
|
-* Anpassung AKDB-Setup: Hinweis auf freizugebende URL's (Firewall-Einstellungen) hinzugefügt |
|
553 |
+* Anpassung AKDB-Setup: Hinweis auf freizugebende URL's (Firewall-Einstellungen) hinzugefügt, Konfigurationsmöglichkeit für Proxy-Server-Einstellungen |
477 |
477 |
* Fehlerbehebung: Fehlerbehandlung im Plugin-Action-Servlet 'AKDBLogin' angepasst |
478 |
478 |
|
|
556 |
+=== 3.5.13 === |
|
557 |
+ |
|
558 |
+* Fehlerbehebung: Behebt einen Fehler, welcher im Zusammenhang mit Ajax-Uploads und dem Absenden eines Formulars ab {{formcycle/}} Version {{version major="7" patch="11"}}{{/version}} steht. |
|
559 |
+ |
|
560 |
+=== 3.5.12 === |
|
561 |
+ |
|
562 |
+* Erweiterung von Log-Ausgaben innerhalb der Postkorb-Kommunikation zum Zwecke der Fehleranalyse. |
|
563 |
+ |
479 |
479 |
=== 3.5.11 === |
480 |
480 |
|
481 |
481 |
* Fehlerbehebung: Im Zusammenspiel mit der {{formcycle/}} Version {{version major="7" patch="10"}}{{/version}}konnten Zertifikatsdateien nicht über das AKDB Setup hochgeladen werden. Dieser Fehler wurde behoben. |