Änderungen von Dokument AKDB: Bürgerkonto-Service-Plugin


Von Version 11.18
bearbeitet von rth
am 28.04.2022, 17:28
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 7.11
bearbeitet von rth
am 14.01.2022, 08:26
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Inhalt
... ... @@ -1,10 +1,5 @@
1 1  [[**Plugin-Download**>>url:https://customer.formcycle.eu/index.php/apps/files/?dir=/FORMCYCLE%20-%20Plugins%20Customer/plugin-bundle-akdb-services&fileid=2671||rel="noopener noreferrer" target="_blank"]] (erfordert Anmeldung)
2 2  
3 -{{info}}
4 -**Hinweis zur Inbetriebnahme des Plugins:**
5 -Im Download-Ordner der jeweilige Plugin-Version befindet sich eine Anleitung zur initialen Inbetriebnahme, sowie zu weiter reichenden Information die den allgemeinen Betrieb dieses Plugins betreffen.
6 -{{/info}}
7 -
8 8  {{content/}}
9 9  
10 10  {{info}}
... ... @@ -25,13 +25,9 @@
25 25  == Einbindung des Bürgerkonto Logins im Designer ==
26 26  
27 27  {{figure image="hilfe_bk_button.png"}}
28 -Einstellungen am Formular-Element //AKDB Bürgerkonto// bis Version {{version major="3" minor="6"}}{{/version}}
23 +Formular-Element //AKDB Bürgerkonto//
29 29  {{/figure}}
30 30  
31 -{{figure image="hilfe_bk_button_v3_6.png"}}
32 -Einstellungen am Formular-Element //AKDB Bürgerkonto// ab Version {{version major="3" minor="6"}}{{/version}}
33 -{{/figure}}
34 -
35 35  {{id name="BK_LoginButton"/}}
36 36  
37 37  Zur vereinfachten Einbindung des Bürgerkontos in Formulare gibt es das Formular-Element //AKDB Bürgerkonto//. Dieses kann per "Drag & Drop" in den Seitenbereich gezogen werden. Der dann vorhandene Absende-Button kann im Bereich **Buergerkonto-Login Einstellungen** konfiguriert werden. Die Einstellungen haben folgende Bedeutung:
... ... @@ -62,38 +62,15 @@
62 62  : Als Suffix sind Buchstaben, Zahlen und der Unterstrich erlaubt.
63 63  : __Beispiel:__
64 64  Wenn als Suffix "**_1**" definiert wurde, muss das Formularfeld für die Adresse mit dem Namen "tfAntragstellerAdresse**_1**" benannt werden, damit eine Vorbelegung erfolgreich stattfinden kann. 
65 -; --gefordertes Authentifizierungsverfahren-- (Die hier beschriebenen Eigenschaften werden bis zur Version {{version major="3" minor="6"}}{{/version}} unterstützt. Bestehende Konfigurationen werden automatisch in die neue Auswahl //Einschränkung der Authentisierungsverfahren// übernommen.)
56 +; gefordertes Authentifizierungsverfahren
66 66  : Hier kann das dem Nutzer zur Verfügung stehende Authentifizierungsverfahren eingeschränkt werden.
67 67  : Es gibt folgende Auswahlmöglichkeiten:
68 -:; keine Einschränkung
69 -:: Login mittels Passwort, Authega-Zertifikat oder Personalausweis steht zur Auswahl
70 -:; Authega
71 -:: Nur die Authentifizierung mittels Authega-Zertifikat steht zur Auswahl
72 -:; Authega oder Personalausweis
73 -:: Login mittels Authega-Zertifikat oder Personalausweis steht zur Auswahl
74 -:; Personalausweis
75 -:: nur Authentifizierung mittels Personalausweis steht zur Auswahl
76 -; Einschränkung der Authentisierungsverfahren (Eigenschaft steht ab Version {{version major="3" minor="6"}}{{/version}} zur Verfügung)
77 -: Über diese Checkbox-Auswahl kann das dem Nutzer zur Verfügung stehende Authentifizierungsverfahren eingeschränkt werden.
78 -: Ist nichts ausgewählt, erfolgt keine Einschränkung.
79 -:; Benutzername
80 -:: Authentifizierung erfolgt über Login / Passwort
81 -:; Authega-Zertifikat
82 -:; Elster-Zertifikat
83 -:; FINK
84 -:: Authentifizierung erfolgt über ein Identifikationsmittel aus dem Portfolio des //Föderierten Identitätsmanagements Interoperable Nutzerkonten//
85 -:; eID (Personalausweis)
86 -:; eIDAS
87 -:: Authentifizierung mittels Identifikationsmittels nach eIDAS-Verordnung (//electronic IDentification, Authentication and Trust Services//)
88 -; Postkorbversand obligatorisch
89 -: Diese Einstellung ermöglich es die Postkorb-ID als verpflichtendes Rückgabe-Attribut zu kennzeichnen.
90 -: Auf Seiten der AKDB werden dann alle Authentifizierungsarten, die keinen Postkorbversand ermöglichen, für den Nutzer ausgeblendet.
91 -; Einschränkung der angeforderten Eigenschaften (Eigenschaft steht ab Version {{version major="3" minor="7"}}{{/version}} zur Verfügung)
92 -: Über diese Checkbox-Auswahl kann der Nutzer die zurück gelieferten Eigenschaften einer erfolgreichen Authentifizierung am Bürgerservice-Portal einschränken.
93 -: Damit wird dem Grundsatz der Datensparsamkeit der DSGVO (Datenschutz-Grundverordnung) entsprochen. Sind beispielsweise nur der Name und der Vorname einer Person einem Formularprozess notwendig,
94 -: so sind nur die entsprechenden Felder in dieser Auswahlliste zu selektieren.
95 -: Ist nichts ausgewählt, erfolgt keine Einschränkung.
96 96  
60 +* **keine Einschränkung**: Login mittels Passwort, Authega-Zertifikat oder Personalausweis steht zur Auswahl
61 +* **Authega**: Nur die Authentifizierung mittels Authega-Zertifikat steht zur Auswahl
62 +* **Authega oder Personalausweis**: Login mittels Authega-Zertifikat oder Personalausweis steht zur Auswahl **(Achtung: Diese Auswahl wird momentan nicht mehr vom AKDB Portal unterstützt!)**
63 +* **Personalausweis**: nur Authentifizierung mittels Personalausweis steht zur Auswahl
64 +
97 97  == Einbindung des Bürgerkonto Logins als Externer Benutzer ==
98 98  
99 99  {{version major="6" minor="4" patch="0"/}} Die Option steht in der {{formcycle/}} - Version ab **6.4.0** mit der Plugin - Version ab **2.8.1** zur Verfügung.
... ... @@ -125,39 +125,15 @@
125 125  Im letzten Schritt besteht die Möglichkeit die Konfiguration individuell anzupassen.
126 126  Dazu können folgende Einstellungen getroffen werden:
127 127  
128 -
129 -
130 130  ; LoginTyp
131 131  : Mit dieser Einstellung lassen sich die Arten der zurück gelieferten Daten festlegen.
132 132  : Ist als Wert **Person** definiert, so können nur personenbezogene Daten zurückgeliefert werden.
133 133  : Ist **Organisation** definiert, so ist es nur möglich organisationsbezogene Daten zurückzuliefern. Das heißt ein Login als natürliche Person ist nicht möglich.
134 134  : Ist dieser Parameter nicht konfiguriert, so kann der Nutzer selbst bestimmen, welche Datenart (personen- oder organisationsbezogen) er zurück liefern möchte. 
135 -; --AuthTyp-- (wird ab Version {{version major="3" minor="6"}}{{/version}}nicht mehr unterstützt)
101 +; AuthTyp
136 136  : Über diese Einstellung kann das geforderte Authentisierungsverfahren festgelegt werden.
137 137  : Entweder mit Authega-Zertifikat (Wert: **Authega**) oder Personalausweis (Wert: **NPA**).
138 138  : Ist nichts gesetzt oder das Attribut nicht vorhanden, so werden dem Nutzer alle möglichen Authentisierungsverfahren zur Auswahl angeboten.
139 -; LoginMethod (ersetzt die Eigenschaft AuthTyp ab Version {{version major="3" minor="6"}}{{/version}})
140 -: Über diese Einstellung kann das geforderte Authentisierungsverfahren eingeschränkt werden.
141 -: Es können dabei ein oder mehrere Werte (mit Komma getrennt) der folgenden Auflistung angegeben werden:
142 -:; Benutzername
143 -:; Authega
144 -:; Elster
145 -:; FINK
146 -:; eID
147 -:; eIDAS
148 -: Ist kein Wert gesetzt, erfolgt keine Einschränkung der Authentisierungsverfahren und dem Nutzer
149 -: werden alle vom Identity-Provider zur Verfügung gestellten Anmeldeverfahren zur Auswahl angezeigt.
150 -; PflichtElemente (ab Version {{version major="3" minor="6"}}{{/version}})
151 -: Über diese Eigenschaft können Attribute als verpflichtende Nutzereigenschaften angefordert werden.
152 -: Alle Authentisierungsverfahren, welche die geforderten Attribute nicht erfüllen, werden dadurch ausgeblendet.
153 -: Sofern der Formular-Workflow beispielsweise die Kommunikation mit dem Postkorb zwingend erfordert,
154 -: kann hier der Wert **Postkorb** angegeben werden, wodurch das Ausblenden der temporären Anmeldung erreicht wird.
155 -: Als Werte können können folgende Begriffe angegeben werden (Bei mehreren Werten sind diese durch Komma zu trennen):
156 -:; PIN
157 -:: In diesem Fall wird die sektor-spezifische Personen-Identifikations-Nummer (ssPIN) angefordert
158 -:; Postkorb
159 -:: In diesem Fall wird die Postkorb-Id als verpflichtender Wert angefordert, sodass im Workflow
160 -:: die Voraussetzungen für den Versand einer Nachricht an den Postkorb des Nutzers gegeben sind.
161 161  
162 162  === Bürgerkonto Login als Formularanmeldung einrichten ===
163 163  
... ... @@ -351,24 +351,15 @@
351 351  
352 352  
353 353  {{figure image="postkorb_absender.png"}}
354 -Einstellungen für Absender und Empfänger in V6 Formularen
298 +Einstellungen für Absender und Empfänger
355 355  {{/figure}}
356 356  
357 -{{figure image="postkorb_absender_v3_6_fc_V7.png"}}
358 -Einstellungen für Absender und Empfänger in V7 Formularen
359 -{{/figure}}
360 -
361 -; Mandant (ab Version {{version major="3" minor="6"}}{{/version}} kein Pflichtfeld)
362 -: Wird als Information in der Postkorb-Ansicht im Bürgerservice-Portal verwendet. Ist an dieser Stelle kein Wert konfiguriert, wird die globale Einstellungen aus den Eigenschaften des Plugins verwendet.
363 -; Dienst (ab Version {{version major="3" minor="6"}}{{/version}} kein Pflichtfeld)
364 -: Wird als Information in der Postkorb-Ansicht im Bürgerservice-Portal verwendet. Ist an dieser Stelle kein Wert konfiguriert, wird die globale Einstellungen aus den Eigenschaften des Plugins verwendet.
301 +; Dienst (Pflicht)
302 +: Wird als Information in der Postkorb-Ansicht im Bürgerservice-Portal verwendet.
303 +; Mandant (Pflicht)
304 +: Wird als Information in der Postkorb-Ansicht im Bürgerservice-Portal verwendet.
365 365  ; Absender-Link
366 366  : Falls sich die Angabe im Feld //Mandant// auf einen Mandanten bezieht, der nicht im Bürgerservice-Portal registriert ist, kann über den //Absender-Link// ein Link mitgegeben werden, mit dem der Mandant bei der Anzeige im AKDB Postkorb verlinkt wird.
367 -; Vertrauensniveau der Anmeldung für Zugriff auf Postkorb-Nachricht weiterreichen? (verfügbar ab Version {{version major="3" minor="6"}}{{/version}} im V7 Formular Workflow)
368 -: Über diese Option können Sie festlegen, ob das Vertrauensniveau der Anmeldung (wenn dies ermittelt werden kann)
369 -: für den Zugriff auf die Postkorb-Nachricht weitergereicht werden soll.
370 -: Wenn kein Vertrauensniveau aus den Anmeldedaten ermittelt werden kann, wird das niedrigste Vertrauensniveau gesetzt,
371 -: um einen Zugriff auf die Nachricht im Postfach der AKDB zu ermöglichen.
372 372  ; Postkorb ID aus den Vorgangsdaten ermitteln?
373 373  : Diese Angabe dient zur Bestimmung der Postkorb-ID. Über die Postkorb-ID wird das genaue Ziel für den Nachrichtenversand bestimmt, also der Nachrichten-Empfänger.
374 374  Wird bei einem AKDB Bürgerkonto-Login die Postkorb-ID mit übermittelt, so wird diese standardmäßig am Formulareingang hinterlegt.
... ... @@ -382,12 +382,9 @@
382 382  
383 383  
384 384  {{figure image="postkorb_nachricht.png"}}
385 -Konfiguration von Betreff, Nachrichteninhalt und Anhängen in V6 Formularen
320 +Konfiguration von Betreff, Nachrichteninhalt und Anhängen
386 386  {{/figure}}
387 387  
388 -{{figure image="postkorb_nachricht_v3_6_fc_V7.png"}}
389 -Konfiguration von Betreff, Nachrichteninhalt und Anhängen in V7 Formularen
390 -{{/figure}}
391 391  
392 392  ; Betreff (Pflicht)
393 393  : Nahrichtenbetreff, es werden Platzhalter unterstützt.
... ... @@ -395,9 +395,7 @@
395 395  : Nachrichtentext, es werden Platzhalter unterstützt.
396 396  ; Anhänge
397 397  : Hier können Dateien als Attachments an die Postkorb-Nachricht gehangen werden.
398 -: Unterstützte Dateiformate sind: PDF, HTML, Plaintext, MS Word, JPEG, GIF, PNG, ZIP
399 399  : Zur Auswahl stehen dabei:
400 -: (Auswahlmöglichkeiten in V6-Formularen)
401 401  :; Upload
402 402  :: bezieht sich auf alle Dateianhänge, die über das Formular hochgeladen wurden
403 403  :; Workflow
... ... @@ -404,18 +404,9 @@
404 404  :: bezieht sich auf alle Dateianhänge, die über den aktuellen FORMCYCLE Workflow hochgeladen wurden.
405 405  :; Posteingang
406 406  :: bezieht sich auf alle Dateianhänge, die über das Postfach hochgeladen wurden.
407 -: (Auswahlmöglichkeiten in V7-Formularen)
408 -:; Dateien aus vorherigen Aktionen
409 -:: Eine Liste mit Dateien, von Datei-bereitstellenden Aktionen, die der Postkorb-Aktion vorangestellt sind.
410 -:; Mandantdateien
411 -:: Liefert eine Auswahlliste über alle Datei-Ressourcen am Mandanten
412 -:; Formulardateien
413 -:: Liefert eine Auswahlliste über alle Datei-Ressourcen, welche am Formular-Projekt hinterlegt sind.
414 -:; Externe Ressourcen-URL
415 -:: Dateien die über externe Quellen (HTTP-Requests) ermittelt werden können.
416 -:; Vorgangsanhänge mittels Dateinamen suchen
417 -:: Eine Suche innerhalb von Dateinamen mittels übereinstimmenden Suchbegriffs. Es kann dabei mittels Filter eingegrenzt werden, innerhalb welcher Datei-Quellen die Suche ausgeführt wird (Dateien aus Uploads, Datei aus der Statusverarbeitung, Dateien aus dem Posteingang)
337 +:: Unterstützte Dateiformate sind: PDF, HTML, Plaintext, MS Word, JPEG, GIF, PNG
418 418  
339 +
419 419  {{info}}
420 420  **Achtung:**
421 421  Die Schnittstelle zum Postkorb der AKDB unterstützt dabei maximal 20 Anhänge pro Nachricht mit je 50 MByte Maximalgröße.
... ... @@ -469,56 +469,6 @@
469 469  
470 470  == Versionshistorie ==
471 471  
472 -=== 3.7.0 ===
473 -
474 -* Erweiterungen / Anpassungen aufgrund von Schnittstellenanpassungen im Bürgerservice-Portal der AKDB:
475 -** Möglichkeit zur Einschränkung der angeforderten Nutzerdaten am BK-Login-Button, sowie in der Plugin-Authenticator Konfiguration.
476 -
477 -=== 3.6.2 ===
478 -
479 -* Fehlerbehebung: Bei Verwendung der Datenvorlage für //personen- und organisationsbezogene Daten // im Designer wurde nur das erste Element im Container angezeigt. Dies wurde behoben. Der Fehler tritt ab {{formcycle/}} Version {{version major="7" patch="11"}}{{/version}}auf. 
480 -
481 -=== 3.6.1 ===
482 -
483 -* Fehlerbehebung: Beim Drucken eines Formulars mit Anmeldinformationen über den Print-Service erfolgte keine Darstellung des genutzten Authentifizierungsverfahren im erzeugten PDF. Dies wurde behoben.
484 -* Fehlerbehebung: URL-Rewriting am Login-Button wurde nicht angewendet, wenn hinterlegte Mandant-BaseURL der URL in der SAML-Konfiguration entsprach, obwohl Formular aufgrund eines verwendeten Proxy-Servers über abweichenden Aufruf-URL verwies. Dies wurde angepasst.
485 -
486 -=== 3.6.0 ===
487 -
488 -* Erweiterungen / Anpassungen aufgrund von Schnittstellenanpassungen im Bürgerservice-Portal der AKDB:
489 -** Möglichkeit zur Anforderung von Pflicht-Attributen (Postkorb-ID)
490 -** Umstellung der Auswahlmöglichkeiten für das geforderte Authentifizierungsverfahren auf eine weiter reichende Auswahl (+Migration bestehender Konfigurationen am BK-Login-Button)
491 -* Anpassung Postkorb-Aktion: Im Bereich des Absenders sind //Dienst //und //Mandant //keine Pflichtfelder mehr. Wenn Sie nicht definiert werden, werden die globalen Einstellungen
492 -aus den Plugin-Properties herangezogen.
493 -* Erweiterung Postkorb-Aktion: Im Bereich des Empfängers kann jetzt konfiguriert werden, dass das Vertrauensniveau der Anmeldung für den Zugriff auf die Nachricht im AKDB-Postfach mitgegeben wird.
494 -* Anpassung AKDB-Vorlage: Anpassung der Verlage, da im Bereich des Absenders Dienst und Mandant keine Pflichtfelder mehr repräsentieren.
495 -* Anpassung AKDB-Setup: Hinweis auf freizugebende URL's (Firewall-Einstellungen) hinzugefügt, Konfigurationsmöglichkeit für Proxy-Server-Einstellungen
496 -* Fehlerbehebung: Fehlerbehandlung im Plugin-Action-Servlet 'AKDBLogin' angepasst
497 -
498 -=== 3.5.13 ===
499 -
500 -* Fehlerbehebung: Behebt einen Fehler, welcher im Zusammenhang mit Ajax-Uploads und dem Absenden eines Formulars ab {{formcycle/}} Version {{version major="7" patch="11"}}{{/version}} steht.
501 -
502 -=== 3.5.12 ===
503 -
504 -* Erweiterung von Log-Ausgaben innerhalb der Postkorb-Kommunikation zum Zwecke der Fehleranalyse.
505 -
506 -=== 3.5.11 ===
507 -
508 -* Fehlerbehebung: Im Zusammenspiel mit der {{formcycle/}} Version {{version major="7" patch="10"}}{{/version}}konnten Zertifikatsdateien nicht über das AKDB Setup hochgeladen werden. Dieser Fehler wurde behoben.
509 -
510 -=== 3.5.10 ===
511 -
512 -* Fehlerbehebung: JavaScript für Datenvorlage wurde angepasst um eine zusätzliche Validierungsroutine für die Elemente innerhalb der Vorlage. Diese Validierung wird ausgeführt, wenn die Auswahl 'Privatperson / Organisation' geändert wurde. 
513 -
514 -=== 3.5.9 ===
515 -
516 -* Fehlerbehebung: JavaScript für Datenvorlage wurde angepasst, sodass sich ein Ändern der Steuerfelder 'IsOrganization' und 'IsIndividualPerson' auf alle Elemente innerhalb der Vorlage auswirken kann, wenn diese entsprechend Bedingungen ausweisen.
517 -
518 -=== 3.5.8 ===
519 -
520 -* Fehlerbehebung: JavaScript für Datenvorlage wurde angepasst, sodass bei Ausblenden von Organisationsdaten, diese geleert werden, wenn dies im Designer konfiguriert ist.
521 -
522 522  === 3.5.7 ===
523 523  
524 524  * Erweiterung Postkorb-Aktion: Als Anhang werden jetzt Zip-Dateien unterstützt. (Bitte beachten Sie, dass die Postkorb-Schnittstelle nur das Zip-Format und KEIN GZip-Format (Dateiendung ".gz") unterstützt)
... ... @@ -598,4 +598,34 @@
598 598  * Postkorb-Plugin für V7-Workflow
599 599  * Überarbeitung Formular-Vorlage für Nutzung des V7-Workflows
600 600  
472 +=== 2.18.3 ===
473 +
474 +* Anpassung JS für Anzeige-Steuerung der BK-Vorlagen: Steuerparameter 'TrustLevel', 'IsOrganization' und 'IsIndividualPerson' können jetzt auch außerhalb des Vorlagen-Containers verwendet werden
475 +* Fehlerbehebung: Es wurden Fehler bei der Wiederanzeige von zwischengespeicherten Daten bei Kommunikation über FS behoben.
476 +
477 +=== 2.18.2 ===
478 +
479 +* Anpassung Postkorb: Umstellung von ID auf UUID bei Dateianhängen
480 +
481 +=== 2.18.1 ===
482 +
483 +* Fehlerbehebung: Es wurde ein Fehler, beim Zwischenspeichern von Formulardaten vor der Weiterleitung zum BK-Portal, behoben.
484 +
485 +=== 2.18.0 ===
486 +
487 +* Erweiterung AKDB-Setup: Neuer Einrichtungsschritt für die Erhebung von Organisationsdaten für Verwaltungszwecke.
488 +
489 +=== 2.17.0 ===
490 +
491 +* Abschließende Anpassungen für Einführung Bürgerservice-Portal 2.0:
492 +** Aktualisierung der Metadaten des Identity Providers, sowie des Postkorb-Webservice-Endpoints für die Anbindung des neuen Live-Systems
493 +* Änderung im AKDB-Setup:
494 +** Anpassungen am Layout, da es bei niedrigen Auflösungen dazu kam, dass Navigations-Buttons nicht angezeigt wurden
495 +** Verbesserung der Logik für die Verbindungsprüfung bei Einrichtung der Postkorb-Anbindung
496 +
497 +=== 2.16.0 ===
498 +
499 +* Aufnahme zusätzlicher vom Bürgerkonto übermittelter Daten. Die genaue Beschreibung dieser kann der obigen Parameter-Tabelle entnommen werden.
500 +* Änderung im AKDB-Setup: Möglichkeit zur Prüfung der Erreichbarkeit des Postkorb-Webservice
501 +
601 601  === ===
hilfe_bk_button_v3_6.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.rth
Größe
... ... @@ -1,1 +1,0 @@
1 -117.4 KB
Inhalt
postkorb_absender_v3_6_fc_V7.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.rth
Größe
... ... @@ -1,1 +1,0 @@
1 -20.8 KB
Inhalt
postkorb_nachricht_v3_6_fc_V7.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.rth
Größe
... ... @@ -1,1 +1,0 @@
1 -27.1 KB
Inhalt