... |
... |
@@ -5,6 +5,13 @@ |
5 |
5 |
Im Download-Ordner der jeweilige Plugin-Version befindet sich eine Anleitung zur initialen Inbetriebnahme, sowie zu weiter reichenden Information die den allgemeinen Betrieb dieses Plugins betreffen. |
6 |
6 |
{{/info}} |
7 |
7 |
|
|
8 |
+{{error}} |
|
9 |
+**Hinweis zum Betrieb der BayernID Anbindung** |
|
10 |
+Ab der {{formcycle/}} Version {{version major="7" minor="4"}}{{/version}} wurden die verschiedenen Bürger-Servicekonten im einem **Bürger Service Plugin** zusammengeführt. |
|
11 |
+Verwenden Sie deshalb zukünftig dieses Plugin ([[**Plugin-Download**>>url:https://customer.formcycle.eu/index.php/apps/files/?dir=/FORMCYCLE%20-%20Plugins%20Customer/B%C3%BCrgerservice%20Plugin%20(buerger-service)&fileid=52647||rel="noopener noreferrer" target="_blank"]], erfordert Anmeldung) und folgen Sie den Anweisungen zur Installation, welche [[hier>>doc:Formcycle.PluginDocumentation.Buerger Services-Plugin.Plugin Setup.WebHome||target="_self"]] zu finden sind. |
|
12 |
+Bei einer bereits bestehenden **AKDB: Bürgerkonto-Service-Plugin** Anbindung lesen Sie sich insbesondere auch den Abschnitt über die [[Migration>>doc:Formcycle.PluginDocumentation.Buerger Services-Plugin.Plugin Setup.WebHome||anchor="HMigrationbestehenderService-Konto-Anbindungen" target="_self"]] bestehender Anbindungen durch. |
|
13 |
+{{/error}} |
|
14 |
+ |
8 |
8 |
{{content/}} |
9 |
9 |
|
10 |
10 |
{{info}} |
... |
... |
@@ -88,11 +88,14 @@ |
88 |
88 |
; Postkorbversand obligatorisch |
89 |
89 |
: Diese Einstellung ermöglich es die Postkorb-ID als verpflichtendes Rückgabe-Attribut zu kennzeichnen. |
90 |
90 |
: Auf Seiten der AKDB werden dann alle Authentifizierungsarten, die keinen Postkorbversand ermöglichen, für den Nutzer ausgeblendet. |
|
98 |
+; Einschränkung der angeforderten Eigenschaften (Eigenschaft steht ab Version {{version major="3" minor="7"}}{{/version}} zur Verfügung) |
|
99 |
+: Über diese Checkbox-Auswahl kann der Nutzer die zurück gelieferten Eigenschaften einer erfolgreichen Authentifizierung einschränken. |
|
100 |
+: Damit wird dem Grundsatz der Datensparsamkeit der DSGVO (Datenschutz-Grundverordnung) entsprochen. Sind beispielsweise nur der Name und der Vorname einer Person in einem Formularprozess notwendig, |
|
101 |
+: so sind nur die entsprechenden Felder in dieser Auswahlliste zu selektieren. |
|
102 |
+: Ist nichts ausgewählt, erfolgt keine Einschränkung und alle möglichen Eigenschaften werden vom Bürgerservice-Portal angefordert. |
91 |
91 |
|
92 |
92 |
== Einbindung des Bürgerkonto Logins als Externer Benutzer == |
93 |
93 |
|
94 |
|
-{{version major="6" minor="4" patch="0"/}} Die Option steht in der {{formcycle/}} - Version ab **6.4.0** mit der Plugin - Version ab **2.8.1** zur Verfügung. |
95 |
|
- |
96 |
96 |
=== Konfiguration eines Externen Benutzers für das Bürgerkonto Login === |
97 |
97 |
|
98 |
98 |
{{figure image="externer_benutzer_akdb.png"}} |
... |
... |
@@ -153,6 +153,59 @@ |
153 |
153 |
:; Postkorb |
154 |
154 |
:: In diesem Fall wird die Postkorb-Id als verpflichtender Wert angefordert, sodass im Workflow |
155 |
155 |
:: die Voraussetzungen für den Versand einer Nachricht an den Postkorb des Nutzers gegeben sind. |
|
166 |
+; AngeforderteEigenschaften (ab Version {{version major="3" minor="7"}}{{/version}}) |
|
167 |
+: Diese Eigenschaft dient zum Einschränken der zurück gelieferten Attribute aus einer erfolgreichen Nutzer-Anmeldung. |
|
168 |
+: In erster Linie ist diese Eigenschaft dazu gedacht dem Grundsatz der Datensparsamkeit aus den Vorgaben der DSGVO (Datenschutz-Grundverordnung) gerecht zu werden. |
|
169 |
+: Sind keine Werte gesetzt, erfolgt keine Einschränkung und es werden alle vom Identity-Provider zur Verfügung gestellten Nutzer-Eigenschaften zurück geliefert. |
|
170 |
+: Zu beachten ist, dass die angeforderten Eigenschaften mit dem unter LoginTyp angegebenen Wert korrespondieren. Dies bedeutet, dass beispielsweise bei einer angeforderten Authentifizierungsverfahren als Person, keine Organisations-Eigenschaften zurück geliefert werden können. |
|
171 |
+: Es können ein oder mehrere Werte aus der nachfolgenden Auflistung (mit Komma getrennt) angegeben werden: |
|
172 |
+: |
|
173 |
+:; FIRST_NAME |
|
174 |
+:: Vorname |
|
175 |
+:; LAST_NAME |
|
176 |
+:: Nachname |
|
177 |
+:; EMAIL |
|
178 |
+:: Email |
|
179 |
+:; ADDRESS_STREET |
|
180 |
+:: Adresse |
|
181 |
+:; ADDRESS_ZIP_CODE |
|
182 |
+:: PLZ |
|
183 |
+:; ADDRESS_CITY |
|
184 |
+:: Ort |
|
185 |
+:; COUNTRY |
|
186 |
+:: Land |
|
187 |
+:; PERSONAL_TITLE |
|
188 |
+:: Titel |
|
189 |
+:; GENDER_TYPE |
|
190 |
+:: Geschlecht |
|
191 |
+:; BIRTHDATE |
|
192 |
+:: Geburtsdatum |
|
193 |
+:; PLACE_OF_BIRTH |
|
194 |
+:: Geburtsort |
|
195 |
+:; BIRTH_NAME |
|
196 |
+:: Geburtsname, nur bei Anmeldung als natürliche Person verfügbar |
|
197 |
+:; NATIONALITY |
|
198 |
+:: Staatsangehörigkeit, nur bei Anmeldung als natürliche Person verfügbar |
|
199 |
+:; DE_MAIL |
|
200 |
+:: DE-Mail-Adresse |
|
201 |
+:; TELEPHONE_NUMBER |
|
202 |
+:: Telefon |
|
203 |
+:; ORGANIZATION_NAME |
|
204 |
+:: Name der Organisation, nur bei Anmeldung als Organisation verfügbar |
|
205 |
+:; ORGANIZATION_ID |
|
206 |
+:: Organisations-Id, nur bei Anmeldung als Organisation verfügbar |
|
207 |
+:; HOUSE_NUMBER |
|
208 |
+:: Hausnummer, nur bei Anmeldung als Organisation verfügbar |
|
209 |
+:; HOUSE_NUMBER_ADDITION |
|
210 |
+:: Hausnummern-Zusatz, nur bei Anmeldung als Organisation verfügbar |
|
211 |
+:; ADDRESS_ADDITION |
|
212 |
+:: Adress-Zusatz, nur bei Anmeldung als Organisation verfügbar |
|
213 |
+:; UK_HANDLE |
|
214 |
+:: Unternehmenskonto-Handle, nur bei Anmeldung als Organisation verfügbar |
|
215 |
+:; REGISTER_LOCATION |
|
216 |
+:: Register(gerichts)-Ort, nur bei Anmeldung als Organisation verfügbar |
|
217 |
+:; REGISTER_NUMBER |
|
218 |
+:: Registernummer, nur bei Anmeldung als Organisation verfügbar |
156 |
156 |
|
157 |
157 |
=== Bürgerkonto Login als Formularanmeldung einrichten === |
158 |
158 |
|
... |
... |
@@ -282,7 +282,8 @@ |
282 |
282 |
|NPA_PersonalTitle|Akademischer Titel, wie er auf dem NPA vermerkt ist (alles in Großbuchstaben) |
283 |
283 |
|IsIndividualPerson|Liefert den Wert **true**, wenn es sich bei den Daten aus dem Bürgerkonto um personenbezogene Daten handelt, sonst **false**. |
284 |
284 |
|IsOrganization|Liefert den Wert **true**, wenn es sich bei den Daten aus dem Bürgerkonto um organisationsbezogene Daten handelt, sonst **false**. |
285 |
|
-|authVerifyInfos|(ab Version {{version major="3" minor="5"}}{{/version}}) Enthält als Wert ein JSON Objekt mit zusammenfassenden Verifikationsinformationen zur durchgeführten Authentifizierung, separiert nach NpaDaten-Suffix. Die Informationen bestehen aus einer Liste aller Element-Namen, welche durch die Authentifizierung befüllt wurden, dem genutzten Identitäts-Prüfer, sowie dem Trust-Level. Die **authVerifyInfos** sind in den XFC_METADATA-Objekt auch dann vorhanden, wenn keine explizite Anmeldung über das Bürgerservice-Portal stattgefunden hat, sondern beispielsweise eine Wiederanzeige des Vorgangsdaten über einen Prozess-Link. |
|
348 |
+|authVerifyInfos|(ab Version {{version major="3" minor="5"}}{{/version}}) Enthält als Wert ein JSON Objekt mit zusammenfassenden Verifikationsinformationen zur durchgeführten Authentifizierung, separiert nach NpaDaten-Suffix. Die Informationen bestehen aus einer Liste aller Element-Namen, welche durch die Authentifizierung befüllt wurden, dem genutzten Identitäts-Prüfer, sowie dem Trust-Level. Die **authVerifyInfos** sind in den XFC_METADATA-Objekt auch dann vorhanden, wenn keine explizite Anmeldung über das Bürgerservice-Portal stattgefunden hat, sondern beispielsweise eine Wiederanzeige des Vorgangsdaten über einen Prozess-Link. |
|
349 |
+|bkVorlagenAuswahl|(ab Version {{version major="3" minor="7" patch="1"}}{{/version}}) Enthält im Falle einer Anmeldung als natürliche Person den Wert //IsIndividualPerson//, im Falle der Anmeldung als Organisation den Wert //IsOrganization//. |
286 |
286 |
{{/table}} |
287 |
287 |
|
288 |
288 |
{{info}} |
... |
... |
@@ -464,9 +464,67 @@ |
464 |
464 |
|
465 |
465 |
== Versionshistorie == |
466 |
466 |
|
467 |
|
-=== 3.6.0 - Bereitstellung erfolgt nach offiziellen Release der AKDB === |
|
531 |
+=== 3.8.4 === |
468 |
468 |
|
|
533 |
+* Fehlerbehebung: Revisionsdaten können bei Login über Popup nicht erstellt werden. Dies wurde behoben. |
|
534 |
+ |
|
535 |
+=== 3.8.3 === |
|
536 |
+ |
|
537 |
+* Fehlerbehebung: Automatischer Login im Popup Existenz des Url-Parameters 'xfc-pp-external' wurde wieder entfernt. |
|
538 |
+Damit hat nur die aktuelle Konfiguration an Login-Button Einfluss einen Aufruf im Popup |
|
539 |
+ |
|
540 |
+=== 3.8.2 === |
|
541 |
+ |
|
542 |
+* Anpassung für Login innerhalb eines Ajax-Aufrufs: Login wird immer in einem Popup ausgeführt. |
|
543 |
+ |
|
544 |
+=== 3.8.1 === |
|
545 |
+ |
|
546 |
+* Fehlerbeseitigung der Nichtanzeige der Konfiguration von einschränkenden Attributen am Login-Button |
|
547 |
+ |
|
548 |
+=== 3.8.0 === |
|
549 |
+ |
|
550 |
+* Einbindung {{formcycle/}} Version {{version major="7" minor="4"}}{{/version}} |
|
551 |
+ |
|
552 |
+=== 3.7.5 === |
|
553 |
+ |
|
554 |
+* Behebung einer Sicherheitslücke |
|
555 |
+ |
|
556 |
+=== 3.7.4 === |
|
557 |
+ |
|
558 |
+* Fehlerbehebung: JavaScript-Fehler beim Einlesen der zurück gelieferten Anmeldedaten behoben |
|
559 |
+* Interne Anpassungen beim Abholen von Datei-Ressourcen über die API |
|
560 |
+ |
|
561 |
+=== 3.7.3 === |
|
562 |
+ |
|
563 |
+* Anpassung AKDB-Setup: bei Vorbelegung der Entity-ID mit der URL vom Mandant wird jetzt Port-Nummer entfernt |
|
564 |
+* Behebung Anzeigefehler in Datenvorlage: Wenn Anmeldung abgebrochen und anschließend aber erfolgreich durchgeführt wurde, da waren die Felder in der Datenvorlage fehlerhaft markiert (als manuell durch Nutzereingaben vorbelegt). Dies wurde korrigiert. |
|
565 |
+ |
|
566 |
+=== 3.7.2 === |
|
567 |
+ |
|
568 |
+* Interne Anpassungen zur besseren Fehleranalyse |
|
569 |
+ |
|
570 |
+=== 3.7.1 === |
|
571 |
+ |
|
572 |
+* Anpassung AKDB-Setup: Erweiterung des Upload-Element für Ausführung eines Viren Scans versehen |
|
573 |
+* Erweiterung BuergerkontoData-Struktur: Bei einer Anmeldung über BK wird zusätzlich das Feld 'bkVorlagenAuswahl' zurück gegeben. |
|
574 |
+ |
|
575 |
+=== 3.7.0 === |
|
576 |
+ |
469 |
469 |
* Erweiterungen / Anpassungen aufgrund von Schnittstellenanpassungen im Bürgerservice-Portal der AKDB: |
|
578 |
+** Möglichkeit zur Einschränkung der angeforderten Nutzerdaten am BK-Login-Button, sowie in der Plugin-Authenticator Konfiguration. |
|
579 |
+ |
|
580 |
+=== 3.6.2 === |
|
581 |
+ |
|
582 |
+* Fehlerbehebung: Bei Verwendung der Datenvorlage für //personen- und organisationsbezogene Daten // im Designer wurde nur das erste Element im Container angezeigt. Dies wurde behoben. Der Fehler tritt ab {{formcycle/}} Version {{version major="7" patch="11"}}{{/version}}auf. |
|
583 |
+ |
|
584 |
+=== 3.6.1 === |
|
585 |
+ |
|
586 |
+* Fehlerbehebung: Beim Drucken eines Formulars mit Anmeldinformationen über den Print-Service erfolgte keine Darstellung des genutzten Authentifizierungsverfahren im erzeugten PDF. Dies wurde behoben. |
|
587 |
+* Fehlerbehebung: URL-Rewriting am Login-Button wurde nicht angewendet, wenn hinterlegte Mandant-BaseURL der URL in der SAML-Konfiguration entsprach, obwohl Formular aufgrund eines verwendeten Proxy-Servers über abweichenden Aufruf-URL verwies. Dies wurde angepasst. |
|
588 |
+ |
|
589 |
+=== 3.6.0 === |
|
590 |
+ |
|
591 |
+* Erweiterungen / Anpassungen aufgrund von Schnittstellenanpassungen im Bürgerservice-Portal der AKDB: |
470 |
470 |
** Möglichkeit zur Anforderung von Pflicht-Attributen (Postkorb-ID) |
471 |
471 |
** Umstellung der Auswahlmöglichkeiten für das geforderte Authentifizierungsverfahren auf eine weiter reichende Auswahl (+Migration bestehender Konfigurationen am BK-Login-Button) |
472 |
472 |
* Anpassung Postkorb-Aktion: Im Bereich des Absenders sind //Dienst //und //Mandant //keine Pflichtfelder mehr. Wenn Sie nicht definiert werden, werden die globalen Einstellungen |
... |
... |
@@ -473,9 +473,21 @@ |
473 |
473 |
aus den Plugin-Properties herangezogen. |
474 |
474 |
* Erweiterung Postkorb-Aktion: Im Bereich des Empfängers kann jetzt konfiguriert werden, dass das Vertrauensniveau der Anmeldung für den Zugriff auf die Nachricht im AKDB-Postfach mitgegeben wird. |
475 |
475 |
* Anpassung AKDB-Vorlage: Anpassung der Verlage, da im Bereich des Absenders Dienst und Mandant keine Pflichtfelder mehr repräsentieren. |
476 |
|
-* Anpassung AKDB-Setup: Hinweis auf freizugebende URL's (Firewall-Einstellungen) hinzugefügt |
|
598 |
+* Anpassung AKDB-Setup: Hinweis auf freizugebende URL's (Firewall-Einstellungen) hinzugefügt, Konfigurationsmöglichkeit für Proxy-Server-Einstellungen |
477 |
477 |
* Fehlerbehebung: Fehlerbehandlung im Plugin-Action-Servlet 'AKDBLogin' angepasst |
478 |
478 |
|
|
601 |
+=== 3.5.13 === |
|
602 |
+ |
|
603 |
+* Fehlerbehebung: Behebt einen Fehler, welcher im Zusammenhang mit Ajax-Uploads und dem Absenden eines Formulars ab {{formcycle/}} Version {{version major="7" patch="11"}}{{/version}} steht. |
|
604 |
+ |
|
605 |
+=== 3.5.12 === |
|
606 |
+ |
|
607 |
+* Erweiterung von Log-Ausgaben innerhalb der Postkorb-Kommunikation zum Zwecke der Fehleranalyse. |
|
608 |
+ |
|
609 |
+=== 3.5.11 === |
|
610 |
+ |
|
611 |
+* Fehlerbehebung: Im Zusammenspiel mit der {{formcycle/}} Version {{version major="7" patch="10"}}{{/version}}konnten Zertifikatsdateien nicht über das AKDB Setup hochgeladen werden. Dieser Fehler wurde behoben. |
|
612 |
+ |
479 |
479 |
=== 3.5.10 === |
480 |
480 |
|
481 |
481 |
* Fehlerbehebung: JavaScript für Datenvorlage wurde angepasst um eine zusätzliche Validierungsroutine für die Elemente innerhalb der Vorlage. Diese Validierung wird ausgeführt, wenn die Auswahl 'Privatperson / Organisation' geändert wurde. |
... |
... |
@@ -567,34 +567,4 @@ |
567 |
567 |
* Postkorb-Plugin für V7-Workflow |
568 |
568 |
* Überarbeitung Formular-Vorlage für Nutzung des V7-Workflows |
569 |
569 |
|
570 |
|
-=== 2.18.3 === |
571 |
|
- |
572 |
|
-* Anpassung JS für Anzeige-Steuerung der BK-Vorlagen: Steuerparameter 'TrustLevel', 'IsOrganization' und 'IsIndividualPerson' können jetzt auch außerhalb des Vorlagen-Containers verwendet werden |
573 |
|
-* Fehlerbehebung: Es wurden Fehler bei der Wiederanzeige von zwischengespeicherten Daten bei Kommunikation über FS behoben. |
574 |
|
- |
575 |
|
-=== 2.18.2 === |
576 |
|
- |
577 |
|
-* Anpassung Postkorb: Umstellung von ID auf UUID bei Dateianhängen |
578 |
|
- |
579 |
|
-=== 2.18.1 === |
580 |
|
- |
581 |
|
-* Fehlerbehebung: Es wurde ein Fehler, beim Zwischenspeichern von Formulardaten vor der Weiterleitung zum BK-Portal, behoben. |
582 |
|
- |
583 |
|
-=== 2.18.0 === |
584 |
|
- |
585 |
|
-* Erweiterung AKDB-Setup: Neuer Einrichtungsschritt für die Erhebung von Organisationsdaten für Verwaltungszwecke. |
586 |
|
- |
587 |
|
-=== 2.17.0 === |
588 |
|
- |
589 |
|
-* Abschließende Anpassungen für Einführung Bürgerservice-Portal 2.0: |
590 |
|
-** Aktualisierung der Metadaten des Identity Providers, sowie des Postkorb-Webservice-Endpoints für die Anbindung des neuen Live-Systems |
591 |
|
-* Änderung im AKDB-Setup: |
592 |
|
-** Anpassungen am Layout, da es bei niedrigen Auflösungen dazu kam, dass Navigations-Buttons nicht angezeigt wurden |
593 |
|
-** Verbesserung der Logik für die Verbindungsprüfung bei Einrichtung der Postkorb-Anbindung |
594 |
|
- |
595 |
|
-=== 2.16.0 === |
596 |
|
- |
597 |
|
-* Aufnahme zusätzlicher vom Bürgerkonto übermittelter Daten. Die genaue Beschreibung dieser kann der obigen Parameter-Tabelle entnommen werden. |
598 |
|
-* Änderung im AKDB-Setup: Möglichkeit zur Prüfung der Erreichbarkeit des Postkorb-Webservice |
599 |
|
- |
600 |
600 |
=== === |