Änderungen von Dokument AKDB: Bürgerkonto-Service-Plugin


Von Version 13.4
bearbeitet von rth
am 24.04.2023, 09:40
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 11.9
bearbeitet von rth
am 23.02.2022, 15:19
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Inhalt
... ... @@ -88,14 +88,11 @@
88 88  ; Postkorbversand obligatorisch
89 89  : Diese Einstellung ermöglich es die Postkorb-ID als verpflichtendes Rückgabe-Attribut zu kennzeichnen.
90 90  : Auf Seiten der AKDB werden dann alle Authentifizierungsarten, die keinen Postkorbversand ermöglichen, für den Nutzer ausgeblendet.
91 -; Einschränkung der angeforderten Eigenschaften (Eigenschaft steht ab Version {{version major="3" minor="7"}}{{/version}} zur Verfügung)
92 -: Über diese Checkbox-Auswahl kann der Nutzer die zurück gelieferten Eigenschaften einer erfolgreichen Authentifizierung einschränken.
93 -: Damit wird dem Grundsatz der Datensparsamkeit der DSGVO (Datenschutz-Grundverordnung) entsprochen. Sind beispielsweise nur der Name und der Vorname einer Person in einem Formularprozess notwendig,
94 -: so sind nur die entsprechenden Felder in dieser Auswahlliste zu selektieren.
95 -: Ist nichts ausgewählt, erfolgt keine Einschränkung und alle möglichen Eigenschaften werden vom Bürgerservice-Portal angefordert.
96 96  
97 97  == Einbindung des Bürgerkonto Logins als Externer Benutzer ==
98 98  
94 +{{version major="6" minor="4" patch="0"/}} Die Option steht in der {{formcycle/}} - Version ab **6.4.0** mit der Plugin - Version ab **2.8.1** zur Verfügung.
95 +
99 99  === Konfiguration eines Externen Benutzers für das Bürgerkonto Login ===
100 100  
101 101  {{figure image="externer_benutzer_akdb.png"}}
... ... @@ -156,59 +156,6 @@
156 156  :; Postkorb
157 157  :: In diesem Fall wird die Postkorb-Id als verpflichtender Wert angefordert, sodass im Workflow
158 158  :: die Voraussetzungen für den Versand einer Nachricht an den Postkorb des Nutzers gegeben sind.
159 -; AngeforderteEigenschaften (ab Version {{version major="3" minor="7"}}{{/version}})
160 -: Diese Eigenschaft dient zum Einschränken der zurück gelieferten Attribute aus einer erfolgreichen Nutzer-Anmeldung.
161 -: In erster Linie ist diese Eigenschaft dazu gedacht dem Grundsatz der Datensparsamkeit aus den Vorgaben der DSGVO (Datenschutz-Grundverordnung) gerecht zu werden.
162 -: Sind keine Werte gesetzt, erfolgt keine Einschränkung und es werden alle vom Identity-Provider zur Verfügung gestellten Nutzer-Eigenschaften zurück geliefert.
163 -: Zu beachten ist, dass die angeforderten Eigenschaften mit dem unter LoginTyp angegebenen Wert korrespondieren. Dies bedeutet, dass beispielsweise bei einer angeforderten Authentifizierungsverfahren als Person, keine Organisations-Eigenschaften zurück geliefert werden können.
164 -: Es können ein oder mehrere Werte aus der nachfolgenden Auflistung (mit Komma getrennt) angegeben werden:
165 -:
166 -:; FIRST_NAME
167 -:: Vorname
168 -:; LAST_NAME
169 -:: Nachname
170 -:; EMAIL
171 -:: Email
172 -:; ADDRESS_STREET
173 -:: Adresse
174 -:; ADDRESS_ZIP_CODE
175 -:: PLZ
176 -:; ADDRESS_CITY
177 -:: Ort
178 -:; COUNTRY
179 -:: Land
180 -:; PERSONAL_TITLE
181 -:: Titel
182 -:; GENDER_TYPE
183 -:: Geschlecht
184 -:; BIRTHDATE
185 -:: Geburtsdatum
186 -:; PLACE_OF_BIRTH
187 -:: Geburtsort
188 -:; BIRTH_NAME
189 -:: Geburtsname, nur bei Anmeldung als natürliche Person verfügbar
190 -:; NATIONALITY
191 -:: Staatsangehörigkeit, nur bei Anmeldung als natürliche Person verfügbar
192 -:; DE_MAIL
193 -:: DE-Mail-Adresse
194 -:; TELEPHONE_NUMBER
195 -:: Telefon
196 -:; ORGANIZATION_NAME
197 -:: Name der Organisation, nur bei Anmeldung als Organisation verfügbar
198 -:; ORGANIZATION_ID
199 -:: Organisations-Id, nur bei Anmeldung als Organisation verfügbar
200 -:; HOUSE_NUMBER
201 -:: Hausnummer, nur bei Anmeldung als Organisation verfügbar
202 -:; HOUSE_NUMBER_ADDITION
203 -:: Hausnummern-Zusatz, nur bei Anmeldung als Organisation verfügbar
204 -:; ADDRESS_ADDITION
205 -:: Adress-Zusatz, nur bei Anmeldung als Organisation verfügbar
206 -:; UK_HANDLE
207 -:: Unternehmenskonto-Handle, nur bei Anmeldung als Organisation verfügbar
208 -:; REGISTER_LOCATION
209 -:: Register(gerichts)-Ort, nur bei Anmeldung als Organisation verfügbar
210 -:; REGISTER_NUMBER
211 -:: Registernummer, nur bei Anmeldung als Organisation verfügbar
212 212  
213 213  === Bürgerkonto Login als Formularanmeldung einrichten ===
214 214  
... ... @@ -338,8 +338,7 @@
338 338  |NPA_PersonalTitle|Akademischer Titel, wie er auf dem NPA vermerkt ist (alles in Großbuchstaben)
339 339  |IsIndividualPerson|Liefert den Wert **true**, wenn es sich bei den Daten aus dem Bürgerkonto um personenbezogene Daten handelt, sonst **false**.
340 340  |IsOrganization|Liefert den Wert **true**, wenn es sich bei den Daten aus dem Bürgerkonto um organisationsbezogene Daten handelt, sonst **false**.
341 -|authVerifyInfos|(ab Version {{version major="3" minor="5"}}{{/version}}) Enthält als Wert ein JSON Objekt mit zusammenfassenden Verifikationsinformationen zur durchgeführten Authentifizierung, separiert nach NpaDaten-Suffix. Die Informationen bestehen aus einer Liste aller Element-Namen, welche durch die Authentifizierung befüllt wurden, dem genutzten Identitäts-Prüfer, sowie dem Trust-Level. Die **authVerifyInfos** sind in den XFC_METADATA-Objekt auch dann vorhanden, wenn keine explizite Anmeldung über das Bürgerservice-Portal stattgefunden hat, sondern beispielsweise eine Wiederanzeige des Vorgangsdaten über einen Prozess-Link.
342 -|bkVorlagenAuswahl|(ab Version {{version major="3" minor="7" patch="1"}}{{/version}}) Enthält im Falle einer Anmeldung als natürliche Person den Wert //IsIndividualPerson//, im Falle der Anmeldung als Organisation den Wert //IsOrganization//.
285 +|authVerifyInfos|(ab Version {{version major="3" minor="5"}}{{/version}}) Enthält als Wert ein JSON Objekt mit zusammenfassenden Verifikationsinformationen zur durchgeführten Authentifizierung, separiert nach NpaDaten-Suffix. Die Informationen bestehen aus einer Liste aller Element-Namen, welche durch die Authentifizierung befüllt wurden, dem genutzten Identitäts-Prüfer, sowie dem Trust-Level. Die **authVerifyInfos** sind in den XFC_METADATA-Objekt auch dann vorhanden, wenn keine explizite Anmeldung über das Bürgerservice-Portal stattgefunden hat, sondern beispielsweise eine Wiederanzeige des Vorgangsdaten über einen Prozess-Link.
343 343  {{/table}}
344 344  
345 345  {{info}}
... ... @@ -521,63 +521,9 @@
521 521  
522 522  == Versionshistorie ==
523 523  
524 -=== 3.8.3 ===
467 +=== 3.6.0 - Bereitstellung erfolgt nach offiziellen Release der AKDB ===
525 525  
526 -* Fehlerbehebung: Automatischer Login im Popup Existenz des Url-Parameters 'xfc-pp-external' wurde wieder entfernt.
527 -Damit hat nur die aktuelle Konfiguration an Login-Button Einfluss einen Aufruf im Popup
528 -
529 -=== 3.8.2 ===
530 -
531 -* Anpassung für Login innerhalb eines Ajax-Aufrufs: Login wird immer in einem Popup ausgeführt.
532 -
533 -=== 3.8.1 ===
534 -
535 -* Fehlerbeseitigung der Nichtanzeige der Konfiguration von einschränkenden Attributen am Login-Button
536 -
537 -=== 3.8.0 ===
538 -
539 -* Einbindung {{formcycle/}} Version {{version major="7" minor="4" }}{{/version}}
540 -
541 -=== 3.7.5 ===
542 -
543 -* Behebung einer Sicherheitslücke
544 -
545 -=== 3.7.4 ===
546 -
547 -* Fehlerbehebung: JavaScript-Fehler beim Einlesen der zurück gelieferten Anmeldedaten behoben
548 -* Interne Anpassungen beim Abholen von Datei-Ressourcen über die API
549 -
550 -=== 3.7.3 ===
551 -
552 -* Anpassung AKDB-Setup: bei Vorbelegung der Entity-ID mit der URL vom Mandant wird jetzt Port-Nummer entfernt
553 -* Behebung Anzeigefehler in Datenvorlage: Wenn Anmeldung abgebrochen und anschließend aber erfolgreich durchgeführt wurde, da waren die Felder in der Datenvorlage fehlerhaft markiert (als manuell durch Nutzereingaben vorbelegt). Dies wurde korrigiert.
554 -
555 -=== 3.7.2 ===
556 -
557 -* Interne Anpassungen zur besseren Fehleranalyse
558 -
559 -=== 3.7.1 ===
560 -
561 -* Anpassung AKDB-Setup: Erweiterung des Upload-Element für Ausführung eines Viren Scans versehen
562 -* Erweiterung BuergerkontoData-Struktur: Bei einer Anmeldung über BK wird zusätzlich das Feld 'bkVorlagenAuswahl' zurück gegeben.
563 -
564 -=== 3.7.0 ===
565 -
566 566  * Erweiterungen / Anpassungen aufgrund von Schnittstellenanpassungen im Bürgerservice-Portal der AKDB:
567 -** Möglichkeit zur Einschränkung der angeforderten Nutzerdaten am BK-Login-Button, sowie in der Plugin-Authenticator Konfiguration.
568 -
569 -=== 3.6.2 ===
570 -
571 -* Fehlerbehebung: Bei Verwendung der Datenvorlage für //personen- und organisationsbezogene Daten // im Designer wurde nur das erste Element im Container angezeigt. Dies wurde behoben. Der Fehler tritt ab {{formcycle/}} Version {{version major="7" patch="11"}}{{/version}}auf. 
572 -
573 -=== 3.6.1 ===
574 -
575 -* Fehlerbehebung: Beim Drucken eines Formulars mit Anmeldinformationen über den Print-Service erfolgte keine Darstellung des genutzten Authentifizierungsverfahren im erzeugten PDF. Dies wurde behoben.
576 -* Fehlerbehebung: URL-Rewriting am Login-Button wurde nicht angewendet, wenn hinterlegte Mandant-BaseURL der URL in der SAML-Konfiguration entsprach, obwohl Formular aufgrund eines verwendeten Proxy-Servers über abweichenden Aufruf-URL verwies. Dies wurde angepasst.
577 -
578 -=== 3.6.0 ===
579 -
580 -* Erweiterungen / Anpassungen aufgrund von Schnittstellenanpassungen im Bürgerservice-Portal der AKDB:
581 581  ** Möglichkeit zur Anforderung von Pflicht-Attributen (Postkorb-ID)
582 582  ** Umstellung der Auswahlmöglichkeiten für das geforderte Authentifizierungsverfahren auf eine weiter reichende Auswahl (+Migration bestehender Konfigurationen am BK-Login-Button)
583 583  * Anpassung Postkorb-Aktion: Im Bereich des Absenders sind //Dienst //und //Mandant //keine Pflichtfelder mehr. Wenn Sie nicht definiert werden, werden die globalen Einstellungen
... ... @@ -584,21 +584,9 @@
584 584  aus den Plugin-Properties herangezogen.
585 585  * Erweiterung Postkorb-Aktion: Im Bereich des Empfängers kann jetzt konfiguriert werden, dass das Vertrauensniveau der Anmeldung für den Zugriff auf die Nachricht im AKDB-Postfach mitgegeben wird.
586 586  * Anpassung AKDB-Vorlage: Anpassung der Verlage, da im Bereich des Absenders Dienst und Mandant keine Pflichtfelder mehr repräsentieren.
587 -* Anpassung AKDB-Setup: Hinweis auf freizugebende URL's (Firewall-Einstellungen) hinzugefügt, Konfigurationsmöglichkeit für Proxy-Server-Einstellungen
476 +* Anpassung AKDB-Setup: Hinweis auf freizugebende URL's (Firewall-Einstellungen) hinzugefügt
588 588  * Fehlerbehebung: Fehlerbehandlung im Plugin-Action-Servlet 'AKDBLogin' angepasst
589 589  
590 -=== 3.5.13 ===
591 -
592 -* Fehlerbehebung: Behebt einen Fehler, welcher im Zusammenhang mit Ajax-Uploads und dem Absenden eines Formulars ab {{formcycle/}} Version {{version major="7" patch="11"}}{{/version}} steht.
593 -
594 -=== 3.5.12 ===
595 -
596 -* Erweiterung von Log-Ausgaben innerhalb der Postkorb-Kommunikation zum Zwecke der Fehleranalyse.
597 -
598 -=== 3.5.11 ===
599 -
600 -* Fehlerbehebung: Im Zusammenspiel mit der {{formcycle/}} Version {{version major="7" patch="10"}}{{/version}}konnten Zertifikatsdateien nicht über das AKDB Setup hochgeladen werden. Dieser Fehler wurde behoben.
601 -
602 602  === 3.5.10 ===
603 603  
604 604  * Fehlerbehebung: JavaScript für Datenvorlage wurde angepasst um eine zusätzliche Validierungsroutine für die Elemente innerhalb der Vorlage. Diese Validierung wird ausgeführt, wenn die Auswahl 'Privatperson / Organisation' geändert wurde. 
... ... @@ -690,4 +690,34 @@
690 690  * Postkorb-Plugin für V7-Workflow
691 691  * Überarbeitung Formular-Vorlage für Nutzung des V7-Workflows
692 692  
570 +=== 2.18.3 ===
571 +
572 +* Anpassung JS für Anzeige-Steuerung der BK-Vorlagen: Steuerparameter 'TrustLevel', 'IsOrganization' und 'IsIndividualPerson' können jetzt auch außerhalb des Vorlagen-Containers verwendet werden
573 +* Fehlerbehebung: Es wurden Fehler bei der Wiederanzeige von zwischengespeicherten Daten bei Kommunikation über FS behoben.
574 +
575 +=== 2.18.2 ===
576 +
577 +* Anpassung Postkorb: Umstellung von ID auf UUID bei Dateianhängen
578 +
579 +=== 2.18.1 ===
580 +
581 +* Fehlerbehebung: Es wurde ein Fehler, beim Zwischenspeichern von Formulardaten vor der Weiterleitung zum BK-Portal, behoben.
582 +
583 +=== 2.18.0 ===
584 +
585 +* Erweiterung AKDB-Setup: Neuer Einrichtungsschritt für die Erhebung von Organisationsdaten für Verwaltungszwecke.
586 +
587 +=== 2.17.0 ===
588 +
589 +* Abschließende Anpassungen für Einführung Bürgerservice-Portal 2.0:
590 +** Aktualisierung der Metadaten des Identity Providers, sowie des Postkorb-Webservice-Endpoints für die Anbindung des neuen Live-Systems
591 +* Änderung im AKDB-Setup:
592 +** Anpassungen am Layout, da es bei niedrigen Auflösungen dazu kam, dass Navigations-Buttons nicht angezeigt wurden
593 +** Verbesserung der Logik für die Verbindungsprüfung bei Einrichtung der Postkorb-Anbindung
594 +
595 +=== 2.16.0 ===
596 +
597 +* Aufnahme zusätzlicher vom Bürgerkonto übermittelter Daten. Die genaue Beschreibung dieser kann der obigen Parameter-Tabelle entnommen werden.
598 +* Änderung im AKDB-Setup: Möglichkeit zur Prüfung der Erreichbarkeit des Postkorb-Webservice
599 +
693 693  === ===