Änderungen von Dokument AKDB: Bürgerkonto-Service-Plugin


Von Version 3.2
bearbeitet von gru
am 03.08.2021, 14:40
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 5.3
bearbeitet von rth
am 18.11.2021, 14:37
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Dokument-Autor
... ... @@ -1,1 +1,1 @@
1 -XWiki.gru
1 +XWiki.rth
Inhalt
... ... @@ -59,7 +59,7 @@
59 59  Durch das Suffix wird es möglich mehrere Authentifizierungen und Formularelement-Vorbelegungen innerhalb eines Formulars zu realisieren.
60 60  : Als Suffix sind Buchstaben, Zahlen und der Unterstrich erlaubt.
61 61  : __Beispiel:__
62 -Wenn als Suffix "**_1**" definiert wurde, muss das Formularfeld für die Adresse mit dem Namen "tfAntragstellerAdresse**_1**" benannt werden, damit eine Vorbelegung erfolgreich stattfinden kann.
62 +Wenn als Suffix "**_1**" definiert wurde, muss das Formularfeld für die Adresse mit dem Namen "tfAntragstellerAdresse**_1**" benannt werden, damit eine Vorbelegung erfolgreich stattfinden kann. 
63 63  ; gefordertes Authentifizierungsverfahren
64 64  : Hier kann das dem Nutzer zur Verfügung stehende Authentifizierungsverfahren eingeschränkt werden.
65 65  : Es gibt folgende Auswahlmöglichkeiten:
... ... @@ -104,7 +104,7 @@
104 104  : Mit dieser Einstellung lassen sich die Arten der zurück gelieferten Daten festlegen.
105 105  : Ist als Wert **Person** definiert, so können nur personenbezogene Daten zurückgeliefert werden.
106 106  : Ist **Organisation** definiert, so ist es nur möglich organisationsbezogene Daten zurückzuliefern. Das heißt ein Login als natürliche Person ist nicht möglich.
107 -: Ist dieser Parameter nicht konfiguriert, so kann der Nutzer selbst bestimmen, welche Datenart (personen- oder organisationsbezogen) er zurück liefern möchte.
107 +: Ist dieser Parameter nicht konfiguriert, so kann der Nutzer selbst bestimmen, welche Datenart (personen- oder organisationsbezogen) er zurück liefern möchte. 
108 108  ; AuthTyp
109 109  : Über diese Einstellung kann das geforderte Authentisierungsverfahren festgelegt werden.
110 110  : Entweder mit Authega-Zertifikat (Wert: **Authega**) oder Personalausweis (Wert: **NPA**).
... ... @@ -126,13 +126,11 @@
126 126  Formularvorlage //AKDB Basisdienste//
127 127  {{/figure}}
128 128  
129 -Um die Daten aus dem Bürgerservice-Portal im Formular anzuzeigen, existieren zwei Vorlagen //Bürgerkonto personenbezogene Daten// und //Bürgerkonto organisationsbezogene Daten//. Die Felder innerhalb dieser Vorlagen sind so konfiguriert, dass sie eine automatische Zuordnung und damit die Anzeige der zurückgelieferten Daten ermöglichen. Die jeweilige Vorlage ist je nach der eingestellten [[Art der Rückgabedaten>>doc:||anchor="Art_Rueckgabedaten"]] am //AKDB Bürgerkonto//-Button zu wählen. Bei Nutzung der eingangs erwähnten Formular-Templates, sind beide Designer-Vorlagen bereits eingebunden und werden nach anzuzeigender Datenart ein- oder ausgeblendet.
129 +Um die Daten aus dem Bürgerservice-Portal im Formular anzuzeigen, existiert die Vorlage //Bürgerkonto personen- und organisationsbezogene Daten.// Die Felder innerhalb dieser Vorlage sind so konfiguriert, dass sie eine automatische Zuordnung und damit die Anzeige der zurück gelieferten Daten ermöglichen. Bei Nutzung des eingangs erwähnten Formular-Templates, ist die Designer-Vorlage bereits eingebunden und je nach Anmeldetyp, werden die organisations-spezifischen Daten automatisch ein- oder ausgeblendet.
130 130  
131 -Ab Plugin Version {{version major="2" minor="9"/}} gibt es eine weitere Vorlage, welche die Daten von person- und organisations-bezogenen Daten in einer Vorlage vereint. Das Anzeigeverhalten dieser Vorlage entspricht den eingangs erwähnten Vorlagen. Das het, je nach Anmeldetyp, werden die organisations-spezifischen Daten ein- oder ausgeblendet.
131 +Die vom rgerservice-Portal zurück gelieferten Daten nnen mittels JavaScript auch anderweitig weiterverarbeitet werden. Dafür werden sie in Form einer JSON-Struktur im Zielformular zur Vergung gestellt. Die JSON Struktur kann über folgende JavaScript-Variable ausgelesen werden:
132 132  
133 -Die vom Bürgerservice-Portal zurückgelieferten Daten können mittels JavaScript auch anderweitig weiterverarbeitet werden. Dafür werden sie in Form einer JSON-Struktur im Zielformular zur Verfügung gestellt. Die JSON Struktur kann über folgende JavaScript-Variable ausgelesen werden:
134 134  
135 -
136 136  {{code language="javascript"}}
137 137  XFC_METADATA.pluginResults.AKDBLoginAnalyzer
138 138  {{/code}}
... ... @@ -143,14 +143,13 @@
143 143  Parameter, welche nur bei einer **p**ersonen**b**ezogenen **A**nmeldung vorhanden sind, sind mit **(PBA)** und die die nur bei einer **o**rganisations**b**ezogenen **A**nmeldung vorhanden sind, mit **(OBA)** gekennzeichnet.
144 144  Ist keine extra Kennzeichnung vorhanden, so ist der Parameter in beiden Bereichen vorhanden.
145 145  
146 -**Achtung: **Ab Plugin-Version **2.9.0** sind im Zuge einer Vereinheitlichung der Parameter-Name für **PBA** und **OBA**, bestimmte Parameter, die bisher nur bei **PBA** vorhanden waren auch bei einer **OBA** vorhanden. Im Zuge der Abwärtskompatibilität sind die OBA-spezifischen Parameter zusätzlich noch vorhanden.
144 +**Achtung: **Ab Plugin-Version **2.9.0** sind im Zuge einer Vereinheitlichung der Parameter-Name für **PBA** und **OBA**, bestimmte Parameter, die bisher nur bei **PBA** vorhanden waren auch bei einer **OBA** vorhanden. Im Zuge der Abwärtskompatibilität sind die OBA-spezifischen Parameter zusätzlich noch vorhanden.
147 147  Die betreffenden Parameter sind in der Tabelle mit **(PBA + OBA)** gekennzeichnet.
148 148  {{/info}}
149 149  
150 150  {{info}}
151 151  **Hinweis für die vom Bürgerservice-Portal zurück gelieferten Daten:**
152 -Bei der Authentifizierung mit eIDAS-notifizierten Identifikationsmittel gilt der Mindestdatensatz nach eIDAS-VO, daher kann es zu einem
153 -reduzierten Datensatz kommen.
150 +Bei der Authentifizierung mit eIDAS-notifizierten Identifikationsmittel gilt der Mindestdatensatz nach eIDAS-VO, daher kann es zu einem reduzierten Datensatz kommen.
154 154  **[[Attribute im eID Schema>>url:https://ec.europa.eu/cefdigital/wiki/display/EIDCOMMUNITY/Overview+of+available+attributes+of+pre-notified+and+notified+eID+schemes||rel="noopener noreferrer" target="_blank"]]**
155 155  {{/info}}
156 156  
... ... @@ -160,7 +160,6 @@
160 160  |BPK_Decoded|Bereichsspezifisches Personenkennzeichen (in entschlüsselter Form)
161 161  |PostboxId|Postkorb-ID des Nutzers. Muss bei Anbindung des Postkorbs verwendet werden.
162 162  |(((
163 -Email (PBA)
164 164  tfAntragstellerEmail (PBA + OBA)
165 165  )))|Email-Adresse
166 166  |Gender|Anrede als numerischer Wert nach ISO 5218:2004
... ... @@ -167,47 +167,36 @@
167 167  |GenderName|Lesbarer Text für Geschlechter-Code aus Attribut „gender“.
168 168  Mögliche Werte: //männlich//, //weiblich//
169 169  |(((
170 -Salutation
171 171  tfAntragstellerAnrede (PBA + OBA)
172 -selAntragstellerAnrede (PBA)
173 173  )))|Anrede, wird mit Hilfe des Geschlechter-Code aus Attribut „gender“ erzeugt.
174 174  Mögliche Werte: //Herr//, //Frau, Nicht bekannt//
175 175  |(((
176 -PersonalTitle (PBA)
177 177  tfAntragstellerTitel (PBA + OBA)
178 178  )))|Akademischer Titel
179 179  |(((
180 -FirstName
181 181  tfAntragstellerVorname (PBA + OBA)
182 182  )))|Vorname
183 183  |(((
184 -LastName
185 185  tfAntragstellerName (PBA + OBA)
186 186  )))|Nachname
187 187  |(((
188 -ZipCode (PBA)
189 189  tfAntragstellerPLZ (PBA + OBA)
190 190  )))|Postleitzahl
191 191  |(((
192 -Address (PBA)
193 193  tfAntragstellerAdresse (PBA + OBA)
194 194  )))|Adresse bestehend aus Strasse und Hausnummer
195 195  |(((
196 -City (PBA)
197 197  tfAntragstellerOrt (PBA + OBA)
198 198  )))|Ort
199 199  |tfAntragstellerLand (PBA + OBA)|Land aus dem der Antragsteller kommt oder die Organisation ihren Sitz hat. Als ISO 3166-1 alpha-2 gepflegt. (ab Version {{version major="2" minor="16"}}{{/version}})
200 200  |(((
201 -BirthDate
202 202  tfAntragstellerGeburtsdatum (PBA + OBA)
203 203  )))|Geburtsdatum im Format: dd.MM.yyyy
204 204  |tfAntragstellerGeburtsname (PBA + OBA)|Geburtsname (ab Version {{version major="2" minor="15"}}{{/version}})
205 205  |(((
206 -PlaceOfBirth
207 207  tfAntragstellerGeburtsort (PBA + OBA)
208 208  )))|Geburtsort
209 209  |(((
210 -TelephoneNumber
211 211  tfAntragstellerTelefon (PBA + OBA)
212 212  )))|Telefonnummer
213 213  |tfAntragstellerStaatsangehoerigkeit (PBA + OBA)|Staatsangehörigkeit (ab Version {{version major="2" minor="15"}}{{/version}})
... ... @@ -218,7 +218,6 @@
218 218  |tfOrgVertreterTitel (OBA)|Akademischer Titel der Person, welche der hinterlegten Organisation angehört und über deren Account die Anmeldung erfolgte.
219 219  |(((
220 220  tfOrgVertreterAnrede (OBA)
221 -selOrgVertreterAnrede (OBA)
222 222  )))|(((
223 223  Anrede für die Person, welche der hinterlegten Organisation angehört und über deren Account die Anmeldung erfolgte.
224 224  Anrede, wird mit Hilfe des Geschlechter-Code aus Attribut „gender“ erzeugt. Mögliche Werte: //Herr//, //Frau, Nicht bekannt//
... ... @@ -254,6 +254,7 @@
254 254  |NPA_PersonalTitle|Akademischer Titel, wie er auf dem NPA vermerkt ist (alles in Großbuchstaben)
255 255  |IsIndividualPerson|Liefert den Wert **true**, wenn es sich bei den Daten aus dem Bürgerkonto um personenbezogene Daten handelt, sonst **false**.
256 256  |IsOrganization|Liefert den Wert **true**, wenn es sich bei den Daten aus dem Bürgerkonto um organisationsbezogene Daten handelt, sonst **false**.
241 +|authVerifyInfos|(ab Version {{version major="3" minor="5"}}{{/version}}) Enthält als Wert ein JSON Objekt mit zusammenfassenden Verifikationsinformationen zur durchgeführten Authentifizierung, separiert nach NpaDaten-Suffix. Die Informationen bestehen aus einer Liste aller Element-Namen, welche durch die Authentifizierung befüllt wurden, dem genutzten Identitäts-Prüfer, sowie dem Trust-Level. Die **authVerifyInfos** sind in den XFC_METADATA-Objekt auch dann vorhanden, wenn keine explizite Anmeldung über das Bürgerservice-Portal stattgefunden hat, sondern beispielsweise eine Wiederanzeige des Vorgangsdaten über einen Prozess-Link.
257 257  {{/table}}
258 258  
259 259  {{info}}
... ... @@ -274,7 +274,7 @@
274 274  Für die einzelnen Vertrauensniveaus existieren folgende Beschriftungen:
275 275  
276 276  * Level 1 (Authentifizierung mittels Benutzername / Passwort): **Standard**
277 -* Level 3 (Authentifizierung mittels Authega Zertifikat): **Authega**
262 +* Level 3 (Authentifizierung mittels Authega Zertifikat): **Zertifikat**
278 278  * Level 4 (Authentifizierung mittels nPA): **Personalausweis**
279 279  
280 280  {{figure image="hilfe_trustlevel_keine_visualisierung.png"}}
... ... @@ -281,6 +281,21 @@
281 281  Wenn keine visuelle Markierung gewünscht ist, so kann dies durch ein zusätzliches Attribut „noRibbon“ am Vorlagen-Fieldset unterbunden werden
282 282  {{/figure}}
283 283  
269 +==== Anpassungen der Darstellung aufgrund reduzierter Nutzerdaten ====
270 +
271 +Mit dem Update des Bürgerservice-Portals (Release 3.2 vom 18.11.2021) kann es bei Rückleitung ins Formular zur Übermittlung von reduzierten Nutzerdaten kommen. Dies äußert sich beispielsweise darin, dass nach dem Login keine Adressdaten vom Nutzer in der Vorlage erscheinen.
272 +Mit Plugin Version {{version major="3" minor="5"}}{{/version}} werden nach einem Login am Bürgerservice-Portal nur noch die Eingabefelder innerhalb der Datenvorlage für eine Bearbeitung gesperrt, welche durch die Authentifizierung ermittelt wurden.
273 +Alle übrigen Felder innerhalb der Vorlage, können dann standardmäßig durch den angemeldeten Benutzer bearbeitet werden, wenn im Designer für diese Felder nichts gegenteiliges festgelegt wurde.
274 +
275 +Zusätzlich werden die Felder bei Wiederanzeige durch kleine Icons gekennzeichnet, wodurch dem Vorgangs-Bearbeiter auf einem Blick gezeigt wird, aus welcher Quelle die Anmeldeinformationen entstammen.
276 +
277 +* [[image:verified.png||alt="Icon für Informationen aus Bürgerservice-Portal" height="22" width="21"]] Felder mit diesem Icon wurden aus dem Bürgerservice-Portal übermittelt
278 +* [[image:none_verified.png||alt="Icon für Informationen die der Nutzer nachträglich eingegeben hat" height="20" width="23"]] Felder mit diesem Icon wurden vom Nutzer nachträglich eingegeben und wurden deshalb nicht durch einen Identitätsprüfer verifiziert
279 +
280 +{{figure image="noVerifyInfo.png"}}
281 +Wenn keine visuelle Markierung der Formularelemente gewünscht ist, so kann dies durch ein zusätzliches Attribut „noVerifyInfo“ am Vorlagen-Fieldset unterbunden werden
282 +{{/figure}}
283 +
284 284  == AKDB Postkorbanbindung in der Statusverarbeitung ==
285 285  
286 286  
... ... @@ -363,7 +363,6 @@
363 363  
364 364  Wenn in einem Formular beide Login-Arten (//personenbezogenes// und //organisationsbezogenes// Login) zugelassen sind und man unterschiedliche Nachrichten an den Postkorb senden möchte, so ist dies ebenfalls möglich.
365 365  Im Formular müssen dann versteckte Eingabefelder mit den Element-Namen **IsIndividualPerson** und **IsOrganization** vorhanden sein.
366 -(Dies ist automatisch der Fall, wenn die entsprechenden Vorlagen //Bürgerkonto personenbezogene Daten// und //Bürgerkonto organisationsbezogene Daten// verwendet werden).
367 367  
368 368  Die Konfiguration einer Ausführungs-Bedingung an einer Aktion //AKDB:Postkorbnachricht senden// für eine **personenbezogene** Anmeldung wäre dann folgendermaßen:
369 369  
... ... @@ -387,13 +387,63 @@
387 387  
388 388  == Versionshistorie ==
389 389  
390 -(% class="wikigeneratedid" %)
389 +=== 3.5.1 ===
390 +
391 +* Fehlerbehebung: Bei Rückleitung aus dem Bürgerservice-Portal und wenn Kommunikation nicht über Frontend-Server stattgefunden hat, wurde teilweise die Seite "Formular nicht gefunden" ausgeliefert. Dies wurde behoben.
392 +
393 +=== 3.5.0 ===
394 +
395 +* Erweiterung der zurück gelieferten Authentifizierungsdaten: Das JSON-Objekt //authVerifyInfos// enthält die Namen der Elemente aus den Bürgerkontodaten, welche über die Authentifizierung am Bürgerservice-Portal übermittelt wurden.
396 +* Überarbeitung JS und CSS für Vorlagen: die Felder innerhalb der Vorlage werden jetzt per ICON so aufbereitet, dass ersichtlich wird, woher die Daten stammen bzw. wer der Identitätsprüfer war
397 +* Fehlerbehebung: Fehlendes URL-Encoding eines Parameters führte dazu, dass Formular nach AKDB-Login nicht mehr gefunden wurde. Dies wurde behoben.
398 +* Anpassung AKDB-Setup: beim Prüfung der Postkorb-Verbindung werden jetzt separat Zertifikat und Passwort auf Korrektheit geprüft und im Fehlerfall extra ausgewiesen.
399 +
400 +=== 3.4.0 ===
401 +
402 +* Konfigurative Möglichkeit eines URL-Rewritings am Login-Button auf die Assertion Consumer Service URL aus der Bürgerservice-Portal-Registrierung
403 +* Fehlerbehebung: Das eigenständige Overlay am Login-Button wurde entfernt und durch den System-Standard ersetzt. Dadurch wird beim Übersteuern des Standard-Overlay-Logos auch das Overlay-Logo am Login-Button mit übersteuert.
404 +
405 +=== 3.3.1 ===
406 +
407 +* Fehlerbehebung: Beim Login mittels Login-Button verhinderte der Popup-Blocker, welcher in vielen Browsern aktiv ist, ein Öffnen des Popups für die Login-Auswahl. Dies wurde behoben.
408 +
409 +=== 3.3.0 ===
410 +
411 +* Überarbeitung der Revisionsicherheit und damit Anpassung an Weiterentwicklung in {{formcycle/}}
412 +* Erweiterung Plugin-Authenticator: Es gibt nun die Möglichkeit am Plugin-Authenticator (ähnlich wie am Bürgerkonto-Login-Button) ein //Bürgerdaten Parameter-Suffix// zu konfigurieren
413 +* Neues Replacer-Plugin ('LOGIN_PROTOCOL') für eine Ausgabe aller Anmeldedaten, welche am Vorgang hinterlegt sind.
414 +* Fehlerbehebung: Ein Fehler, welcher im Zusammenhang mit dem Einsatz des Bürgerkonto-Login-Buttons bei Benutzung in einem Popup auftrat, wurde behoben.
415 +* Fehlerbehebung: Ein Fehler der im Zusammenhang mit dem Postkorb-Versand (fehlende Postkorb-ID), bei vorheriger Anmeldung mittels Plugin-Authentictors über einen Frontend-Server auftrat, wurde behoben
416 +
417 +=== 3.2.1 ===
418 +
419 +* Fehlerbehebung: In der Vorlage für //personen- und organisationsbezogene Daten// waren Elemente falsch benannt, sodass sie bei Anzeige nicht mit den Nutzer-Daten befüllt waren. Dies wurde behoben.
420 +
421 +=== 3.2.0 ===
422 +
423 +* Fehlerbehebung: Es wurde ein Fehler bei der Authentifizierung mittels Plugin-Authenticator behoben, der dazu führte, dass
424 +das Formular mit den zurückgelieferten Nutzerdaten nicht mehr angezeigt wurde.
425 +* die (veralteten) BK-Vorlagen für //persönliche Daten// und //organisationsbezogenen Daten// wurden aus dem Designer entfernt, sodass nur noch die Vorlage für //personen- und organisationsbezogene Daten// zur Auswahl steht, welche alle Anmeldefälle abdeckt.
426 +(Hinweis: Formulare die auf den veralteten Vorlagen abbauen werden weiterhin unterstützt)
427 +* Erweiterung der Vorlage für //personen- und organisationsbezogene Daten// um das Attribut 'IdentitaetsPruefer', welches zur Differenzierung der Art der Anmeldung innerhalb eines Vertrauensniveaus dient.
428 +* Anpassung der Formular-Vorlage auf Grundlage der geänderten Nutzerdaten-Vorlage
429 +
430 +=== 3.1.0 ===
431 +
432 +* **Achtung:** alle neueren Versionen des Plugins benötigen ab dieser Version mindestens {{formcycle/}} Version {{version major="7" minor="0" patch="1"}}{{/version}} oder höher
433 +* Anpassung AKDB-Setup: im Bereich des Zertifikatsuploads für die Kommunikation mit dem Postkorb
434 +
435 +=== 3.0.0 ===
436 +
437 +* **Achtung:** alle neueren Versionen des Plugins benötigen ab dieser Version mindestens {{formcycle/}} Version {{version major="7" minor="0"}}{{/version}} oder höher
438 +* Postkorb-Plugin für V7-Workflow
439 +* Überarbeitung Formular-Vorlage für Nutzung des V7-Workflows
440 +
391 391  === 2.18.3 ===
392 392  
393 393  * Anpassung JS für Anzeige-Steuerung der BK-Vorlagen: Steuerparameter 'TrustLevel', 'IsOrganization' und 'IsIndividualPerson' können jetzt auch außerhalb des Vorlagen-Containers verwendet werden
394 394  * Fehlerbehebung: Es wurden Fehler bei der Wiederanzeige von zwischengespeicherten Daten bei Kommunikation über FS behoben.
395 395  
396 -(% class="wikigeneratedid" %)
397 397  === 2.18.2 ===
398 398  
399 399  * Anpassung Postkorb: Umstellung von ID auf UUID bei Dateianhängen
... ... @@ -410,7 +410,7 @@
410 410  
411 411  * Abschließende Anpassungen für Einführung Bürgerservice-Portal 2.0:
412 412  ** Aktualisierung der Metadaten des Identity Providers, sowie des Postkorb-Webservice-Endpoints für die Anbindung des neuen Live-Systems
413 -* Änderung im AKDB-Setup:
462 +* Änderung im AKDB-Setup:
414 414  ** Anpassungen am Layout, da es bei niedrigen Auflösungen dazu kam, dass Navigations-Buttons nicht angezeigt wurden
415 415  ** Verbesserung der Logik für die Verbindungsprüfung bei Einrichtung der Postkorb-Anbindung
416 416  
none_verified.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.rth
Größe
... ... @@ -1,0 +1,1 @@
1 +1.0 KB
Inhalt
verified.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.rth
Größe
... ... @@ -1,0 +1,1 @@
1 +1.3 KB
Inhalt