Änderungen von Dokument AKDB: Bürgerkonto-Service-Plugin


Von Version 7.7
bearbeitet von rth
am 15.12.2021, 08:30
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 9.3
bearbeitet von rth
am 10.02.2022, 11:55
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Inhalt
... ... @@ -1,12 +1,10 @@
1 -{{info}}
2 -**Hinweis für Plugin-/{{formcycle/}}-Administratoren:**
3 -Am 13.04.2021 wurde die Testumgebung des Bürgerservice-Portals aktualisiert. Diese ist jetzt unter [[**BayernID - Startseite**>>url:https://infra-pre-bayernid.freistaat.bayern/de/bayern/freistaat||rel="noopener noreferrer" target="_blank"]] erreichbar. Diese Änderung auf Seiten des Bürgerservice-Portals macht Anpassungen bei den Dienst-Anbindungen notwendig.
1 +[[**Plugin-Download**>>url:https://customer.formcycle.eu/index.php/apps/files/?dir=/FORMCYCLE%20-%20Plugins%20Customer/plugin-bundle-akdb-services&fileid=2671||rel="noopener noreferrer" target="_blank"]] (erfordert Anmeldung)
4 4  
5 -Bei einer Aktualisierung des Plugins auf mindestens eine Version {{version major="2" minor="15"}}{{/version}} werden die notwendigen Anpassungen automatisch durchgeführt und es sind keine weiteren manuellen Eingriffe durch den Administrator notwendig.
3 +{{info}}
4 +**Hinweis zur Inbetriebnahme des Plugins:**
5 +Im Download-Ordner der jeweilige Plugin-Version befindet sich eine Anleitung zur initialen Inbetriebnahme, sowie zu weiter reichenden Information die den allgemeinen Betrieb dieses Plugins betreffen.
6 6  {{/info}}
7 7  
8 -[[**Plugin-Download**>>url:https://customer.formcycle.eu/index.php/apps/files/?dir=/FORMCYCLE%20-%20Plugins%20Customer/plugin-bundle-akdb-services&fileid=2671||rel="noopener noreferrer" target="_blank"]] (erfordert Anmeldung)
9 -
10 10  {{content/}}
11 11  
12 12  {{info}}
... ... @@ -27,9 +27,13 @@
27 27  == Einbindung des Bürgerkonto Logins im Designer ==
28 28  
29 29  {{figure image="hilfe_bk_button.png"}}
30 -Formular-Element //AKDB Bürgerkonto//
28 +Einstellungen am Formular-Element //AKDB Bürgerkonto// bis Version {{version major="3" minor="6"}}{{/version}}
31 31  {{/figure}}
32 32  
31 +{{figure image="hilfe_bk_button_v3_6.png"}}
32 +Einstellungen am Formular-Element //AKDB Bürgerkonto// ab Version {{version major="3" minor="6"}}{{/version}}
33 +{{/figure}}
34 +
33 33  {{id name="BK_LoginButton"/}}
34 34  
35 35  Zur vereinfachten Einbindung des Bürgerkontos in Formulare gibt es das Formular-Element //AKDB Bürgerkonto//. Dieses kann per "Drag & Drop" in den Seitenbereich gezogen werden. Der dann vorhandene Absende-Button kann im Bereich **Buergerkonto-Login Einstellungen** konfiguriert werden. Die Einstellungen haben folgende Bedeutung:
... ... @@ -60,15 +60,33 @@
60 60  : Als Suffix sind Buchstaben, Zahlen und der Unterstrich erlaubt.
61 61  : __Beispiel:__
62 62  Wenn als Suffix "**_1**" definiert wurde, muss das Formularfeld für die Adresse mit dem Namen "tfAntragstellerAdresse**_1**" benannt werden, damit eine Vorbelegung erfolgreich stattfinden kann. 
63 -; gefordertes Authentifizierungsverfahren
65 +; --gefordertes Authentifizierungsverfahren-- (Die hier beschriebenen Eigenschaften werden bis zur Version {{version major="3" minor="6"}}{{/version}} unterstützt. Bestehende Konfigurationen werden automatisch in die neue Auswahl //Einschränkung der Authentisierungsverfahren// übernommen.)
64 64  : Hier kann das dem Nutzer zur Verfügung stehende Authentifizierungsverfahren eingeschränkt werden.
65 65  : Es gibt folgende Auswahlmöglichkeiten:
68 +:; keine Einschränkung
69 +:: Login mittels Passwort, Authega-Zertifikat oder Personalausweis steht zur Auswahl
70 +:; Authega
71 +:: Nur die Authentifizierung mittels Authega-Zertifikat steht zur Auswahl
72 +:; Authega oder Personalausweis
73 +:: Login mittels Authega-Zertifikat oder Personalausweis steht zur Auswahl
74 +:; Personalausweis
75 +:: nur Authentifizierung mittels Personalausweis steht zur Auswahl
76 +; Einschränkung der Authentisierungsverfahren (Eigenschaft steht ab Version {{version major="3" minor="6"}}{{/version}} zur Verfügung)
77 +: Über diese Checkbox-Auswahl kann das dem Nutzer zur Verfügung stehende Authentifizierungsverfahren eingeschränkt werden.
78 +: Ist nichts ausgewählt, erfolgt keine Einschränkung.
79 +:; Benutzername
80 +:: Authentifizierung erfolgt über Login / Passwort
81 +:; Authega-Zertifikat
82 +:; Elster-Zertifikat
83 +:; FINK
84 +:: Authentifizierung erfolgt über ein Identifikationsmittel aus dem Portfolio des //Föderierten Identitätsmanagements Interoperable Nutzerkonten//
85 +:; eID (Personalausweis)
86 +:; eIDAS
87 +:: Authentifizierung mittels Identifikationsmittels nach eIDAS-Verordnung (//electronic IDentification, Authentication and Trust Services//)
88 +; Postkorbversand obligatorisch
89 +: Diese Einstellung ermöglich es die Postkorb-ID als verpflichtendes Rückgabe-Attribut zu kennzeichnen.
90 +: Auf Seiten der AKDB werden dann alle Authentifizierungsarten, die keinen Postkorbversand ermöglichen, für den Nutzer ausgeblendet.
66 66  
67 -* **keine Einschränkung**: Login mittels Passwort, Authega-Zertifikat oder Personalausweis steht zur Auswahl
68 -* **Authega**: Nur die Authentifizierung mittels Authega-Zertifikat steht zur Auswahl
69 -* **Authega oder Personalausweis**: Login mittels Authega-Zertifikat oder Personalausweis steht zur Auswahl **(Achtung: Diese Auswahl wird momentan nicht mehr vom AKDB Portal unterstützt!)**
70 -* **Personalausweis**: nur Authentifizierung mittels Personalausweis steht zur Auswahl
71 -
72 72  == Einbindung des Bürgerkonto Logins als Externer Benutzer ==
73 73  
74 74  {{version major="6" minor="4" patch="0"/}} Die Option steht in der {{formcycle/}} - Version ab **6.4.0** mit der Plugin - Version ab **2.8.1** zur Verfügung.
... ... @@ -100,15 +100,39 @@
100 100  Im letzten Schritt besteht die Möglichkeit die Konfiguration individuell anzupassen.
101 101  Dazu können folgende Einstellungen getroffen werden:
102 102  
123 +
124 +
103 103  ; LoginTyp
104 104  : Mit dieser Einstellung lassen sich die Arten der zurück gelieferten Daten festlegen.
105 105  : Ist als Wert **Person** definiert, so können nur personenbezogene Daten zurückgeliefert werden.
106 106  : Ist **Organisation** definiert, so ist es nur möglich organisationsbezogene Daten zurückzuliefern. Das heißt ein Login als natürliche Person ist nicht möglich.
107 107  : Ist dieser Parameter nicht konfiguriert, so kann der Nutzer selbst bestimmen, welche Datenart (personen- oder organisationsbezogen) er zurück liefern möchte. 
108 -; AuthTyp
130 +; --AuthTyp-- (wird ab Version {{version major="3" minor="6"}}{{/version}}nicht mehr unterstützt)
109 109  : Über diese Einstellung kann das geforderte Authentisierungsverfahren festgelegt werden.
110 110  : Entweder mit Authega-Zertifikat (Wert: **Authega**) oder Personalausweis (Wert: **NPA**).
111 111  : Ist nichts gesetzt oder das Attribut nicht vorhanden, so werden dem Nutzer alle möglichen Authentisierungsverfahren zur Auswahl angeboten.
134 +; LoginMethod (ersetzt die Eigenschaft AuthTyp ab Version {{version major="3" minor="6"}}{{/version}})
135 +: Über diese Einstellung kann das geforderte Authentisierungsverfahren eingeschränkt werden.
136 +: Es können dabei ein oder mehrere Werte (mit Komma getrennt) der folgenden Auflistung angegeben werden:
137 +:; Benutzername
138 +:; Authega
139 +:; Elster
140 +:; FINK
141 +:; eID
142 +:; eIDAS
143 +: Ist kein Wert gesetzt, erfolgt keine Einschränkung der Authentisierungsverfahren und dem Nutzer
144 +: werden alle vom Identity-Provider zur Verfügung gestellten Anmeldeverfahren zur Auswahl angezeigt.
145 +; PflichtElemente (ab Version {{version major="3" minor="6"}}{{/version}})
146 +: Über diese Eigenschaft können Attribute als verpflichtende Nutzereigenschaften angefordert werden.
147 +: Alle Authentisierungsverfahren, welche die geforderten Attribute nicht erfüllen, werden dadurch ausgeblendet.
148 +: Sofern der Formular-Workflow beispielsweise die Kommunikation mit dem Postkorb zwingend erfordert,
149 +: kann hier der Wert **Postkorb** angegeben werden, wodurch das Ausblenden der temporären Anmeldung erreicht wird.
150 +: Als Werte können können folgende Begriffe angegeben werden (Bei mehreren Werten sind diese durch Komma zu trennen):
151 +:; PIN
152 +:: In diesem Fall wird die sektor-spezifische Personen-Identifikations-Nummer (ssPIN) angefordert
153 +:; Postkorb
154 +:: In diesem Fall wird die Postkorb-Id als verpflichtender Wert angefordert, sodass im Workflow
155 +:: die Voraussetzungen für den Versand einer Nachricht an den Postkorb des Nutzers gegeben sind.
112 112  
113 113  === Bürgerkonto Login als Formularanmeldung einrichten ===
114 114  
... ... @@ -397,6 +397,28 @@
397 397  
398 398  == Versionshistorie ==
399 399  
444 +=== 3.6.0 - Bereitstellung erfolgt nach offiziellen Release der AKDB ===
445 +
446 +* Erweiterungen / Anpassungen aufgrund von Schnittstellenanpassungen im Bürgerservice-Portal der AKDB:
447 +** Möglichkeit zur Anforderung von Pflicht-Attributen (Postkorb-ID)
448 +** Umstellung der Auswahlmöglichkeiten für das geforderte Authentifizierungsverfahren auf eine weiter reichende Auswahl (+Migration bestehender Konfigurationen am BK-Login-Button)
449 +* Anpassung AKDB-Setup: Hinweis auf freizugebende URL's (Firewall-Einstellungen) hinzugefügt
450 +* Fehlerbehebung: Fehlerbehandlung im Plugin-Action-Servlet 'AKDBLogin' angepasst
451 +
452 +=== 3.5.7 ===
453 +
454 +* Erweiterung Postkorb-Aktion: Als Anhang werden jetzt Zip-Dateien unterstützt. (Bitte beachten Sie, dass die Postkorb-Schnittstelle nur das Zip-Format und KEIN GZip-Format (Dateiendung ".gz") unterstützt)
455 +* Erweiterung Postkorb-Aktion: Die Prüfroutine für die Postkorb-Webservice-Kommunikation wurde um eine Zertifikats-Validierung erweitert, in deren Erfolgsmeldung das Ablaufdatum für die Gültigkeit des Zertifikats vermerkt ist. 
456 +
457 +=== 3.5.6 ===
458 +
459 +* Fehlerbehebung: Es wurde ein Fehler behoben, welcher bei der Wiederanzeige von Organisations-Adressdaten aufgetreten ist. Teilweise waren die Adressdaten unvollständig.
460 +
461 +=== 3.5.5 ===
462 +
463 +* Fehlerbehebung: Es wurde ein JS-Fehler behoben, der entstand, wenn das "TrustLevel"-Feld außerhalb der Daten-Vorlage verwendet wurde.
464 +* Fehlerbehebung: Bei einer NPA-Anmeldung fehlten die RAW-Daten für die Adresse und die Stadt in den XFC_METADATEN. Dies wurde behoben.
465 +
400 400  === 3.5.4 ===
401 401  
402 402  * Erweiterung Postkorb-Aktion: Prüfroutine für Postkorb-Webservice-Kommunikation in Konfigurationsoberfläche hinzugefügt.
... ... @@ -492,118 +492,4 @@
492 492  * Aufnahme zusätzlicher vom Bürgerkonto übermittelter Daten. Die genaue Beschreibung dieser kann der obigen Parameter-Tabelle entnommen werden.
493 493  * Änderung im AKDB-Setup: Möglichkeit zur Prüfung der Erreichbarkeit des Postkorb-Webservice
494 494  
495 -=== 2.15.2 ===
496 -
497 -* Fehlerbehebung: Fehler beim Speichern eines Vorgangs, mit mindestens zwei BK-Anmeldungen, wurde behoben
498 -
499 -=== 2.15.1 ===
500 -
501 -* Fehlerbehebung bei Kommunikation mit Postkorb-Schnittstelle
502 -
503 -=== 2.15.0 ===
504 -
505 -* Änderung Postkorb-Webservice Anbindung: Die Anbindung erfolgt jetzt über die native Schnittstelle und nicht mehr über OK.KOMM. Dadurch erhöht sich die Anzahl der möglichen Anhänge auf 20 mit je 50MB Größe.
506 -* Das Bürgerservice-Portal wurde auf Version 2.0 angehoben. Dadurch ergaben sich folgende Anpassungen, die in dieser Plugin-Version eingearbeitet wurden:
507 -** Es werden zusätzliche Daten vom Bürgerservice-Portal übermittelt. Die genaue Beschreibung dieser kann der obigen Parameter-Tabelle entnommen werden.
508 -** Anpassung des Verhaltens bei Abbruch der Authentifizierung durch den Nutzer auf Seiten des Bürgerservice-Portals
509 -** Aktualisierung der Metadaten des Identity Providers, sowie des Postkorb-Webservice-Endpoints. Jeweils für die Anbindung des Test-Systems.
510 -Die Aktualisierung dieser Eigenschaften bei bestehenden Plugin-Installationen erfolgt automatisch bei Installation dieser Plugin-Version
511 -* Änderung im AKDB-Setup: Überarbeitung der Einrichtungsschritte
512 -
513 -=== 2.14.2 ===
514 -
515 -* Fehlerbehebung im Plugin zum Erzeugen der Mandant-spezifischen Ressourcen, welches beim Registrieren des Plugins ausgeführt wird.
516 -
517 -=== 2.14.1 ===
518 -
519 -* Erweiterung des Setups zur initiale Einrichtung der AKDB Services: Möglichkeit zum Upload und Freigeben des SSL-Zertifikats für die Postkorb-Kommunikation.
520 -
521 -=== 2.13.3 ===
522 -
523 -* Fehlerbehebung bei der Postkorb-Webservice Anbindung: Bei der Kommunikation über einen Proxy-Server, wurde die am Plugin-Bundle hinterlegten Einstellungen nicht verwendet. Dies wurde behoben.
524 -
525 -=== 2.13.2 ===
526 -
527 -* Fehlerbehebung: Der Postkorb-Webservice konnte teilweise nicht initialisiert werden, da die zugehörige WSDL-Datei nicht korrekt adressiert wurde.
528 -In einigen Umgebungen kam es zu "Permission denied" Fehlern beim Versuch das Zertifikat für die Https-Webservice-Kommunikation zu laden. Diese Fehler wurden behoben.
529 -* Das JavaScript zur Nutzung der Template-Vorlage für //personen- und organisationsbezogene Daten// wurde erweitert, sodass die Auswahl der Anmeldeart sowohl als Checkbox, als auch als DropDown-Liste konfiguriert werden kann.
530 -
531 -=== 2.13.1 ===
532 -
533 -* Fehlerbehebung: Wenn Formular mittels Ajax und Modus 'xfc-rp-inline=true' eingebunden wurde, kam es zu JavaScript-Fehlern und die Anmeldung konnte nicht ausgeführt werden. Dies wurde behoben.
534 -
535 -=== 2.13.0 ===
536 -
537 -* **Achtung:** alle neueren Versionen des Plugins benötigen ab dieser Version mindestens {{formcycle/}} Version {{version major="6" minor="6"}}{{/version}} oder höher
538 -* Änderung des eingesetzten Webservice-Frameworks beim Postkorb-Service, um Lauffähigkeit ab OpenJDK Version 14 zu gewährleisten
539 -* Fehlerbehebung: Fehlende Beschriftungen an den Eigenschaften für das Formular-Element //AKDB Bürgerkonto //wurde behoben
540 -
541 -=== 2.12.0 ===
542 -
543 -* Feature-Umsetzung: AKDB-Setup kann nur vom SAdmin oder explizit freigegebenen Mandant-Admins ausgeführt werden. Die Steuerung erfolgt über Recht 'AKDB Setup ausführen' an Mandant-Admin-Rolle (Standard-Einstellung: Recht ist deaktiviert)
544 -* Anpassung Wizard für die Metadaten-Generierung: Wizard-Beschreibung im letzten Schritt erweitert; Generierte Dateien für Antrag und ISP-Metadaten, wurden mit einem umgebungsspezifischen Dateinamen-Suffix ausgestattet.
545 -* AKDB-Formular Vorlage angepasst (Statusverarbeitung): Veraltete Elementplatzhalter in Postkorb-Nachricht für Organisation wurden ersetzt
546 -
547 -=== 2.11.2 ===
548 -
549 -* Fehlerbehebung: Bei anonymer Wiederanzeige von BK-Daten werden Nachname, Titel und Anrede nicht mehr fälschlicherweise auf Default-Werte zurückgesetzt und damit geleert.
550 -
551 -=== 2.11.1 ===
552 -
553 -* Fehlerbehebung: Bei mehreren Plugin-Registrierungen in verschiedenen Mandanten konnte nur im zuletzt Registrierten der Wizard, zum Erzeugen der SAML-Metadaten, aufgerufen werden. Dies wurde behoben.
554 -
555 -=== 2.11.0 ===
556 -
557 -* Feature-Umsetzung im BK-Authenticator: Am Authenticator ist jetzt die Auswahl von Authentifizierungsverfahren, die mindestens dem Vertrauens-Level von Authega entsprechen, möglich
558 -* Fehlerbehebung: Ein falsches Leeren des Feldes tfAntragstellerName beim PDF-Druck wurde behoben
559 -
560 -=== 2.10.0 ===
561 -
562 -* **Achtung:** alle neueren Versionen des Plugins benötigen ab dieser Version mindestens {{formcycle/}} Version {{version major="6" minor="5"}}{{/version}} oder höher
563 -* Anpassung Wizard für die Metadaten-Generierung: im letzten Schritt kann eine vorbefüllte Beitrittserklärung heruntergeladen werden
564 -* Internes Refactoring
565 -** Deprecated Klasse //ConfigSAML// wurde entfernt
566 -** Deprecated Klasse //GenerateIdentityServiceProviderMetadataPlugin //entfernt
567 -* Anpassung am Widget für den Bürgerkonto-Login-Button: Dieser wird jetzt beim PDF-Druck über den Designer standardmäßig ausgeblendet
568 -* Anpassung an der AKDB-Formular Vorlage: Diese verwendet jetzt die Template-Vorlage für //personen- und organisationsbezogene Daten//
569 -
570 -=== 2.9.2 ===
571 -
572 -* Erweiterung Template-Vorlage für //personen- und organisationsbezogene Daten//:
573 -** Auswahlmöglichkeit für ein Eingabe von personen- **oder** organisationsbezogene Daten
574 -** Eine Anzeige der Auswahlmöglichkeit erfolgt bei folgenden Fällen:
575 -*** es hat KEINE Authentifizierung über das Bürgerkonto stattgefunden
576 -*** es existiert ein "vorgeschaltener" Zugriffschutz (Externe Benutzer)
577 -
578 -=== 2.9.1 ===
579 -
580 -* Fehlerbehebung in Anzeige bei Nutzung der Template-Vorlage für //personen- und organisationsbezogene Daten//:
581 -** die fehlende Anzeige des Authentifizierungsverfahren am Field-Set für die persönlichen Daten wurde beseitigt
582 -** Nach erfolgter Anmeldung werden die Eingabe-Felder für die persönlichen Daten mit einem Schreibschutz belegt
583 -
584 -=== 2.9.0 ===
585 -
586 -* Neue Template-Vorlage für //personen- und organisationsbezogene Daten//: Unterteilt in 2 Fieldsets, wobei //persönliche Daten// bei beiden Anmeldungstypen angezeigt werden und //organisationsbezogene Daten// nur im Fall einer Organisations-Anmeldung. Die Vorlage wird standardmäßig ausgeblendet, wenn keine Anmeldedaten vorliegen.
587 -* Vereinheitlichung der Datenbezeichnungen bei den persönlichen Daten für den Vertreter innerhalb einer Organisations-Anmeldung: die personenbezogenen Daten für den Vertreter werden unter den gleichen Parameter-Namen, wie bei einer reinen personenbezogenen Anmeldung zur Verfügung gestellt. Im Zuge der Abwärtskompatibilität bleiben alte Parameternamen (Präfix **tfOrg**) weiterhin erhalten.
588 -* Vereinheitlichung der Vorlage für Organisationsdaten: Für die personenbezogenen Daten des Organisations-Vertreters werden die geänderten Parameternamen verwendet.
589 -* Anpassung PreRender-Logik bei Nutzung von Authenticatoren: Bei "Ohne Login" werden von Nachname und Titel die Default-Werte gelöscht, damit diese Felder bei Anzeige in der Vorlage leer sind.
590 -* Fehlerbehebung bei Verwendung des BK-Authenticators über Frontend-Server: Initialisierung notwendiger OpenSAML-Klassen bei Aufruf über Frontend-Server hinzugefügt.
591 -
592 -=== 2.8.2 ===
593 -
594 -* Ändern BK-Vorlage für //persönliche Daten//: Platzhalter für Authenticator-User-Objekt-Werte gesetzt, soweit wie möglich, um Nutzung für andere Authenticatoren (Google, NTLM, Facebook) prinzipiell zu ermöglichen
595 -* Anpassung PreRender-Logik: Bei Vorhandensein eines User-Profils aus einem Authenticator wird Steuervariable 'IsIndividualPerson' auf "true" gesetzt, damit BK-Vorlage automatisch eingeblendet und genutzt werden kann.
596 -
597 -=== 2.8.1 ===
598 -
599 -* Fehlerbehebung bei Verwendung des BK-Logins über Frontend-Server: Factory-Klasse (org.opensaml.core.xml.XMLObjectBuilderFactory) durch pac4j-Implementierung ersetzt, um Fehler bei Kommunikation über den Frontend-Server zu beheben
600 -
601 -=== 2.8.0 ===
602 -
603 -* Bereitstellung eines Plugin-Authenticator für AKDB-Login als "Externer Benutzer"
604 -* Hinweis: Log für Authega funktioniert nicht bei Einsatz von Plugin-Authenticator
605 -
606 -=== 2.7.0 ===
607 -
608 -* Umstellung intern genutztes SAML-Framework. Dieses wird nicht mehr durch das Plugin selbst, sondern vom {{formcycle/}}-Core zur Verfügung gestellt.
609 -* **Achtung:** alle neueren Versionen des Plugins benötigen mindestens {{formcycle/}} Version {{version major="6" minor="4" patch="0"/}} oder höher
561 +=== ===
hilfe_bk_button_v3_6.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.rth
Größe
... ... @@ -1,0 +1,1 @@
1 +117.4 KB
Inhalt