Wiki-Quellcode von AKDB: Bürgerkonto-Service-Plugin
Zeige letzte Bearbeiter
author | version | line-number | content |
---|---|---|---|
1 | [[**Plugin-Download**>>url:https://customer.formcycle.eu/index.php/apps/files/?dir=/FORMCYCLE%20-%20Plugins%20Customer/plugin-bundle-akdb-services&fileid=2671||rel="noopener noreferrer" target="_blank"]] (erfordert Anmeldung) | ||
2 | |||
3 | {{content/}} | ||
4 | |||
5 | {{info}} | ||
6 | **Achtung:** | ||
7 | Bevor Sie die AKDB-Basisdienste in ihren Formular-Prozessen einbinden, stellen Sie bitte sicher, dass die konfigurative Anbindung der Dienste durch den {{formcycle/}}-Administrator erfolgt ist! | ||
8 | {{/info}} | ||
9 | |||
10 | {{figure image="formular_vorlage.png"}} | ||
11 | Formularvorlage //AKDB Basisdienste// | ||
12 | {{/figure}} | ||
13 | |||
14 | |||
15 | Über das kostenpflichtige //AKDB Bürgerkonto Service Plugin// werden Möglichkeiten zur Einbindung der AKDB Basisdienste **Bürgerkonto** und **Postkorb** in {{formcycle/}} bereitgestellt. | ||
16 | |||
17 | |||
18 | Um Formulare mit Bürgerkonto- und Postkorb-Anbindung schnell und einfach zu erstellen, gibt es eine Vorlage mit Namen **AKDB Basisdienste**. Diese ist über den Menüpunkt //Meine Formulare// und dann über die Kachel //Neues Formular erstellen// erreichbar. Wird die Vorlage genutzt, dann sind das Bürgerkonto und der Postkorb mit einer funktionierenden Default-Konfiguration eingebunden, die man sofort nutzen kann. | ||
19 | |||
20 | == Einbindung des Bürgerkonto Logins im Designer == | ||
21 | |||
22 | {{figure image="hilfe_bk_button.png"}} | ||
23 | Formular-Element //AKDB Bürgerkonto// | ||
24 | {{/figure}} | ||
25 | |||
26 | {{id name="BK_LoginButton"/}} | ||
27 | |||
28 | Zur vereinfachten Einbindung des Bürgerkontos in Formulare gibt es das Formular-Element //AKDB Bürgerkonto//. Dieses kann per "Drag & Drop" in den Seitenbereich gezogen werden. Der dann vorhandene Absende-Button kann im Bereich **Buergerkonto-Login Einstellungen** konfiguriert werden. Die Einstellungen haben folgende Bedeutung: | ||
29 | |||
30 | |||
31 | ; Schaltflächen Text | ||
32 | : Beschriftung des Login-Buttons | ||
33 | ; Login im Popup | ||
34 | : Wenn aktiviert, wird die Login-Seite des Bürgerservice-Portals in einem Popup geöffnet, ansonst erfolgt die Anzeige in der gleichen Seite. | ||
35 | ; Formularseite nach Login | ||
36 | : Hier wird die Formularseite festgelegt, welche angezeigt werden soll, wenn der Login **erfolgreich **war. | ||
37 | ; Formularseite nach abgebrochenen Login | ||
38 | : Hier wird die Formularseite festgelegt, welche angezeigt werden soll, wenn der Login **abgebrochen** wurde. | ||
39 | ; Eingaben prüfen vor Login | ||
40 | : Wenn aktiviert, werden die bisherigen Formulareingaben validiert. Der Start des Bürgerkonto Login-Prozesses ist dann erst möglich, wenn alle Nutzereingaben auf der Seite valide sind. Wenn deaktiviert, findet keine Überprüfung der bisherigen Formulareingaben statt und es wird sofort zum Bürgerservice-Portal weitergeleitet. | ||
41 | ; Art der Rückgabedaten {{id name="Art_Rueckgabedaten"/}} | ||
42 | : Hier besteht die Auswahl zwischen: | ||
43 | |||
44 | * **personenbezogenen Daten** | ||
45 | * **organisationsbezogenen Daten** | ||
46 | * **personen- oder organisationsbezogenen Daten** | ||
47 | |||
48 | : Mit dieser Einstellung lässt sich die Art der zu erwarteten Rückgabedaten steuern, je nach Anforderung. | ||
49 | : Das heißt, wenn beispielsweise nur Daten einer natürlichen Person im Formularprozess zugelassen sind, ist hier die Auswahl auf //personenbezogene Daten// einzustellen. | ||
50 | ; Bürgerdaten Parameter-Suffix {{id name="BK_Parameter_Suffix"/}} | ||
51 | : Hier kann ein Suffix definiert werden, welches beim Vorbelegen von Formularelementen, mit den ermittelten Bürgerkonto-Daten, Anwendung findet. | ||
52 | Durch das Suffix wird es möglich mehrere Authentifizierungen und Formularelement-Vorbelegungen innerhalb eines Formulars zu realisieren. | ||
53 | : Als Suffix sind Buchstaben, Zahlen und der Unterstrich erlaubt. | ||
54 | : __Beispiel:__ | ||
55 | Wenn als Suffix "**_1**" definiert wurde, muss das Formularfeld für die Adresse mit dem Namen "tfAntragstellerAdresse**_1**" benannt werden, damit eine Vorbelegung erfolgreich stattfinden kann. | ||
56 | ; gefordertes Authentifizierungsverfahren | ||
57 | : Hier kann das dem Nutzer zur Verfügung stehende Authentifizierungsverfahren eingeschränkt werden. | ||
58 | : Es gibt folgende Auswahlmöglichkeiten: | ||
59 | |||
60 | * **keine Einschränkung**: Login mittels Passwort, Authega-Zertifikat oder Personalausweis steht zur Auswahl | ||
61 | * **Authega**: Nur die Authentifizierung mittels Authega-Zertifikat steht zur Auswahl | ||
62 | * **Authega oder Personalausweis**: Login mittels Authega-Zertifikat oder Personalausweis steht zur Auswahl **(Achtung: Diese Auswahl wird momentan nicht mehr vom AKDB Portal unterstützt!)** | ||
63 | * **Personalausweis**: nur Authentifizierung mittels Personalausweis steht zur Auswahl | ||
64 | |||
65 | == Einbindung des Bürgerkonto Logins als Externer Benutzer == | ||
66 | |||
67 | {{version major="6" minor="4" patch="0"/}} Die Option steht in der {{formcycle/}} - Version ab **6.4.0** mit der Plugin - Version ab **2.8.1** zur Verfügung. | ||
68 | |||
69 | === Konfiguration eines Externen Benutzers für das Bürgerkonto Login === | ||
70 | |||
71 | {{figure image="externer_benutzer_akdb.png"}} | ||
72 | Bürgerkonto-Login als Externer Benutzer einrichten. (Schritt 1) | ||
73 | {{/figure}} | ||
74 | |||
75 | Zur Einbindung des Bürgerkonto-Logins über einen [[Externen Benutzer>>doc:Formcycle.UserInterface.UserSettings.ExternalUsers.WebHome||target="_blank"]], muss diese Login Möglichkeit zuvor konfiguriert werden. | ||
76 | |||
77 | Dazu muss im jeweiligen Mandaten in den Konfigurationsbereich Externe Benutzer gewechselt werden. Dort muss mittels {{ficon name="plus-circle-outline"/}} der über das Plugin zur Verfügung gestellte **AKDB Login** ausgewählt werden. | ||
78 | |||
79 | {{info}} | ||
80 | Beachten Sie, dass vor Verwendung des //Bürgerkonto-Login als Externer Benutzer// die konfigurative Anbindung des Dienstes durch den {{formcycle/}}-Administrator stattgefunden hat, da die zur Kommunikation benötigten Zertifikate und Informationen aus den Plugin-Einstellungen entnommen werden. | ||
81 | {{/info}} | ||
82 | |||
83 | {{figure image="externer_benutzer_akdb_s2.png"}} | ||
84 | Bürgerkonto-Login als Externer Benutzer einrichten. (Schritt 2) | ||
85 | {{/figure}} | ||
86 | |||
87 | Im nächsten Schritt muss über den Button "Konfiguration hinzufügen" eine Konfiguration hinzugefügt werden. | ||
88 | |||
89 | {{figure image="externer_benutzer_akdb_s3.png"}} | ||
90 | Bürgerkonto-Login als Externer Benutzer einrichten. (Schritt 3) | ||
91 | {{/figure}} | ||
92 | |||
93 | Im letzten Schritt besteht die Möglichkeit die Konfiguration individuell anzupassen. | ||
94 | Dazu können folgende Einstellungen getroffen werden: | ||
95 | |||
96 | ; LoginTyp | ||
97 | : Mit dieser Einstellung lassen sich die Arten der zurück gelieferten Daten festlegen. | ||
98 | : Ist als Wert **Person** definiert, so können nur personenbezogene Daten zurückgeliefert werden. | ||
99 | : Ist **Organisation** definiert, so ist es nur möglich organisationsbezogene Daten zurückzuliefern. Das heißt ein Login als natürliche Person ist nicht möglich. | ||
100 | : Ist dieser Parameter nicht konfiguriert, so kann der Nutzer selbst bestimmen, welche Datenart (personen- oder organisationsbezogen) er zurück liefern möchte. | ||
101 | ; AuthTyp | ||
102 | : Über diese Einstellung kann das geforderte Authentisierungsverfahren festgelegt werden. | ||
103 | : Entweder mit Authega-Zertifikat (Wert: **Authega**) oder Personalausweis (Wert: **NPA**). | ||
104 | : Ist nichts gesetzt oder das Attribut nicht vorhanden, so werden dem Nutzer alle möglichen Authentisierungsverfahren zur Auswahl angeboten. | ||
105 | |||
106 | === Bürgerkonto Login als Formularanmeldung einrichten === | ||
107 | |||
108 | {{figure image="formular_zugriff.png"}} | ||
109 | Bürgerkonto Login als Externer Benutzer am Formular freischalten. | ||
110 | {{/figure}} | ||
111 | |||
112 | Um das Bürgerkonto-Login über einen [[Externen Benutzer>>doc:Formcycle.UserInterface.UserSettings.ExternalUsers.WebHome||target="_blank"]] am jeweiligen Formular zu ermöglichen, | ||
113 | muss dieses als [[Formularanmeldung>>doc:Formcycle.UserInterface.MyForms.Access||target="_blank"]] am Formular hinterlegt sein. | ||
114 | |||
115 | |||
116 | == Designer-Element: Bürgerkonto Daten Vorlage == | ||
117 | |||
118 | {{figure image="hilfe_bk_vorlagen.png"}} | ||
119 | Formularvorlage //AKDB Basisdienste// | ||
120 | {{/figure}} | ||
121 | |||
122 | Um die Daten aus dem Bürgerservice-Portal im Formular anzuzeigen, existiert die Vorlage //Bürgerkonto personen- und organisationsbezogene Daten.// Die Felder innerhalb dieser Vorlage sind so konfiguriert, dass sie eine automatische Zuordnung und damit die Anzeige der zurück gelieferten Daten ermöglichen. Bei Nutzung des eingangs erwähnten Formular-Templates, ist die Designer-Vorlage bereits eingebunden und je nach Anmeldetyp, werden die organisations-spezifischen Daten automatisch ein- oder ausgeblendet. | ||
123 | |||
124 | Die vom Bürgerservice-Portal zurück gelieferten Daten können mittels JavaScript auch anderweitig weiterverarbeitet werden. Dafür werden sie in Form einer JSON-Struktur im Zielformular zur Verfügung gestellt. Die JSON Struktur kann über folgende JavaScript-Variable ausgelesen werden: | ||
125 | |||
126 | |||
127 | {{code language="javascript"}} | ||
128 | XFC_METADATA.pluginResults.AKDBLoginAnalyzer | ||
129 | {{/code}} | ||
130 | |||
131 | Die nachfolgenden Tabelle listet alle Formularfeld-Namen auf, die in einem Formular genutzt werden können, um die Daten vom Bürgerservice-Portal in Formular-Elementen anzuzeigen. Einige Informationen sind über verschiedene Parameter-Namen abrufbar (einen englisch-sprachigen und einen deutsch-sprachigen Namen), in solchen Fällen können beide Benamungen gleichwertig genutzt werden. | ||
132 | |||
133 | {{info}} | ||
134 | Parameter, welche nur bei einer **p**ersonen**b**ezogenen **A**nmeldung vorhanden sind, sind mit **(PBA)** und die die nur bei einer **o**rganisations**b**ezogenen **A**nmeldung vorhanden sind, mit **(OBA)** gekennzeichnet. | ||
135 | Ist keine extra Kennzeichnung vorhanden, so ist der Parameter in beiden Bereichen vorhanden. | ||
136 | |||
137 | **Achtung: **Ab Plugin-Version **2.9.0** sind im Zuge einer Vereinheitlichung der Parameter-Name für **PBA** und **OBA**, bestimmte Parameter, die bisher nur bei **PBA** vorhanden waren auch bei einer **OBA** vorhanden. Im Zuge der Abwärtskompatibilität sind die OBA-spezifischen Parameter zusätzlich noch vorhanden. | ||
138 | Die betreffenden Parameter sind in der Tabelle mit **(PBA + OBA)** gekennzeichnet. | ||
139 | {{/info}} | ||
140 | |||
141 | {{info}} | ||
142 | **Hinweis für die vom Bürgerservice-Portal zurück gelieferten Daten:** | ||
143 | Bei der Authentifizierung mit eIDAS-notifizierten Identifikationsmittel gilt der Mindestdatensatz nach eIDAS-VO, daher kann es zu einem reduzierten Datensatz kommen. | ||
144 | **[[Attribute im eID Schema>>url:https://ec.europa.eu/cefdigital/wiki/display/EIDCOMMUNITY/Overview+of+available+attributes+of+pre-notified+and+notified+eID+schemes||rel="noopener noreferrer" target="_blank"]]** | ||
145 | {{/info}} | ||
146 | |||
147 | {{table dataTypeAlpha="0" preSort="0-asc"}} | ||
148 | |=Parameter|=Beschreibung | ||
149 | |BPK|Bereichsspezifisches Personenkennzeichen (in verschlüsselter Form) | ||
150 | |BPK_Decoded|Bereichsspezifisches Personenkennzeichen (in entschlüsselter Form) | ||
151 | |PostboxId|Postkorb-ID des Nutzers. Muss bei Anbindung des Postkorbs verwendet werden. | ||
152 | |((( | ||
153 | tfAntragstellerEmail (PBA + OBA) | ||
154 | )))|Email-Adresse | ||
155 | |Gender|Anrede als numerischer Wert nach ISO 5218:2004 | ||
156 | |GenderName|Lesbarer Text für Geschlechter-Code aus Attribut „gender“. | ||
157 | Mögliche Werte: //männlich//, //weiblich// | ||
158 | |((( | ||
159 | tfAntragstellerAnrede (PBA + OBA) | ||
160 | )))|Anrede, wird mit Hilfe des Geschlechter-Code aus Attribut „gender“ erzeugt. | ||
161 | Mögliche Werte: //Herr//, //Frau, Nicht bekannt// | ||
162 | |((( | ||
163 | tfAntragstellerTitel (PBA + OBA) | ||
164 | )))|Akademischer Titel | ||
165 | |((( | ||
166 | tfAntragstellerVorname (PBA + OBA) | ||
167 | )))|Vorname | ||
168 | |((( | ||
169 | tfAntragstellerName (PBA + OBA) | ||
170 | )))|Nachname | ||
171 | |((( | ||
172 | tfAntragstellerPLZ (PBA + OBA) | ||
173 | )))|Postleitzahl | ||
174 | |((( | ||
175 | tfAntragstellerAdresse (PBA + OBA) | ||
176 | )))|Adresse bestehend aus Strasse und Hausnummer | ||
177 | |((( | ||
178 | tfAntragstellerOrt (PBA + OBA) | ||
179 | )))|Ort | ||
180 | |tfAntragstellerLand (PBA + OBA)|Land aus dem der Antragsteller kommt oder die Organisation ihren Sitz hat. Als ISO 3166-1 alpha-2 gepflegt. (ab Version {{version major="2" minor="16"}}{{/version}}) | ||
181 | |((( | ||
182 | tfAntragstellerGeburtsdatum (PBA + OBA) | ||
183 | )))|Geburtsdatum im Format: dd.MM.yyyy | ||
184 | |tfAntragstellerGeburtsname (PBA + OBA)|Geburtsname (ab Version {{version major="2" minor="15"}}{{/version}}) | ||
185 | |((( | ||
186 | tfAntragstellerGeburtsort (PBA + OBA) | ||
187 | )))|Geburtsort | ||
188 | |((( | ||
189 | tfAntragstellerTelefon (PBA + OBA) | ||
190 | )))|Telefonnummer | ||
191 | |tfAntragstellerStaatsangehoerigkeit (PBA + OBA)|Staatsangehörigkeit (ab Version {{version major="2" minor="15"}}{{/version}}) | ||
192 | |tfAntragstellerDeMail (PBA + OBA)|De-Mail-Adresse (ab Version {{version major="2" minor="15"}}{{/version}}) | ||
193 | |tfAntragstellerEIDASAusstellerLand (PBA)|eIDAS Ausgabeland (ab Version {{version major="2" minor="15"}}{{/version}}) | ||
194 | |tfOrgVertreterVorname (OBA)|Vorname der Person, welche der hinterlegten Organisation angehört und über deren Account die Anmeldung erfolgte. | ||
195 | |tfOrgVertreterName (OBA)|Nachname der Person, welche der hinterlegten Organisation angehört und über deren Account die Anmeldung erfolgte. | ||
196 | |tfOrgVertreterTitel (OBA)|Akademischer Titel der Person, welche der hinterlegten Organisation angehört und über deren Account die Anmeldung erfolgte. | ||
197 | |((( | ||
198 | tfOrgVertreterAnrede (OBA) | ||
199 | )))|((( | ||
200 | Anrede für die Person, welche der hinterlegten Organisation angehört und über deren Account die Anmeldung erfolgte. | ||
201 | Anrede, wird mit Hilfe des Geschlechter-Code aus Attribut „gender“ erzeugt. Mögliche Werte: //Herr//, //Frau, Nicht bekannt// | ||
202 | ))) | ||
203 | |tfOrgVertreterGeburtsdatum (OBA)|Akademischer Titel der Person, welche der hinterlegten Organisation angehört und über deren Account die Anmeldung erfolgte. | ||
204 | |tfOrgVertreterGeburtsort (OBA)|Geburtsort der Person, welche der hinterlegten Organisation angehört und über deren Account die Anmeldung erfolgte. | ||
205 | |tfOrgEmail (OBA)|E-Mail Adresse der angemeldeten Person, welche diese im Unternehmen hat. (Kann von der E-Mail Adresse am personenbezogenen Account abweichen.) | ||
206 | |tfOrgVertreterTelefon (OBA)|Telefonnummer der Person, welche der hinterlegten Organisation angehört und über deren Account die Anmeldung erfolgte. | ||
207 | |tfOrgStrasse (OBA)|Strasse | ||
208 | |tfOrgHausnummer (OBA)|Hausnummer | ||
209 | |tfOrgHausnummerZusatz (OBA)|Hausnummern Zusatz | ||
210 | |tfOrgAdressZusatz (OBA)|Adress-Zusatz | ||
211 | |tfOrgPLZ (OBA)|PLZ | ||
212 | |tfOrgOrt (OBA)|Ort | ||
213 | |tfOrgName (OBA)|Name der Organisation (mit Rechtsform) | ||
214 | |tfOrgID (OBA)|Organisations-ID (abgekündigt, wird zukünftig durch das organisationsspezifische Kennzeichen ersetzt) | ||
215 | |tfOrgKennzeichen (OBA)|organisationsspezifisches Kennzeichen: ersetzt zukünftig die Organisations-ID. (ab Version {{version major="2" minor="16"}}{{/version}}) | ||
216 | |Rechtsform (OBA)|Rechtsform der Organisation | ||
217 | |tfOrgRegisterOrt (OBA)|Register(gerichts)-Ort | ||
218 | |tfOrgRegisterNummer (OBA)|Registernummer | ||
219 | |tfOrgUUID (OBA)|Unternehmenskonto-Handle (ab Version {{version major="2" minor="15"}}{{/version}}) | ||
220 | |TrustLevel|((( | ||
221 | Vertrauensniveau, gibt Auskunft über gewählte Authentifizierungsmethode: | ||
222 | * **STORK-QAA-Level-1**: Authentifizierung mittels Benutzername / Passwort | ||
223 | * **STORK-QAA-Level-3:** Authentifizierung mittels Authega Zertifikat | ||
224 | * **STORK-QAA-Level-4**: Authentifizierung mittels nPA | ||
225 | ))) | ||
226 | |IdentitaetsPruefer|Quelle der Identitätsprüfung (ab Version {{version major="2" minor="15"}}{{/version}}) (Mögliche Werte sind: **eIDAS**, **eID**, **Smart-eID**, **Authega**, **Elster**, **Benutzername** oder **FINK**) | ||
227 | |NPA_Address (PBA)|Adresse, wie sie auf dem NPA vermerkt ist (alles in Großbuchstaben) | ||
228 | |NPA_City (PBA)|Ort, wie er auf dem NPA vermerkt ist (alles in Großbuchstaben) | ||
229 | |NPA_FirstName|Vorname, wie er auf dem NPA vermerkt ist (alles in Großbuchstaben) | ||
230 | |NPA_LastName|Nachname, wie er auf dem NPA vermerkt ist (alles in Großbuchstaben) | ||
231 | |NPA_PersonalTitle|Akademischer Titel, wie er auf dem NPA vermerkt ist (alles in Großbuchstaben) | ||
232 | |IsIndividualPerson|Liefert den Wert **true**, wenn es sich bei den Daten aus dem Bürgerkonto um personenbezogene Daten handelt, sonst **false**. | ||
233 | |IsOrganization|Liefert den Wert **true**, wenn es sich bei den Daten aus dem Bürgerkonto um organisationsbezogene Daten handelt, sonst **false**. | ||
234 | |authVerifyInfos|(ab Version {{version major="3" minor="5"}}{{/version}}) Enthält als Wert ein JSON Objekt mit zusammenfassenden Verifikationsinformationen zur durchgeführten Authentifizierung, separiert nach NpaDaten-Suffix. Die Informationen bestehen aus einer Liste aller Element-Namen, welche durch die Authentifizierung befüllt wurden, dem genutzten Identitäts-Prüfer, sowie dem Trust-Level. Die **authVerifyInfos** sind in den XFC_METADATA-Objekt auch dann vorhanden, wenn keine explizite Anmeldung über das Bürgerservice-Portal stattgefunden hat, sondern beispielsweise eine Wiederanzeige des Vorgangsdaten über einen Prozess-Link. | ||
235 | {{/table}} | ||
236 | |||
237 | {{info}} | ||
238 | **Hinweis:** | ||
239 | Wenn am Formular-Element //AKDB Bürgerkonto// ein Bürgerdaten Parameter-Suffix vergeben wurde, so muss dieses an die jeweiligen Formular-Elementnamen angefügt werden, damit eine Vorbelegung erfolgreich durchgeführt werden kann. | ||
240 | \\__Beispiel:__ | ||
241 | Wenn als Suffix "**_Person2**" definiert wurde, so ergibt sich beim Vornamen der Formular-Elementname "tfAntragstellerVorname**_Person2**". | ||
242 | {{/info}} | ||
243 | |||
244 | === Darstellung des genutzten Authentifizierungsverfahren === | ||
245 | |||
246 | {{figure image="hilfe_trustlevel_visualisierung.png"}} | ||
247 | Darstellung des verwendeten Vertrauensniveaus an der Bürgerkonto Daten Vorlage | ||
248 | {{/figure}} | ||
249 | |||
250 | Bei Nutzung der **Bürgerkonto Daten Vorlagen** ist nach dem Absenden des Formulars, bei Wiederanzeige des Formular im Postfach, das durch den Nutzer verwendete Authentifizierungsverfahren anhand einer visuellen Markierung ersichtlich. | ||
251 | |||
252 | Für die einzelnen Vertrauensniveaus existieren folgende Beschriftungen: | ||
253 | |||
254 | * Level 1 (Authentifizierung mittels Benutzername / Passwort): **Standard** | ||
255 | * Level 3 (Authentifizierung mittels Authega Zertifikat): **Zertifikat** | ||
256 | * Level 4 (Authentifizierung mittels nPA): **Personalausweis** | ||
257 | |||
258 | {{figure image="hilfe_trustlevel_keine_visualisierung.png"}} | ||
259 | Wenn keine visuelle Markierung gewünscht ist, so kann dies durch ein zusätzliches Attribut „noRibbon“ am Vorlagen-Fieldset unterbunden werden | ||
260 | {{/figure}} | ||
261 | |||
262 | ==== Anpassungen der Darstellung aufgrund reduzierter Nutzerdaten ==== | ||
263 | |||
264 | Mit dem Update des Bürgerservice-Portals (**Release 3.2** vom **18.11.2021**) kann es bei Anmelde-Prozessen zur Übermittlung von reduzierten Nutzerdaten kommen (z.B. Authentifizierung mit eIDAS-notifizierten Identifikationsmittel). Dies äußert sich beispielsweise darin, dass nach der Anmeldung keine Adressdaten vom Nutzer in der Vorlage erscheinen. | ||
265 | |||
266 | |||
267 | Mit Plugin Version {{version major="3" minor="5"}}{{/version}} werden nach einer Anmeldung am Bürgerservice-Portal nur noch die Eingabefelder innerhalb der Datenvorlage für eine Bearbeitung gesperrt, welche durch den Authentifizierungsprozess am Bürgerservice-Portal befüllt wurden. | ||
268 | Alle übrigen Felder innerhalb der Vorlage, können dann standardmäßig durch den angemeldeten Benutzer bearbeitet werden, wenn im Designer für diese Felder nichts gegenteiliges festgelegt wurde. | ||
269 | |||
270 | Zusätzlich werden die Felder bei Wiederanzeige durch kleine Icons gekennzeichnet, wodurch auf einem Blick ersichtlich wird, aus welcher Quelle die Anmeldeinformationen entstammen. | ||
271 | |||
272 | * [[image:verified.png||alt="Icon für Informationen aus Bürgerservice-Portal" height="22" width="21"]] Felder mit diesem Icon wurden aus dem Bürgerservice-Portal übermittelt | ||
273 | * [[image:none_verified.png||alt="Icon für Informationen die der Nutzer nachträglich eingegeben hat" height="20" width="23"]] Felder mit diesem Icon wurden vom Nutzer nachträglich eingegeben und wurden deshalb nicht durch einen Identitätsprüfer verifiziert | ||
274 | |||
275 | Die Feld-Icons werden mittels CSS-Klassen an den Eingabe-Elementen hinzugefügt und können dadurch mittels eigenem CSS Definitionen übersteuert werden. Die dafür notwendigen Klassen haben folgende Namen: | ||
276 | |||
277 | * //verify_l1//: Kennzeichnet ein Element dessen Inhaltswert einen Level 1 Vertrauensniveaus (Authentifizierung mittels Benutzername / Passwort) entspricht. | ||
278 | * //verify_l3//: Kennzeichnet ein Element dessen Inhaltswert einen Level 3 Vertrauensniveaus (Authentifizierung mittels Zertifikat) entspricht. | ||
279 | * //verify_l4//: Kennzeichnet ein Element dessen Inhaltswert einen Level 4 Vertrauensniveaus (Authentifizierung mittels nPA oder eIDAS Identifikationsmittel) entspricht. | ||
280 | * //no_verify//: Kennzeichnet ein Element dessen Inhaltswert durch einen Nutzer frei eingegeben wurde und damit durch keinen Identitätsprüfer aus dem Umfeld des Bürgerservice-Portals geprüft wurde. | ||
281 | |||
282 | {{figure image="noVerifyInfo.png"}} | ||
283 | Wenn keine visuelle Markierung der Formularelemente gewünscht ist, so kann dies durch ein zusätzliches Attribut „noVerifyInfo“ am Vorlagen-Fieldset unterbunden werden | ||
284 | {{/figure}} | ||
285 | |||
286 | == AKDB Postkorbanbindung in der Statusverarbeitung == | ||
287 | |||
288 | |||
289 | Für die Anbindung zum Versand von Postkorbnachrichten wird das Aktions-Plugin **AKDB:Postkorbnachricht senden** zur Verfügung gestellt. | ||
290 | Mittels dieser Plugin-Aktion, können ähnlich einer E-Mail Aktion, Nachrichten an den Postkorb der AKDB weitergeleitet werden. | ||
291 | |||
292 | Die Konfigurationsoberfläche des Aktions-Plugins ist in einzelne Bereiche unterteilt die nachfolgend kurz beschrieben werden. | ||
293 | |||
294 | {{panel title="Einstellungen für Absender und Empfänger" fullwidth="true" triggerable="true"}} | ||
295 | |||
296 | |||
297 | {{figure image="postkorb_absender.png"}} | ||
298 | Einstellungen für Absender und Empfänger | ||
299 | {{/figure}} | ||
300 | |||
301 | ; Dienst (Pflicht) | ||
302 | : Wird als Information in der Postkorb-Ansicht im Bürgerservice-Portal verwendet. | ||
303 | ; Mandant (Pflicht) | ||
304 | : Wird als Information in der Postkorb-Ansicht im Bürgerservice-Portal verwendet. | ||
305 | ; Absender-Link | ||
306 | : Falls sich die Angabe im Feld //Mandant// auf einen Mandanten bezieht, der nicht im Bürgerservice-Portal registriert ist, kann über den //Absender-Link// ein Link mitgegeben werden, mit dem der Mandant bei der Anzeige im AKDB Postkorb verlinkt wird. | ||
307 | ; Postkorb ID aus den Vorgangsdaten ermitteln? | ||
308 | : Diese Angabe dient zur Bestimmung der Postkorb-ID. Über die Postkorb-ID wird das genaue Ziel für den Nachrichtenversand bestimmt, also der Nachrichten-Empfänger. | ||
309 | Wird bei einem AKDB Bürgerkonto-Login die Postkorb-ID mit übermittelt, so wird diese standardmäßig am Formulareingang hinterlegt. | ||
310 | Für den Fall, dass es mehrere konfigurierte Anmeldungen innerhalb eines Formulars gibt, kann hier die Auswahl über den [[Bürgerdaten Parameter-Suffix>>doc:||anchor="BK_Parameter_Suffix"]] eingegrenzt werden. | ||
311 | Darüber hinaus ist es möglich die Postkorb-ID fest oder über einen Platzhalter (**[%$POSTKORB_ID%]**) zu definieren. (Der Platzhalter wird über das Plugin zur Verfügung gestellt und kann in der Statusverarbeitung verwendet werden.) | ||
312 | |||
313 | |||
314 | {{/panel}} | ||
315 | |||
316 | {{panel title="Konfiguration des Nachrichteninhalts" fullwidth="true" triggerable="true"}} | ||
317 | |||
318 | |||
319 | {{figure image="postkorb_nachricht.png"}} | ||
320 | Konfiguration von Betreff, Nachrichteninhalt und Anhängen | ||
321 | {{/figure}} | ||
322 | |||
323 | |||
324 | ; Betreff (Pflicht) | ||
325 | : Nahrichtenbetreff, es werden Platzhalter unterstützt. | ||
326 | ; Inhalt (Pflicht) | ||
327 | : Nachrichtentext, es werden Platzhalter unterstützt. | ||
328 | ; Anhänge | ||
329 | : Hier können Dateien als Attachments an die Postkorb-Nachricht gehangen werden. | ||
330 | : Zur Auswahl stehen dabei: | ||
331 | :; Upload | ||
332 | :: bezieht sich auf alle Dateianhänge, die über das Formular hochgeladen wurden | ||
333 | :; Workflow | ||
334 | :: bezieht sich auf alle Dateianhänge, die über den aktuellen FORMCYCLE Workflow hochgeladen wurden. | ||
335 | :; Posteingang | ||
336 | :: bezieht sich auf alle Dateianhänge, die über das Postfach hochgeladen wurden. | ||
337 | :: Unterstützte Dateiformate sind: PDF, HTML, Plaintext, MS Word, JPEG, GIF, PNG | ||
338 | |||
339 | |||
340 | {{info}} | ||
341 | **Achtung:** | ||
342 | Die Schnittstelle zum Postkorb der AKDB unterstützt dabei maximal 20 Anhänge pro Nachricht mit je 50 MByte Maximalgröße. | ||
343 | |||
344 | Anhänge im Zip-Format werden momentan von der Postkorb-Schnittstelle auf Seite der AKDB nicht unterstützt. Nachrichten mit Zip-Datei Anhängen werden vom System komplett verworfen, weshalb Zip-Dateien aktuell bereits im FORMCYCLE-System herausgefiltert werden, sodass die eigentliche Nachricht trotzdem den Postkorb erreichen kann. Beachten Sie dies bitte innerhalb des jeweiligen Workflows. | ||
345 | {{/info}} | ||
346 | |||
347 | {{/panel}} | ||
348 | |||
349 | === Bedingte Ausführung der //AKDB:Postkorbnachricht senden//-Aktion === | ||
350 | |||
351 | {{figure image="postkorb_nachricht_bedingung.png"}} | ||
352 | Konfiguration einer Bedingung für Ausführung der Aktion //AKDB~:Postkorbnachricht senden// | ||
353 | {{/figure}} | ||
354 | |||
355 | Um eine Nachricht an den Postkorb-Schnittstelle der AKDB zu übermitteln ist eine so genannte "//Postkorb-ID//" notwendig. Ähnlich einer E-Mail-Adresse stellt sie ein Merkmal dar, womit das Postfach eines Nutzers eindeutig im System der AKDB identifiziert werden kann. Die Ermittlung der //Postkorb-ID// eines Benutzers erfolgt dabei automatisch beim Login am Bürgerservice-Portal der AKDB, wodurch dieser Identifikator dann im weiteren Formularprozess zur Verfügung steht. | ||
356 | Dies bedeutet aber auch, dass wenn in einem Formularprozess kein zwingender Bürgerkonto-Login erfolgt, die Postkorb-ID **nicht** in der Statusverarbeitung vorhanden ist. | ||
357 | Damit die Statusverarbeitung bei Verwendung der Aktion **AKDB:Postkorbnachricht senden** nicht in einem Fehler resultiert, ist deshalb die Konfiguration einer entsprechenden Ausführungs-Bedingung sinnvoll. | ||
358 | |||
359 | Das nachfolgende Quellcode-Beispiel zeigt das Abprüfen der Postkorb-ID auf das Vorhandensein eines Wertes, durch einen regulären Ausdruck. Die aktuelle Postkorb-ID wird dabei mittels eines System-Platzhalters im Prüfausdruck zur Verfügung gestellt. | ||
360 | |||
361 | {{code language="javascript"}} | ||
362 | REGEX([%$POSTKORB_ID%]=^.+$) | ||
363 | {{/code}} | ||
364 | |||
365 | ==== Erweitere Bedingungsprüfung bei Verwendung unterschiedlicher Login-Arten (personenbezogenes bzw. organisationsbezogenes Login) ==== | ||
366 | |||
367 | |||
368 | Wenn in einem Formular beide Login-Arten (//personenbezogenes// und //organisationsbezogenes// Login) zugelassen sind und man unterschiedliche Nachrichten an den Postkorb senden möchte, so ist dies ebenfalls möglich. | ||
369 | Im Formular müssen dann versteckte Eingabefelder mit den Element-Namen **IsIndividualPerson** und **IsOrganization** vorhanden sein. | ||
370 | |||
371 | Die Konfiguration einer Ausführungs-Bedingung an einer Aktion //AKDB:Postkorbnachricht senden// für eine **personenbezogene** Anmeldung wäre dann folgendermaßen: | ||
372 | |||
373 | |||
374 | {{code language="javascript"}} | ||
375 | REGEX([%IsIndividualPerson%]=true) REGEX([%$POSTKORB_ID%]=^.+$) | ||
376 | {{/code}} | ||
377 | |||
378 | |||
379 | Bei Nutzung einer **organisationsbezogenen** Anmeldung ist folgende Bedingung zu konfigurieren: | ||
380 | |||
381 | |||
382 | {{code language="javascript"}} | ||
383 | REGEX([%IsOrganization%]=true) REGEX([%$POSTKORB_ID%]=^.+$) | ||
384 | {{/code}} | ||
385 | |||
386 | {{info}} | ||
387 | Bitte beachten Sie, dass Bedingungen vom Typ "Mehrere Bedinungen" werden immer UND-Verknüpft sind. Somit müssen alle REGEX-Bedingungen erfüllt sein, damit die Aktion ausgeführt wird. | ||
388 | {{/info}} | ||
389 | |||
390 | |||
391 | == Versionshistorie == | ||
392 | |||
393 | (% class="wikigeneratedid" %) | ||
394 | === 3.6.0 === | ||
395 | |||
396 | * Erweiterungen / Anpassungen aufgrund von Schnittstellenanpassungen im Bürgerservice-Portal der AKDB: | ||
397 | ** Möglichkeit zur Anforderung von Pflicht-Attributen (Postkorb-ID) | ||
398 | ** Umstellung der Auswahlmöglichkeiten für das geforderte Authentifizierungsverfahren auf eine weiter reichende Auswahl (+Migration bestehender Konfigurationen am BK-Login-Button) | ||
399 | * Anpassung AKDB-Setup: Hinweis auf freizugebende URL's (Firewall-Einstellungen) hinzugefügt | ||
400 | * Fehlerbehebung: Fehlerbehandlung im Plugin-Action-Servlet 'AKDBLogin' angepasst | ||
401 | |||
402 | === 3.5.7 === | ||
403 | |||
404 | * Erweiterung Postkorb-Aktion: Als Anhang werden jetzt Zip-Dateien unterstützt. (Bitte beachten Sie, dass die Postkorb-Schnittstelle nur das Zip-Format und KEIN GZip-Format (Dateiendung ".gz") unterstützt) | ||
405 | * Erweiterung Postkorb-Aktion: Die Prüfroutine für die Postkorb-Webservice-Kommunikation wurde um eine Zertifikats-Validierung erweitert, in deren Erfolgsmeldung das Ablaufdatum für die Gültigkeit des Zertifikats vermerkt ist. | ||
406 | |||
407 | === 3.5.6 === | ||
408 | |||
409 | * Fehlerbehebung: Es wurde ein Fehler behoben, welcher bei der Wiederanzeige von Organisations-Adressdaten aufgetreten ist. Teilweise waren die Adressdaten unvollständig. | ||
410 | |||
411 | === 3.5.5 === | ||
412 | |||
413 | * Fehlerbehebung: Es wurde ein JS-Fehler behoben, der entstand, wenn das "TrustLevel"-Feld außerhalb der Daten-Vorlage verwendet wurde. | ||
414 | * Fehlerbehebung: Bei einer NPA-Anmeldung fehlten die RAW-Daten für die Adresse und die Stadt in den XFC_METADATEN. Dies wurde behoben. | ||
415 | |||
416 | === 3.5.4 === | ||
417 | |||
418 | * Erweiterung Postkorb-Aktion: Prüfroutine für Postkorb-Webservice-Kommunikation in Konfigurationsoberfläche hinzugefügt. | ||
419 | |||
420 | === 3.5.3 === | ||
421 | |||
422 | * Fehlerbehebung: Es wurde ein Sicherheitsproblem behoben, welches bei Laden von zwischengespeicherten Formulardaten auftreten kann. | ||
423 | |||
424 | === 3.5.2 === | ||
425 | |||
426 | * Fehlerbehebung: Bei Rückleitung aus dem Bürgerservice-Portal und wenn Kommunikation nicht über Frontend-Server stattgefunden hat, wurde teilweise die Seite "Formular nicht gefunden" ausgeliefert. Dies wurde behoben. | ||
427 | * Fehlerbehebung: Bei Verwendung mehrerer Anmeldungen innerhalb eines Formulars und damit unterschiedlichen Bürgerdaten-Suffix, kam es zu falschen Formatierungen der Datenfelder. Dies wurde behoben. | ||
428 | |||
429 | === 3.5.1 === | ||
430 | |||
431 | * Fehlerbehebung: Bei Rückleitung aus dem Bürgerservice-Portal und wenn Kommunikation nicht über Frontend-Server stattgefunden hat, wurde teilweise die Seite "Formular nicht gefunden" ausgeliefert. Dies wurde behoben. | ||
432 | |||
433 | === 3.5.0 === | ||
434 | |||
435 | * Erweiterung der zurück gelieferten Authentifizierungsdaten: Das JSON-Objekt //authVerifyInfos// enthält die Namen der Elemente aus den Bürgerkontodaten, welche über die Authentifizierung am Bürgerservice-Portal übermittelt wurden. | ||
436 | * Überarbeitung JS und CSS für Vorlagen: die Felder innerhalb der Vorlage werden jetzt per ICON so aufbereitet, dass ersichtlich wird, woher die Daten stammen bzw. wer der Identitätsprüfer war | ||
437 | * Fehlerbehebung: Fehlendes URL-Encoding eines Parameters führte dazu, dass Formular nach AKDB-Login nicht mehr gefunden wurde. Dies wurde behoben. | ||
438 | * Anpassung AKDB-Setup: beim Prüfung der Postkorb-Verbindung werden jetzt separat Zertifikat und Passwort auf Korrektheit geprüft und im Fehlerfall extra ausgewiesen. | ||
439 | |||
440 | === 3.4.0 === | ||
441 | |||
442 | * Konfigurative Möglichkeit eines URL-Rewritings am Login-Button auf die Assertion Consumer Service URL aus der Bürgerservice-Portal-Registrierung | ||
443 | * Fehlerbehebung: Das eigenständige Overlay am Login-Button wurde entfernt und durch den System-Standard ersetzt. Dadurch wird beim Übersteuern des Standard-Overlay-Logos auch das Overlay-Logo am Login-Button mit übersteuert. | ||
444 | |||
445 | === 3.3.1 === | ||
446 | |||
447 | * Fehlerbehebung: Beim Login mittels Login-Button verhinderte der Popup-Blocker, welcher in vielen Browsern aktiv ist, ein Öffnen des Popups für die Login-Auswahl. Dies wurde behoben. | ||
448 | |||
449 | === 3.3.0 === | ||
450 | |||
451 | * Überarbeitung der Revisionsicherheit und damit Anpassung an Weiterentwicklung in {{formcycle/}} | ||
452 | * Erweiterung Plugin-Authenticator: Es gibt nun die Möglichkeit am Plugin-Authenticator (ähnlich wie am Bürgerkonto-Login-Button) ein //Bürgerdaten Parameter-Suffix// zu konfigurieren | ||
453 | * Neues Replacer-Plugin ('LOGIN_PROTOCOL') für eine Ausgabe aller Anmeldedaten, welche am Vorgang hinterlegt sind. | ||
454 | * Fehlerbehebung: Ein Fehler, welcher im Zusammenhang mit dem Einsatz des Bürgerkonto-Login-Buttons bei Benutzung in einem Popup auftrat, wurde behoben. | ||
455 | * Fehlerbehebung: Ein Fehler der im Zusammenhang mit dem Postkorb-Versand (fehlende Postkorb-ID), bei vorheriger Anmeldung mittels Plugin-Authentictors über einen Frontend-Server auftrat, wurde behoben | ||
456 | |||
457 | === 3.2.1 === | ||
458 | |||
459 | * Fehlerbehebung: In der Vorlage für //personen- und organisationsbezogene Daten// waren Elemente falsch benannt, sodass sie bei Anzeige nicht mit den Nutzer-Daten befüllt waren. Dies wurde behoben. | ||
460 | |||
461 | === 3.2.0 === | ||
462 | |||
463 | * Fehlerbehebung: Es wurde ein Fehler bei der Authentifizierung mittels Plugin-Authenticator behoben, der dazu führte, dass | ||
464 | das Formular mit den zurückgelieferten Nutzerdaten nicht mehr angezeigt wurde. | ||
465 | * die (veralteten) BK-Vorlagen für //persönliche Daten// und //organisationsbezogenen Daten// wurden aus dem Designer entfernt, sodass nur noch die Vorlage für //personen- und organisationsbezogene Daten// zur Auswahl steht, welche alle Anmeldefälle abdeckt. | ||
466 | (Hinweis: Formulare die auf den veralteten Vorlagen abbauen werden weiterhin unterstützt) | ||
467 | * Erweiterung der Vorlage für //personen- und organisationsbezogene Daten// um das Attribut 'IdentitaetsPruefer', welches zur Differenzierung der Art der Anmeldung innerhalb eines Vertrauensniveaus dient. | ||
468 | * Anpassung der Formular-Vorlage auf Grundlage der geänderten Nutzerdaten-Vorlage | ||
469 | |||
470 | === 3.1.0 === | ||
471 | |||
472 | * **Achtung:** alle neueren Versionen des Plugins benötigen ab dieser Version mindestens {{formcycle/}} Version {{version major="7" minor="0" patch="1"}}{{/version}} oder höher | ||
473 | * Anpassung AKDB-Setup: im Bereich des Zertifikatsuploads für die Kommunikation mit dem Postkorb | ||
474 | |||
475 | === 3.0.0 === | ||
476 | |||
477 | * **Achtung:** alle neueren Versionen des Plugins benötigen ab dieser Version mindestens {{formcycle/}} Version {{version major="7" minor="0"}}{{/version}} oder höher | ||
478 | * Postkorb-Plugin für V7-Workflow | ||
479 | * Überarbeitung Formular-Vorlage für Nutzung des V7-Workflows | ||
480 | |||
481 | === 2.18.3 === | ||
482 | |||
483 | * Anpassung JS für Anzeige-Steuerung der BK-Vorlagen: Steuerparameter 'TrustLevel', 'IsOrganization' und 'IsIndividualPerson' können jetzt auch außerhalb des Vorlagen-Containers verwendet werden | ||
484 | * Fehlerbehebung: Es wurden Fehler bei der Wiederanzeige von zwischengespeicherten Daten bei Kommunikation über FS behoben. | ||
485 | |||
486 | === 2.18.2 === | ||
487 | |||
488 | * Anpassung Postkorb: Umstellung von ID auf UUID bei Dateianhängen | ||
489 | |||
490 | === 2.18.1 === | ||
491 | |||
492 | * Fehlerbehebung: Es wurde ein Fehler, beim Zwischenspeichern von Formulardaten vor der Weiterleitung zum BK-Portal, behoben. | ||
493 | |||
494 | === 2.18.0 === | ||
495 | |||
496 | * Erweiterung AKDB-Setup: Neuer Einrichtungsschritt für die Erhebung von Organisationsdaten für Verwaltungszwecke. | ||
497 | |||
498 | === 2.17.0 === | ||
499 | |||
500 | * Abschließende Anpassungen für Einführung Bürgerservice-Portal 2.0: | ||
501 | ** Aktualisierung der Metadaten des Identity Providers, sowie des Postkorb-Webservice-Endpoints für die Anbindung des neuen Live-Systems | ||
502 | * Änderung im AKDB-Setup: | ||
503 | ** Anpassungen am Layout, da es bei niedrigen Auflösungen dazu kam, dass Navigations-Buttons nicht angezeigt wurden | ||
504 | ** Verbesserung der Logik für die Verbindungsprüfung bei Einrichtung der Postkorb-Anbindung | ||
505 | |||
506 | === 2.16.0 === | ||
507 | |||
508 | * Aufnahme zusätzlicher vom Bürgerkonto übermittelter Daten. Die genaue Beschreibung dieser kann der obigen Parameter-Tabelle entnommen werden. | ||
509 | * Änderung im AKDB-Setup: Möglichkeit zur Prüfung der Erreichbarkeit des Postkorb-Webservice | ||
510 | |||
511 | === === |