... |
... |
@@ -127,7 +127,8 @@ |
127 |
127 |
dass der anfragende Service dem Portal nicht bekannt ist. |
128 |
128 |
{{/info}} |
129 |
129 |
))) |
130 |
|
-* Nach Aktivierung des Logins erweitert sich die Konfigurationsoberfläche des Authentikators.* Unter dem Punkt //Erweiterte Einstellungen// > //Konfiguration Identity Provider Anfrageverhalten// kann das Anfrageverhalten für **alle** Formulare, welche diesen Authentikator später über den Formularzugriff angebunden haben, beeinflusst werden. Dabei sind folgende Einstellungen möglich:((( |
|
130 |
+* Nach Aktivierung des Logins erweitert sich die Konfigurationsoberfläche des Authentikators. |
|
131 |
+* Unter dem Punkt //Erweiterte Einstellungen// > //Konfiguration Identity Provider Anfrageverhalten// kann das Anfrageverhalten für **alle** Formulare, welche diesen Authentikator später über den Formularzugriff angebunden haben, beeinflusst werden. Dabei sind folgende Einstellungen möglich:((( |
131 |
131 |
; Vertrauensniveau |
132 |
132 |
: Angaben in dieser Eigenschaft dienen zum Einschränken der Authentisierungsverfahren auf zugelassene Vertrauensniveaus. |
133 |
133 |
Einschränkungen dieser Art werden an referenzierende Identity Provider weitergereicht, wenn dies durch den aufrufenden Identity Provider unterstützt wird. |
... |
... |
@@ -176,7 +176,7 @@ |
176 |
176 |
** Erhebung von Zertifikatsinformationen, welche anschließend zur Generierung eines privaten und öffentlichen Schlüssels herangezogen werden. Dieses Schlüsselpaar dient zur Ver- und Entschlüsselung der Kommunikation, zwischen {{formcycle/}} und dem **ELSTER** Portal. |
177 |
177 |
* Speichern der Eingaben. Danach gelangt man zum 2. Schritt der Anbindung. |
178 |
178 |
|
179 |
|
-=== Schritt 2: Registrierung im MUK Portal === |
|
180 |
+=== Schritt 2: Vorbereitung für Registrierung im MUK Portal === |
180 |
180 |
|
181 |
181 |
{{figure image="elster_config2.png"}} |
182 |
182 |
Schritt 2 und 3: Anzeige der für die Registrierung im MUK Portal notwendigen Daten; Aktivierung der ELSTER Authentifizierung für Formulare |
... |
... |
@@ -186,11 +186,59 @@ |
186 |
186 |
** Entity-ID |
187 |
187 |
** Assertion Consumer-Service-URLs: Hier werden alle URL's aus dem FORMCYCLE-System aufgeführt (Master-Server sowie Frontend-Server Verbindungen), über die später eine Kommunikation zwischen dem **ELSTER **Portal und dem {{formcycle/}} möglich wäre. Im MUK müssen nur die URL(s) hinterlegt werden, über die am Ende eine Kommunikation stattfinden soll. |
188 |
188 |
** Öffentlicher Schlüssel: Dieses Zertifikat ist im **MUK **als Signatur- und Verschlüsselungszertifikat zu hinterlegen |
189 |
|
-* Damit ist der 1. Teil der Registrierung abgeschlossen und es muss in das **ELSTER** Self Service Portal gewechselt werden. |
190 |
|
-** Das **ELSTER** Self Service Portal ist über https://service.mein-unternehmenskonto.de erreichbar. |
191 |
|
-** Im Portal ist ein Vorhaben und ein Service-Provider anzulegen. |
192 |
|
-** Um sich am Self Service Portal zu authentifizieren ist ein ELSTER-Unternehmenszertifikat notwendig (Hinweis: ELSTER-Testzertifikate werden hier **nicht** unterstützt.) |
|
190 |
+* Damit ist der 1. Teil der Registrierung abgeschlossen und es muss in das **ELSTER** //Self Service Portal// gewechselt werden. |
|
191 |
+** Im Portal sind anschießend ein Vorhaben und ein Service-Provider anzulegen.((( |
|
192 |
+{{warning}} |
|
193 |
+Um sich am //Self Service Portal// zu authentifizieren ist ein Organisationszertifikat notwendig. |
|
194 |
+Wenn ihre Organisation noch nicht über ein solches verfügt können Sie dieses über folgende [[Website >>https://www.elster.de/eportal/unternehmerorientiert/registrierungsprozess||rel="noopener noreferrer" target="_blank"]] beantragen. |
|
195 |
+{{/warning}} |
|
196 |
+))) |
193 |
193 |
|
|
198 |
+=== Registrierung eines NEZO Vorhabens im MUK Portal === |
|
199 |
+ |
|
200 |
+((( |
|
201 |
+{{info}} |
|
202 |
+Die nachfolgenden Angaben in diesem Abschnitt beziehen sich auf die durchzuführenden Schritte im MUK Portal, welche außerhalb von {{formcycle/}} stattfinden. |
|
203 |
+{{/info}} |
|
204 |
+))) |
|
205 |
+ |
|
206 |
+**NEZO** steht für "Nutzung der ELSTER-Zertifikate im Rahmen des **O**nline**z**ugangs**g**esetzes (OZG)". |
|
207 |
+ |
|
208 |
+ |
|
209 |
+==== NEZO Schritt 1: Anmeldung ==== |
|
210 |
+ |
|
211 |
+{{figure image="elsterSsp_MUK_Login.png"}} |
|
212 |
+Anmeldebildschirm zum MUK Self-Service-Portal. Hier muss ein Organisations-Zertifikat für die Anmeldung verwendet werden. |
|
213 |
+{{/figure}} |
|
214 |
+ |
|
215 |
+* Das **ELSTER MUK** //Self Service Portal// ist über https://service.mein-unternehmenskonto.de erreichbar. |
|
216 |
+* Die Anmeldung am MUK Portal kann nur mit einen Organisationszertifikat durchgeführt werden. |
|
217 |
+ |
|
218 |
+==== NEZO Schritt 2: Vorhaben hinzufügen ==== |
|
219 |
+ |
|
220 |
+{{figure image="elsterSsp_Meine_Vorhaben.png"}} |
|
221 |
+NEZO Schritt 2: Übersicht der NEZO-Vorhaben |
|
222 |
+{{/figure}} |
|
223 |
+ |
|
224 |
+{{figure image="elsterSsp_Vorhaben_Verantwortlichkeiten_redacted.png"}} |
|
225 |
+NEZO Schritt 2: Detailansicht eines NEZO Vorhabens |
|
226 |
+{{/figure}} |
|
227 |
+ |
|
228 |
+Nach der Anmeldung im MUK //Self Service Portal//, muss über dieses Portal ein NEZO-Vorhaben bei MUK beantragt werden. |
|
229 |
+ |
|
230 |
+Mit einem Klick auf "Hinzufügen" unter "Meine Vorhaben" kann im MUK Self-Service-Portal ein neues NEZO-Vorhaben erstellt werden. Ein NEZO-Vorhaben ist die Voraussetzung für die Anbindung des Unternehmenskonto-Logins. Durch einen Klick auf ein Vorhaben auf der Übersichtsseite "Meine Vorhaben" gelangt man auf die Übersichtsseite des Vorhabens, auf welcher anschließend Service-Provider beantragt / bearbeitet werden können. |
|
231 |
+ |
|
232 |
+==== NEZO Schritt 3: Service-Provider beantragen ==== |
|
233 |
+ |
|
234 |
+{{figure image="elsterSsp_Serviceprovider.png"}} |
|
235 |
+NEZO Schritt 3: Detailansicht Service-Provider |
|
236 |
+{{/figure}} |
|
237 |
+ |
|
238 |
+Beantragung eines NEZO-Vorhabens zum Zweck der Anbindung des Unternehmenskonto-Logins zu FORMCYCLE über das MUK Self-Service-Portal. Im Abschnitt Dienstleiter ist die XIMA MEDIA GmbH anzugeben. |
|
239 |
+Ein NEZO-Vorhaben ist die Voraussetzung für die Anbindung des Unternehmenskonto-Logins. Für ein NEZO-Vorhaben müssen verschiedene Angaben gemacht werden, wie z.B. die konkrete Zeitplanung des Vorhabens oder die voraussichtliche Anzahl der Unternehmenskonto-Logins pro Tag. Für die Beantragung das Vorhabens ist ein Dienstleister nötig. Hier muss die **XIMA MEDIA GmbH** angegeben werden (siehe Abbildung rechts). Weitere Informationen zum Beantragungsprozess können Sie auf https://service.mein-unternehmenskonto.de/https://service.mein-unternehmenskonto.de/ finden. |
|
240 |
+ |
|
241 |
+In der Übersicht eines Vorhabens kann ein Service-Provider bei MUK beantragt werden. Bei der Beantragung eines Service-Providers müssen verschiedene technische Angaben gemacht werden, welche im Schritt 2 dieser Anleitung erzeugt wurden. |
|
242 |
+ |
194 |
194 |
=== Schritt 3: ELSTER-Login Aktivierung === |
195 |
195 |
|
196 |
196 |
{{figure image="elster_config3.png"}} |
... |
... |
@@ -197,9 +197,9 @@ |
197 |
197 |
Anbindung des ELSTER Postkorbs mittels ELSTER-Transfer-Client |
198 |
198 |
{{/figure}} |
199 |
199 |
|
200 |
|
-* Dieser Schritt sollte erst durchgeführt werden, wenn Sie vom **ELSTER** Self Service Portal Rückmeldung erhalten haben, dass beantragtes Vorhaben genehmigt und der konfigurierte Service-Provider freigegeben wurde. Erst mit dem Button //ELSTER Login aktivieren// wird der Authentikator im System aktiviert. Er ist damit in den Formularen verfügbar und kann eingebunden werden.((( |
|
249 |
+* Dieser Schritt sollte erst durchgeführt werden, wenn Sie vom **ELSTER** //Self Service Portal// Rückmeldung erhalten haben, dass beantragtes Vorhaben genehmigt und der konfigurierte Service-Provider freigegeben wurde. Erst mit dem Button //ELSTER Login aktivieren// wird der Authentikator im System aktiviert. Er ist damit in den Formularen verfügbar und kann eingebunden werden.((( |
201 |
201 |
{{info}} |
202 |
|
-Hinweis: Wenn Sie den Login **vor** einer positiven Rückmeldung aus dem Self Service Portal aktivieren, |
|
251 |
+Hinweis: Wenn Sie den Login **vor** einer positiven Rückmeldung aus dem //Self Service Portal// aktivieren, |
203 |
203 |
kann der **ELSTER** Unternehmenslogin zwar bereits in den Formularen eingebunden werden, |
204 |
204 |
wird aber beim Aufruf in einem Fehler resultieren. |
205 |
205 |
{{/info}} |
... |
... |
@@ -261,10 +261,13 @@ |
261 |
261 |
wird aber beim Aufruf in einem Fehler resultieren. |
262 |
262 |
{{/info}} |
263 |
263 |
))) |
264 |
|
-* Nach Aktivierung des Logins erweitert sich die Konfigurationsoberfläche des Authentikators.* Unter dem Punkt //Erweiterte Einstellungen// > //Konfigurtion BayernID Postkorbanbindung// können Sie das Zertifikat, welches Sie im Zuge der Registrierung ihrer Metadaten vom **BayernID **Portal erhalten haben sollten, hochladen und zusammen mit dem zugehörigen Passwort an der Authentikator-Konfiguration abspeichern. |
|
313 |
+* Nach Aktivierung des Logins erweitert sich die Konfigurationsoberfläche des Authentikators. |
|
314 |
+* Unter dem Punkt //Erweiterte Einstellungen// > //Konfigurtion BayernID Postkorbanbindung// können Sie das Zertifikat, welches Sie im Zuge der Registrierung ihrer Metadaten vom **BayernID **Portal erhalten haben sollten, hochladen und zusammen mit dem zugehörigen Passwort an der Authentikator-Konfiguration abspeichern. |
265 |
265 |
* ((( |
266 |
266 |
Über den Button //Postkorb Verbindung prüfen// kann der Zugriff auf den Postkorb-Webservice getestet werden. |
267 |
|
-Der Webservice muss dabei vom {{formcycle/}} Master-Server aus erreichbar sein (dafür sind im System unter Umständen Firewall Freigaben notwendig).((( |
|
317 |
+Der Webservice muss dabei vom {{formcycle/}} Master-Server aus erreichbar sein (dafür sind im System unter Umständen Firewall Freigaben notwendig). |
|
318 |
+ |
|
319 |
+((( |
268 |
268 |
{{warning}} |
269 |
269 |
Folgende URL muss **vom FORMCYCLE Master-Server** **aus erreichbar** sein: |
270 |
270 |
|