... |
... |
@@ -127,7 +127,8 @@ |
127 |
127 |
dass der anfragende Service dem Portal nicht bekannt ist. |
128 |
128 |
{{/info}} |
129 |
129 |
))) |
130 |
|
-* Nach Aktivierung des Logins erweitert sich die Konfigurationsoberfläche des Authentikators.* Unter dem Punkt //Erweiterte Einstellungen// > //Konfiguration Identity Provider Anfrageverhalten// kann das Anfrageverhalten für **alle** Formulare, welche diesen Authentikator später über den Formularzugriff angebunden haben, beeinflusst werden. Dabei sind folgende Einstellungen möglich:((( |
|
130 |
+* Nach Aktivierung des Logins erweitert sich die Konfigurationsoberfläche des Authentikators. |
|
131 |
+* Unter dem Punkt //Erweiterte Einstellungen// > //Konfiguration Identity Provider Anfrageverhalten// kann das Anfrageverhalten für **alle** Formulare, welche diesen Authentikator später über den Formularzugriff angebunden haben, beeinflusst werden. Dabei sind folgende Einstellungen möglich:((( |
131 |
131 |
; Vertrauensniveau |
132 |
132 |
: Angaben in dieser Eigenschaft dienen zum Einschränken der Authentisierungsverfahren auf zugelassene Vertrauensniveaus. |
133 |
133 |
Einschränkungen dieser Art werden an referenzierende Identity Provider weitergereicht, wenn dies durch den aufrufenden Identity Provider unterstützt wird. |
... |
... |
@@ -176,7 +176,7 @@ |
176 |
176 |
** Erhebung von Zertifikatsinformationen, welche anschließend zur Generierung eines privaten und öffentlichen Schlüssels herangezogen werden. Dieses Schlüsselpaar dient zur Ver- und Entschlüsselung der Kommunikation, zwischen {{formcycle/}} und dem **ELSTER** Portal. |
177 |
177 |
* Speichern der Eingaben. Danach gelangt man zum 2. Schritt der Anbindung. |
178 |
178 |
|
179 |
|
-=== Schritt 2: Registrierung im MUK Portal === |
|
180 |
+=== Schritt 2: Vorbereitung für Registrierung im MUK Portal === |
180 |
180 |
|
181 |
181 |
{{figure image="elster_config2.png"}} |
182 |
182 |
Schritt 2 und 3: Anzeige der für die Registrierung im MUK Portal notwendigen Daten; Aktivierung der ELSTER Authentifizierung für Formulare |
... |
... |
@@ -186,11 +186,57 @@ |
186 |
186 |
** Entity-ID |
187 |
187 |
** Assertion Consumer-Service-URLs: Hier werden alle URL's aus dem FORMCYCLE-System aufgeführt (Master-Server sowie Frontend-Server Verbindungen), über die später eine Kommunikation zwischen dem **ELSTER **Portal und dem {{formcycle/}} möglich wäre. Im MUK müssen nur die URL(s) hinterlegt werden, über die am Ende eine Kommunikation stattfinden soll. |
188 |
188 |
** Öffentlicher Schlüssel: Dieses Zertifikat ist im **MUK **als Signatur- und Verschlüsselungszertifikat zu hinterlegen |
189 |
|
-* Damit ist der 1. Teil der Registrierung abgeschlossen und es muss in das **ELSTER** Self Service Portal gewechselt werden. |
190 |
|
-** Das **ELSTER** Self Service Portal ist über https://service.mein-unternehmenskonto.de erreichbar. |
191 |
|
-** Im Portal ist ein Vorhaben und ein Service-Provider anzulegen. |
192 |
|
-** Um sich am Self Service Portal zu authentifizieren ist ein ELSTER-Unternehmenszertifikat notwendig (Hinweis: ELSTER-Testzertifikate werden hier **nicht** unterstützt.) |
|
190 |
+* Damit ist der 1. Teil der Registrierung abgeschlossen und es muss in das **ELSTER** //Self Service Portal// gewechselt werden. |
|
191 |
+** Im Portal sind anschießend ein Vorhaben und ein Service-Provider anzulegen.((( |
|
192 |
+{{warning}} |
|
193 |
+Um sich am //Self Service Portal// zu authentifizieren ist ein Organisationszertifikat notwendig. |
|
194 |
+Wenn ihre Organisation noch nicht über ein solches verfügt können Sie dieses über folgende [[Website >>https://www.elster.de/eportal/unternehmerorientiert/registrierungsprozess||rel="noopener noreferrer" target="_blank"]] beantragen. |
|
195 |
+{{/warning}} |
|
196 |
+))) |
193 |
193 |
|
|
198 |
+=== Registrierung eines NEZO Vorhabens im MUK Portal === |
|
199 |
+ |
|
200 |
+((( |
|
201 |
+{{info}} |
|
202 |
+Die nachfolgenden Angaben in diesem Abschnitt beziehen sich auf die durchzuführenden Schritte im MUK Portal, welche außerhalb von {{formcycle/}} stattfinden. |
|
203 |
+{{/info}} |
|
204 |
+))) |
|
205 |
+ |
|
206 |
+**NEZO** steht für "Nutzung der ELSTER-Zertifikate im Rahmen des **O**nline**z**ugangs**g**esetzes (OZG)". |
|
207 |
+ |
|
208 |
+ |
|
209 |
+==== NEZO Schritt 1: Anmeldung ==== |
|
210 |
+ |
|
211 |
+{{figure image="elsterSsp_MUK_Login.png"}} |
|
212 |
+Anmeldebildschirm zum MUK Self-Service-Portal. Hier muss ein Organisations-Zertifikat für die Anmeldung verwendet werden. |
|
213 |
+{{/figure}} |
|
214 |
+ |
|
215 |
+* Das **ELSTER MUK** //Self Service Portal// ist über https://service.mein-unternehmenskonto.de erreichbar. |
|
216 |
+* Die Anmeldung am MUK Portal kann nur mit einen Organisationszertifikat durchgeführt werden. |
|
217 |
+ |
|
218 |
+==== NEZO Schritt 2: Vorhaben hinzufügen ==== |
|
219 |
+ |
|
220 |
+{{figure image="elsterSsp_Meine_Vorhaben.png"}} |
|
221 |
+Mit einem Klick auf "Hinzufügen" unter "Meine Vorhaben" kann im MUK Self-Service-Portal ein neues NEZO-Vorhaben erstellt werden. Ein NEZO-Vorhaben ist die Voraussetzung für die Anbindung des Unternehmenskonto-Logins. Durch einen Klick auf ein Vorhaben auf der Übersichtsseite "Meine Vorhaben" gelangt man auf die Übersichtsseite des Vorhabens, auf welcher Service-Provider beantragt / bearbeitet werden können. |
|
222 |
+{{/figure}} |
|
223 |
+ |
|
224 |
+{{figure image="elsterSsp_Vorhaben_Verantwortlichkeiten_redacted.png"}} |
|
225 |
+Beantragung eines NEZO-Vorhabens zum Zweck der Anbindung des Unternehmenskonto-Logins zu FORMCYCLE über das MUK Self-Service-Portal. Im Abschnitt Dienstleiter ist die **XIMA MEDIA GmbH** anzugeben. |
|
226 |
+{{/figure}} |
|
227 |
+ |
|
228 |
+Nach der Anmeldung im MUK //Self Service Portal// mit einem ELSTER-Organisationszertifikat, muss über dieses Portal ein NEZO-Vorhaben bei MUK beantragt werden. |
|
229 |
+ |
|
230 |
+Mit einem Klick auf "Hinzufügen" unter "Meine Vorhaben" kann im MUK Self-Service-Portal ein neues NEZO-Vorhaben erstellt werden. Ein NEZO-Vorhaben ist die Voraussetzung für die Anbindung des Unternehmenskonto-Logins. Durch einen Klick auf ein Vorhaben auf der Übersichtsseite "Meine Vorhaben" gelangt man auf die Übersichtsseite des Vorhabens, auf welcher Service-Provider beantragt / bearbeitet werden können. |
|
231 |
+ |
|
232 |
+==== NEZO Schritt 3: Service-Provider beantragen ==== |
|
233 |
+ |
|
234 |
+{{figure image="elsterSsp_Serviceprovider.png"}} |
|
235 |
+In der Übersicht eines Vorhabens kann ein Service-Provider bei MUK beantragt werden. Bei der Beantragung eines Service-Providers müssen verschiedene technische Angaben gemacht werden, welche im Schritt 2 dieser Anleitung erzeugt wurden. |
|
236 |
+{{/figure}} |
|
237 |
+ |
|
238 |
+Beantragung eines NEZO-Vorhabens zum Zweck der Anbindung des Unternehmenskonto-Logins zu FORMCYCLE über das MUK Self-Service-Portal. Im Abschnitt Dienstleiter ist die XIMA MEDIA GmbH anzugeben. |
|
239 |
+Ein NEZO-Vorhaben ist die Voraussetzung für die Anbindung des Unternehmenskonto-Logins. Für ein NEZO-Vorhaben müssen verschiedene Angaben gemacht werden, wie z.B. die konkrete Zeitplanung des Vorhabens oder die voraussichtliche Anzahl der Unternehmenskonto-Logins pro Tag. Für die Beantragung das Vorhabens ist ein Dienstleister nötig. Hier muss die XIMA MEDIA GmbH angegeben werden (siehe Abbildung rechts). Weitere Informationen zum Beantragungsprozess können Sie auf https://service.mein-unternehmenskonto.de/https://service.mein-unternehmenskonto.de/ finden. |
|
240 |
+ |
194 |
194 |
=== Schritt 3: ELSTER-Login Aktivierung === |
195 |
195 |
|
196 |
196 |
{{figure image="elster_config3.png"}} |
... |
... |
@@ -197,9 +197,9 @@ |
197 |
197 |
Anbindung des ELSTER Postkorbs mittels ELSTER-Transfer-Client |
198 |
198 |
{{/figure}} |
199 |
199 |
|
200 |
|
-* Dieser Schritt sollte erst durchgeführt werden, wenn Sie vom **ELSTER** Self Service Portal Rückmeldung erhalten haben, dass beantragtes Vorhaben genehmigt und der konfigurierte Service-Provider freigegeben wurde. Erst mit dem Button //ELSTER Login aktivieren// wird der Authentikator im System aktiviert. Er ist damit in den Formularen verfügbar und kann eingebunden werden.((( |
|
247 |
+* Dieser Schritt sollte erst durchgeführt werden, wenn Sie vom **ELSTER** //Self Service Portal// Rückmeldung erhalten haben, dass beantragtes Vorhaben genehmigt und der konfigurierte Service-Provider freigegeben wurde. Erst mit dem Button //ELSTER Login aktivieren// wird der Authentikator im System aktiviert. Er ist damit in den Formularen verfügbar und kann eingebunden werden.((( |
201 |
201 |
{{info}} |
202 |
|
-Hinweis: Wenn Sie den Login **vor** einer positiven Rückmeldung aus dem Self Service Portal aktivieren, |
|
249 |
+Hinweis: Wenn Sie den Login **vor** einer positiven Rückmeldung aus dem //Self Service Portal// aktivieren, |
203 |
203 |
kann der **ELSTER** Unternehmenslogin zwar bereits in den Formularen eingebunden werden, |
204 |
204 |
wird aber beim Aufruf in einem Fehler resultieren. |
205 |
205 |
{{/info}} |
... |
... |
@@ -261,10 +261,13 @@ |
261 |
261 |
wird aber beim Aufruf in einem Fehler resultieren. |
262 |
262 |
{{/info}} |
263 |
263 |
))) |
264 |
|
-* Nach Aktivierung des Logins erweitert sich die Konfigurationsoberfläche des Authentikators.* Unter dem Punkt //Erweiterte Einstellungen// > //Konfigurtion BayernID Postkorbanbindung// können Sie das Zertifikat, welches Sie im Zuge der Registrierung ihrer Metadaten vom **BayernID **Portal erhalten haben sollten, hochladen und zusammen mit dem zugehörigen Passwort an der Authentikator-Konfiguration abspeichern. |
|
311 |
+* Nach Aktivierung des Logins erweitert sich die Konfigurationsoberfläche des Authentikators. |
|
312 |
+* Unter dem Punkt //Erweiterte Einstellungen// > //Konfigurtion BayernID Postkorbanbindung// können Sie das Zertifikat, welches Sie im Zuge der Registrierung ihrer Metadaten vom **BayernID **Portal erhalten haben sollten, hochladen und zusammen mit dem zugehörigen Passwort an der Authentikator-Konfiguration abspeichern. |
265 |
265 |
* ((( |
266 |
266 |
Über den Button //Postkorb Verbindung prüfen// kann der Zugriff auf den Postkorb-Webservice getestet werden. |
267 |
|
-Der Webservice muss dabei vom {{formcycle/}} Master-Server aus erreichbar sein (dafür sind im System unter Umständen Firewall Freigaben notwendig).((( |
|
315 |
+Der Webservice muss dabei vom {{formcycle/}} Master-Server aus erreichbar sein (dafür sind im System unter Umständen Firewall Freigaben notwendig). |
|
316 |
+ |
|
317 |
+((( |
268 |
268 |
{{warning}} |
269 |
269 |
Folgende URL muss **vom FORMCYCLE Master-Server** **aus erreichbar** sein: |
270 |
270 |
|