... |
... |
@@ -35,7 +35,7 @@ |
35 |
35 |
**Migration für BundID Anbindung:** |
36 |
36 |
Bei bestehenden **BundID** Anbindungen werden die vorhandenen Externen Benutzer mit der neuen Konfigurationseinstellungen erweitert. Vorhandene Formulare mit BundID Anbindung, können ähnlich, wie bei der BayernId ohne Anpassung genutzt werden. |
37 |
37 |
|
38 |
|
-== Konfiguration neuer Servicekonto Anbindungen == |
|
38 |
+== Vorüberlegungen zur Anbindung neuer Servicekonten == |
39 |
39 |
|
40 |
40 |
Neue Anbindungen an Servicekonten müssen im {{formcycle/}} System als [[Externe Benutzer>>doc:Formcycle.SystemSettings.UserInterface.ExternalUsers.WebHome]] (auch als Authentikatoren bezeichnet) angelegt werden. Dabei ist es möglich diese im System- als auch im Bereich des Mandanten anzulegen. |
41 |
41 |
Folgende Überlegungen sollten für eine Entscheidung des Bereichs, in welchem die Externen Benutzer angelegt werden, herangezogen werden. |
... |
... |
@@ -49,13 +49,13 @@ |
49 |
49 |
|
50 |
50 |
Hier sollten alle Externen Benutzer für die Servicekonten-Ansteuerung im System-Bereich angelegt werden. Der Vorteil ist an dieser Stelle, dass alle Anbindungen zentral an einer Stelle vorhanden sind und alle Formular-Benutzer in den verschiedenen Mandanten Zugriff auf diese erhalten. |
51 |
51 |
|
52 |
|
-=== Anbindung eines Servicekontos === |
|
52 |
+== Allgemeine Informationen zur Anbindung eines Servicekontos == |
53 |
53 |
|
54 |
54 |
{{figure image="extUser_selection.png"}} |
55 |
55 |
Auswahl eines Servicekontos |
56 |
56 |
{{/figure}} |
57 |
57 |
|
58 |
|
-In diesem Abschnitt werden die allgemeinen Schritte, welche für die Anbindung der unterschiedlichen Servicekonten notwendig sind, erläutert. |
|
58 |
+In diesem Abschnitt werden die Schritte, welche für die Anbindung aller Servicekonten gleichermaßen gelten, erläutert. |
59 |
59 |
|
60 |
60 |
Bevor man ein Servicekonto anbindet sollten folgende Voraussetzungen erfüllt sein: |
61 |
61 |
|
... |
... |
@@ -62,7 +62,7 @@ |
62 |
62 |
* Die im Unternehmen verantwortlichen technischen und organisatorischen Ansprechpartner müssen bekannt sein (Namen, E-Mail-Adressen). Diese Informationen werden innerhalb des Registrierungs-Prozesses für die einzelnen Servicekonten an unterschiedlichen Stellen benötigt. |
63 |
63 |
* URLs für die Anbindung des FORMCYCLE-Systems müssen eingerichtet und **von außen erreichbar** sein. Dabei ist zu beachten, dass bei Verwendung eines Frontend-Servers die URL zu diesem verwendet wird. |
64 |
64 |
|
65 |
|
-Die Anbindung eines Servicekontos lässt sich allgemein in folgende Schritte gliedern: |
|
65 |
+Die Anbindung eines Servicekontos lässt sich in folgende Schritte gliedern: |
66 |
66 |
|
67 |
67 |
1. Anlegen einen neuen Externen Benutzer (Authentikator) unter dem Menüpunkt System > [[Systemplugins>>doc:Formcycle.SystemSettings.UserInterface.SystemPlugins||target="_blank"]] oder Mandant > [[Plugins>>doc:Formcycle.UserInterface.Client.Plugins||target="_blank"]]. |
68 |
68 |
1. Spezifische Authentikator Konfiguration über die zur Verfügung gestellte Oberfläche ausführen. Die Konfigurationsoberfläche unterscheidet sich je nach ausgewählten Servicekonto. Auf die Unterschiede bei der Anbindung des jeweiligen Servicekonto-Typs wird in den nachfolgenden Abschnitten näher eingegangen. |
... |
... |
@@ -70,15 +70,15 @@ |
70 |
70 |
selbst durchzuführende Konfiguration auf Seiten des Identity Providers über ein Self-Service Portal (ELSTER) |
71 |
71 |
1. Freigabe des Authentikators in {{formcycle/}}, nach erfolgter Rückmeldung über die erfolgte Registrierung der Metadaten durch den jeweiligen Identity Provider bzw. Freigabe durch Prüfungsinstanz (bei ELSTER Self Service Portal Registrierung) und damit Beginn der Einbindung des Servicekontos in Formulare |
72 |
72 |
|
73 |
|
-=== Details zur Anbindung BundID === |
|
73 |
+== Details für die Anbindung der BundID == |
74 |
74 |
|
75 |
|
-=== Details zur Anbindung ELSTER //Mein Unternehmenskonto// === |
|
75 |
+== Details für die Anbindung des ELSTER //Mein Unternehmenskontos// == |
76 |
76 |
|
77 |
|
-=== Details zur Anbindung BayernID === |
|
77 |
+== Details für die Anbindung der BayernID == |
78 |
78 |
|
79 |
79 |
Um das Servicekonto der **BayernID** anzubinden ist ein neuer Externer Benutzer anzulegen und als Authentifizierungstyp **BayernID** auszuwählen. |
80 |
80 |
|
81 |
|
-==== Schritt 1: Konfiguration anlegen ==== |
|
81 |
+=== Schritt 1: Konfiguration anlegen === |
82 |
82 |
|
83 |
83 |
{{figure image="bayernID_config1.png"}} |
84 |
84 |
Schritt 1: Notwendige Daten für Erzeugung der Service Metadaten festlegen |
... |
... |
@@ -90,7 +90,7 @@ |
90 |
90 |
** Angaben zum organisatorischen und technischen Ansprechpartner. Diese Informationen werden im Zuge des Registrierungsprozesses an das **BayernID**-Portal weitergegeben. |
91 |
91 |
* Speichern der Eingaben. Danach gelangt man zum 2. Schritt der Anbindung. |
92 |
92 |
|
93 |
|
-==== Schritt 2: Metadaten erzeugen und registrieren ==== |
|
93 |
+=== Schritt 2: Metadaten erzeugen und registrieren === |
94 |
94 |
|
95 |
95 |
{{figure image="bayernID_config2.png"}} |
96 |
96 |
Schritt 2 und 3: Download der erzeugten Meta- und vorbefüllten Vertragsdaten für eine jeweiligen Host-Adresse; Aktivierung der BayernID Authentifizierung für Formulare |
... |
... |
@@ -107,7 +107,7 @@ |
107 |
107 |
* **Beitrittserklärung** und **SAML-Metadaten** sind an das **BayernID** Portal (Mail: **BayernID@akdb.de**) zu senden, mit der Bitte, um Aufnahme in den Portalverbund. |
108 |
108 |
* Damit ist der 1. Teil der Registrierung abgeschlossen und eine Antwort vom **BayernID** Portal muss abgewartet werden. |
109 |
109 |
|
110 |
|
-==== Schritt 3: BayernID-Login Aktivierung ==== |
|
110 |
+=== Schritt 3: BayernID-Login Aktivierung === |
111 |
111 |
|
112 |
112 |
{{figure image="bayernID_config3.png"}} |
113 |
113 |
BayernID Postkorbanbindung konfigurieren |