Modulkonfiguration des Mandanten
Konfiguration MACH formsolutions
Die Nutzung der BundID erfordert Konfiguration im MACH formsolutions Mandanten. Es muss eine Keystoredatei hochgeladen und konfiguriert sein, die für alle Bürgerportale gilt. Zusätzlich muss die Konfiguration für BundID erstellt und aktiviert werden.
Voraussetzungen
-
Mandantenrechte "Modulkonfiguration"; "eID"
-
Benutzerrecht "Ressourcen verwalten"
-
Allgemeine Konfiguration Bürgerportale abgeschlossen
-
Identity-Provider-Metadaten XML-Datei - wird vom Servicekontoanbieter zur Verfügung gestellt
| Wir empfehlen, die Konfiguration mit den Browsern Chrome oder Edge durchzuführen. Bei Firefox kann es zu Problemen mit den XML-Dateien kommen. |
| Benötigen Sie Unterstützung? Wenden Sie sich bitte an Ihren zuständigen MACH formsolutions Support. |
Modulkonfiguration
Rufen Sie den Menüpunkt auf: Einstellungen > Eigene Daten bearbeiten > Module > Erweiterte Modulkonfiguration
In der erweiterten Modulkonfiguration wählen Sie im Untermenü: Login-Anbieter > Bürgerportal-Konfiguration > BundID
-
Optionsfeld Konfiguration freischalten aktivieren.
Damit schalten Sie in der Veröffentlichungskonfiguration frei, Login-Anforderung mit BundID auszuwählen. -
EntityID Anhang muss leer bleiben
-
BMI-Nummer eintragen (optional)
-
Auswahl der Optionen
-
URL
-
Authentifizierungs-Anfrage signieren?: Ja
-
-
SAML-Identity-Provider: Datei mit Identity-Provider-Metadaten für die BundID hochladen, siehe Voraussetzungen.
-
Speichern der Konfiguration
Unter dem Link Service-Provider-Metadaten können Sie im Anschluss die benötigten Daten für die weitere Konfiguration im Self Service Portal BundID herunterladen.
Weitere Erläuterungen finden Sie in der Dokumentation zur Datei ServiceProviderMetadaten.xml.
| Das Feld BMI-Nummer ist zukünftig verpflichtend, wird aktuell aber noch nicht von der Schnittstelle unterstützt. |
Text der Weiterleitungsseite
Bearbeiten Sie gegebenenfalls den Textabschnitt für die Weiterleitungsseite. Dieser Text wird unterhalb der Auswahlmöglichkeit "BundID" angezeigt.
Die Konfiguration des Mandanten ist damit abgeschlossen.
Mandantenspezifische Domain / Multidomain
Anbindung in Verbindung mit einer mandantenspezifischen Domain
Verfügt Ihr Mandant über eine mandantenspezifische Domain (Internetadresse), beispielsweise https://formulare.musterhausen.de, muss die Anbindung an eine Authentifizierungsschnittstelle (BundID, MUK, Bürgerportal) für diese Domain namentlich eingerichtet werden.
Das gilt für jede Domain, unter der Sie Veröffentlichungen mit Servicekontoanbindung planen:
Wenn Sie mehrere Kundendomains nutzen oder unter der Formularserveradresse ebenso veröffentlicht wird, wie unter der eigenen Domain, ist jede dieser Adressen als eigene Anbindung beim Anbieter anzulegen.
| Die mandantenspezifische Domain muss bereits eingerichtet sein, siehe Multidomain. |
So erstellen Sie die Anbindungsdaten für eine mandantenspezifische Domain:
-
Rufen Sie die Anmeldemaske des Formularservers über Ihre mandantenspezifische Adresse auf und melden Sie sich an.
-
Erstellen Sie die Datei
ServiceProviderMetadaten.xmlwie im Artikel zur Modulkonfiguration für Ihren Authentifizierungsanbieter (Servicekonto) beschrieben. -
Kontrollieren Sie vor dem Beantragen der Anbindung, dass jedes Vorkommen der Formularserver-Adresse durch Ihre Kundendomain ersetzt ist:
Prüfen Sie dieentityIDundAttribute Consume Service Endpoint / Assertion Consumer Service URL
Siehe auch 1 und 5 im Schaubild der Dokumentation zur Datei ServiceProviderMetadaten.xml. -
Ersetzen Sie gegebenenfalls bei diesen Einträgen die Formularserveradresse manuell durch Ihre Kundendomain.
zum Beispiel:https://pdf.form-solutions.net/..ersetzen durchhttps://formulare.musterstadt.de/...
Der Teil der Adresse nach der Domain ist unabhängig von der Domain und muss unverändert bleiben.
|
Tipp für das Beantragen mehrerer Anbindungen: Wenn Sie aktuelle Daten für eine Anbindung schon vorliegen haben, muss nicht für jede Anbindung eine neue XML-Datei erstellt werden. Es ist es ausreichend, jeweils die Domain anzupassen. Sie können denselben Zertifikats-Textblock für alle Anbindungen zu verwenden. |
Lesen Sie auch die Dokumentation zur Datei ServiceProviderMetadaten.xml.
