Modulkonfiguration des Mandanten

Konfiguration MACH formsolutions

Die Nutzung von Mein Unternehmenskonto erfordert Konfiguration im MACH formsolutions Mandanten. Es muss eine Keystoredatei hochgeladen und konfiguriert sein, die für alle Bürgerportale gilt. Zusätzlich muss die Konfiguration für Mein Unternehmenskonto erstellt und aktiviert werden.

Voraussetzungen

  • Mandantenrechte "Modulkonfiguration"; "Mein Unternehmenskonto"

  • Benutzerrecht "Ressourcen verwalten"

  • Allgemeine Konfiguration Bürgerportale abgeschlossen

  • Identity-Provider-Metadaten XML-Datei - wird vom Servicekontoanbieter zur Verfügung gestellt

Wir empfehlen, die Konfiguration mit den Browsern Chrome oder Edge durchzuführen. Bei Firefox kann es zu Problemen mit den XML-Dateien kommen.

Benötigen Sie Unterstützung? Wenden Sie sich bitte an Ihren zuständigen MACH formsolutions Support.

Modulkonfiguration

Rufen Sie den Menüpunkt auf: Einstellungen > Eigene Daten bearbeiten > Module > Erweiterte Modulkonfiguration
In der erweiterten Modulkonfiguration wählen Sie im Untermenü: Login-Anbieter > Bürgerportal-Konfiguration > MUK

Mit "Konfiguration freischalten" aktivieren Sie in der Veröffentlichungskonfiguration die Auswahl zur Login-Anforderung mit Mein Unternehmenskonto.

Wählen Sie die Optionen

  • URL

  • "Authentifizierungs-Anfrage signieren?": Ja

und laden Sie die Identity-Provider-Metadaten hoch.
Speichern Sie die hochgeladenen Daten.

Unter dem Link "Service-Provider-Metadaten" können Sie im Anschluss die benötigten Daten für die Beantragung der Zugänge im Self Service Portal entnehmen.
Weitere Erläuterungen finden Sie in der Dokumentation zur Datei ServiceProviderMetadaten.xml.

Text der Weiterleitungsseite

Bearbeiten Sie gegebenenfalls den Textabschnitt für die Weiterleitungsseite. Dieser Text wird unterhalb der Auswahlmöglichkeit "Mein Unternehmenskonto" angezeigt.

Dialog Mein Unternehmenskonto

Die Konfiguration des Mandanten ist damit abgeschlossen.

Mandantenspezifische Domain / Multidomain

Anbindung in Verbindung mit einer mandantenspezifischen Domain

Verfügt Ihr Mandant über eine mandantenspezifische Domain (Internetadresse), beispielsweise https://formulare.musterhausen.de, muss die Anbindung an eine Authentifizierungsschnittstelle (BundID, MUK, Bürgerportal) für diese Domain namentlich eingerichtet werden.
Das gilt für jede Domain, unter der Sie Veröffentlichungen mit Servicekontoanbindung planen:
Wenn Sie mehrere Kundendomains nutzen oder unter der Formularserveradresse ebenso veröffentlicht wird, wie unter der eigenen Domain, ist jede dieser Adressen als eigene Anbindung beim Anbieter anzulegen.

Die mandantenspezifische Domain muss bereits eingerichtet sein, siehe Multidomain.

So erstellen Sie die Anbindungsdaten für eine mandantenspezifische Domain:

  1. Rufen Sie die Anmeldemaske des Formularservers über Ihre mandantenspezifische Adresse auf und melden Sie sich an.

  2. Erstellen Sie die Datei ServiceProviderMetadaten.xml wie im Artikel zur Modulkonfiguration für Ihren Authentifizierungsanbieter (Servicekonto) beschrieben.

  3. Kontrollieren Sie vor dem Beantragen der Anbindung, dass jedes Vorkommen der Formularserver-Adresse durch Ihre Kundendomain ersetzt ist:
    Prüfen Sie die entityID und Attribute Consume Service Endpoint / Assertion Consumer Service URL
    Siehe auch 1 und 5 im Schaubild der Dokumentation zur Datei ServiceProviderMetadaten.xml.

  4. Ersetzen Sie gegebenenfalls bei diesen Einträgen die Formularserveradresse manuell durch Ihre Kundendomain.
    zum Beispiel: https://pdf.form-solutions.net/.. ersetzen durch https://formulare.musterstadt.de/...
    Der Teil der Adresse nach der Domain ist unabhängig von der Domain und muss unverändert bleiben.

Tipp für das Beantragen mehrerer Anbindungen:
Wenn Sie aktuelle Daten für eine Anbindung schon vorliegen haben, muss nicht für jede Anbindung eine neue XML-Datei erstellt werden.
Es ist es ausreichend, jeweils die Domain anzupassen. Sie können denselben Zertifikats-Textblock für alle Anbindungen zu verwenden.

Nächste Schritte

Beantragen Sie die Zugänge der Test- oder Produktivsysteme / Service Provider.
Ist dies abgeschlossen, wählen Sie in der Veröffentlichungskonfiguration Ihrer Assistenten die Login-Anforderung "Mein Unternehmenskonto" aus.
Das maximale Vertrauensniveau für MUK ist Niveau 3.