ServiceProviderMetadaten.xml

Die Datei ServiceProviderMetadaten.xml enthält Daten, die für die Anbindung von z.B. BundID und "Mein Unternehmenskonto" benötigt werden.

Sie erhalten diese Datei aus der erweiterten Modulkonfiguration Ihres Mandanten, oder von Ihrem MACH formsolutions Betreiber.

Dateiinhalte

ServiceProviderMetadaten-xml.png

1

entityID

Format:
<https://formularserveradresse.de>/12345678-0000/sso

2

Zertifikat (encryption)

Die Zertifikate bestehen aus dem Text zwischen den spitzen Klammern.

Für das Self Service Portal MUK müssen diese umformatiert werden.
Verwenden Sie dafür ein Werkzeug wie beispielsweise https://www.samltool.com/format_x509cert.php.
Das Zielformat ist: "X.509 cert with header".
Entfernen Sie vor dem Einfügen in die Beantragung der Anbindung aus dem Zertifikatsblock die Zeilen
-----BEGIN CERTIFICATE----- und
-----END CERTIFICATE-----.

3

Zertifikat (signing)

4

Single Logout Service URL

wird nicht benötigt

5

Attribute Consume Service Endpoint /
Assertion Consumer Service URL

Format:
<https://formularserveradresse.de>/login-saml/Form-Solutions/assertionConsumer/12345678-0000/post

Mandantenspezifische Domain / Multidomain

Anbindung in Verbindung mit einer mandantenspezifischen Domain

Verfügt Ihr Mandant über eine mandantenspezifische Domain (Internetadresse), beispielsweise https://formulare.musterhausen.de, muss die Anbindung an eine Authentifizierungsschnittstelle (BundID, MUK, Bürgerportal) für diese Domain namentlich eingerichtet werden.
Das gilt für jede Domain, unter der Sie Veröffentlichungen mit Servicekontoanbindung planen:
Wenn Sie mehrere Kundendomains nutzen oder unter der Formularserveradresse ebenso veröffentlicht wird, wie unter der eigenen Domain, ist jede dieser Adressen als eigene Anbindung beim Anbieter anzulegen.

Die mandantenspezifische Domain muss bereits eingerichtet sein, siehe Multidomain.

So erstellen Sie die Anbindungsdaten für eine mandantenspezifische Domain:

  1. Rufen Sie die Anmeldemaske des Formularservers über Ihre mandantenspezifische Adresse auf und melden Sie sich an.

  2. Erstellen Sie die Datei ServiceProviderMetadaten.xml wie im Artikel zur Modulkonfiguration für Ihren Authentifizierungsanbieter (Servicekonto) beschrieben.

  3. Kontrollieren Sie vor dem Beantragen der Anbindung, dass jedes Vorkommen der Formularserver-Adresse durch Ihre Kundendomain ersetzt ist:
    Prüfen Sie die entityID und Attribute Consume Service Endpoint / Assertion Consumer Service URL
    Siehe auch 1 und 5 im Schaubild oben.

  4. Ersetzen Sie gegebenenfalls bei diesen Einträgen die Formularserveradresse manuell durch Ihre Kundendomain.
    zum Beispiel: https://pdf.form-solutions.net/.. ersetzen durch https://formulare.musterstadt.de/...
    Der Teil der Adresse nach der Domain ist unabhängig von der Domain und muss unverändert bleiben.

Tipp für das Beantragen mehrerer Anbindungen:
Wenn Sie aktuelle Daten für eine Anbindung schon vorliegen haben, muss nicht für jede Anbindung eine neue XML-Datei erstellt werden.
Es ist es ausreichend, jeweils die Domain anzupassen. Sie können denselben Zertifikats-Textblock für alle Anbindungen zu verwenden.