Handbuch ELDA Kundenpasswort (Stand 21.07.2014) Inhaltsverzeichnis 1. Allgemeines... 2 2. Ansprechpartner... 2 2.1 Email Adresse... 3 3. Kundenpasswortverwaltung... 3 3.1 Kunden-Passwort anfordern... 4 3.2 Kunden-Passwort setzen... 4 3.3 Kunden-Passwort ändern... 5 3.4 Kunden-Passwort vergessen... 6 4. ELDA Online Benutzerverwaltung... 6 4.1 Ansprechpartner... 6 5. esv... 7 5.1 Registrierung zu esv... 7 5.1.1 Identifizierter Benutzer... 8 5.2 esv-einstieg... 8 5.3 esv-support... 8 Seite 1
1. Allgemeines Um die erforderlichen IT-Sicherheitsstandards zu erfüllen, wurde ELDA beauftragt, den ELDA-Lizenzschlüssel, durch ein gesichertes Kundenpasswort zu ersetzen. Das Kundenpasswort wird vom ELDA Kunden einmalig in der ELDA-Software - nach deren Installation - hinterlegt. Dieses Kundenpasswort muss zudem vom Kunden am ELDA-Server eingetragen werden. Dies erfolgt über einen gesicherten esv-zugang mittels Bürgerkarte oder Handysignatur. (esv = e-portal des Hauptverbands der österreichischen Sozialversicherungsträger) Nun wird bei jeder Datenübermittlung verifiziert, ob das in der ELDA Software, mit dem am ELDA Server gespeicherte Kundenpasswort übereinstimmt. Ist dies nicht der Fall, erhält der Kunde eine entsprechende Fehlermeldung, die Übermittlung kann nicht durchgeführt werden. Ansonsten wird die Datenübermittlung wie gewohnt abgewickelt. Das Kundenpasswort wird zum ELDA Kunden (respektive zur Seriennummer) gespeichert (und nicht zur ELDA-Rolle die dieses Kundenpasswort speichert). 2. Ansprechpartner Um als ELDA Kunde ein Kundenpasswort am ELDA Server speichern zu können, wurde die Rolle Ansprechpartner eingeführt. Somit gibt es die bisherigen Rollen WebUser, AdminWebUser für ELDA Online und ELDA-Ansprechpartner. Neben der Rolle Elda-Ansprechpartner ist auch die Rolle AdminWebUser berechtigt das Kundenpasswort zu speichern. Im Rahmen der Umsetzung wurde eine Migration aller bestehenden ELDA Kunden durchgeführt, dabei wurde die Rolle ELDA- Ansprechpartner angelegt und mit den bisher vorhandenen Daten befüllt (diese Seite 2
Daten müssen daher nicht unbedingt vollständig sein, wie z.b. eine fehlende Emailadresse). Bei Neukunden wird bei der Aktivierung des Kunden automatisch die Rolle ELDA-Ansprechpartner angelegt. 2.1 Email Adresse Über die zum ELDA Kunden, bzw. Ansprechpartner gespeicherte Email Adresse wird der gesamte Mailverkehr zum Kundenpasswort (Kundenpasswort setzen ändern, usw.) abgewickelt. Sollte eine nicht bekannte Email Adresse verwendet werden, wird eine entsprechende Fehlermeldung ausgegeben. 2.1.1 Email Adresse Neukunden: Es ist zur Abwicklung des Mailverkehrs zum Kundenpasswort, die bei der Registrierung zu ELDA angegebene Emailadresse zu verwenden. 2.1.2 Email Adresse Bestandskunden: Es ist zur Abwicklung des Mailverkehrs zum Kundenpasswort, die bei der Funktion Kunden-Passwort anfordern angegebene Emailadresse zu verwenden. 3. Kundenpasswortverwaltung Um das Kundenpasswort verwalten zu können, wurde ein Portlet entwickelt, welches bei esv installiert und mittels esv - Zugang aufrufbar ist. Es beinhaltet die Funktionen Kunden-Passwort anfordern, Kunden-Passwort setzen, Kunden- Passwort ändern und Kunden-Passwort vergessen. Seite 3
3.1 Kunden-Passwort anfordern Für bestehende ELDA Kunden die einen Lizenzschlüssel besitzen. Hier kann unter Angabe von Seriennummer und Lizenzschlüssel das Kundenpasswort angefordert werden. Des weiteren kann mittels JA/NEIN ausgewählt werden, ob bereits ein ELDA Benutzer vorhanden ist. Damit ist gemeint, ob ein bestehender ELDA Kunde bereits ELDA Online genutzt hat. Unter Angabe von JA werden zusätzlich die Felder ELDA Benutzername und ELDA Benutzer- Passwort angezeigt. Hier müssen die bestehenden ELDA Online Zugangsdaten eingeben werden. Dabei werden Versicherungsnummer, Vorname, Nachname und Emailadresse zum Online User gespeichert, das Kundenpasswort wird dann über diesen Benutzer gesetzt. Bei NEIN wird die Rolle Ansprechpartner mit den zuvor genannten Kundendaten angelegt. Mit der Funktion Weiter wird ein Email zugesendet welches einen Link und einen Passwort-Token enthält. Per Mausklick auf den Link wird man zur nächsten Funktion der Kundenpasswort - verwaltung geleitet 3.2 Kunden-Passwort setzen Unter Angabe der Seriennummer und des Passwort-Token (dieser wird automatisch aus der Email übernommen, kann aber auch manuell eingetragen werden) kann nun das Passwort mit einer Wiederholung eingetragen werden. Neukunden erhalten nach der Aktivierung zu ELDA ein Mail mit den ELDA Zugangsdaten welches ebenfalls den zuvor genannten Token enthält. Mit der Funktion Weiter wird das Kundenpasswort am ELDA Server gespeichert. Optional kann diese Funktion auch digital signiert durchgeführt werden (Bürgerkarte/Handysignatur) Seite 4
3.2.1 Kundenpasswortrichtlinie mind. 1 Großbuchstabe mind. 1 Kleinbuchstabe mind. 1 Zahl mind. 1 Sonderzeichen mind. 8 Zeichen lang 3.3 Kunden-Passwort ändern Unter Angabe der ELDA Seriennummer und des bisherigen Kundenpasswortes, kann ein neues Kundenpasswort mit einer Wiederholung mittels Funktion Weiter gespeichert werden. Die Eingabe einer ungültigen Seriennummer, bzw. nicht bekanntem oder falschen Kundenpasswortes provoziert die Fehlermeldung Beim Ändern des KundenPassworts ist ein Fehler aufgetreten. Stellen Sie sicher, dass ihr altes Kunden-Passwort korrekt ist. Und bei fehlendem neuen Kundenpasswort: Neues Kunden-Passwort: Validierungs-Fehler: Wert wird benötigt. Optional kann diese Funktion auch digital signiert durchgeführt werden (Bürgerkarte/Handysignatur) Seite 5
3.4 Kunden-Passwort vergessen Unter Angabe der ELDA Seriennummer und der Email Adresse des Ansprechpartners oder AdminWebUsers wird mittels der Funktion Weiter ein Email angefordert. Dabei wird seitens ELDA verifiziert, ob dieser Ansprechpartner oder AdminWebUser vorhanden ist (anhand der VSNR) und ob die angegebene Emailadresse mit der am ELDA-Server gespeicherten ident ist. Andernfalls wird die Fehlermeldung Unbekannte E-Mail Adresse. Sollte das Problem weiterhin bestehen, wenden Sie sich an den ELDA Support. ausgegeben. Sollte die angegebene Seriennummer oder kein Ansprechpartner dazu gespeichert sein, wird die Fehlermeldung Die Funktion 'Kunden-Passwort vergessen' kann nicht ausgeführt werden, weil noch kein Kunden-Passwort zu der angegebenen Seriennummer gesetzt wurde. ausgegeben. Die Angabe korrekter bzw. positiv verifizierter Daten, führt zur weiteren Vorgehensweise analog der Funktion Kunden-Passwort setzen. 4. ELDA Online Benutzerverwaltung In der ELDA Online Benutzerverwaltung ist ebenfalls die neue Rolle ELDA- Ansprechpartner verfügbar. Der AdminWebUser ist berechtigt die Rolle ELDA- Ansprechpartner anzulegen und zu verwalten. Es können auch mehrere Benutzer mit der Rolle ELDA-Ansprechpartner angelegt werden. Es ist immer jenes Kundenpasswort gültig welches zuletzt von einem Ansprechpartner oder AdminWebUser gesetzt wurde. 4.1 Ansprechpartner Bei Klick auf Anzeigen in der Zeile Ansprechpartner werden alle gespeicherten Ansprechpartner angezeigt und dort bearbeitet werden. Seite 6
5. esv Das Service Kundenpasswortverwaltung, sowie alle anderen ELDA Services können nur über einen gesicherten esv Zugang mit Benutzername und Kennwort genutzt werden. Der Benutzername ist stets gleich, er beginnt mit sv, sowie der jeweiligen Sozialversicherungsnummer (sv1234123456). Das Kennwort ist vom Kunden zu setzen. Das setzen von Benutzername und Kennwort erfolgt entweder identifiziert (mit Bürgerkarte oder Handysignatur) oder Anonym. Dies wird jedoch nicht empfohlen, da für die meisten EDLA Services Bürgerkarte oder Handysignatur voraussetzen. Per Klick auf Login unter www.sozialversicherung.at gelangt man auf die entsprechende Seite. Hier sind auch Informationen zur Aktivierung der Bürgerkarte bzw. Handysignatur abrufbar. 5.1 Registrierung zu esv Mittels Menüpunkt Jetzt registrieren? gelang man auf die Seite mit der Auswahl Identifizierter Benutzer oder Anonym. Zur Verwendung des Kundenpasswortes ist ein identifizierter Benutzer erforderlich. Seite 7
5.1.1 Identifizierter Benutzer Hier besteht wiederum die Auswahl ob man sich das Kennwort mit Bürgerkarte oder Handysignatur setzen möchte. 5.1.1.1 Karte Nach dem stecken der Karte und Eingabe des Signatur-PIN gelangt man auf eine Seite wo die persönlichen Daten ergänzt werden müssen: E-Mail, Kennwort, Kennwort wiederholen. Mit weiter werden die Kundendaten angelegt. 5.1.1.2 Handy Nach Eingabe der Handynummer und des Signatur Passwort erhält man per Klick auf Identifizieren einen TAN zugesendet. Nach Eingabe des TAN und Klick auf verifizieren, gelangt man auf eine Seite wo die persönlichen Daten ergänzt werden müssen: E-Mail, Kennwort, Kennwort wiederholen. Mit weiter werden die Kundendaten angelegt. 5.2 esv-einstieg Der Einstieg erfolgt mittels Bürgerkarte bzw. Handysignatur. 5.3 esv-support Für den Support im Zusammenhang mit der Registrierung, dem Einstieg, Fragen zur Bürgerkarte, usw. ist ausschließlich das esv-competence Center zuständig. Telefon: 050 124 3313 www.sozialversicherung.at Seite 8