From a47817419e38c9782f645822b974fc7938a16dee Mon Sep 17 00:00:00 2001
From: Thomas Lenz
Die Komponenten des Moduls Identifikation (MOA-ID), MOA-ID-AUTH und MOA-ID-PROXY, sind als plattformunabhängige Webapplikationen ausgelegt.
MOA-ID-AUTH ist die Basiskomponente des Moduls, und MOA-ID-PROXY ist eine optionale Zusatzkomponente.
@@ -255,15 +255,15 @@ Die Versionsangaben beziehen sich auf die Versionen, mit denen die MOA ID Webapp
Basis-Installation v.1.5 Basis-Installation MOA-ID-Auth v.1.5 und MOA-ID-Proxy v.2.0.0 Konfiguration von MOA ID v.1.5 Konfiguration von MOA-ID-Auth v.1.5 und MOA-ID-Proxy 2.0.0 Die Konfiguration von MOA ID wird mittels einer XML-basierten
Konfigurationsdatei, die dem Schema
MOA-ID-Configuration-1.5.1.xsd entspricht, durchgeführt.
diff --git a/id/server/doc/proxy/handbook/id-anwendung.htm b/id/server/doc/proxy/handbook/id-anwendung.htm
index c4cab64e1..c77f15c93 100644
--- a/id/server/doc/proxy/handbook/id-anwendung.htm
+++ b/id/server/doc/proxy/handbook/id-anwendung.htm
@@ -78,7 +78,7 @@ Um diese Funktionalität verfügbar zu machen, ist folgenderma
Aufruf von MOA-ID-AUTH Aufruf von MOA-ID-AUTH (SAML 1 Protokoll) <form name="CustomizedForm" action="<BKU>" method="post"> <input type="hidden" value="Weitere Info"/> </body> <form name="CustomizedForm" method="post" action="<StartAuth>"> <input type="hidden" value="Weitere Info"/> </body>
-
-
-Innerhalb dieser <form>-Elemente können Texte, Beschriftungen und Styles modifiziert werden,
-und es können zusätzliche Elemente darin aufgenommen werden. Wichtiger Hinweis: wenn die Templates über HTTPS geladen werden sollten, so muss das SSL/TLS Zertifikat des Servers in einem Java Truststore gespeichert werden und dieser beim Start von Tomcat angegeben werden. 3. Truststore beim Starten von Tomcat angeben (über das Hinzufügen folgender Parameter in
- die Variable CATALINA_OPTS im Tomcat Startskript). Abfrage der Anmeldedaten von MOA-ID-AUTH
-
MOA-ID-AUTH
- 1.5 (neueste Version)
+ 2.0.0 (neueste Version)
MOA-ID-PROXY
- 1.5 (neueste Version)
+ 2.0.0 (neueste Version)
MOA-SPSS
- 1.5 (neueste Version)
+ 2.0.0 (neueste Version)
diff --git a/id/server/doc/proxy/handbook/id-anwendung_2.htm b/id/server/doc/proxy/handbook/id-anwendung_2.htm
index 4e2e89d74..6fc746383 100644
--- a/id/server/doc/proxy/handbook/id-anwendung_2.htm
+++ b/id/server/doc/proxy/handbook/id-anwendung_2.htm
@@ -77,7 +77,7 @@ Projekt moa
Apache Webserver
diff --git a/id/server/doc/proxy/handbook/id-admin_1.htm b/id/server/doc/proxy/handbook/id-admin_1.htm
index 08a1acc73..74db7a410 100644
--- a/id/server/doc/proxy/handbook/id-admin_1.htm
+++ b/id/server/doc/proxy/handbook/id-admin_1.htm
@@ -81,7 +81,7 @@ Projekt moa
-
-
-
<a href="https://<moa-id-server-und-pfad>/
@@ -99,105 +99,6 @@ StartAuthentication?Target=<geschäftsbereich>
-
-
-Ein Template für die Anmeldeseite von MOA-ID-AUTH kann aus folgender Grundstruktur aufgebaut werden: <html>
-
<head>
<title>MOA ID - Identifizierter Zugang mit Bürgerkarte</title>
- <meta http-equiv="Content-Type" content="text/html; charset=utf-8">
</head>
-<div align="center">
-<input type="hidden"
-name="XMLRequest"
-value="<XMLRequest>"/>
-<input type="hidden"
-name="DataURL"
-value="<DataURL>"/>
-<input type="hidden"
-name="PushInfobox"
- value="<PushInfobox>"/>
-<input type="submit" value="Anmeldung mit Bürgerkarte" name="submit"/>
-</div>
-</form>
-<form name="CustomizedInfoForm"
-action="<BKU>"
-method="post">
-<input type="hidden"
-name="XMLRequest"
-value="<CertInfoXMLRequest>"/>
-<input type="hidden"
-name="DataURL"
-value="<CertInfoDataURL>"/>
-
-</form>
-</html>
-
-Die vorgegebene Grundstruktur ist aber in jedem Fall einzuhalten, und es müssen die speziellen
-Tags <BKU> (kommt 2x vor), <XMLRequest>, <DataURL>, <CertInfoXMLRequest> und <CertInfoDataURL>
-darin enthalten sein. Das Tag <PushInfobox> muss ab Version 1.4 vorhanden sein, wenn MOA-ID auch andere Infoboxen als die Personenbindung bearbeiten kann.
-
-
-
-MOA-ID-AUTH bietet die Möglichkeit, die Bürgerkartenumgebung (BKU) auszuwählen, über die in weiterer Folge die Bürgerkarte ausgelesen wird. Der Aufruf erfolgt dann durch einen Verweis der Form: <a href="https://<moa-id-server-und-pfad>/
-SelectBKU?Target=<geschäftsbereich>
-&OA=<oa-url>&Template=<template-url>
-&BKUSelectionTemplate=<bku-template-url>">
-
-
-
-BKUSelectionTemplate= <bku-template-url>
-optional; HTML-Vorlage für der BKU-Auswahlseite von MOA-ID-AUTH.
-Über diesen Parameter kann das Aussehen der BKU-Auswahlseite an das Aussehen der Online-Applikation angepasst werden.
-
-
-
-Ein Template für die BKU-Auswahl von MOA-ID-AUTH kann aus folgender Grundstruktur aufgebaut werden:
-<html>
<head>
<title>MOA ID - Auswahl der B&uuuml;rgerkartenumgebung</title>
- <meta http-equiv="Content-Type" content="text/html; charset=utf-8">
</head>
-<BKUSelect>
-<input type="submit" value="Auswählen"/>
-</form>
-<br/>
-<p></p>
-</form>
-</html>
-
-
-Auch dabei ist die vorgegebene Grundstruktur einzuhalten, die speziellen Tags <StartAuth> und <BKUSelect> sind verpflichtend.
-
-
-
-1. Webserver SSL/TLS Zertifikat speichern im .cer Format speichern (z.B. mittels Internet Explorer).
-
-Im folgenden Beispiel wird in den Java Truststore "truststore.jks" mit dem Passwort "changeit" importiert.
-2. Mittels Java Keytool das Zertifikat in einen Java Truststore importieren.
-keytool -import -trustcacerts -alias mytomcat -file tomcat_localhost.cer -keystore truststore.jks
-
- -Djavax.net.ssl.trustStore=<PFAD>\truststore.jks
- -Djavax.net.ssl.trustStorePassword=changeit
- -Djavax.net.ssl.trustStoreType=jks
+
In diesem Redirect werden der Geschäftsbereich und ein SAML-Artifact als Parameter übergeben.
@@ -95,7 +95,7 @@ Mithilfe dieses SAML-Artifacts kann die OA die Anmeldedaten von MOA-ID-AUTH abho
-
Die Implementierung dieser Variante wird empfohlen, insbesondere für Online-Applikationen, die neu erstellt werden.
- Hinweis: Bei der Version 2.0.0 handelt es sich um das letzten Release dass von MOA-ID-Proxy veröffentlich wird.