12.07.2013 Aufrufe

SAFE Identitätsadministration - kassenverwalter.de

SAFE Identitätsadministration - kassenverwalter.de

SAFE Identitätsadministration - kassenverwalter.de

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

<strong>SAFE</strong> <strong>I<strong>de</strong>ntitätsadministration</strong><br />

Leitfa<strong>de</strong>n<br />

für die Web-Anwendung für die <strong>SAFE</strong> - <strong>I<strong>de</strong>ntitätsadministration</strong><br />

Version 1.0 (gültig ab 15.10.2012, <strong>SAFE</strong> V 1.6.2)<br />

Inhaltsverzeichnis<br />

- 1 -<br />

<strong>SAFE</strong> IDENTITÄTSADMINISTRATION 1<br />

1 ALLGEMEINE GRUNDSÄTZE 3<br />

1.1 AUFGABENBEREICH DER IDENTITÄTSADMINISTRATOREN 3<br />

1.2 EINSCHRÄNKUNG DER RECHTE DER IDENTITÄTSADMINISTRATOREN 3<br />

1.2.1 AUF BESTIMMTE NUTZERGRUPPE 3<br />

1.2.2 AUF BESTIMMTE ROLLENTYPEN UND ROLLENWERTE 4<br />

2 NUTZUNGSHINWEISE 5<br />

2.1 REGISTRIERUNG UND ANMELDUNG MIT SOFTWAREZERTIFIKAT 5<br />

2.2 NUTZER SUCHEN 6<br />

2.3 SUCHERGEBNIS 8<br />

2.4 NUTZER LÖSCHEN 9<br />

2.5 NUTZER VERWALTEN 10<br />

2.5.1 BEARBEITEN DER VISITENKARTE 11<br />

2.5.2 ANMELDEDATEN 11<br />

2.5.3 ROLLEN 12<br />

3 SUPPORT 13<br />

4 NAMENSKONVENTION FÜR DIE VISITENKARTE 14<br />

5 ANLAGEN 16<br />

5.1 ROLLEN JP-VP (JUSTIZPORTAL – VOLLSTRECKUNGSPORTAL) UND ZENVG 16<br />

5.2 BESCHAFFUNG VON SOFTWAREZERTIFIKATEN FÜR IDENTITÄTSADMINISTRATOREN 18<br />

5.2.1 TRUST CENTER FÜR DIE BESCHAFFUNG VON SOFTWAREZERTIFIKATEN FÜR<br />

IDENTITÄTSADMINISTRATOREN 18<br />

5.2.2 KONFIGURIERTE CAS, DIE FORTGESCHRITTENE SIGNATURZERTIFIKATE AUSSTELLEN 19<br />

5.2.3 SONSTIGE KONFIGURIERTE CAS, DIE SIGNATURZERTIFIKATE AUSSTELLEN 19


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

- 2 -<br />

Der Gesamtzusammenhang zum I<strong>de</strong>ntitätsmanagement-System <strong>SAFE</strong> fin<strong>de</strong>t sich im <strong>SAFE</strong>-<br />

Fachkonzept, ein zusammenfassen<strong>de</strong>r Überblick fin<strong>de</strong>t sich in „<strong>SAFE</strong> - Die Übersicht“, eine<br />

genauere Beschreibung zur Administration insgesamt im <strong>SAFE</strong>-Betriebshandbuch. Alle<br />

Dokumente sind über www.justiz.<strong>de</strong> bzw. die BLK-AG IT-Standards <strong>de</strong>r Bund<br />

Län<strong>de</strong>rkommission für IT in <strong>de</strong>r Justiz (BLK) erhältlich.<br />

Die Verwaltung von Nutzern im <strong>SAFE</strong>-System erfolgt zweistufig. Zugangsadministratoren<br />

registrieren und verwalten I<strong>de</strong>ntitätsadministratoren. Diese wie<strong>de</strong>rum schalten Nutzer frei<br />

und verwalten diese.<br />

Zugangsadministrator<br />

registriert<br />

I<strong>de</strong>ntitätsadministratoren<br />

schalten frei und verwalten<br />

Für die <strong>I<strong>de</strong>ntitätsadministration</strong> steht eine Web-Anwendung zur Verfügung, die bei IT.NRW<br />

betrieben wird. Dieser Leitfa<strong>de</strong>n enthält Hinweise zur Nutzung dieser Web-Anwendung. Die<br />

Registrierung von Nutzern und die Registrierung von I<strong>de</strong>ntitätsadministratoren erfolgen<br />

jeweils über separate Web-Anwendungen.<br />

Zugang zur Web-Anwendung für I<strong>de</strong>ntitätsadministratoren:<br />

https://sp1.safe.nrw.<strong>de</strong>/<strong>SAFE</strong>-I<strong>de</strong>ntityAdminWeb/<br />

Nutzer


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

1 Allgemeine Grundsätze<br />

- 3 -<br />

Bei <strong>de</strong>r Registrierung und Verwaltung von I<strong>de</strong>ntitätsadministratoren sind nachfolgen<strong>de</strong><br />

Grundsätze zu beachten:<br />

1.1 Aufgabenbereich <strong>de</strong>r I<strong>de</strong>ntitätsadministratoren<br />

<strong>SAFE</strong> unterschei<strong>de</strong>t zwischen I<strong>de</strong>ntitäten, die nur administrative Rechte innehaben<br />

(Administratoren) und I<strong>de</strong>ntitäten, die Nutzer interagieren<strong>de</strong>r Anwendungen sind (Nutzer).<br />

Ein I<strong>de</strong>ntitätsadministrator kann seine <strong>SAFE</strong>-I<strong>de</strong>ntität somit nicht für die Anmeldung als<br />

Nutzer verwen<strong>de</strong>n. Er muss sich hierfür zusätzlich als Nutzer registrieren.<br />

I<strong>de</strong>ntitätsadministratoren können keine neuen <strong>SAFE</strong>-Nutzer anlegen. Sie können lediglich<br />

bereits registrierte Nutzer bestätigen und verwalten. Die Registrierung von <strong>SAFE</strong>-Nutzern<br />

erfolgt über separate Registrierungsmodule, die von <strong>de</strong>n Fachanwendungen zur Verfügung<br />

gestellt wer<strong>de</strong>n (z.B. EGVP-Client für EGVP-Nutzer und Registrierungsanwendung für das<br />

Zentrale Vollstreckungsportal).<br />

1.2 Einschränkung <strong>de</strong>r Rechte <strong>de</strong>r I<strong>de</strong>ntitätsadministratoren<br />

1.2.1 auf bestimmte Nutzergruppe<br />

I<strong>de</strong>ntitätsadministratoren sind nur innerhalb eines Bun<strong>de</strong>slan<strong>de</strong>s (o<strong>de</strong>r für <strong>de</strong>n Bund)<br />

zuständig. Sie können nur für dieses Bun<strong>de</strong>sland Nutzer bestätigen und verwalten. Sie<br />

haben we<strong>de</strong>r lesen<strong>de</strong>n noch schreiben<strong>de</strong>n Zugriff auf Nutzer an<strong>de</strong>rer Bun<strong>de</strong>slän<strong>de</strong>r.<br />

Die Administratorenrechte <strong>de</strong>r I<strong>de</strong>ntitätsadministratoren wer<strong>de</strong>n auf bestimmte<br />

Eigenschaften <strong>de</strong>r Nutzer beschränkt, in<strong>de</strong>m bei <strong>de</strong>r Registrierung <strong>de</strong>s<br />

I<strong>de</strong>ntitätsadministrators ein bestimmter Wert eines Attributes (z.B. die Behör<strong>de</strong>nbezeichnung<br />

„Finanzamt Musterhausen“ und die Kennziffer <strong>de</strong>r Behör<strong>de</strong> „0815“) eingetragen wird. Da von<br />

dieser Beschränkung Gebrauch gemacht wird, muss beachtet wer<strong>de</strong>n, dass die Nutzer bei<br />

ihrer Registrierung auch zwingend das Attribut (im Beispiel im Feld Behör<strong>de</strong>nbezeichnung<br />

„Finanzamt Musterhausen“ und im Feld Kennziffer „0815“) angeben müssen. An<strong>de</strong>rnfalls<br />

können sie von <strong>de</strong>m zuständigen I<strong>de</strong>ntitätsadministratoren nicht gefun<strong>de</strong>n und verwaltet<br />

wer<strong>de</strong>n. 1<br />

Um die beschriebene Beschränkung <strong>de</strong>r I<strong>de</strong>ntitätsadministratoren vornehmen zu können,<br />

wer<strong>de</strong>n daher im Registrierungsformular für I<strong>de</strong>ntitätsadministratoren die<br />

Behör<strong>de</strong>nbezeichnung, sowie die Kennziffer <strong>de</strong>r Behör<strong>de</strong> abgefragt.<br />

1 Wenn z.B. alle I<strong>de</strong>ntitätsadministratoren nur für ein bestimmtes Kennziffer-Präfix zur Administration berechtigt sind, können all<br />

diejenigen Nutzer, die bei <strong>de</strong>r Registrierung kein Kennziffer-Präfix angegeben haben, auch von keinem <strong>de</strong>r I<strong>de</strong>ntitätsadministratoren<br />

gefun<strong>de</strong>n wer<strong>de</strong>n.


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

- 4 -<br />

Bei <strong>de</strong>r Behör<strong>de</strong>nbezeichnung ist die amtlich vorgeschriebene Form ohne Abkürzungen zu<br />

verwen<strong>de</strong>n (z.B. „Finanzamt Musterhausen“). Als Kennziffer dient die jeweilige offizielle<br />

Dienststellennummer <strong>de</strong>r Behör<strong>de</strong>.<br />

1.2.2 auf bestimmte Rollentypen und Rollenwerte<br />

Die <strong>SAFE</strong>-Rolle eines Nutzers setzt sich zusammen aus <strong>de</strong>m „Rollentyp“ und <strong>de</strong>m<br />

„Rollenwert“.<br />

Der Rollentyp gibt dabei die Anwendung an, auf die sich die Rolle bezieht (z.B. „EGVP“). Der<br />

Rollenwert beschreibt Rechtegruppen innerhalb dieses Rollentyps (z.B. „egvp_buerger“).<br />

Je<strong>de</strong> I<strong>de</strong>ntität kann mehrere Rollentypen und zu je<strong>de</strong>m Rollentyp einen o<strong>de</strong>r mehrere<br />

Rollenwerte innehaben. Es ist möglich, dass ein Rollentyp für mehrere Anwendungen<br />

genutzt wird. Eine Liste über die verschie<strong>de</strong>nen Rollentypen und Rollenwerte befin<strong>de</strong>t sich<br />

im Anhang.<br />

Je<strong>de</strong>m I<strong>de</strong>ntitätsadministrator ist min<strong>de</strong>stens eine bestimmte Rolle (Rollentyp + Rollenwert),<br />

die er verwalten darf, zugeordnet wor<strong>de</strong>n. Ihm können aber auch beliebig viele Rollen<br />

zugeordnet wor<strong>de</strong>n sein (z.B. Recht zur Einlieferung und/o<strong>de</strong>r Einsichtnahme ins<br />

Schuldnerverzeichnis).<br />

Der I<strong>de</strong>ntitätsadministrator kann nur solche Nutzer fin<strong>de</strong>n und verwalten, die über <strong>de</strong>n/die<br />

entsprechen<strong>de</strong>/n Rollentyp/en und Rollenwerte verfügen. Auch hier gilt, dass die Nutzer<br />

<strong>de</strong>n/die entsprechen<strong>de</strong>n Rollentypen und Rollenwerte bei <strong>de</strong>r Registrierung angeben<br />

müssen.


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

2 Nutzungshinweise<br />

2.1 Registrierung und Anmeldung mit Softwarezertifikat<br />

- 5 -<br />

Die Anmeldung an <strong>de</strong>r Web-Anwendung setzt voraus, dass <strong>de</strong>r I<strong>de</strong>ntitätsadministrator im<br />

<strong>SAFE</strong>-System als solcher registriert ist. Diese Registrierung erfolgt durch <strong>de</strong>n zuständigen<br />

Zugangsadministrator 2 . Die Registrierung <strong>de</strong>s I<strong>de</strong>ntitätsadministrators erfolgt unter<br />

http://www.justiz.bayern.<strong>de</strong>/imperia/md/content/stmj_internet/gerichte/amtsgerichte/hofzenvg/registrierungsformular_i<strong>de</strong>ntadmin.doc.<br />

Da Beschränkungen <strong>de</strong>r Administrationsrechte auf einen bestimmten Wert eines Attributes<br />

(Behör<strong>de</strong>nbezeichnung und Kennziffer <strong>de</strong>r Behör<strong>de</strong> – siehe Punkt 1.2.1.) erfolgen, müssen<br />

diese bei <strong>de</strong>r Registrierung angegeben wer<strong>de</strong>n.<br />

Für die Anmeldung an <strong>de</strong>r Web-Anwendung wird ein an <strong>de</strong>n Namen <strong>de</strong>s zugelassenen<br />

I<strong>de</strong>ntitätsadministrators gebun<strong>de</strong>nes Softwarezertifikat genutzt. Die I<strong>de</strong>ntitätsadministratoren<br />

müssen <strong>de</strong>shalb <strong>de</strong>n öffentlichen Schlüssel („*.cer-Datei“) eines solchen Zertifikates für die<br />

Registrierung bereitstellen.<br />

Bei <strong>de</strong>r Zertifikatserstellung wer<strong>de</strong>n zwei Dateien erzeugt („*.p12“ und „*.cer“). Die Datei<br />

„*.cer“, die <strong>de</strong>n öffentlichen Schlüssel enthält, soll zeitgleich mit <strong>de</strong>m Antrag auf Zulassung<br />

<strong>de</strong>s I<strong>de</strong>ntitätsadministrators an <strong>de</strong>n Zugangsadministrator übersen<strong>de</strong>t wer<strong>de</strong>n. Diese .cer-<br />

Datei soll als „*.zip-Datei“ per E-Mail an reg.zenvg@ag-ho.bayern.<strong>de</strong> (<strong>de</strong>r Betreff soll <strong>de</strong>n<br />

Namen <strong>de</strong>s I<strong>de</strong>ntitätsadministrators, sowie die Behör<strong>de</strong> enthalten) versen<strong>de</strong>t wer<strong>de</strong>n. Die<br />

„*.p12-Datei“ darf nicht mit versen<strong>de</strong>t wer<strong>de</strong>n, da diese für die spätere Anmeldung bei <strong>SAFE</strong><br />

benötigt wird.<br />

Als Zertifikate können selbsterstellte o<strong>de</strong>r von Trustcentern beschaffte Softwarezertifikate<br />

(eine Liste von Zertifikatsanbietern fin<strong>de</strong>t sich im Anhang) genutzt wer<strong>de</strong>n. Für Mitarbeiter<br />

bayerischer Behör<strong>de</strong>n besteht die Möglichkeit <strong>de</strong>r Beantragung <strong>de</strong>r Bayern-PKI beim<br />

Bayerischen Lan<strong>de</strong>samt für Statistik und Datenverarbeitung (https://www.pki.bayern.<strong>de</strong>).<br />

2 Für das Zentrale Vollstreckungsportal ist die Zugangsadministration in <strong>de</strong>n Bun<strong>de</strong>slän<strong>de</strong>rn angesie<strong>de</strong>lt. Für sonstige<br />

Anwendungen (EGVP und ZTR) kann die Registrierung weiterhin über <strong>de</strong>n Betreiber IT.NRW – koordiniert von <strong>de</strong>r BLK-AG IT-<br />

Standards – erfolgen.


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

- 6 -<br />

Nach <strong>de</strong>m Auswählen <strong>de</strong>s privaten Schlüssels <strong>de</strong>s Softwarezertifikates (bzw. Keystores) und<br />

<strong>de</strong>r Eingabe <strong>de</strong>r dazugehörigen PIN, klicken Sie auf <strong>de</strong>n Hochla<strong>de</strong>n-Button. Beachten Sie,<br />

dass <strong>de</strong>r hier hochgela<strong>de</strong>ne private Schlüssel auch zu <strong>de</strong>m Zertifikat gehören muss, das Sie<br />

<strong>de</strong>m Zugangsadministrator für Ihre Registrierung als I<strong>de</strong>ntitätsadministrator mitgeteilt haben.<br />

Sofern auf <strong>de</strong>r nun folgen<strong>de</strong>n Dialogseite mehrere Alias angezeigt wer<strong>de</strong>n, wählen Sie bitte<br />

<strong>de</strong>n Alias aus, <strong>de</strong>r zu <strong>de</strong>m privaten Schlüssel <strong>de</strong>s Zertifikates gehört, mit <strong>de</strong>m Sie bei <strong>SAFE</strong><br />

registriert wur<strong>de</strong>n. Die Pin- o<strong>de</strong>r Passworteingabe ist nur dann erfor<strong>de</strong>rlich, wenn Sie <strong>de</strong>n<br />

ausgewählten Alias mit einer zusätzlichen PIN gesichert haben.<br />

2.2 Nutzer suchen<br />

*.p12 - Datei<br />

Nach <strong>de</strong>m Anmel<strong>de</strong>n erscheint folgen<strong>de</strong> Maske für die Suche <strong>de</strong>r Nutzer, die freigeschaltet<br />

o<strong>de</strong>r bearbeitet wer<strong>de</strong>n sollen.


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

- 7 -<br />

Die Suche nach einer Nutzer-ID ist nur erfolgreich, wenn die gesamte ID eingegeben wird.<br />

Diese Suche wird nur ausgelöst, wenn <strong>de</strong>r Button , <strong>de</strong>r sich direkt neben <strong>de</strong>m<br />

Eingabefeld „Nutzer-ID“ befin<strong>de</strong>t, o<strong>de</strong>r die Enter-Taste betätigt wer<strong>de</strong>n.<br />

Im zweiten Teil <strong>de</strong>r Suchmaske stehen verschie<strong>de</strong>ne Suchfel<strong>de</strong>r zur Verfügung. In je<strong>de</strong>m<br />

Suchfeld können Sie <strong>de</strong>n gesamten Suchbegriff o<strong>de</strong>r einen Teil eingeben. Wildcards wie <strong>de</strong>r<br />

Asterisk (*) wer<strong>de</strong>n nicht unterstützt. Bei Betätigung <strong>de</strong>r Enter-Taste wird die Suche sofort<br />

ausgelöst. Sollten Sie mehr als ein Suchfeld ausfüllen wollen, dürfen Sie die Enter-Taste erst<br />

nach Eingabe <strong>de</strong>s letzten Suchkriteriums betätigen. Die Suche kann ebenso durch <strong>de</strong>n<br />

Button , <strong>de</strong>r sich hinter <strong>de</strong>r unteren Eingabemaske befin<strong>de</strong>t, ausgelöst wer<strong>de</strong>n.<br />

Der Button ermöglicht eine erweiterte Suche. Sie gelangen über diesen Button zu einer<br />

Suchmaske, die die Eingabe weiterer Suchkriterien ermöglicht. Diese Maske funktioniert<br />

ebenso wie die oben beschriebene Suchmaske.<br />

Wenn Sie im Auswahlfeld<br />

ein Häkchen setzen, wer<strong>de</strong>n nur die Nutzer angezeigt, für die min<strong>de</strong>stens ein Rollenwert<br />

noch nicht bestätigt o<strong>de</strong>r abgelehnt wur<strong>de</strong>.<br />

Sie können die Anzahl <strong>de</strong>r gewünschten Suchergebnisse pro Seite angeben:


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

2.3 Suchergebnis<br />

- 8 -<br />

Das Suchergebnis wird als Tabelle dargestellt. Sie können nun die einzelnen Nutzer, die<br />

gelistet wer<strong>de</strong>n, verwalten. Bei Eingabe <strong>de</strong>s Rollentyps „BNotK-ZTR“ im Suchfeld „Rollen-<br />

Typ“ und „Muster“ im Suchfeld „Name“ für <strong>de</strong>n I<strong>de</strong>ntitätsadministrator <strong>de</strong>s Lan<strong>de</strong>s Berlin ist<br />

beispielsweise folgen<strong>de</strong> Ergebnisliste <strong>de</strong>nkbar:<br />

Die Trefferliste zeigt alle Einträge die im Namen mit „Muster“ beginnen. Da <strong>de</strong>r<br />

I<strong>de</strong>ntitätsadministrator im obigen Beispiel nur Administrationsrechte für <strong>de</strong>n Rollentyp<br />

„BNotK-ZTR“ hat, wird nicht angezeigt, welche übrigen Rollentypen die gefun<strong>de</strong>nen Nutzer<br />

innehaben.<br />

Die Auflistung <strong>de</strong>r Rollenwerte in <strong>de</strong>r Spalte „Rollen-Typ: Rollen-Wert(e)“ geben keine<br />

Auskunft über <strong>de</strong>n jeweiligen Status <strong>de</strong>s Rollenwertes (bestätigt, abgelehnt o<strong>de</strong>r<br />

unbearbeitet, siehe unter 1.4.3). Dort wer<strong>de</strong>n auch Rollenwerte angezeigt, die noch nicht<br />

bestätigt o<strong>de</strong>r wie<strong>de</strong>r entzogen wur<strong>de</strong>n. Der Status <strong>de</strong>r Rollenwerte ist erst in <strong>de</strong>r<br />

Detailansicht <strong>de</strong>s Nutzers sichtbar.<br />

Oberhalb <strong>de</strong>r Suchergebnisliste erhalten Sie eine Information über die Trefferanzahl:<br />

Sollten die Treffer nicht auf einer Seite angezeigt wer<strong>de</strong>n, können Sie mit <strong>de</strong>m Button<br />

blättern.<br />

Sie können auch direkt auf eine bestimmte Seite springen, in<strong>de</strong>m Sie diese im<br />

entsprechen<strong>de</strong>n Feld angeben und <strong>de</strong>n grünen Pfeil auslösen:


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

2.4 Nutzer Löschen<br />

- 9 -<br />

Mit <strong>de</strong>m Button können Sie Nutzer löschen. Dabei wer<strong>de</strong>n zunächst sämtliche<br />

Rollentypen, zu <strong>de</strong>ren Verwaltung Sie berechtigt sind, (gleichzeitig) entzogen. Sie haben<br />

nach <strong>de</strong>m Löschvorgang keinen Zugriff mehr auf <strong>de</strong>n Nutzer, da er nicht mehr über einen<br />

Rollentyp verfügt, <strong>de</strong>n Sie verwalten dürfen.<br />

Sofern die I<strong>de</strong>ntität über keine weiteren an<strong>de</strong>ren Rollenwerte verfügt, wird Sie komplett<br />

gelöscht, d.h. wenn <strong>de</strong>r letzte Rollentyp über die Funktion „Nutzer Löschen“ entfernt wird,<br />

wird <strong>de</strong>r Nutzer komplett gelöscht.<br />

Wenn Sie beabsichtigen, <strong>de</strong>m Nutzer einen bestimmten Rollentyp später einmal erneut<br />

zuzuweisen (z.B. bei vorübergehen<strong>de</strong>r Abwesenheit), sollten Sie nur die Rollenwerte<br />

ablehnen (siehe Kapitel 2.5.3), nicht jedoch <strong>de</strong>n Nutzer komplett löschen.<br />

Wenn Sie <strong>de</strong>n Button „Löschen“ betätigen, gelangen Sie zu folgen<strong>de</strong>r Maske, in <strong>de</strong>r Sie <strong>de</strong>n<br />

Löschvorgang über <strong>de</strong>n dortigen Button abschließen können.


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

2.5 Nutzer verwalten<br />

- 10 -<br />

Bearbeiten: Über <strong>de</strong>n Button „Nutzerdaten bearbeiten“ gelangen Sie in einen Dialog, in<br />

<strong>de</strong>m alle Daten dargestellt wer<strong>de</strong>n, die Sie bearbeiten können.<br />

Wenn Sie einen Benutzer über <strong>de</strong>n Button auswählen, wird eine neue Dialogseite angezeigt,<br />

die alle relevanten Informationen darstellt.<br />

Sie können nun die Daten <strong>de</strong>r Visitenkarte än<strong>de</strong>rn und/o<strong>de</strong>r Rollen bestätigen bzw.<br />

entziehen. Alle Än<strong>de</strong>rungen wer<strong>de</strong>n nur wirksam, wenn Sie <strong>de</strong>n Button betätigen.<br />

Mit <strong>de</strong>m Button


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

- 11 -<br />

können Sie alle Angaben, die Sie in <strong>de</strong>r Maske eingetragen haben, wie<strong>de</strong>r löschen.<br />

Diese Funktion kann allerdings nur ausgeführt wer<strong>de</strong>n, wenn Sie die Daten noch nicht über<br />

<strong>de</strong>n Speicher-Button gespeichert haben.<br />

2.5.1 Bearbeiten <strong>de</strong>r Visitenkarte<br />

Sie können alle Daten in <strong>de</strong>r Visitenkarte än<strong>de</strong>rn. Bitte achten Sie darauf, dass Pflichtfel<strong>de</strong>r<br />

nicht gelöscht, son<strong>de</strong>rn nur geän<strong>de</strong>rt wer<strong>de</strong>n dürfen. Pflichtfel<strong>de</strong>r wer<strong>de</strong>n jeweils für je<strong>de</strong>n<br />

Rollentyp festgelegt. Eine Übersicht zu <strong>de</strong>n Pflichtfel<strong>de</strong>rn fin<strong>de</strong>n Sie im Dokument „<strong>SAFE</strong>-<br />

Die Übersicht“, das auf www.justiz.<strong>de</strong> veröffentlicht ist. Sofern ein Nutzer mehrere<br />

Rollentypen innehat, gilt für ihn die Summe <strong>de</strong>r jeweiligen Pflichtfel<strong>de</strong>r.<br />

Bitte nehmen Sie keine Eintragungen in <strong>de</strong>n Fel<strong>de</strong>rn „Externe ID“ und „Gruppe“ vor. Diese<br />

Fel<strong>de</strong>r sind für EGVP-Nutzer „reserviert“.<br />

Die Än<strong>de</strong>rungen wer<strong>de</strong>n nur wirksam, wenn Sie <strong>de</strong>n Speicher - Button , <strong>de</strong>r sich am<br />

En<strong>de</strong> <strong>de</strong>r Maske befin<strong>de</strong>t, betätigen.<br />

2.5.2 Anmel<strong>de</strong>daten<br />

Sie können für je<strong>de</strong>n Nutzer auch einen neuen Benutzernamen und ein neues Kennwort<br />

vergeben. Das Kennwort kann über <strong>de</strong>n Button „Generieren“ vom System erzeugt o<strong>de</strong>r von<br />

Ihnen frei vergeben wer<strong>de</strong>n. Es muss aus min<strong>de</strong>stens 8 Zeichen bestehen und drei <strong>de</strong>r vier<br />

folgen<strong>de</strong>n Kategorien enthalten: Großbuchstaben (A bis Z), Kleinbuchstaben (a bis z),<br />

Zahlen zur Basis 10 (0 bis 9), nicht alphabetische Zeichen (zum Beispiel !, $, #, %). Es muss<br />

sich von <strong>de</strong>m Kennwort unterschei<strong>de</strong>n, dass <strong>de</strong>r Nutzer zuletzt innehatte. Bitte leiten Sie das<br />

Kennwort an <strong>de</strong>n Nutzer weiter. Sobald Sie die Maske verlassen, ist es nicht mehr sichtbar.<br />

Beim nächsten Aufruf <strong>de</strong>r Nutzerdaten erscheint<br />

.<br />

Es wird dringend empfohlen, das Kennwort eines Nutzers nicht zu än<strong>de</strong>rn. Die Nutzer<br />

sollen vielmehr auf die entsprechen<strong>de</strong> Funktionen „Kennwort än<strong>de</strong>rn“ o<strong>de</strong>r „Kennwort<br />

vergessen“ hingewiesen wer<strong>de</strong>n, die über die jeweiligen Anwendungen zur Verfügung<br />

gestellt wer<strong>de</strong>n.<br />

Wenn ein Nutzer sein Kennwort mehrfach falsch eingegeben hat, wird die Anzahl <strong>de</strong>r<br />

Fehleingaben unter <strong>de</strong>n Anmel<strong>de</strong>daten angezeigt. Sie können mit <strong>de</strong>m Button<br />

„Zurücksetzen“ die Anzahl <strong>de</strong>r Fehlangaben wie<strong>de</strong>r auf Null setzen. Der Nutzer kann dann<br />

sein altes bzw. aktuelles Kennwort wie<strong>de</strong>r benutzen.<br />

Die Än<strong>de</strong>rungen wer<strong>de</strong>n nur wirksam, wenn Sie <strong>de</strong>n Button<br />

, <strong>de</strong>r sich am En<strong>de</strong> <strong>de</strong>r Maske befin<strong>de</strong>t, betätigen.


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

2.5.3 Rollen<br />

LEITFADEN<br />

- 12 -<br />

Die Rollen wer<strong>de</strong>n mit Rollentyp und Rollenwert aufgelistet.<br />

JP-VP Einsichtnehmer-SV<br />

JP-VP Einsichtnehmer-VV<br />

ZENVG VVB-EA<br />

ZENVG VVB-VV<br />

Rollen löschen: Sie können Rollen löschen, in<strong>de</strong>m Sie die Checkbox vor <strong>de</strong>r Zeile<br />

auswählen und auf <strong>de</strong>n Löschen-Button klicken. Sobald Sie <strong>de</strong>n letzten Rollenwert<br />

gelöscht haben, haben Sie keinen Zugriff mehr auf <strong>de</strong>n Nutzer, da er nicht mehr<br />

über <strong>de</strong>n Rollentyp verfügt, <strong>de</strong>n Sie verwalten dürfen.<br />

Es wird dringend empfohlen, <strong>de</strong>n Nutzer in diesem Fall über <strong>de</strong>n Button in <strong>de</strong>r<br />

Suchergebnisliste zu löschen, statt <strong>de</strong>n letzten Rollenwert zu entziehen, da an<strong>de</strong>rnfalls<br />

das Risiko besteht, dass <strong>de</strong>r Nutzer „verschollen“ geht, wenn er keinen weiteren<br />

Rollenwert inne hat. Alternativ können Sie <strong>de</strong>n Rollenwert auch ablehnen, statt ihn zu<br />

löschen.<br />

Rollen verwalten: Sie können am En<strong>de</strong> je<strong>de</strong>r Zeile die Checkbox "Bestätigt"<br />

auswählen.<br />

Diese Checkbox kann durch Anklicken drei verschie<strong>de</strong>ne Zustän<strong>de</strong> annehmen:<br />

: Der Rollenwert ist nicht bearbeitet. An dieser Stelle müssen Sie entschei<strong>de</strong>n, ob<br />

Sie die Rolle <strong>de</strong>s Nutzers bestätigen o<strong>de</strong>r ablehnen wollen. Hinweis: Sie fin<strong>de</strong>n diese<br />

Nutzer, wenn Sie bei <strong>de</strong>r Suche ein Häkchen bei „nur Nutzer mit unbearbeiteten<br />

Rollen“ gesetzt haben.<br />

: Der Rollenwert ist bestätigt. Nur solche Rollenwerte wer<strong>de</strong>n vom <strong>SAFE</strong>-System<br />

angenommen und verarbeitet.<br />

: Der Rollenwert wur<strong>de</strong> von Ihnen abgelehnt.<br />

Rollen hinzufügen: Wählen Sie zum Hinzufügen einer Rolle diese aus <strong>de</strong>r Dropdown-Liste.<br />

Dort wer<strong>de</strong>n nur die Rollen aufgelistet, für die Sie berechtigt sind. Wählen<br />

Sie die Rolle aus und betätigen Sie <strong>de</strong>n "Hinzufügen"-Button.<br />

Die Än<strong>de</strong>rungen wer<strong>de</strong>n nur wirksam, wenn Sie <strong>de</strong>n Speichern Button , <strong>de</strong>r sich am<br />

En<strong>de</strong> <strong>de</strong>r Maske befin<strong>de</strong>t, betätigen.


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

3 Support<br />

LEITFADEN<br />

- 13 -<br />

Eventuelle Supportfragen sollen innerhalb <strong>de</strong>r einzelnen Län<strong>de</strong>r gebün<strong>de</strong>lt und, soweit<br />

möglich, lan<strong>de</strong>sintern beantwortet wer<strong>de</strong>n. Bitte wen<strong>de</strong>n Sie sich bei Supportbedarf an <strong>de</strong>n<br />

Zugangsadministrator, <strong>de</strong>r Sie registriert hat.<br />

Den Namen und die Telefonnummer Ihres Zugangsadministrators fin<strong>de</strong>n Sie auf Ihrem<br />

Bewilligungsschreiben.


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

- 14 -<br />

4 Namenskonvention für die Visitenkarte<br />

Bezeichnung<br />

Bemerkung/Eintragungskonventionen<br />

<strong>SAFE</strong>-User-ID einein<strong>de</strong>utige ID <strong>de</strong>s Nutzers, wird bei <strong>de</strong>r Registrierung <strong>de</strong>s<br />

Nutzers automatisiert hinterlegt<br />

Organisation <br />

(z.B. „Amtsgericht SH“ o<strong>de</strong>r „Gerichtsvollzieher BE)<br />

Die Organisationseinheit bezeichnet die Gerichtsbarkeit (z.B.<br />

Oberlan<strong>de</strong>sgericht, Finanzgericht).<br />

Für die Kürzel <strong>de</strong>r Bun<strong>de</strong>slän<strong>de</strong>r soll die im Bun<strong>de</strong>stag<br />

gebräuchliche Notation übernommen wer<strong>de</strong>n (siehe Tabelle unten)<br />

Behör<strong>de</strong>nbezeichnung z.B. , <br />

Anre<strong>de</strong> , o<strong>de</strong>r <br />

Titel Aka<strong>de</strong>mischer Grad, z.B. , ,…<br />

Name Bei natürlichen Personen: <br />

Bei juristischen Personen: (z.B. Amtsgericht<br />

Köln)<br />

Vorname Bei natürlichen Personen: <br />

Straße<br />

Hausnummer<br />

PLZ<br />

Ort<br />

Bei juristischen Personen: <br />

Bun<strong>de</strong>sland Bun<strong>de</strong>sland als Wort (z.B. Berlin, Sachsen) o<strong>de</strong>r<br />

„Bun<strong>de</strong>seinrichtung“<br />

Land Default <br />

E-Mail Die E-Mail – Adresse wird für die Übermittlung von Informationen<br />

zum bevorstehen<strong>de</strong>n Ablauf von Kennwörtern benötigt.


Freischaltung von <strong>SAFE</strong>-Nutzern<br />

durch I<strong>de</strong>ntitätsadministratoren<br />

Mobiltelefon<br />

Telefon<br />

Fax<br />

LEITFADEN<br />

- 15 -<br />

Externe ID Nur für EGVP-Backendpostfächer! XJustiz-ID <strong>de</strong>s Gerichts, die für<br />

<strong>de</strong>n automatischen Fachdatenimport genutzt wird.<br />

Hier keine Eintragung vornehmen!<br />

Gruppe Nur für Virtuelle Poststelle <strong>de</strong>r DEHSt<br />

Hier keine Eintragung vornehmen!<br />

Kennziffer-Präfix beschreibt das Ressort , , , <br />

Kennziffer Ein<strong>de</strong>utige offizielle Dienststellennummer <strong>de</strong>r Behör<strong>de</strong>.<br />

DE-Mail<br />

Für das Justiz-Ressort ist hier die XJustiz-ID <strong>de</strong>s Gerichtes<br />

einzutragen. Diese kann aus <strong>de</strong>r Orts- und Gerichtsdatei unter<br />

www.justiz.<strong>de</strong> entnommen wer<strong>de</strong>n.<br />

Bun<strong>de</strong>sland Abkürzung<br />

Ba<strong>de</strong>n-Württemberg BW<br />

Freistaat Bayern BY<br />

Berlin BE<br />

Bran<strong>de</strong>nburg BB<br />

Freie Hansestadt Bremen HB<br />

Freie und Hansestadt Hamburg HH<br />

Hessen HE<br />

Mecklenburg-Vorpommern MV<br />

Nie<strong>de</strong>rsachsen NI<br />

Nordrhein-Westfalen NW<br />

Rheinland-Pfalz RP<br />

Saarland SL<br />

Freistaat Sachsen SN<br />

Sachsen-Anhalt ST<br />

Schleswig-Holstein SH<br />

Freistaat Thüringen TH


Freischaltung von <strong>SAFE</strong>-<br />

Nutzern durch<br />

I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

5 Anlagen<br />

- 16 -<br />

5.1 Rollen JP-VP (Justizportal – Vollstreckungsportal) und ZenVG<br />

Zuordnung zu<br />

Rollen-typen<br />

(falls<br />

unterschiedliche<br />

gewünscht)<br />

Rollenwert Beschreibung Berechtigung im Verfahren<br />

JP-VP ZenVG Portal Lan<strong>de</strong>sverfahren<br />

X VVB-EA<br />

X VVB-VV<br />

X Einsichtnehmer-SV<br />

X Einsichtnehmer-VV<br />

X Abdruckempfaenger Abdruckempfänger<br />

Verwaltungsvollstreckungsbehör<strong>de</strong> mit<br />

Recht zur Einlieferung von<br />

Eintragungsanordnungen<br />

Verwaltungsvollstreckungsbehör<strong>de</strong> mit<br />

Recht zur Einlieferung von<br />

Vermögensverzeichnissen<br />

Einsicht in<br />

Schuldnerverzeichniseinträge<br />

Einsicht in<br />

Vermögensverzeichnisregister<br />

Einsicht in<br />

Schuldnerverzeichniseinträge<br />

Einsicht in<br />

Vermögensverzeichnisregister<br />

Berechtigung zum Empfang o<strong>de</strong>r<br />

zum Download bereitgestellter<br />

Abdrucke<br />

Einlieferung von<br />

Eintragungsanordnungen<br />

Einlieferung von<br />

Vermögensverzeichnissen


Freischaltung von <strong>SAFE</strong>-<br />

Nutzern durch<br />

I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

Zu beantragen<strong>de</strong> Rollen:<br />

- 17 -<br />

Die auf <strong>de</strong>m Registrierungsformular genannten Rollen ZENVG-VVB-EA und ZENVG-VVB-VV sind nur von Vollstreckungsbehör<strong>de</strong>n mit <strong>de</strong>m Recht<br />

auf Einlieferung in das Schuldnerverzeichnis und Vermögensverzeichnis zu beantragen.<br />

Die Rollen JP-VP-Einsichtnehmer-SV und JP-VP-Einsichtnehmer-VV sind von allen Behör<strong>de</strong>n zu beantragen, <strong>de</strong>nen lediglich das Recht auf<br />

Einsichtnahme in das Schuldnerverzeichnis und das Vermögensverzeichnis zusteht.


Freischaltung von <strong>SAFE</strong>-<br />

Nutzern durch<br />

I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

5.2 Beschaffung von Softwarezertifikaten für I<strong>de</strong>ntitätsadministratoren<br />

5.2.1 Trust Center für die Beschaffung von Softwarezertifikaten für I<strong>de</strong>ntitätsadministratoren<br />

- 18 -<br />

Konfigurierte CAs <strong>de</strong>r Verwaltung (Lan<strong>de</strong>s-PKI und an<strong>de</strong>re), die fortgeschrittene Signaturzertifikate ausstellen<br />

Name <strong>de</strong>s Trustcenters Info Konfigurierte CA-Zertifikate (CN <strong>de</strong>s subjects) i<br />

CA <strong>de</strong>r Bun<strong>de</strong>sdruckerei unter <strong>de</strong>r PKI-1-Verwaltung SW-Zertifikat PPKI CA<br />

OSCI CA<br />

CA <strong>de</strong>r Freien Hansestadt Bremen SW-Zertifikat Freie Hansestadt Bremen SubCA<br />

Freie Hansestadt Bremen Machine SubCA<br />

CA <strong>de</strong>r Hessen-PKI unter <strong>de</strong>r PKI-1-Verwaltung SW-Zertifikat CA-1-HessenHZD<br />

CA <strong>de</strong>s Freistaates Bayern unter <strong>de</strong>r PKI-1-Verwaltung SW-Zertifikat Bayerische VPKI Class3 Issuing CA<br />

Fortgeschrittenes Zertifikat auf Signaturkarte Bayerische VPKI Smartcard Issuing CA<br />

CA <strong>de</strong>s Lan<strong>de</strong>s Ba<strong>de</strong>n-Württemberg SW-Zertifikat bw-trust Basic-CA<br />

CA IVBB Deutsche Telekom unter <strong>de</strong>r PKI-1-Verwaltung SW-Zertifikat CA IVBB Deutsche Telekom AG<br />

Deutsche Rentenversicherung Bund Zertifikate auf <strong>de</strong>m Mitarbeiterausweis <strong>de</strong>r Deutschen<br />

Rentenversiche-rung Bund<br />

NQ 70 Mitarbeiter CA<br />

Deutsches Forschungsnetz SW-Zertifikat DFN-Verein PCA Global – G01<br />

Deutschland Online Infrastruktur CA unter <strong>de</strong>r PKI-1- SW-Zertifikat, auch aufgespielt auf Netkey 3.0 Karten DOI CA<br />

Verwaltung<br />

eVergabe CA <strong>de</strong>s Bündnis eVergabe SW-Zertifikat eVergabe CA<br />

Sächsisches Staatsministerium <strong>de</strong>s Innern SW-Zertifikat Sachsen Global CA<br />

TESTA Deutschland CA unter <strong>de</strong>r PKI-1-Verwaltung SW-Zertifikat, auch aufgespielt auf Netkey 3.0 Karten CA TESTA Deutschland


Freischaltung von <strong>SAFE</strong>-<br />

Nutzern durch<br />

I<strong>de</strong>ntitätsadministratoren<br />

LEITFADEN<br />

- 19 -<br />

5.2.2 Konfigurierte CAs, die fortgeschrittene Signaturzertifikate ausstellen<br />

Name <strong>de</strong>s Trustcenters Info Konfigurierte CA-Zertifikate (CN <strong>de</strong>s subjects) i<br />

Deutsche Post Com GmbH Geschäftsfeld Signtrust (inkl. Vorgänger) SW-Zertifikat Signtrust CERT Class 2<br />

Signtrust CERT Class 3<br />

Class 2 CA<br />

Class 3 CA<br />

D-Trust GmbH SW-Zertifikat D-TRUST Advanced Class 1 CA<br />

D-TRUST Advanced Class 2 CA<br />

D-TRUST Advanced Class 3 CA<br />

D-TRUST Encryption Class 2 CA<br />

D-TRUST Service Class 3 CA<br />

Trust Center <strong>de</strong>r Deutschen Telekom AG SW-Zertifikat MailPass CA<br />

MailPass Advanced CA<br />

Shared Business CA<br />

Mentana-Claimsoft AG SW-Zertifikat MC-PKI EGVP-CA<br />

MC-PKI GovMail-UserCA<br />

MC-PKI Signaturportal_UserCA<br />

MC-PKI Kanzleipostfach-UserCA<br />

bremen online services GmbH & Co. KG SW-Zertifikat bos advanced CA<br />

5.2.3 Sonstige konfigurierte CAs, die Signaturzertifikate ausstellen<br />

Name <strong>de</strong>s Trustcenters Info Konfigurierte CA-Zertifikate (CN <strong>de</strong>s subjects) i<br />

European Patent Office Signaturkarte <strong>de</strong>s europäischen Patentamtes European Patent Office CA<br />

medisign GmbH Zertifikat auf <strong>de</strong>m Elektronischen Heilberufsausweis DEMDS CA für Ärzte

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!