Mit der SOG ERP (VACOS)-Funktion "PasswdSuche" können Passwörter für den Zugriff auf Fremdsysteme und externe Dienste hinterlegt werden.
Die Passwörter werden über RSA-Keys verschlüsselt und in der SOG ERP (VACOS)-Datenbank abgelegt.
Bitte beachten Sie die Hinweise zu RSA-Key Verschlüsselungen.
Passwörter erhalten bei der Erzeugung einen internen, eindeutigen Key (UUID). Dieser Key dient der eindeutigen Zuordnung des Datensatzes bei einem Datenabgleich mit einem Fremdsystem.
Über den "Eintragsnamen" wird festgelegt, für welches Fremdsystem der Eintrag Gültigkeit haben soll. Bei der Konfiguration des Zugriffs auf das Fremdsystem muss dann festgelegt werden, unter welchem Eintragsnamen das Kennwort hinterlegt wurde.
Über "RSA-Schlüssel" wählen sie einen RSA-Key mit dem die Verschlüsselung erfolgen soll.
Das SOG ERP (VACOS)-Programm, das später mit Hilfe des hinterlegten Kennwortes auf den externen Dienst zugreifen soll, muss den privaten Teil des RSA-Keys erreichen können.
Löschen eines hinterlegten Passwortes
Doppelklicken Sie das gewünschte Passwort. Klicken Sie dann auf die "Löschen" Schaltflächen in der Maske.
2-Faktor Sachbearbeiteridentifikation
Die SOG ERP App-Schnittstelle benötigt zur Identifikation und Benutzeranmeldung ein 2-Faktor Passwort.
Hierbei hinterlegen Sie ein frei wählbares Applikationskennwort und erzeugen einen 2-Faktor Sicherheitsschlüssel.
Dieser 2-Faktor Sicherheitsschlüssel kann auf einem Mobilgerät z. B. in der Applikation "GoogleAuthenticator" hinterlegt werden.
Hinterlegung des 2-Faktor Kennwortes.
Rufen Sie die SOG ERP Funktion p798 - Passworte (pwdsu) auf.
Lassen die das Datenfeld "Eintragsname" leer, oder verwenden Sie dort den Begriff "2faktor".
Wählen Sie einen RSA-Schlüssel, mit dem ihr Kennwort und ihr 2-Faktor Schlüssel verschlüsselt werden. Nur Sie und der SOAP-Dienste Server sollten Zugriff auf den privaten Teil dieses Schlüssels haben.
Tragen Sie unter "Kennwort" ein mindestens 8 stelliges Applikationskennwort ein.
Wiederholen Sie die Kennworteingabe unter "Wiederholen".
Klicken Sie nun im Funktionsmenü auf "2 Faktor Kennwort erstellen".
In dem Datenfeld QRCode und auf dem Bild-Control der Maske wird nun ein QR-Code angezeigt. Diesen können Sie mit der GoogleAuthenticator App scannen, um das Erzeugen von Einmalkennworten zu starten.
Abrufen des 2-Faktor Schlüssels.
Sollten Sie zuvor bereits einen 2-Faktor Schlüssel erzeugt haben, können Sie diesen wieder abrufen. Geben Sie dazu das zuvor verwendete Password unter "Kennwort" ein, und klicken Sie auf "2 Faktor Schlüssel erzeugen".
Der alte 2-Faktor Schlüssel wird nun unter QRCode und im Bild-Control der Maske angezeigt. Diesen können Sie mit der GoogleAuthenticator App scannen, um z. B. nach Austausch des Mobilgerätes das Erzeugen von Einmalkennworten erneut zu starten.
Achtung: Der 2-Faktor Schlüssel sollte nicht anderweitig als in der GoogleAuthenticator App gespeichert werden. Fertigen Sie auch keine Screenshots an, in denen der QRCode sichtbar wäre.
Sollte der Schlüssel kompromittiert werden, löschen Sie den Passwort Eintrag "2faktor" sowie den auf dem Mobilgerät hinterlegten Schlüssel (GoogleAuthenticator), und beginnen sie den Hinterlegungsvorgang erneut.