abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Betriebsstätten-Zertifikat und Betriebsstätten-miDentiy in RVO

12
letzte Antwort am 27.06.2022 14:41:03 von Nutzer_8888
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
Nutzer_8888
Erfahrener
Offline Online
Nachricht 1 von 13
612 Mal angesehen

Im Zusammenhang mit der Umstellung "Person als Rechteträger" viel mir auf, dass dort neben dem Betriebsstätten-miDentity zusätzlich auch ein Betriebsstätten-Zertifikat gelistet ist.

 

Unter dem miDentity kann ich mir was vorstellen (der liegt ja physikalisch bei uns rum, beinhaltet auch Softwareschutzmodul). Bei dem Zertifikat bin ich mir über den Ursprung und dessen Bedeutung nicht ganz sicher (habe aber Vermutungen).

 

Vermutung:

In Zusammenhang mit unserem Wechsel von einem On-Premise WTS-System in die SmartIT wurde das Betriebsstätten-Zertifikat, welches wohl die Funktionalität des Betriebsstätten miDentity übernimmt, durch die Datev eingerichtet.

 

Der lokale Betriebsstätten-miDentity (wurde nach Wechsel abgezogen und ruht nun im Schubfach) ist nun nicht mehr erforderlich und könnte wahrscheinlich auch gekündigt werden (keine Ahnung, ob da mal Nachteile resultieren könnten)?! Aktuell würden wir den BS-miDentity wohl auch "pflegen - Folgekarten mit pin versehen und weglegen", er nimmt ja keinen Platz weg.

 

Sollte man den BS-miDentity aus der RVO löschen?

 

Kann die Vermutung hier jemand bestätigen, korrigieren, ergänzen

Wie sollte man mit dem "alten" miDentity verfahren?

 

 

metalposaunist
Unerreicht
Offline Online
Nachricht 2 von 13
607 Mal angesehen

DUO Gruppe bauen, beide Medien rein und administrieren. Da ein neuer mIDentity wieder Geld 💵 kostet, würde ich den einfach auf Lager halten. Murphy. Man weiß nie, wozu man einen braucht. Kündigen und dann stellt man fest: 💩 - hätte ich mal ... und dann neuen bestellen, der Geld kostet und wieder Lieferzeit hat.

 

Frisst kein Brot - tut nicht weh - in die Schublade legen, beschriften und gut ist. 

 

Anders sieht es bei personalisierten mIDentities aus. Die würde ich wirklich kündigen / tauschen im Zuge von www.datev.de/par damit Ordnung herrscht, weil daran die Rechte nach extern zum Mandanten fest gemacht werden. Sie durften kein Lohn sehen? Oh, schade. 

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
Nutzer_8888
Erfahrener
Offline Online
Nachricht 3 von 13
596 Mal angesehen

Danke, somit besser haben als brauchen 😉!

 

Diesen und auch das Zertifikat in eine Gruppe packen ist klar, aber muss / kann da was administriert werden?!

 

Kann ein Betriebsstätten-Zertifikat eigentlich auch wie ein Bestriebsstätten-miDentity bestellt werden, oder ist sowas den "Hostern" vorbehalten? Könnte sowas im lokalen Kom-Server-Umfeld auch eingesetzt werden?

 

 

PS: das Personalisierte ist soweit klar (weil im Grunde bekannt uns selbst angelegt - außer die administrativen SmartIT-Datev-User

DATEV-Mitarbeiter
Thomas_Neumeier
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 4 von 13
593 Mal angesehen

Hallo @Nutzer_8888 ,

 

Das Betriebsstätten-Zertifikat ist ein Softwarezertifikat und wird auf DATEVasp und DATEV SmartIT-Systemen eingesetzt. Wenn zusätzlich noch ein Betriebsstätten-mIDentity gelistet ist, dann ist das historisch bedingt aus der Zeit in der noch kein DATEVasp oder SmartIT Vertrag aktiv war.

 

Ein Betriebsstätten-mIDentity macht in dieser Konstellation überhaupt keinen Sinn, im Gegenteil wenn dann nach 5 Jahren die Wartung der SIM-Karte für den Betriebsstätten-mIDentity ansteht ist die Verwirrung meist groß.

 

Von daher empfehle ich die Kündigung des Betriebsstätten-mIDs.

Der Stick selbst kann z.B. mit einer personalisierten Karte natürlich weiterverwendet werden.

mit besten Grüßen Thomas Neumeier
SmartCard/Sicherheitspaket | DATEV eG
Nutzer_8888
Erfahrener
Offline Online
Nachricht 5 von 13
582 Mal angesehen

Ups, wir hatten uns überschnitten.

 

Danke für die Aufklärung. Bedeutet:

 

  1. Betriebsstätten-miDentity kann im Hosting-Umfeld bei o.b. Einsatz von BS-Zertifikat gekündigt werden (muss aber nicht, dann turnusmäßige Zertifikatsverlängerungen mit potenziellem Verwirrungspotenzial)
  2. Zertifikat ersetzt diesen mIDs vollständig.

 

Können / müssen für diese Betriebsstätten mIDs oder Zertifikate in der RVO Rechte administriert werden?

 

0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 6 von 13
573 Mal angesehen

@Nutzer_8888 schrieb:

Können / müssen für diese Betriebsstätten mIDs oder Zertifikate in der RVO Rechte administriert werden?


Klar. Haben die Medien keine Rechte für nichts (insbesondere DFÜ über Internet), versuch' mal eine UStVA oder was anderes zu machen, was eine Kommunikation mit dem RZ bedeutet 😜.  

 

Oder DFÜ über Internet aber die betreffende Beraternummer ist nicht freigeschaltet - gerade wenn man Selbstbucher hat und die FiBu unter der mandantengenutzten Beraternummer läuft. 

 

@Thomas_Neumeier: Echt interessant zu sehen, wie sehr die Empfehlungen der DATEV von meinen abweichen 😬.  

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
DATEV-Mitarbeiter
Thomas_Neumeier
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 7 von 13
559 Mal angesehen

Hallo Herr Bohle @metalposaunist ,

 

nun soweit liegen unsere Empfehlungen hier nicht auseinander.

Ich habe empfohlen den Stick als solches weiterzuverwenden.

 

Lediglich die Aussage "Frisst kein Brot - tut nicht weh" kann ich aus genossenschaftlicher Sicht nicht teilen.

Denn ein Betriebsstätten-mID wird grundsätzlich mit neuer Plastikkarte gewartet.

Damit entstehen Kosten, die im Sinne der Genossenschaft eingespart werden können.

Auch aus Nachhaltigkeitsgründen ist es nicht sinnvoll eine Karte zu warten,

die im genannten Umfeld nicht benötigt wird.

 

 

mit besten Grüßen Thomas Neumeier
SmartCard/Sicherheitspaket | DATEV eG
0 Kudos
Nutzer_8888
Erfahrener
Offline Online
Nachricht 8 von 13
558 Mal angesehen

Ok, kann mich nicht erinnern jemals an den Rechten der Betriebsstätten-Medien was eingetragen zu haben?!

Wurde aber vielleicht durch Partner gesetzt...

 

Aber gut zu wissen, falls hier mal Auffälligkeiten auftreten.

Müsste es da nicht ein Info-Dok geben, welches für diese Betriebsstätten-Medien die Standard-Einstellungen beschreibt?!

Viel Variabilität dieser Einstellungen im Standardfall (ein Berater, eine Betriebsstätte) kann ich mir hier gar nicht vorstellen.

Du hast aber meine Neugierde geweckt. Werde mir die Rechte-Konfig dieser Medien mal genauer anschauen (bis jetzt waren das in der RVO für mich eher Platzhalter).

 

Danke und Gruß

 

PS: Ich bin für "haben ist besser als brauchen" und werde nicht verwirrt sein, wenn neue SIM oder Verlängerungsbrief kommen. Dennoch ist die Aufklärung von @Thomas_Neumeier zum Software-Zertifikat und dem nicht mehr vorhandenen Nutzten der Sim im miDentity für mich essenziell.

 

metalposaunist
Unerreicht
Offline Online
Nachricht 9 von 13
543 Mal angesehen

@Thomas_Neumeier schrieb:

Denn ein Betriebsstätten-mID wird grundsätzlich mit neuer Plastikkarte gewartet.


Kann man also nicht nachladen? Warum nicht?  

 


@Thomas_Neumeier schrieb:

Damit entstehen Kosten, die im Sinne der Genossenschaft eingespart werden können.


Ja, weil es seitens DATEV nicht wie bei personalisierten mIDentities möglich ist "nachzuladen"?

 


@Thomas_Neumeier schrieb:

Auch aus Nachhaltigkeitsgründen ist es nicht sinnvoll eine Karte zu warten,

die im genannten Umfeld nicht benötigt wird.


Stimmt 👍. Aber ich kenne Murphy persönlich und wenn man mal einen braucht (wenn man z.B. keinen Steuerkonto online Abruf machen will) ... mit so einem Betriebsstätten mIDentity ist ja einiges möglich. 

 

Und @Thomas_Neumeier: Warum kann DATEV das Softwarezertifikat im DATEV/PARTNERasp und SmartIT nicht auch für alle anderen Genossen einführen? Dann braucht's bei niemanden mehr eine Plastik-SIM-Karte - nachhaltiger geht's nicht 😉.  

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
DATEV-Mitarbeiter
Thomas_Neumeier
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 10 von 13
518 Mal angesehen

Hallo Herr Bohle, @metalposaunist ,

 

Sie glauben gar nicht wie viele Kunden erst merken, dass der Betriebstätten mID abläuft, wenn er denn tatsächlich abgelaufen ist.

 

Eine Handlungsnotwendigkeit wird dann erst erkannt, wenn der LIMA und der Kommserver nicht mehr laufen.

Das Kind also bereits in den Brunnen gefallen ist.

 

Ist eine SmartCard bereits abgelaufen, dann kann sie nicht mehr Laufzeitverlängerung nachgeladen werden.

 

Deshalb verzichten wir bei der für die Kanzleiabläufe zentral wichtigen Hardware "Betriebsstätten-mID" auf die kosten- und resourcensparende Wartung per Laufzeitverlängerung. Denn nur so ist gewährleistet, dass wir dem Kunden Im Falle des Falles  sofort weiterhelfen können, da die physikalische Folgekarte bereits im Haus ist. Hätte ein Kunde verpasst den Betriebsstätten-mID rechtzeitig nachzuladen, dann müsste er warten bis eine neue Karte postalisch zugestellt wurde. 

 

Betriebsstätten-Zertifikate werden im DATEV-RZ auf sogenannten High Security Modulen gespeichert.

Damit stellen wir sicher, dass keine Unbefugten auf die privaten Schlüssel der Zertifikate zugreifen können.

Deshalb werden Betriebsstätten-Zertifikate ausschließlich in diesem Umfeld angeboten.

 

mit besten Grüßen Thomas Neumeier
SmartCard/Sicherheitspaket | DATEV eG
0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 11 von 13
501 Mal angesehen

Okay. Also Kategorie: Wir müssen unsere Genossen bestmöglich schützen. Irgendwann wird ja auch mal ein Lerneffekt eintreten, oder? 🤔 Aber ja, die DATEV Mitteilungen kennen wohl auch nur wenige. Da steht ja drin: läuft ab zum ... kann man auch nach suchen und dann muss man sich selbst organisieren. 

 

Apropos Organisieren. Wir lernen bei der megra uns allgemein selbst zu organisieren. Scheinbar ist bei anderen Kanzleien die Fremdorganisation noch der Fall? Dann organisiert DATEV auch in dem Fall also die Kanzleien. 

 

Aber es passt gut in mein Bild. Das ist in meinen Augen falsch verstandener Service am Genossen.

 

Egal. @Nutzer_8888 hat seine Lösung und wird den mIDentity auch behalten, falls Murphy klingelt 🛎

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
Nutzer_8888
Erfahrener
Offline Online
Nachricht 12 von 13
490 Mal angesehen

Habe gerade für den "alten" Betriebsstätten-miDentity folgende RVO-Einstellungen ausgelesen:

 

Nutzer_8888_0-1656332804612.png

 

Beim Zertifikat sieht's so aus:

Nutzer_8888_1-1656332871809.png

Nun frage ich mich, ob die Freigaben unter "Belege" im alten Stick eine Fehlkonfiguration waren oder Sinn machen könnten (damals wurde im Rahmen von Schulungen auch durch die Dozenten und diverse Try and Error Steps direkt mit den Rechten des Inhabers einiges - auch ggf. Unsinniges - versucht - hier ggf. allen Mitarbeitern den vollen Zugriff auf DUO zu gewähren).

Nutzer_8888
Erfahrener
Offline Online
Nachricht 13 von 13
481 Mal angesehen

@metalposaunist und @Thomas_Neumeier ,

 

wollte zwar keine Grundsatzdiskussion auslösen, dennoch gut, dass eine kleine Solche entstanden ist.

 

Natürlich habe ich nun ein - genossenschaftlich gesehen - kleines schlechtes Gewissen. Aber der Gedanke, dass die UStVA nun immer gebührenpflichtig über das RZ geht und die bei uns damit erhöhte monatliche Abgabe lässt die Kosten einer unnützen SIM alle 5 Jahre mehr als vernachlässigbar erscheinen. 😉

 

Euch Beiden vielen Dank!

12
letzte Antwort am 27.06.2022 14:41:03 von Nutzer_8888
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage