abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

SmartCard und WTS

15
letzte Antwort am 03.04.2025 17:51:59 von Andreas_Bär
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
Yanik
Beginner
Offline Online
Nachricht 1 von 16
294 Mal angesehen

Servus Datev - Community, 

ich bin aktuell dabei einen Windows (2022) Terminal Server aufzusetzen und unter anderem mit DATEV zu bestücken. 
Ziel ist es den DATEV Arbeitsplatz mit Mittelstand Faktura und Lohn&Gehalt für alle Mitarbeiter unabhängig vom Büro PC zugänglich zu machen. 

Ich habe den mIDentity Stick mit der Smartcard an den Hosting Service eingeschickt (united Hoster) und dieser steht via Dongle Hosting (SEH UTN) zur Verfügung. 
Smartcard und Token werden um Geräte Manager angezeigt: 

Yanik_0-1743669214333.png


Das Problem ist nun, dass die Smartcard vom SiPa nicht erkannt wird: 

Yanik_1-1743669323616.png


Ich habe sämtliche HilfeCenter Dokumente schonmal durchgearbeitet. Der Hotline vom Hosting Service hat sich auch als eher nutzlos herausgestellt. 

Kann mir wer sagen, ob das Setup wie beschrieben überhaupt funktionieren kann ?
Vielleicht hat ja wer ein ähnliches Setup und beim aufsetzen ein ähnliches Problem gehabt ? 

Würde mich sehr über Rückmeldungen freuen! 

Viele Grüße 
Yanik 

mkinzler
Meister
Offline Online
Nachricht 2 von 16
282 Mal angesehen

Für was soll die Smartcard verwendet werden? Für den LiMa und den Komminikationsserver funktioniert das. Für "personalisierte" Dienste muss jeder Benutzer eine eigene Smartcard am lokalen Client besitzen (oder hat die Webservice-Funktionalität/Datev-Benutzer).

0 Kudos
taxit
Aufsteiger
Offline Online
Nachricht 3 von 16
278 Mal angesehen

Hi,

 

"Smartcard" und "Smarttoken" sind an dieser Stelle mE eher generische Begriffe.

 

Entscheidend ist, was der SEH-UTNmanager sagt? Prinzipiell spricht nichts gegen diese Konstellation.

 

Gruß Taxit

0 Kudos
Yanik
Beginner
Offline Online
Nachricht 4 von 16
265 Mal angesehen

Hi Taxit, 

ok gut zu wissen. 
Für mich schaut es so aus, als ob im SEH-UTN Manager alles funktioniert. 

Yanik_0-1743670561319.png

Kannst du damit was anfangen ? 

Viele Grüße 
Yanik 



0 Kudos
Yanik
Beginner
Offline Online
Nachricht 5 von 16
258 Mal angesehen

Hi, 

also nachdem wir DATEV Mittelstand Faktura und Lohn&Gehalt bestellt haben, haben wir diesen einen Dongle für die Smartcard mit zugeschickt bekommen. 

Das Ziel ist es die eben genannten Module auf dem Server zu benutzen. Nach meinem Verständnis brauche ich dafür die Smartcard an dem Serverarbeitsplatz. 
Oder habe ich da grundsätzlich was falsch verstanden, dass man den Server mit einem lokalen Arbeitsplatz vergleichen kann ?


0 Kudos
mkinzler
Meister
Offline Online
Nachricht 6 von 16
256 Mal angesehen

Im Sicherheitspaket werden nur die loaklen Smartcards angezeigt.

0 Kudos
einmalnoch
Experte
Offline Online
Nachricht 7 von 16
246 Mal angesehen

@Yanik 

 

Die DATEV Istallationsanweisungen zum WTS Betrieb sind gelesen und verstanden?

 

Falls nicht, noch einmal von vorn.

 

So, wie es aussieht, wurde der WTS als all-in-one aufgesetzt. Insbesondere der LiMa Server bedarf der besonderen Pflege, der darf nämlich nicht im Userkontext laufen. Es gibt hier einen längeren Thread darüber weil DATEV da vor Jahren mal etwas geändert hat. Hängt zwar mit dem Betriebsstätten mxIdentity zusammen, sollte aber mit anderen Token auch eine Rolle spielen.

„Einen guten Ruf erwirbt man sich nicht mit Dingen, die man erst machen will.“ - Henry Ford
0 Kudos
janm
Meister
Offline Online
Nachricht 8 von 16
239 Mal angesehen

Wird per RDP zugegriffen oder gibt es einen "Konsolen Zugang" per VNC o.ä.?

 

Mit RDP Zugriff wird die am Server steckende SmartCard definitiv nicht grün.

0 Kudos
Yanik
Beginner
Offline Online
Nachricht 9 von 16
234 Mal angesehen

@einmalnoch 

Sagen wir mal so, ich habe das ganze als normale Desktop installation behandelt. 
Ich bin den begelegten Installationsanweisungen gefolgt. Das Dokument das die Einrichtung auf einem WTS (1070548) beschreibt habe ich erst im Nachhinein entdeckt. 
Würdest du empfehlen, dass ganze nochmal von vorne aufzusetzen ?
Habe auch eben gesehen, dass dort empfohlen wird den Lizenz - Manager nicht auf dem WTS zu installieren. 
Also heißt das, der Lizenzmanager sollte eher auf dem Office Pc installiert werden ?

0 Kudos
Yanik
Beginner
Offline Online
Nachricht 10 von 16
226 Mal angesehen

@janm 
Greife über RDP zu. Habe die Smartcard aber auch nicht bei mir am PC, sondern über ein Dongle Hosting service. 
Wo wäre in diesem Fall der Unterschied zwischen den beiden Zugriffvarianten ?

0 Kudos
einmalnoch
Experte
Offline Online
Nachricht 11 von 16
222 Mal angesehen

@Yanik 

 

DATEV sieht, so meine Kenntnis, eine Trennung zwischen Filer und WTS vor. Der LiMa Server kann auf dem Filer laufen, der darf dann nur über die Konsole oder ohne SmartCard am RDP Client bedient werden.

 

Der SEH mus auch korrekt eingerichtet werden, bei dem SEH kommt es vor, dass beim Abmelden des Admins sich die Verbindung verabschiedet. Also als Dienst einrichten im im Adminkontext laufen lassen.

„Einen guten Ruf erwirbt man sich nicht mit Dingen, die man erst machen will.“ - Henry Ford
0 Kudos
Yanik
Beginner
Offline Online
Nachricht 12 von 16
212 Mal angesehen

@einmalnoch 

Ok, also nur mal fürs Verständnis. Ein Filer ist der Ort, wo die DATEV - Inhalte abgelegt werden ? 
Wäre das dann zum Beispiel ein lokaler PC ?
Der Lizenzmanager sollte am besten dann auch an einem lokalen PC installiert werden ? 

Tut mir leid für die vermutlich blöden Fragen.. 

0 Kudos
einmalnoch
Experte
Offline Online
Nachricht 13 von 16
206 Mal angesehen

@Yanik 

 

Filer ist der Fileserver auf dem die DATEV Daten abgelegt werden.

„Einen guten Ruf erwirbt man sich nicht mit Dingen, die man erst machen will.“ - Henry Ford
janm
Meister
Offline Online
Nachricht 14 von 16
203 Mal angesehen

@Yanik Genau aus diesem Grund muss über "Konsole" zugegriffen werden. Laut deren Website ist so ein Zugriff ("VNC / Konsolen Zugriff: Der Monitor direkt am Server") möglich.

 

Die Installation als All in One System ist durchaus möglich und auch nicht unbedingt unüblich. Hängt alles ein wenig "davon" ab. Generell zum AiO: All-in-One-Terminalserver: Erfahrungen aus der Praxis - DATEV Hilfe-Center

 

Wenn es die Option gibt und noch nicht viel passiert ist mit dem System: Neu aufsetzen und als DATEV All in One installieren. Alternativ - sofern möglich - neben dem Terminalserver noch eine weitere VM als Fileserver buchen und über die "Private Netzwerk Option" verbinden.

Yanik
Beginner
Offline Online
Nachricht 15 von 16
196 Mal angesehen

alles klar, ich denke ich probiere es erneut. 
@einmalnoch @janm  Danke für die Infos!

0 Kudos
DATEV-Mitarbeiter
Andreas_Bär
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 16 von 16
133 Mal angesehen

Hallo @Yanik,

 

ich denke hier wurde schon die passenden Tipps gegeben. Das hier wären die entsprechenden Hilfe-Dokumente dazu:

Wenn der mIDentity/SmartCard das Master-SWM für den Lizenz-Manager-Server ist, muss er so wie jetzt am Server stecken (bzw. per SEH dort verbunden sein). Wenn der User ebenfalls eine SmartCard benötigt, dann werden jeweils zusätzliche SmartCards für die lokalen Client benötigt.

Viele Grüße
Andreas Bär | DATEV eG
15
letzte Antwort am 03.04.2025 17:51:59 von Andreas_Bär
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage