abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

DATEV Server nach Azure migriert SmartCard / mIDentity wird nicht mehr sauber erkannt

9
letzte Antwort am 20.09.2026 16:23:56 von cwes
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
Eni1
Neuling
Offline Online
Nachricht 1 von 10
282 Mal angesehen

Liebe DATEV Community,

ein Bekannter ist mit seinem DATEV Server in die Azure Cloud umgezogen.

Zusätzlich wird Azure Virtual Desktop eingesetzt. Die vorherige Testphase mit AVD in Azure und dem DATEV Server noch On Premises hat problemlos funktioniert.

Anschließend wurde der DATEV Server über Azure Migrate 1:1 nach Azure migriert. Seit der Migration haben wir allerdings das Problem, dass die SmartCard nicht mehr zuverlässig erkannt wird.

Das KOBIL mIDentity wird über einen SEH UTN Server / UTN Manager vom On Premises Netzwerk an den DATEV Server in Azure durchgereicht. S2S VPN.  Der UTN Manager erkennt das Gerät und die Verbindung ist grundsätzlich vorhanden.

Wir haben bereits einiges geprüft bzw. getestet:

  • Erreichbarkeit und Ports zwischen Azure und On Premises
  • Firewall und NSG
  • SEH UTN Verbindung
  • MTU / VPN Verbindung
  • SmartCard Reader wird im Windows Gerätemanager erkannt
  • mIDentity wird grundsätzlich über den UTN Manager verbunden

Trotzdem bleibt die SmartCard in DATEV teilweise rot bzw. kann nicht sauber angesprochen werden.

Hat jemand eine ähnliche Konstellation mit DATEV in Azure + SEH UTN + KOBIL mIDentity im Einsatz?

Gibt es nach einer Migration per Azure Migrate Besonderheiten, z. B. hinsichtlich SmartCard, Sicherheitspaket, Crypto Subsystem oder der gerätebezogenen Absicherung?

Über Erfahrungswerte oder Hinweise würden wir uns sehr freuen.

wanadoo
Einsteiger
Offline Online
Nachricht 2 von 10
250 Mal angesehen

Hi, 

 

gibt es dazu weitere Infos, wie z.B. Fehlermeldungen? Welches Modell von SEH kommt zum Einsatz?

 

Hier gibts leider nur paar Tipps:

https://wissensplattform.apps.datev.de/help/document/1029522

0 Kudos
siro
Fachmann
Offline Online
Nachricht 3 von 10
212 Mal angesehen

Kommserver und Lima lokal hinstellen

#ITeinfachmachen mit Datev Solution Partner
0 Kudos
Eni1
Neuling
Offline Online
Nachricht 4 von 10
196 Mal angesehen

Hi Siro, 

 

Was genau meinst du mit „lokal hinstellen? 

 

Wir nutzen einen UTN80. Das Gerät ist auf dem aktuellen Stand, die Firmware passt und auch sonst konnten wir keine Auffälligkeiten feststellen.

 

Teilweise wird das Sicherheitspaket grün angezeigt. Der Lizenzserver benötigt zwar kurz, funktioniert anschließend aber wieder.

Um das Netzwerk als Ursache auszuschließen, haben wir den UTN-Manager bereits zu uns ins Haus geholt. Anfangs lief alles kurzzeitig, danach trat jedoch wieder das gleiche Problem auf.

 

Aktuell vermuten wir die Ursache eher im Zusammenhang mit DATEV bzw. der durchgeführten Migration und weniger das Netzwerk ist..... 

 

0 Kudos
Eni1
Neuling
Offline Online
Nachricht 5 von 10
187 Mal angesehen

Wichtig zu Wissen, der Server hat denselben Namen aber die IP Adresse hat sich geändert. 
DNS und Co passen aber, muss die neue IP vielleicht noch irgendwo hinterlegt werden? 

0 Kudos
janm
Meister
Offline Online
Nachricht 6 von 10
156 Mal angesehen

Greift ihr evtl. per RDP auf den Server zu an dem der mIDentity steckt?

0 Kudos
Eni1
Neuling
Offline Online
Nachricht 7 von 10
135 Mal angesehen

Wir haben es via RDP versucht, oder RMM Tool über Konsole, funktioniert mit beiden Optionen nicht. 

Hier nochmal gebündelt was alles versucht wurde: 

wir haben unseren DATEV Server DATEV2 per Azure Migrate 1:1 von On Premises nach Azure migriert. Seitdem gibt es Probleme mit der Betriebsstätten SmartCard über SEH UTN / KAAN SIM III / KOBIL mIDentity light.

Windows selbst erkennt Reader und SmartCard korrekt. Auch certutil sowie der DATEV PCSC Test funktionieren, inklusive erfolgreichem SCardConnect, T=1 und korrekter ATR. Der DATEV GesamtBasisTest meldet jedoch weiterhin Fehler 25761 / SmartCard nicht vorhanden.

Im Lizenz Manager wird mIDentity, SmartCard verwendet, allerdings bleibt die SoftwareschutzmodulId auf 0, der Lizenzpool ist inkonsistent und dadurch fehlt unter anderem die Kommunikationsserver Lizenz B0000004. In Folge liefert auch der Security Token Service auf Port 58452 einen HTTP 500 bzw. RZK77119.

Sicherheitspaket 8.21 und SWM Treiber Erweiterung 8.21 wurden bereits vollständig deinstalliert und neu installiert. Auffällig ist, dass SiPa und Lizenzserver zwischenzeitlich bereits grün waren und die Umgebung kurzzeitig funktionierte.

Daher vermuten wir eher ein Initialisierungs bzw. Zusammenspielproblem zwischen SEH, KOBIL, SiPa und Lizenzmanager nach der Azure Migration als einen grundsätzlichen Defekt der SmartCard.

 

0 Kudos
cwes
Meister
Offline Online
Nachricht 8 von 10
114 Mal angesehen

@Eni1  schrieb:

Wir haben es via RDP versucht, oder RMM Tool über Konsole, funktioniert mit beiden Optionen nicht. 

 


Eventueller quick fix: prüfen, dass keine aktiven RDP-Sitzungen vorhanden sind. Dann nochmal via Konsole probieren.

"Eventually DATEV becomes a backend of last resort rather than the place where the office lives. And once enough functionality has migrated away, replacing the remaining core becomes a much smaller problem." -ChatGPT // Cloudstrategie = DATEVs NEOM?
0 Kudos
siro
Fachmann
Offline Online
Nachricht 9 von 10
111 Mal angesehen

@Eni1  schrieb:

Hi Siro, 

 

Was genau meinst du mit „lokal hinstellen? 

 


Nehmt einen Windows PC und bügelt da eben den Datev AP mit Lima und Kommsrv drauf. Ist wahrscheinlich ne Stunde Arbeit und die Leute können wieder buchhalten und löhnen.

#ITeinfachmachen mit Datev Solution Partner
0 Kudos
cwes
Meister
Offline Online
Nachricht 10 von 10
109 Mal angesehen

Und konzeptioneller Tip:

  • DATEV- und LiMa-Server auf eine Maschine (LiMa lässt sich m.W. nicht mehr trennen)
    • ohne Arbeitsplatz
    • ein USB-SWM kein mIdentity für den LiMa über SEH verbinden
  • KOMMSRV auf eine VM im LAN, und dahin den BS-mIdentity verbinden
"Eventually DATEV becomes a backend of last resort rather than the place where the office lives. And once enough functionality has migrated away, replacing the remaining core becomes a much smaller problem." -ChatGPT // Cloudstrategie = DATEVs NEOM?
0 Kudos
9
letzte Antwort am 20.09.2026 16:23:56 von cwes
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage