Liebe DATEV Community,
ein Bekannter ist mit seinem DATEV Server in die Azure Cloud umgezogen.
Zusätzlich wird Azure Virtual Desktop eingesetzt. Die vorherige Testphase mit AVD in Azure und dem DATEV Server noch On Premises hat problemlos funktioniert.
Anschließend wurde der DATEV Server über Azure Migrate 1:1 nach Azure migriert. Seit der Migration haben wir allerdings das Problem, dass die SmartCard nicht mehr zuverlässig erkannt wird.
Das KOBIL mIDentity wird über einen SEH UTN Server / UTN Manager vom On Premises Netzwerk an den DATEV Server in Azure durchgereicht. S2S VPN. Der UTN Manager erkennt das Gerät und die Verbindung ist grundsätzlich vorhanden.
Wir haben bereits einiges geprüft bzw. getestet:
Trotzdem bleibt die SmartCard in DATEV teilweise rot bzw. kann nicht sauber angesprochen werden.
Hat jemand eine ähnliche Konstellation mit DATEV in Azure + SEH UTN + KOBIL mIDentity im Einsatz?
Gibt es nach einer Migration per Azure Migrate Besonderheiten, z. B. hinsichtlich SmartCard, Sicherheitspaket, Crypto Subsystem oder der gerätebezogenen Absicherung?
Über Erfahrungswerte oder Hinweise würden wir uns sehr freuen.
Hi,
gibt es dazu weitere Infos, wie z.B. Fehlermeldungen? Welches Modell von SEH kommt zum Einsatz?
Hier gibts leider nur paar Tipps:
https://wissensplattform.apps.datev.de/help/document/1029522
Kommserver und Lima lokal hinstellen
Hi Siro,
Was genau meinst du mit „lokal hinstellen?
Wir nutzen einen UTN80. Das Gerät ist auf dem aktuellen Stand, die Firmware passt und auch sonst konnten wir keine Auffälligkeiten feststellen.
Teilweise wird das Sicherheitspaket grün angezeigt. Der Lizenzserver benötigt zwar kurz, funktioniert anschließend aber wieder.
Um das Netzwerk als Ursache auszuschließen, haben wir den UTN-Manager bereits zu uns ins Haus geholt. Anfangs lief alles kurzzeitig, danach trat jedoch wieder das gleiche Problem auf.
Aktuell vermuten wir die Ursache eher im Zusammenhang mit DATEV bzw. der durchgeführten Migration und weniger das Netzwerk ist.....
Wichtig zu Wissen, der Server hat denselben Namen aber die IP Adresse hat sich geändert.
DNS und Co passen aber, muss die neue IP vielleicht noch irgendwo hinterlegt werden?
Greift ihr evtl. per RDP auf den Server zu an dem der mIDentity steckt?
Wir haben es via RDP versucht, oder RMM Tool über Konsole, funktioniert mit beiden Optionen nicht.
Hier nochmal gebündelt was alles versucht wurde:
wir haben unseren DATEV Server DATEV2 per Azure Migrate 1:1 von On Premises nach Azure migriert. Seitdem gibt es Probleme mit der Betriebsstätten SmartCard über SEH UTN / KAAN SIM III / KOBIL mIDentity light.
Windows selbst erkennt Reader und SmartCard korrekt. Auch certutil sowie der DATEV PCSC Test funktionieren, inklusive erfolgreichem SCardConnect, T=1 und korrekter ATR. Der DATEV GesamtBasisTest meldet jedoch weiterhin Fehler 25761 / SmartCard nicht vorhanden.
Im Lizenz Manager wird mIDentity, SmartCard verwendet, allerdings bleibt die SoftwareschutzmodulId auf 0, der Lizenzpool ist inkonsistent und dadurch fehlt unter anderem die Kommunikationsserver Lizenz B0000004. In Folge liefert auch der Security Token Service auf Port 58452 einen HTTP 500 bzw. RZK77119.
Sicherheitspaket 8.21 und SWM Treiber Erweiterung 8.21 wurden bereits vollständig deinstalliert und neu installiert. Auffällig ist, dass SiPa und Lizenzserver zwischenzeitlich bereits grün waren und die Umgebung kurzzeitig funktionierte.
Daher vermuten wir eher ein Initialisierungs bzw. Zusammenspielproblem zwischen SEH, KOBIL, SiPa und Lizenzmanager nach der Azure Migration als einen grundsätzlichen Defekt der SmartCard.
@Eni1 schrieb:Wir haben es via RDP versucht, oder RMM Tool über Konsole, funktioniert mit beiden Optionen nicht.
Eventueller quick fix: prüfen, dass keine aktiven RDP-Sitzungen vorhanden sind. Dann nochmal via Konsole probieren.
@Eni1 schrieb:Hi Siro,
Was genau meinst du mit „lokal hinstellen?
Nehmt einen Windows PC und bügelt da eben den Datev AP mit Lima und Kommsrv drauf. Ist wahrscheinlich ne Stunde Arbeit und die Leute können wieder buchhalten und löhnen.
Und konzeptioneller Tip: