abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

kein Login nach Logout vom UO möglich

50
letzte Antwort am 06.05.2022 08:45:18 von Thorsten_Jedlitzke
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
metalposaunist
Unerreicht
Offline Online
Nachricht 1 von 51
3328 Mal angesehen

Hallo zusammen, 

 

lange war es ein Wunsch; seit der Umstellung auf das neue Design ist es Realität. Man kann sich vom DUO abmelden, ohne den PC zu sperren, ohne den mIDentity abzuziehen, ohne den PC neuzustarten.

 

image.png

 

Wenn ich den Button nutze, kann ich mich leider nicht mehr im UO einloggen; auch nicht, wenn ich den Browser wie es da steht, schließe und öffne. Wenn ich DUO anrufe kommt sofort: Logout - Sitzung beendet. F5 hilft auch nicht. 

 

image.png

 

Einzige mir bekannte Möglichkeit: Cookies löschen. Für "normale" User unzumutbar. 

 

Kann das jemand bestätigen und wenn ja: ist das so gewollt? Wenn ja, ab wann hilft ein Browser schließen und öffnen (wann läuft das Cookie ab)? Wenn nein, was mache ich falsch? Gibt es eine Lösung? 

 

Technischer Hintergrund: Windows 10, 1903 + MS Edge Version 85.0.564.51 + mIDentity

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
Gelöschter Nutzer
Offline Online
Nachricht 2 von 51
3321 Mal angesehen

Ich kann dies mit Smartlogin bestätigen. Safari und Microsoft Edge.

Kriege es auch nur mit Cookies löschen wieder hin.

 

 

larsboehnke
DATEV-Marktplatz Partner
Offline Online
Nachricht 3 von 51
3314 Mal angesehen

Man kann die Seite im Chrome einfach über CMD + R (auf macOS) neu laden, dann kann man sich wieder einloggen. Mit SmartLogin. Zumindest bei mir funktioniert das zuverlässig. Das Design hier ist eh total Banane. Jedes Mal, wenn man sich einloggt, kommt ein Screen der einem sagt, dass man sich ausloggen soll. Und auch am besten den ganzen Browser (mit allen Tabs etc.) "aus Sicherheitsgründen" schließen soll. Und das machen ja tatsächlich auch Mandanten...

 

Was passiert denn wenn man die URL von SmartCard auf SmartLogin manuell anpasst? Geht es dann? Und dann ggf. wieder zurückschalten?

Ich beschäftige mich jetzt seit zehn Jahren mit digitalen FIBU Prozessen. Seit kurzem teile ich meine Gedanken dazu in meinem Podcast Podcast.
Feedback willkommen ✌️
metalposaunist
Unerreicht
Offline Online
Nachricht 4 von 51
3304 Mal angesehen

Hm, Chrome auf MacOS, bin ich kein Freund von. Aber danke für den Tipp!

 

Zu den anderen Fragen: Das kann man nur auf Edge und Co. testen, weil Achtung Running Gag: Im IE11 klappt's 😂. Via Button ausloggen, IE11 schließen, öffnen, duo.datev.de aufrufen: "mit was möchten Sie sich anmelden?"  

 

Ich habe es Euch gesagt! Den IE11 werden wir nie los! 😂

 

@larsboehnke: Aber kann ich Ihnen gerne beantworten, wenn ich mal Langeweile haben sollte und mich ärgern möchte. Scheint so ein Chromium Engine Bug zu sein. 

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
andreashofmeister
Allwissender
Offline Online
Nachricht 5 von 51
3283 Mal angesehen

Ich habe es Euch gesagt! Den IE11 werden wir nie los! 

 


Vorschlag:

 

Den Satz solltest DU Dir in  Deine Signatur einfügen! 

 

Der ist nämlich klasse!

DATEV-Mitarbeiter
Thorsten_Jedlitzke
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 6 von 51
3245 Mal angesehen

@metalposaunist  schrieb:

...

Ich habe es Euch gesagt! Den IE11 werden wir nie los! 😂

Das wollen wir mal nicht hoffen. Wir arbeiten gerade daran!

 

Das Relogin mit F5 war ein Workaround, der nun nicht mehr funktioniert. Das korrekte Abmelden wird in der Info-Datenbank beschrieben (Dok.-Nr. 1080164). Kurz SmartCard/mIDentity ziehen und Browser schließen.

 

Das Ziehen der SmartCard ist vor allem für das Löschen des PIN-Caches notwendig. Wenn Sie sich direkt in Unternehmen online wieder anmelden möchten, dann sollte das Beenden des Chrome ausreichend sein. Bitte alle Instanzen/Fenster des Browsers schließen. Sonst wird das Cookie nicht gelöscht. Bei mir funktioniert das im Chrome und Edge. 

 

Falls es bei Ihnen mit dem Beenden des Browsers nicht funktioniert und auch im Task-Manager keine Prozesse zum Chrome/Edge mehr zu finden sind, dann müssen sich das die Kollegen vom Programmservice SmartCard / mIDentity einmal anschauen. Die sollten weiterhelfen können.

 

 

Viele Grüße aus Nürnberg

 

Thorsten Jedlitzke

DATEV eG - DATEV Unternehmen online

cwes
Meister
Offline Online
Nachricht 7 von 51
3233 Mal angesehen

@Thorsten_Jedlitzke

 

Das Ziehen der SmartCard ist vor allem für das Löschen des PIN-Caches notwendig. Wenn Sie sich direkt in Unternehmen online wieder anmelden möchten, dann sollte das Beenden des Chrome ausreichend sein. Bitte alle Instanzen/Fenster des Browsers schließen. Sonst wird das Cookie nicht gelöscht. Bei mir funktioniert das im Chrome und Edge. 


Jahaaaa, aber: In meinem Chrome sind dann ein ganzer Haufen nützlicher Tabs offen, in denen sich irgendwas wichtiges befindet. Und nun muss ich den Browser komplett schließen nur um an UO wieder heranzukommen (ich wurde nämlich z.B. zwangsausgeloggt, da ich mich z.B. im Belegupload befand, der noch kein "Erneut anmelden" kennt). Das ist vorsichtig ausgedrückt "arbeitsflussstörend."

metalposaunist
Unerreicht
Offline Online
Nachricht 8 von 51
3230 Mal angesehen

Also muss ich doch den mIDentity abziehen, um den Button Logout zu nutzen? Okay. Abziehen und wieder stecken bewirkt auch die nochmalige Eingabe der PIN. Dann brauche ich doch keinen Logout Button?! 

 


@Thorsten_Jedlitzke  schrieb:
Wenn Sie sich direkt in Unternehmen online wieder anmelden möchten, dann sollte das Beenden des Chrome ausreichend sein. Bitte alle Instanzen/Fenster des Browsers schließen. Sonst wird das Cookie nicht gelöscht. Bei mir funktioniert das im Chrome und Edge. 

Was genau ist damit gemeint? Wenn ich weder den Logout-Button nutze, noch den mIDentity abziehe, kann ich den Browser schließen und wieder öffnen und muss keine PIN eingeben. Das ist ja schon immer so. Deshalb hat man ja den Logout-Button gefordert, der jetzt wohl sinnfrei ist, wenn man trotzdem noch den mIDentity abziehen muss. 

 

Aber den Absatz habe ich wohl falsch verstanden? 

 

@cwes: Mein Browser öffnet mir alle Tabs so, wie ich ihn geschlossen habe. Dann ist zumindest nichts "weg".  

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
cwes
Meister
Offline Online
Nachricht 9 von 51
3217 Mal angesehen

@metalposaunist  schrieb:

 

Mein Browser öffnet mir alle Tabs so, wie ich ihn geschlossen habe. Dann ist zumindest nichts "weg".  


Danke, gute Idee. @Thorsten_Jedlitzke : das ist aber keine Lösung, nur ein Workaround.

_linsanity_
Beginner
Offline Online
Nachricht 10 von 51
3164 Mal angesehen

Sehe ich genauso. Früher war das die einzige Möglichkeit sich wirklich abzumelden. Dass es jetzt einen Abmeldebutton gibt UND man den Stick ziehen soll finde ich nicht wirklich durchdacht.

 

Zu dem Cookies löschen: 

Schon mal versucht DUO in einem privaten Tab zu benutzen? Da sollte das erneute Anmelden danach doch wieder gehen?

 

metalposaunist
Unerreicht
Offline Online
Nachricht 11 von 51
3150 Mal angesehen

@_linsanity_  schrieb:

Zu dem Cookies löschen: 

Schon mal versucht DUO in einem privaten Tab zu benutzen? Da sollte das erneute Anmelden danach doch wieder gehen?


Geht! Gute Idee. Zwar immer noch nichts für den "normalen" Anwender, der weder den privaten Modus kennt, noch was er tut aber eine Lösung ist das. Klappt gut!

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
_linsanity_
Beginner
Offline Online
Nachricht 12 von 51
3126 Mal angesehen

Leider weiß ich gerade nicht, ob es die Möglichkeit gibt, ein Lesezeichen gleich mit der Funktion zu versehen dass er es im privaten Tab öffnen soll.

So könnte man das Lesezeichen für DUO beim User am Desktop platzieren und der User würde das eigentlich so gar nicht mitbekommen.

 

0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 13 von 51
3115 Mal angesehen

@_linsanity_: Äh, das ist keine Lösung. Höchstens ein Workaround und dann kommen Fragen wie "warum ist jetzt der Browser so dunkel". DATEV möge da eine Lösung schaffen und ist ja auch gerade dabei 👍

 

Zudem: Die Abfragen und Einwilligungen zum Cookie-sammeln; auf alle Fälle der Banner der unten erscheint, wird dann jeden Tag kommen, weil ja keine Cookies gespeichert werden. Ob das so usability-freundlich für den UO Nutzer ist ... ich find's uncool. 

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
DATEV-Mitarbeiter
Thorsten_Jedlitzke
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 14 von 51
3095 Mal angesehen

Hallo community,

 

das Abziehen des mIDentity / der SmartCard bedient folgendes Szenario: Sie loggen sich in Unternehmen online aus und lassen SmartCard oder mIDentity stecken. Jemand anderes setzt sich an die Maschine und loggt sich in Unternehmen online ein, weil a) SmartCard  steckt und b) die PIN zwischengespeichert ist. Dieses Sicherheitslücke konnten Sie früher und auch heute ausschließlich über das Ziehen der SC/des mID verhindern.

 

Zum Logout. Das alte Verfahren mit Logout beim Ziehen der SmartCard war proprietär an die PlugIns für den Internet Explorer gekoppelt. Das funktioniert in den modernen Browsern nicht mehr, so dass wir den LogOut Button benötigen.

 

Das Logout beendet sicher die Session im Browser. Das Ziehen der SmartCard / des mIDentity löscht den PIN Cache.

 

Wenn Ihnen das untertags zu aufwendig ist, dann besteht auch noch die Möglichkeit den Rechner zu sperren (Windows-Taste + L). 

 

 


@metalposaunist  schrieb:

...

Zudem: Die Abfragen und Einwilligungen zum Cookie-sammeln; auf alle Fälle der Banner der unten erscheint, wird dann jeden Tag kommen, weil ja keine Cookies gespeichert werden. Ob das so usability-freundlich für den UO Nutzer ist ... ich find's uncool. 


Das Speichern wir zentral auf unseren Servern und nicht im Cookie.

 

 

Viele Grüße

 

Thorsten Jedlitzke

DATEV eG - DATEV Unternehmen online

 

 

0 Kudos
DATEV-Mitarbeiter
Thorsten_Jedlitzke
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 15 von 51
3081 Mal angesehen

Hallo Community,

 

zum ursprünglichen Problem "Kein LogIn nach LogOut möglich" habe ich noch ein Update. Wir konnten das Problem Nachstellen. Verantwortlich ist eine Funktion im neuen Edge bzw. Chrome Browser. 

 

Wenn Sie in beiden Browser die Einstellung Beim Start | "Weitermachen wo Sie aufgehört haben" bzw. "Zuletzt angesehene Seiten öffnen" aktiviert haben, dann wird das LogOut Cookie nicht gelöscht und Sie können sich nicht wieder anmelden. Aktuell müssen Sie eine andere Starteinstellung wählen, damit Sie sich wieder einloggen können.

 

Die Info haben wir an die Kollegen von der SmartCard @Markus_Praller weiter gegeben. 

 

 

Viele Grüße aus Nürnberg

 

Thorsten Jedlitzke

DATEV eG - DATEV Unternehmen online

metalposaunist
Unerreicht
Offline Online
Nachricht 16 von 51
3054 Mal angesehen

@Thorsten_Jedlitzke: Ich verstehe Ihre erste Antwort technisch leider immer noch nicht. Aber ...

 


@Thorsten_Jedlitzke  schrieb:

zum ursprünglichen Problem "Kein LogIn nach LogOut möglich" habe ich noch ein Update. Wir konnten das Problem Nachstellen. Verantwortlich ist eine Funktion im neuen Edge bzw. Chrome Browser. 


Danke! Die Funktion "alle Tabs beim Start wieder öffnen nach Beenden" gibt es doch schon Jahre? Speziell im Chrome. 

 

@cwes: Dann war mein Tipp für UO wohl eher das Problem.  

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
cwes
Meister
Offline Online
Nachricht 17 von 51
3029 Mal angesehen

 

@cwes: Dann war mein Tipp für UO wohl eher das Problem.  

 

 


@metalposaunist 

 

Das funktioniert für mich einwandfrei. Vorgehen:

 

  1. Browser ist offen (viele Tabs) und ich werde aus UO zwangsabgemeldet. Eine erneute Anmeldung ist auch mit CTRL+R nicht möglich.
  2. Browser beenden, Einstellung "Continue were you left off"
  3. Neustart Browser, alle Tabs gehen wieder auf.
  4. Im UO Tab wird immer noch "Bitte Browser beenden und neu starten" angezeigt, aber
  5. CTRL+R im UO Tab erlaubt jetzt eine erneute Anmeldung.

Das hat mein Leben erheblich verbessert, daher nochmals vielen Dank.

metalposaunist
Unerreicht
Offline Online
Nachricht 18 von 51
3017 Mal angesehen

Okay, danke für die Info! Ich werde den Mandanten nach wie vor erklären: PC sperren, neustarten oder mIDentity abziehen. Ist einfacher. Macht keine Probleme, läuft zuverlässig, macht wenig Support. Alles andere ist zu kompliziert. 

 

Warten wir der DATEV Lösung ab. Der IE11 ist auf alle Fälle keine Lösung. Ich werde nach wie vor überall Chrome nutzen, wenn es den schon gibt oder den Microsoft Edge, wenn FireFox drauf ist. 

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
quantenjoe
Erfahrener
Offline Online
Nachricht 19 von 51
2947 Mal angesehen

Moin Moin

 

Also ... ich habe das Problem nicht. Allerdings werden bei mir beim Schließen des Browsers auch alle Cookies gelöscht. Egal ob IE11 oder Opera (für die, die es nicht wissen, Chromium-Engine, also der gleich Unterbau wie Chrome und der neue Edge).

 

Ziehen des mIDentity ist nicht norwendig, PIN-Eingabe danach also nicht nötig.

 

Im übrigen, Herr Jedlitzke ist der PIN-Cache ja gerade dazu da, dass man die PIN nicht immer neu eingeben muss. Hat da Datev gerade eine gewollte Funktion lahmgelegt?

 

"Dieses Sicherheitslücke konnten Sie früher und auch heute ausschließlich über das Ziehen der SC/des mID verhindern."

Quark! Dafür gibt es Windows-L. Denn wer sich unathorisiert an den verlassen Arbeitsplatz setzt, sieht sonst trotzdem viel zu viel (bzw. kann es jedenfalls). Das ist für mich eine Ausflucht.

 

BTW: Wenn ich in DUO und in der SmartLogin-Administration mich befinde (in beide muss ich mich separat einloggen!) und mich dass aus der SmartLogin-Administration auslogge, dann bin ich auch in DUO und in der RVO draußen! 

 

Für mich ist das Cookie selber das Problem - und es ist eine Krücke. Anstatt  per Cookie sollte das RZ über Ein- und Ausloggen "Buchführen" und dann bitte nach den verschiedenen Logins separat.

 

Dann kann der Anwender auch die anderen Tab des Browsers einfach weiternutzen. So wie jetzt erzieht man Menschen dazu, sich nicht mehr auszuloggen.

 

QJ

metalposaunist
Unerreicht
Offline Online
Nachricht 20 von 51
2933 Mal angesehen

@quantenjoe  schrieb:

Egal ob IE11 oder Opera (für die, die es nicht wissen, Chromium-Engine, also der gleich Unterbau wie Chrome und der neue Edge).


Jupp, weil FireFox der "einzige" Browser noch ist, der keine Chromium-Engine nutzt. Gibt es in dieser also einen gravierenden Bug, sind quasi "alle" Browser davon betroffen, egal, wie sie heißen. Einer der Nachteile.

 


@quantenjoe  schrieb:

BTW: Wenn ich in DUO und in der SmartLogin-Administration mich befinde (in beide muss ich mich separat einloggen!) und mich dass aus der SmartLogin-Administration auslogge, dann bin ich auch in DUO und in der RVO draußen! 


Gerade getestet (mit und ohne privaten Modus): DUO Login via SmartLogin OK; RVO Administration aufgerufen: kein erneuter QR-Code, so wie es sein soll. Weil der Cookie ja merkt: bin drin. Und wenn der Cookie sagt: bin draußen, dann ist man natürlich für die ganze DATEV Onlinewelt draußen, weil es nur 1 Cookie gibt, der über alle Online Anwendungen gilt. Interessant ist aber: die RVO hat ohne privaten Modus wieder x Sekunden zum Cache aufbauen gebraucht; danach im privaten Modus ging das ratzfatz; greift der also auf den gleichen Cache zu. 

 


@quantenjoe  schrieb:

So wie jetzt erzieht man Menschen dazu, sich nicht mehr auszuloggen.


Schuldig. Und ausloggen sollte ich mich wegen dem Tracking der Webseiten oder weshalb werden bei Ihnen auch Cookies gelöscht? Bei heise habe ich gestern was zum Thema Cookies & Tracking gelesen. Sehr interessant: Online Ad Summit: Was tun ohne Cookies?

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
clblank
Einsteiger
Offline Online
Nachricht 21 von 51
2806 Mal angesehen

Habe auch eine Lösung gefunden:

 

LexInform online aufrufen:

 

https://www.datev.de/dnlexom/client/app/index.html#/start

 

Dort kann nun rechts oben "anmelden" gewählt werden.

Danach geht auch UO wieder.

 

metalposaunist
Unerreicht
Offline Online
Nachricht 22 von 51
2749 Mal angesehen

Anruf Mandant: UO kaputt. Er hat auf abmelden geklickt. Cache und Cookies im MS Edge als einzige Möglichkeit 🙄

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
DATEV-Mitarbeiter
Thorsten_Jedlitzke
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 23 von 51
2730 Mal angesehen

@metalposaunist  schrieb:

Anruf Mandant: UO kaputt. Er hat auf abmelden geklickt. Cache und Cookies im MS Edge als einzige Möglichkeit 🙄


Aktuell kann ich Ihnen leider nur die Empfehlung geben, die Einstellung Beim Start | "Weitermachen wo Sie aufgehört haben" bzw. "Zuletzt angesehene Seiten öffnen" in Chrome bzw. Edge zu deaktivieren. Dann funktioniert auch die erneute Anmeldung wieder, wenn Sie den Browser schließen und wieder öffnen.

 

 

Viele Grüße

 

Thorsten Jedlitzke

DATEV eG - DATEV Unternehmen online

0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 24 von 51
2726 Mal angesehen

@Thorsten_Jedlitzke schrieb:

Dann funktioniert auch die erneute Anmeldung wieder, wenn Sie den Browser schließen und wieder öffnen.


Nein, nicht ohne dass man die SmartCard abzieht. Das wollte ich dem Mandanten nicht zumuten. Cache und Cookies aus dem Verlauf löschen hat dann geholfen. Der Mandant wird nie wieder auf abmelden drücken 👍

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
DATEV-Mitarbeiter
Thorsten_Jedlitzke
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 25 von 51
2711 Mal angesehen

@metalposaunist  schrieb:

@Thorsten_Jedlitzke schrieb:

Dann funktioniert auch die erneute Anmeldung wieder, wenn Sie den Browser schließen und wieder öffnen.


Nein, nicht ohne dass man die SmartCard abzieht. Das wollte ich dem Mandanten nicht zumuten. Cache und Cookies aus dem Verlauf löschen hat dann geholfen. Der Mandant wird nie wieder auf abmelden drücken 👍


Komisch. Klappt bei mir auch ohne die SmartCard zu ziehen, wenn ich die Option deaktiviere. Ich habe den Thread an die verantwortliche Fachabteilung für die An-/Abmeldung weitergegeben. Da muss ich jetzt die weiße Fahne hissen.

 

 

Viele Grüße aus Nürnberg

 

Thorsten Jedlitzke

DATEV eG - DATEV Unternehmen online

cwes
Meister
Offline Online
Nachricht 26 von 51
2675 Mal angesehen

@Thorsten_Jedlitzke  schrieb:

 

Komisch. Klappt bei mir auch ohne die SmartCard zu ziehen, wenn ich die Option deaktiviere. Ich habe den Thread an die verantwortliche Fachabteilung für die An-/Abmeldung weitergegeben. Da muss ich jetzt die weiße Fahne hissen.

 


 

Bei mir verhält es sich auch unvorhersagbar. Mal funktioniert der Login nach Browser-Neustart wieder, mal muss ich alle Cookies löschen, mal reicht ein erneutes Laden der Seite. Wäre durchaus hilfreich, wenn die Wiederanmeldung ohne Klimmzüge klappte.

DATEV-Mitarbeiter
Thorsten_Jedlitzke
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 27 von 51
2584 Mal angesehen

Liebe Community,

 

ich kann ein wenig Licht ins Dunkel bringen. Grund für das Problem ist ein sogenanntes Session-Cookie, dass wir beim Aufrufen der Abmeldung setzen. Dieses Session-Cookie verhindert die Wiederanmeldung bei DATEV Online-Anwendungen, bis der Browser geschlossen und wieder geöffnet wird. Die Einstellung Beim Start | "Weitermachen wo Sie aufgehört haben" bzw. "Zuletzt angesehene Seiten öffnen" führt dazu, dass das Session-Cookie nicht gelöscht, sondern beim Neustart immer noch vorhanden ist.

 

Was muss getan werden, damit nach der Abmeldung ein Wiederanmelden möglich ist:

 

  • Die Einstellung Beim Start | "Weitermachen wo Sie aufgehört haben" bzw. "Zuletzt angesehene Seiten öffnen" darf nicht ausgewählt sein.
  • Die LogOut-Seite darf sich nicht beim Öffnen des Browser in einem Tab öffnen. Bitte kontrollieren Sie alle geöffneten Tab, ob die LogOut Seite aktiv ist. Vorsicht. Ein Klick auf den Link führt zum Ausloggen!
  • Sind wirklich alle Instanzen des Browser geschlossen? Eventuell über den Task-Manager kontrollieren, ob der Browser noch versteckt irgendwo geöffnet ist.

 

Wenn diese Bedingungen erfüllt sind, dann funktioniert das Abmelden, Browser schließen und die anschließende Wiederanmeldung auch.

 

Was sind die Hintergründe dafür (Achtung, jetzt wird's technisch)?

Beim Klick auf die Abmeldung müssen wir dafür sorgen, dass eine serverseitige Abmeldung aller noch offenen Sessions erfolgt. Aktuell nutzen wir DATEV-weit zwei unterschiedliche Anmeldeverfahren.

 

  • Die neue, standardisierte tokenbasierte Anmeldung über OAuth und OpenID im neuen Design von Unternehmen online und anderen neueren DATEV Anwendungen. Erkennbar an der URLs webapps.datev.de und apps.datev.de.
  • Das proprietäre bisherige Verfahren, was im vorigen Design von Unternehmen online und in LexInform zur Anwendung kommt. Erkennbar an den URLs secure4.datev.de und secure11.datev.de.

 

Nur bei der neueren tokenbasierten Authentifizierung können wir den Session Token (quasi die Eintrittskarte, die bei der Anmeldung ausgestellt wird) bei der Abmeldung invalidieren. Damit ist die Session verlässlich beendet und ein Weiterarbeiten ist nicht möglich.

 

Bei dem älteren proprietären Verfahren müssen wir dies mit diesem Session Cookie erledigen. Nur so haben wir die Möglichkeit eine Abmeldung durchzuführen und das Weiterarbeiten in unterschiedlichen Szenarien zu unterbinden.

 

Die Abmeldung in Unternehmen online ist eine Abmeldung von allen DATEV online Anwendungen über alle Zugänge hinweg. Deshalb wird auch bei der Abmeldung von Unternehmen online im neuen Design das Session-Cookie für die alten Welt mit gesetzt. Es könnte ja eine solche Session noch parallel aktiv sein. Das führt dann zum Phänomen.

 

Wie geht es weiter?

10% der SmartCard und 5% der SmartLogin Anwender melden sich noch über secure4.datev.de bzw. secure11.datev.de an. Das Session-Cookie bei der Abmeldung können wir deshalb so schnell nicht abschalten. Aktuell prüfen wir, ob wir das Phänomen einschränken können. Abstellen können wir es aber erst, wenn die alten Anmeldeverfahren nicht mehr aktiv sind und das Session Cookie nicht mehr gesetzt wird.

 

Bis dahin werden wir das auch als Einschränkung in unserer Info-Datenbank / Hilfe-Center aufnehmen.

 

 

Viele Grüße aus Nürnberg

 

Thorsten Jedlitzke

DATEV eG - DATEV Unternehmen online

 

 

 

DATEV-Mitarbeiter
Thorsten_Jedlitzke
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 28 von 51
2580 Mal angesehen

@metalposaunist  schrieb:

@Thorsten_Jedlitzke schrieb:

Dann funktioniert auch die erneute Anmeldung wieder, wenn Sie den Browser schließen und wieder öffnen.


Nein, nicht ohne dass man die SmartCard abzieht. Das wollte ich dem Mandanten nicht zumuten. Cache und Cookies aus dem Verlauf löschen hat dann geholfen. Der Mandant wird nie wieder auf abmelden drücken 👍


@metalposaunist Bitte die im letzten Post genannte Abhilfe ausprobieren. Sollte dann immer noch erst die SmartCard gezogen werden müssen, bitte zur Analyse des Problems an den Programmservice für SmartCard / mIDentity wenden.

 

Viele Grüße aus Nürnberg

 

Thorsten Jedlitzke

DATEV eG - DATEV Unternehmen online

metalposaunist
Unerreicht
Offline Online
Nachricht 29 von 51
2572 Mal angesehen

@Thorsten_Jedlitzke: Schöner Inhalt, schöne Optik, klasse geschrieben - danke! 👍

 


@Thorsten_Jedlitzke schrieb:

Die Einstellung Beim Start | "Weitermachen wo Sie aufgehört haben" bzw. "Zuletzt angesehene Seiten öffnen" darf nicht ausgewählt sein.


Dürfen wir also wegen der DATEV eine in meinen Augen sehr sinnvolle Funktion des Browsers nicht nutzen, auch wenn DATEV nur einen kleinen Teil ausmacht, speziell bei Mandanten, die nur UO nutzen. Okay. Im Übrigen war das dann auch der Fehler bei meinem Mandanten, bei dem im MS Edge 25 oder mehr Tabs alle geöffnet wurden. Dem zu sagen, Du musst alle Webseiten jeden Tag neu aufrufen, damit Du Dich bei DATEV ausloggen kannst und der Login wieder funktioniert - ähm, ja. Lässt die DATEV nicht gerade gut da stehen. Auf Verständnis darf man da nicht hoffen und auch ich in der Kanzlei habe ca. 10 Seiten sogar dauerhaft angepinnt, weil man sie immer wieder braucht: Ticketsystem, Firewall, DATEV Community, Service-Release, MS Updates, ...  

 

Gerne würde ich auch DATEV Webseiten pinnen, die eine Authentifizierung via Smartcard brauchen. Aber das habe ich mir aus Frust abgewöhnt, weil DATEV ebenfalls "Fehler" meldet, wenn man erst den Browser öffnet und dann den mIDentity dran steckt. Egal ob man STRG+F5, F5 oder was anderes macht - die SmartCard wird erst nach einem Browserneustart korrekt angesprochen. Ist aber vielleicht auch mehr ein Windows Problem? Gerne hätte ich bestimmt 5 DATEV online Anwendungen angepinnt aber das ging out-of-the-box bei mir nie gut und führte zu mehr Frust und Ärger als wenn ich eben manuell via myDATEV z.B. ins DATEVasp Serviceportal gehe. Sind dann halt 4 Klicks mehr. 

 

SmartLogin ist eine nette Idee aber dann muss ich viel zu oft mein iPhone zücken, entsperren und der Schlüssel der SmartLogin App dreht selbst am iPhone Xr viel zu lange seine Runden. Bis die Webseite die Rückmeldung vom SmartLogin bekommt "OK, Du darfst" ... und das soll ich dann unter Umständen öfters am Tag machen. Wenn ich nicht keine Zeit habe, bin ich zumindest viel zu ungeduldig dazu. Liegt der TimeOut beim SmartLogin bei 9h würde ich es mir tatsächlich überlegen, wobei der mIDentity sowieso steckt, wegen der E-Mail Signatur in Outlook. Was aber auch nur zum Teil was bringt, weil der fremde Empfänger ohne jegliche DATEV Zertifikate das Zertifikat nicht im Internet als gültig überprüfen kann und es daher als "Vorsicht" einstuft. 

 

Auch so hängt sich datev.de/servicekontakt gerne mal auf, wenn man auf zurück zur Übersicht klickt und der DATEV Kreis sich dreht und dreht und dreht und dreht - drückt man F5 wird die Seite dann endlich geladen 🙄.

 

Verstehen Sie jetzt, was ich/wir meinen? Nichts, wo man sagt "geile Lösung!" 😕.

 

Und in Bezug auf das Technische @Stefanie_Herold:

 


@Stefanie_Herold schrieb:

Wie für uns hier in der DATEV inzwischen völlig „normal“, gehen unsere Kollegen auch hier iterativ step-by-step vor.


Und genau das führt hier und jetzt zu dieser Stelle, dass wir uns ärgern; die DATEV sich mit solchen Dingen beschäftigen muss; das intern testet, nachstellt; @Thorsten_Jedlitzke hier einen Post schreiben muss; das ganze in der Info-DB landet und vorher aufbereitet werden muss, nur weil man Step-by-Step vorgeht. 

 

Oder wäre das ebenfalls aufgetreten, wenn man auf einen Schlag alles auf apps. und webapps. umgestellt hätte? Unmut, der hätte vielleicht vermieden werden können. Gut, ändern kann man das nun nicht mehr. Können wir hoffen, dass solche Bugs und nervige Kleinigkeiten beachtet, gepatcht oder umgangen werden.  

 

Und @cwes spricht man darauf besser schon gar nicht mehr an. Aber vielleicht möchte er ja den Inkognito-Modus mit DATEV nutzen, mit dem vielleicht alles so wie erwartet geht? Ich habe bei Ihnen @cwes den Überblick etwas verloren 😁.

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
DATEV-Mitarbeiter
Thorsten_Jedlitzke
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 30 von 51
2544 Mal angesehen

@metalposaunist Glauben Sie mir. Eine Stichtagsumstellung zur tokenbasierten Authentifizierung hätten wir alle ziemlich sicher miteinander verflucht. Basissoftwarethemen sind erfolgreich, wenn niemand etwas davon mitbekommt. Eine Stichtagsumstellung wäre mit hoher Wahrscheinlichkeit ein Big-Bang geworden. Ungewollt.

 

Die Einführung der tokenbasierten Authentifizierung haben wir Mai 2018 im neuen Design mit damals ca. 10.000 Anwendern gestartet. In den letzten 12 Wochen haben wir auf alle unsere mehr als 400.000 Anwender mit dem Ausrollen des neuen Designs hochskaliert. Jetzt ist mit der Masse unserer Anwender das erste Problem an die Oberfläche gespült worden. Nicht schön, aber auf die Summe betrachtet äußerst erfolgreich.

 

Das von @Stefanie_Herold angesprochene iterative agile Vorgehen war bei der Einführung des Anmeldeverfahrens und auch bei der Einführung des neuen Designs dabei das Erfolgskriterium. Wichtig ist jetzt, dass wir bei beiden Themen die aufgetretenen Probleme aufgreifen und auch lösen. Das haben wir vor. Selbst wenn die Realisierung nicht immer so schnell voran geht, wie wir uns das alle wünschen. 

 

Abschließend noch eine kurze Bemerkung zu den 25 Tabs. Aus Anwendersicht verständlich, aus Serviceperspektive eine Katastrophe. Mit jedem Tab steigt die Gefahr, dass hier unerklärliche Probleme auftreten können. Versuchen Sie bei einem Problem da die Nadel im Heuhaufen zu finden. Vielleicht ist es ja ein Kompromiss, dass diese Anwender nicht die Sessions beim Neustart wiederbeleben, sondern sich die wichtigsten Anwendungen als Startseiten öffnen lassen. Das lässt sich in derselben Einstellung als Option auswählen und konfigurieren. Und die Session-Cookies leben nicht Session-übergreifend, sondern sind mit dem Schließen des Browser auch wirklich weg. So wie es deren eigentlicher Zweck auch vorsieht.

 

 

Viele Grüße aus Nürnberg - und vielen Dank für die Blumen!

 

Thorsten Jedlitzke

DATEV eG - DATEV Unternehmen online

50
letzte Antwort am 06.05.2022 08:45:18 von Thorsten_Jedlitzke
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage