Für die erfolgreiche Anbindung eines EfA-Online-Dienstes muss die mitnutzende Behörde verschiedene technische Vorbereitungen treffen. 

Hier erfahren Sie, welche Schritte zur Schaffung der technischen Voraussetzungen zur Anbindung eines Online-Diensten notwendig sind und wie Sie deren Erfüllung sicherstellen 

1. Pflege im PVOG bzw. Landesredaktionssystem vornehmen

Die korrekte Pflege der Behördendaten im PVOG bzw. Landesredaktionssystem ist zwingend erforderlich, damit Bürger:innen den Dienst im Serviceportal finden können und Daten korrekt übertragen werden. 

To-Do für die Behörde: 

  • Datenprüfung durchführen: Prüfen Sie, ob die Leistungen im Landesredaktionssystem bzw. Portalverbund Online-Gateway (PVOG) gepflegt sind.
  • Datenpflege vornehmen: Pflegen Sie die relevanten Daten gemäß des PVOG-Leitfadens.

Prüfen Sie unter https://servicesuche.bund.de/#/de/ Ihren Eintrag, indem Sie im Feld „Ort oder PLZ eingeben“ eine der von Ihnen vertretenen Postleitzahlen eingeben. Tragen Sie zusätzlich im Feld „Anliegen eingeben“ den Namen des Online-Dienstes bzw. den Leistungsschlüssel ein. Sind Daten falsch oder unvollständig, müssen diese über das Landesredaktionssystem gepflegt werden, damit das PVOG darauf zugreifen kann. Wenden Sie sich dazu an den Ansprechpartner für Ihr Landesredaktionssystem. Die Pflege der kommunalen Angaben sowie die Zuordnung der Leistung erfolgt ggf. im Zuständigkeitsfinder des Landes.

Weiterführender Link

Hier gelangen Sie zu den landesspezifischen PVOG-Handreichungen.

Hier finden Sie nähere Informationen zum PVOG.

Achtung bei Änderungen der OE-ID

Weisen Sie Ihre PVOG-pflegende Stelle an, Einträge bei Änderungen stets nur zu "Bearbeiten". Eine Löschung oder Neuanlage im Landesredaktionssystem kann die Organisationseinheits-ID (OE-ID) ändern. Dadurch wird die Zustellung von Anträgen gestört und eine Neu-Anbindung erforderlich.

  • Bei den Informationen zur Behörde (OE-ID) muss eine E-Mail-Adresse und/oder Telefonnummer eingetragen sein.
  • Es sollte nur eine OE-ID den UVO-Leistungen für die mitnutzende Behörde zugewiesen sein.

2. Fachverfahrens-Ertüchtigung (FV-E) prüfen bzw. vornehmen

Prüfen sie mit der Fachabteilung, ob für die Leistung des Online-Dienstes ein Fachverfahren genutzt wird. Wenn nicht, entfallen die folgenden Schritte. Wenn Sie ein Fachverfahren nutzen oder in Zukunft nutzen möchten, prüfen Sie, ob dieses Fachverfahren an den Online-Dienst angebunden werden kann.

Wenn Sie ein Fachverfahren nutzen, informieren Sie frühzeitig Ihren FV-Hersteller über die anstehende Nutzung des Online Dienstes und die damit verbundene Notwendigkeit, das Fachverfahren entsprechend zu ertüchtigen. Teilen Sie dabei auch den vorgesehenen Transportweg mit.

Einen Überblick über verfügbare Fachverfahren der Online-Dienste erhalten Sie bei Ihrem FV Hersteller oder ggf. bei Ihrer Roll-In Organisation oder anderen Behörden in Ihrem Bundesland.

To-Do für die Behörde: 

  • Bedarfsprüfung: Machen Sie sich mit den verfügbaren Fachverfahren für den Online-Dienst vertraut und klären Sie mit Ihrer Fachabteilung, ob ein Fachverfahren genutzt wird bzw. werden soll.
  • Finanzierung klären: Stellen Sie die Übernahme der Kosten für die Ertüchtigung sicher.
  • Beauftragung & Koordination: Fragen Sie die vertragliche Beauftragung der Fachverfahrensanbindung beim FV-Hersteller an und schließen Sie diesen ab. 
  • Technische Umsetzung: Setzen Sie die technische Fachverfahrens-Ertüchtigung gemeinsam mit dem FV-Betreiber um (siehe auch Tipp unten). 

Teilweise übernehmen auch Ihre kommunalen IT-Dienstleister die Fachverfahrensertüchtigung für Sie. Erkundigen Sie sich hierfür bei Ihren FV-Verantwortlichen und/oder Ihrer IT-Abteilung.

3. Transportweg einrichten

In diesem Schritt schaffen Sie die Voraussetzungen für den Datenaustausch zu dem angebotenen Transportweg für den Online-Dienst: die direkte Anbindung eines Fachverfahrens über OSCI/XTA, die PDF-Anbindung via dDatabox oder die Anbindung über FIT-Connect. Informationen zu den angebotenen Transportwegen pro Online-Dienst finden Sie im jeweiligen Online-Dienst-Steckbrief (zu finden im Menü Ihres gewünschten Online-Dienst). Bitte beachten Sie, dass die gelisteten Voraussetzungen zwingend erfüllt sein müssen, um eine erfolgreiche Anbindung zu gewährleisten.

Wichtig: Falls Sie ein Fachverfahren nutzen, stimmen Sie die Wahl des Transportwegs zwingend vorab mit Ihrem Fachverfahrenshersteller ab.

Wählen Sie Ihre Konfiguration:

Dieser Weg wird i. d. R. genutzt, wenn ein Fachverfahren direkt angebunden werden soll. Dabei nimmt ein OSCI-Intermediär die Antragsdaten entgegen und stellt sie zur Abholung (z. B. durch einen XTA2-Empfänger) bereit. 

To-Do für die Behörde:

  • OSCI-Intermediär beauftragen: Prüfen Sie, ob Ihre Behörde bereits einen Intermediär nutzt oder beauftragen Sie einen Dienstleister.

    Oft betreibt Ihr kommunaler IT-Dienstleister Ihren OSCI-Intermediär. Ihre IT-Abteilung kann i. d. R. prüfen, ob einer vorhanden ist.

  • OSCI-Postfach beantragen: Beantragen Sie das Postfach für den XÖV-Standard des Dienstes bei Ihrem OSCI-Intermediärsbetreiber. Bei alternativem Transportweg: Legen Sie einen anderen Empfangspunkt fest und stellen Sie diesen bereit.
  • XTA2-Empfänger bereitstellen: Beantragen Sie den XTA2-Empfänger bei Ihrem gewählten Betreiber und stellen Sie die OSCI-Zertifikate in Absprache mit dem Betreiber bereit.

    Für den Transport vom OSCI-Postfach zum Fachverfahren wird ein XTA2-Empfänger benötigt. Dieser holt die Antragsdaten ab und stellt sie dem Fachverfahren im XTA2-Format bereit.

  • OSCI-Zertifikat einholen: Füllen Sie den Zertifikatantrag aus und versenden Sie diesen. Beschaffen Sie dabei ein DOI-Gruppenzertifikat bei Ihrer landesspezifischen Zertifizierungsstelle (Certificate Authority - CA). Planen Sie hierfür ausreichend Zeit ein.
    Hinweis: Im Dataport-Trägerverbund kann zur Erbringung dieser Serviceleistung Dataport gesondert beauftragt werden. Voraussetzung hierfür ist eine entsprechende vertragliche Vereinbarung mit Dataport. 
    • Kosten: ca. 20-90€
    • Gültigkeit: i. d. R. 3 Jahre

Unbefugte dürfen keinen Zugriff auf den privaten Schlüssel des Zertifikates erhalten. Der private Schlüssel ist an der Endung .p12 zu erkennen. Der öffentliche Schlüssel hingegen sollte aus dem Zertifikat exportiert werden und kann anschließend öffentlich verwendet werden.

  • DVDV-Eintrag beantragen: Reichen Sie den Antrag auf Eintragung bei der DVDV-pflegenden Stelle Ihres Landes ein.

    Für die Eintragung der Behörde im DVDV muss sich an die DVDV-pflegende Stelle des Landes gewendet werden. Jedes Bundesland bestimmt genau eine Stelle, die für die Pflege der Organisationen und Dienste dieses Bundeslandes zuständig ist. Dabei ist es auch möglich, dass mehrere Bundesländer dieselbe pflegende Stelle nutzen (z.B. Dataport für Bremen, Hamburg, Sachsen-Anhalt und Schleswig-Holstein). Für die Eintragung im DVDV werden, abhängig von der pflegenden Stelle, diverse Informationen benötigt.

Dieser Weg wird i. d. R. genutzt, wenn ein Fachverfahren in einem Trägerland (HH, HB, SH, ST) direkt angebunden werden soll. Dabei wird die in einem der Trägerländer ansässige Behörde direkt über das sichere Dataport-Netz und den Dataport Nachrichtenbrocker angebunden.

To-Do für die Behörde:

Die PDF-Lösung ermöglicht die Übermittlung von Antrags-Dateien an Behörden. Hierfür wird die Cloud-Lösung dDatabox verwendet. Sachbearbeitende erhalten per E-Mail einen Link zur PDF-Datei, die sie herunterladen können

To-Do für die Behörde:

  • Funktionspostfach einrichten: Richten Sie ein Postfach ein, um die Benachrichtigungs-Links zu den Anträgen zu erhalten. Sorgen Sie dafür, dass die zuständige Stelle Zugriff auf das Postfach hat.
  • Zugangsdaten abrufen und speichern: Speichern Sie die dDatabox Zugangsdaten direkt nach Erhalt via Email für die zukünftige Verwendung ab.

    Wichtiger Hinweis zu Zugangsdaten

    Die Dateien mit den Zugangsdaten lassen sich nur innerhalb von vier Wochen herunterladen. 

    Informieren Sie die zuständige Person oder Stelle rechtzeitig darüber, dass eine E-Mail mit Zugangsdaten eintreffen wird. Absender ist das Funktionspostfach des Dataport Nachrichtenbroker-Teams, bitte stellen Sie sicher, dass der Empfang von Nachrichten dieser Adresse freigeschaltet ist: dataportclearingstelle@dataport.de


FIT-Connect nutzt einen zentralen Zustellpunkt (Webadresse) für die Einreichung von Anträgen an die Verwaltung: Zur Nutzung dieses Transportweges muss ein zentraler Zustellpunkt eingerichtet sein.

To-Do für die Behörde:

  • Falls erforderlich: Elster-Unternehmenskonto beschaffen: Registrieren Sie Ihre Behörde für das „Mein Unternehmenskonto“ (MUK) von Elster (Link). Beantragen Sie Elster-Zertifikate über das FIT-Connect Self-Service-Portal mit der Steuernummer Ihrer Behörde.
    Hilfestellung: Falls Sie die betriebliche Steuernummer nicht kennen, fragen Sie zunächst bei Ihrer Finanz- bzw. Haushaltsabteilung nach. Falls Sie keine Steuernummer besitzen, können Sie mit diesem Formular (Link) den Antrag auf Erteilung eines Ordnungskriteriums stellen.

Das „Mein Unternehmenskonto“ (MUK) auf Elster-Basis ist als bundeseinheitlicher Basisdienst konzipiert und bildet den Zugangspunkt zu Verwaltungsleistungen des Bundes und der Länder. Nach der Registrierung über den untenstehenden Link erhalten Sie Ihre ELSTER-Zertifikatsdatei mit der Sie Zugang zu Ihrem Benutzerkonto erhalten.

  • Falls erforderlich: Zugang zum FIT-Connect Self-Service Portal (SSP) einrichten: Melden Sie sich über Ihr "Elster - Mein Unternehmenskonto" an und registrieren Sie Ihre Behörde auf dem FIT-Connect Self-Service Portal (SSP). Das SSP ist die zentrale Plattform zur Verwaltung des Zugangs. Sie erhalten Zugang zur Test-, Staging- und Produktivumgebung. Hier gelangen Sie zum SSP in der Produktivumgebung.
  • V-PKI Zertifikat beantragen:
    • Beantragen Sie die Log-in Daten für das Webportal der Telekom Security (Trust Center) bei der Registrierungsstelle.
    • Füllen Sie den Antrag für ein V-PKI Zertifikat aus und versenden Sie diesen 
      postalisch
      Hilfestellung: Ein V-PKI-Zertifikat kann von Ihrer Behörde für mehrere FIT-Connect Anbindungen von Online Diensten verwendet werden. Unter Registrierungsstellen finden Sie Informationen zum Zugang zum Webportal.

Für die Anbindung per FIT-Connect werden Zertifikate benötigt, die von der Verwaltungs-PKI (V-PKI) ausgestellt werden. Im ersten Schritt ist eine Registrierung beim Trust Center der Telekom Security notwendig, die die Zertifikate bereitstellt. Log-in Daten für das Trust Center sind unter „weiterführende Links“ genannten zuständigen Registrierungsstelle erhältlich. 
Anschließend wird ein Antrag auf ein Zertifikat postalisch gestellt. Die Bereitstellung des Zertifikats erfolgt digital nach einigen Tagen. Das Zertifikat dient als wichtiger Baustein der Ver- und Entschlüsselung von Anträgen. Es ist daher wichtig, die Zertifikate nicht weiterzugeben.

Weiterführender Link

Hier  gelangen Sie zur Schritt-für-Schritt Anleitung der Zertifikatsantragstellung. 

Hier  gelangen Sie zum Webportal der Telekom Security (Trust Center)

  • V-PKI Zertifikat umwandeln:

    • Laden Sie das V-PKI Zertifikat nach Bereitstellung herunter
    • Nehmen Sie die Zertifikatsumwandlung vor, um JSON Web Keys zu erhalten.
      Hilfestellung: Sie können Ihre Zertifikate auch über das hier erreichbare Tool umwandeln. Dieses wird bereitgestellt im Auftrag des Ministeriums für Infrastruktur und Digitales des Landes Sachsen-Anhalt. Das Tool kann ohne Download im Browser ausgeführt werden.

Zur Einrichtung von FIT-Connect müssen Sie Ihr V-PKI Zertifikat in JSON Web Keys (JWKs) umwandeln. Für diese Umwandlung hat die FITKO eine Anleitung und ein herunterladbares Tool zur Verfügung gestellt. Folgen Sie zur Einrichtung den Schritten unter „JWK-Dateien für die Stage- und Produktiv-Umgebung erstellen“. Sollten bei der Umwandlung Probleme haben, können Sie die unter „Hilfestellungen“ erwähnte Alternative nutzen.

Weiterführender Link

Hier gelangen Sie zu einer Schritt-für-Schritt Anleitung für die Umwandlung

  • FIT-Connect einrichten:
    • Richten Sie den FIT-Connect Zustellpunkt ein
    • Speichern und dokumentieren Sie die Informationen
      Hilfestellung: Die dienstspezifischen Informationen (Meta- und Fachdatenschema, URN der Leistungen etc.), die Sie bei der Anlage des Zustellpunkts benötigen, finden Sie im Online-Dienst Steckbrief hier im EfA Info-Hub (zu finden im Menü Ihres gewünschten Online-Dienst)

Damit Einreichungen (Anträge) über FIT-Connect empfangen werden können, müssen Sie den Zustellpunkt anlegen(konfigurieren). Ein Zustellpunkt ist ein eindeutig adressierbarer Endpunkt (eine Webadresse) zur Einreichung von Anträgen an die Verwaltung über FIT-Connect. Die FITKO stellt auf ihrer Website eine Schritt-für-Schritt Anleitung zur Erstellung eines Zustellpunkts bereit. Achten Sie zusätzlich darauf, ob Ihnen vom bereitstellenden Land Unterstützungsmaterialien oder dienstspezifische Informationen zur Konfiguration mitgeteilt wurden. 

Weiterführender Link

 Hier gelangen Sie zur Schritt-für-Schritt Anleitung der Zustellpunkteinrichtung

 


4. Einrichtung von Basisdiensten prüfen und ggf. durchführen

Basisdienste und -komponenten stellen selbst keine eigenständigen, vollumfänglichen „Online-Dienste“ dar . Vielmehr bieten sie zentrale Grundfunktionalitäten an, die an einen Online-Dienst angedockt werden können – beispielsweise für die Bezahlung, die sichere Authentifizierung oder zur Realisierung der erforderlichen Datensicherheit.

To-Do für die Behörde:

  • Bedarf ermitteln: Prüfen Sie, ob Ihre Behörde für den konkreten Online-Dienst Basisdienste benötigt. 
  • Einrichtung vornehmen: Richten Sie die erforderlichen Basisdienste für den Online-Dienst ein. 
  • Interne Abstimmung (z. B. ePayment): Wenn Sie eine Bezahlfunktion einrichten, koordinieren Sie dies frühzeitig mit Ihren Digitalisierungsbeauftragten oder dem Bereich Finanzen in Ihrer Verwaltung . 

Übersicht der zentralen Basisdienste

Die Rahmenarchitektur der digitalen Verwaltung sieht verschiedene Bausteine vor. Klappen Sie die untenstehenden Menüs auf, um mehr über die einzelnen Basisdienste und die jeweils verfügbaren Produkte zu erfahren. Weitere Informationen finden Sie unter Digitale Verwaltung - Funktionsbausteine / Basiskomponenten

Die hier aufgeführten Basisdienste sind unter Umständen nicht für den von Ihnen ausgewählten Online-Dienst verfügbar. Die folgenden Informationen werden allgemein und unverbindlich zur Verfügung gestellt.

Dieser Baustein umfasst alle Funktionalitäten, die das Identifizieren und Authentifizieren von Nutzenden betreffen, um Verwaltungsleistungen in Anspruch nehmen zu können. Hierzu gehört auch das Pflegen von Identitätsdaten und Personenstammdaten sowie das Hinterlegen von Vollmachten und Vertretungsregelungen.

Produktauswahl: 

  • BundID (verfügbar) 
  • Zentrales Bürgerpostfach (in Entwicklung) 
  • Einheitliches Organisationskonto (verfügbar – ELSTER Basis, Bausteine 1-4) 
  • OZG-PLUS Postfach (Baustein 5) 
  • Berechtigungssteuerung (Baustein 6) 
  • FINK: Interoperabilität von Landeskonten und Bundeskonto (verfügbar)

Hier werden Funktionalitäten gebündelt, die eine Kommunikation zwischen den Nutzenden und der jeweils zuständigen Behörde nach der Antragstellung ermöglichen, um offene Fragen zum Antrag zu klären und fehlende Nachweise einzuholen. Leistungsberechtigte erhalten hier Informationen zum Bearbeitungsstatus, zu automatisiert durchgeführten Nachweisabrufen sowie finale Bescheide und Bescheinigungen. 

Produktauswahl: 

  • Statusmonitor (in Konzeption) 
  • Organisationskonto (siehe Identitätsmanagement) 
  • Zentrales Bürgerpostfach (siehe Identitätsmanagement) 
  • Datenschutzcockpit (in Pilotierung

Der Baustein "Ein- und Auszahlung" bündelt Funktionalitäten, bei denen Gebühren für Verwaltungsleistungen online bezahlt werden können – sowohl vorab als auch im Nachgang einer Bearbeitung. Darüber hinaus umfasst der Baustein auch die Auszahlung finanzieller Mittel durch die Verwaltung.

Produktauswahl: 

  • Standardschnittstelle xBezahldienste (verfügbar)
  • ePayBL (verfügbar)

Mehr Informationen erhalten Sie hier: B.1 Anbindung Ihrer Bezahlplattform

Behörden stellen durch elektronische Siegel die Echtheit digitaler Dokumente sicher. Die elektronische Signatur fungiert als Unterschrift, mit der digitale Dokumente rechtsverbindlich elektronisch unterzeichnet werden können. 

Produktauswahl: 

  • Signatur- und Siegeldienst (in Konzeption)



Hinweis zur Problembehebung in der Anbindung von EfA-Online-Diensten

Sollten Probleme bei der Anbindung auftreten, stehen im Bereich Häufig gestellte Fragen (FAQ) nützliche Hilfestellungen zur schnellen und eigenständigen Behebung bereit.