ImpoWin Version 2.0 Technische Voraussetzungen Stand: 10. April 2017 FineSolutions AG Beschreibung der Technischen Voraussetzungen ImpoWin Version 2.0 Inhaltsverzeichnis 1 Einführung ...................................................................................................... 3 2 Datenfluss ....................................................................................................... 3 3 Anforderungen Inhouse-Version (Internes Hosting) ............................. 4 3.1 3.2 3.3 Anforderungen Client ................................................................................................... 4 Anforderungen physischer oder virtueller Server ......................................................... 4 Externe Kommunikation ............................................................................................... 5 3.3.1 3.3.2 3.3.3 3.3.4 3.4 3.5 3.5.1 4 ImpoWin Allgemein .................................................................................................................. 5 Zum Zollcomputer (e-dec Verfahren)....................................................................................... 5 Zu FineSolutions Diensten ........................................................................................................ 6 Zertifikate ................................................................................................................................. 6 Beim Einsatz von Metaframe-Umgebungen.................................................................. 7 Datenbanksystem / Kapazitätsplanung ........................................................................ 7 Microsoft® SQL Server® 2014 (Express) ................................................................................ 7 Anforderungen SaaS-Variante .................................................................... 7 Seite : 2 von 7 P:\Software\ImpoWin\30_Einfuehrung\Technische_Voraussetzungen\Technische_Voraussetzungen_ImpoWin_V2.docx FineSolutions AG Beschreibung der Technischen Voraussetzungen ImpoWin Version 2.0 1 Einführung ImpoWin ist eine umfassende Lösung zum Management (Bezug, Kontrolle, Ablage) der elektronischen Belege im Importverkehr. Für die Realisierung und das Design setzen wir auf neuste Technologien und stellen Ihnen mit ImpoWin eine moderne Lösung zur Verfügung, die sowohl inhouse installiert und betrieben als auch als Service von uns bezogen werden kann. Nachstehend listen wir die wichtigsten Voraussetzungen auf und liefern weitergehende Informationen dazu. Sollten Sie keine Antworten auf Ihre Fragen finden oder die Antworten ungenügend sein, so bitten wir Sie, sich jederzeit mit unserer Supportabteilung in Verbindung zu setzen. Sie erreichen diese an den Wochentagen zwischen 07.30 – 17.30 Uhr: Telefonisch: Per E-Mail: 2 044 / 245 85 82 (Direkte Nummer) [email protected] Datenfluss In der nachfolgenden Graphik zeigen wir Ihnen den Datenfluss, wobei die optionalen Flüsse gestrichelt dargestellt sind. Mit dem Basismodul werden nur die Verbindung zum Zollcomputer sowie der Zugriff auf die interne ImpoWin-Ablage (mittels RDBMS - relationales Datenbankmanagementsystem) benötigt. Für Details zu Ihrer Konfiguration schauen Sie bitte in der Offerte oder Auftragsbestätigung nach, die Ihr Verantwortlicher von uns erhalten hat. Seite : 3 von 7 P:\Software\ImpoWin\30_Einfuehrung\Technische_Voraussetzungen\Technische_Voraussetzungen_ImpoWin_V2.docx FineSolutions AG Beschreibung der Technischen Voraussetzungen ImpoWin Version 2.0 3 Anforderungen Inhouse-Version (Internes Hosting) Bei der Inhouse-Version wird die gesamte Installation und Konfiguration der Umgebung in Ihrer Systemlandschaft vorgenommen. 3.1 Anforderungen Client Mögliche Betriebssysteme: Windows 7 (32- und 64-Bit) Windows 8 (32- und 64-Bit) Windows 8.1 (32- und 64-Bit) Windows 10 (32- und 64-Bit) Applikation: Thin-Client-Installation (basierend auf Microsoft © Silverlight Version 5) Alternativ mögliche Browser (Wir empfehlen aus Performancegründen die Applikation als Thin-Client zu installieren. Unter Umständen kann auch einer der folgenden Browser eingesetzt werden): Microsoft Internet Explorer (ab Version 8, je nach verwendetem Betriebssystem) Mozilla Firefox (ab Version 12 bis Version 51, je nach verwendetem Betriebssystem) Google Chrome (ab Version 12 bis Version 41, je nach verwendetem Betriebssystem) Anmerkungen: http- oder https-Verbindung zu internem Server (Freigabe) Bei einer firmeninternen https-Verbindung wird ein separates, firmeninternes Server-Zertifikat benötigt Installation Microsoft © Silverlight Version 5 Auch über Citrix XenApp oder Microsoft Windows Remote Desktop Services (Terminal Services) möglich 3.2 Anforderungen physischer oder virtueller Server ImpoWin speichert die Daten im relationalen Microsoft SQL Server Datenbanksystem (s. Kap. 3.5). Deshalb hängen die Serveranforderungen auch mit dem Datenbanksystem zusammen. Mögliche Betriebssysteme: (Windows Server 2008 R2) Auf dieser Serverversion läuft nur noch der SQL Server 2014 und nicht der SQL Server 2016, den wir unterstützen. Wir empfehlen bei einem neuen Server die Verwendung von Windows Server 2012 R2 und höher. Auf diesen Serversystemen läuft der SQL Server 2016. Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Anmerkungen: Der Server sollte mindestens 8 GB Arbeitsspeicher aufweisen CPU Quad Core (bzw. 4 Prozessorkerne) Internet Information Services (IIS) Seite : 4 von 7 P:\Software\ImpoWin\30_Einfuehrung\Technische_Voraussetzungen\Technische_Voraussetzungen_ImpoWin_V2.docx FineSolutions AG Beschreibung der Technischen Voraussetzungen ImpoWin Version 2.0 Mindestens Microsoft .Net Framework 4.0 HTTPS-Kommunikation zum Zollserver Einrichtung des Zoll-Zertifikats Einrichtung des separaten, internen Server-Zertifikats für die firmeninterne https-Einrichtung Datenbanksystem MS SQLServer / SQLServer Express (2012 oder höher) 3.3 Externe Kommunikation 3.3.1 ImpoWin Allgemein ImpoWin wickelt jegliche Kommunikation zentral über den Server ab. Zur besseren Unterstützung Ihrer ImpoWin-Anwender ist es für unsere Support-Mitarbeiter oftmals von Vorteil, wenn sie den Bildschirm des Anwenders einsehen und so eine Verbindung zu einem benötigten PC oder Server aufbauen können. Dafür setzen wir die bekannte Software „TeamViewer“ ein (mehr Informationen erhalten Sie von der Hersteller-Webseite: http://www.teamviewer.com). Der Anwender kann aus ImpoWin heraus ein kleines TeamViewer-Programmteil aufrufen, das in die Anwendung integriert ist und eine gesicherte Verbindung nach Eingabe des richtigen Zugangscodes mit unserem Supporter herstellt. Ausserdem bietet ImpoWin dem Benutzer die Programm-Hilfe über Online-Hilfeseiten an (s. 3.3.3). Diese werden direkt aus der Anwendung aufgerufen und können via Browser gelesen werden. Von dort kann der Benutzer dann bei Bedarf weiter auf unsere Zollplattform navigieren, die ihm Zugang zu Zollfachwissen ermöglicht. 3.3.2 Zum Zollcomputer (e-dec Verfahren) 3.3.2.1 Sicherheit Die Kommunikation mit dem Zollcomputer erfolgt über das sichere HTTPS-Protokoll (Hypertext Transfer Protocol Secure). Über dieses Protokoll werden XML-Dateien gesendet und empfangen. Der Server muss über die Ports 443, 80 und 389 mit der Firewall oder dem Proxy kommunizieren. Der ImpoWin-Thin-Client verbindet sich immer mit dem internen Server. Dieser baut dann eine Verbindung über HTTPS (Tunnel) zum Zollserver auf. Diese Kommunikation bleibt solange bestehen, bis der Zollserver eine Antwort zurücksendet. Falls dieser nicht antwortet, wird eine TimeOut-Meldung auf dem Client ausgegeben. Die Kommunikation wird über folgende Adressen für die allgemeine e-dec Kommunikation vorgenommen: Produktivumgebung: https://e-dec.ssl.admin.ch/services/EdecService/v3 IP-Adresse https: 162.23.92.26 443 IP-Adresse http: 162.23.39.137 80 Testumgebung: https://e-dec-a.ssl.admin.ch/services/EdecService/v3 IP-Adresse https: 162.23.92.26 443 IP-Adresse http: 162.23.39.137 80 Signaturprüfung: http://www.pki.admin.ch/crl.php IP-Adresse http: 162.23.43.114 80 addsszprx01i1.ssz.admin.ch IP-Adresse LDAP: 162.23.92.155 389 Seite : 5 von 7 P:\Software\ImpoWin\30_Einfuehrung\Technische_Voraussetzungen\Technische_Voraussetzungen_ImpoWin_V2.docx FineSolutions AG Beschreibung der Technischen Voraussetzungen ImpoWin Version 2.0 3.3.3 Zu FineSolutions Diensten 3.3.3.1 Sicherheit Als zusätzliche Option bieten wir neben der standardmässigen Online-Hilfe auch einen optionalen Zolldienst an, mit dem immer die aktuellen Freihandelsabkommen abgerufen werden können. Der ImpoWin-Server muss über die Ports 80 und 443 mit der Firewall oder dem Proxy kommunizieren. Der ImpoWin-Thin-Client verbindet sich immer mit dem internen Server. Dieser baut dann eine Verbindung über HTTP und HTTPS zur Online-Hilfe bzw. zum Zolldienst auf. Die Kommunikation wird über folgende Adressen vorgenommen: ImpoWin-Hilfe: http://impowinhilfe.finesolutions.ch IP-Adresse http: 198.61.254.142 80 Zolldienst: (optional) https://impowin.finesolutions.ch/ZollServices IP-Adresse https: 193.222.228.31 443 3.3.4 Zertifikate Zur Erhöhung der Datensicherheit tauscht der Zoll Nachrichten mit Ihnen nur geschützt über Zertifikate aus. Dafür braucht es deren zwei: Das für Ihre Firma ausgestellte Zertifikat sowie das Zertifikat der Oberzolldirektion auf der anderen Seite. Beide haben ein Gültigkeitsdatum. Nachdem Sie sich registriert haben, erhalten Sie das auf Ihre Firma ausgestellte Zertifikat, welches ImpoWin verwalten wird. Damit stellt die Oberzolldirektion sicher, dass der Zollcomputer die Meldungen an eine registrierte Firma sendet. Damit Ihr Unternehmen auf der anderen Seite sicher ist, dass Ihre Stationen mit dem Zollcomputer kommunizieren, gibt es das Zollzertifikat. Wenn die Einrichtung einer firmeninternen https-Verbindung auf den Applikations-Server gewünscht ist (s. 3.1 und 3.2), wird hier zusätzlich zu den bereits erwähnten Zoll-Zertifikaten ein separates, internes Server-Zertifikat benötigt. Dieses Zertifikat muss vor der Installation durch den Kunden organisiert und zur Verfügung gestellt werden. Seite : 6 von 7 P:\Software\ImpoWin\30_Einfuehrung\Technische_Voraussetzungen\Technische_Voraussetzungen_ImpoWin_V2.docx FineSolutions AG Beschreibung der Technischen Voraussetzungen ImpoWin Version 2.0 3.4 Beim Einsatz von Metaframe-Umgebungen ImpoWin läuft problemlos unter einer Metaframe-Umgebung (z.B. Citrix, MS Terminalserver). Es sollte ein aktueller Presentation Manager eingesetzt werden. 3.5 Datenbanksystem / Kapazitätsplanung 3.5.1 Microsoft® SQL Server® 2014 (Express) Zurzeit setzt ImpoWin auf das Datenbanksystem SQL Server 2014 (Express) und höher, das es in unterschiedlichen Versionen gibt. Das Datenbanksystem bietet zahlreiche Funktionalitäten, die es Ihrem Unternehmen ermöglichen, den Datenbankbetrieb sicher zu skalieren und die Effizienz der IT zu verbessern. Bei der von uns mitausgelieferten Microsoft SQL Server Express-Version handelt es sich um die kostenlose Variante, die von Firmen eingesetzt werden kann mit weniger als 3‘000 Einfuhrzollanmeldungen pro Jahr. Für höhere Volumen oder bei der allfälligen Verlinkung von zahlreichen Zusatzdokumenten empfehlen wir den Einsatz der lizenzpflichtigen SQL Server-Version. Falls Ihr Unternehmen bereits einen Microsoft SQL Server betreibt, können Sie die ImpoWin-Datenbank selbstverständlich auf diesem betreiben. 4 Anforderungen SaaS-Variante Bei der SaaS-Variante („Software as a Service“) wird die gesamte Installation und Konfiguration der Umgebung ausserhalb Ihrer Systemlandschaft vorgenommen. Das Programm wird über einen Thin-Client auf der externen „Private Cloud“ Plattform unseres Partners GIA Informatik AG, Oftringen, gestartet. Mögliche Betriebssysteme: Windows 7 (32- und 64-Bit) Windows 8 (32- und 64-Bit) Windows 8.1 (32- und 64-Bit) Windows 10 (32- und 64-Bit) Applikation: Thin-Client-Installation (basierend auf Microsoft © Silverlight Version 5) Alternativ mögliche Browser (Wir empfehlen aus Performancegründen die Applikation als Thin-Client zu installieren. Unter Umständen kann auch einer der folgenden Browser eingesetzt werden): Microsoft Internet Explorer (ab Version 8, je nach verwendetem Betriebssystem) Mozilla Firefox (ab Version 12 bis Version 51, je nach verwendetem Betriebssystem) Google Chrome (ab Version 12 bis Version 41, je nach verwendetem Betriebssystem) Anmerkungen: https-Verbindung zu externem Server (Freigabe) Installation Microsoft © Silverlight Version 5 Bei der SaaS-Variante können nicht alle ImpoWin-Ergänzungsmodule verwendet werden Seite : 7 von 7 P:\Software\ImpoWin\30_Einfuehrung\Technische_Voraussetzungen\Technische_Voraussetzungen_ImpoWin_V2.docx