Um die Sicherheit von DocuWare weiter zu erhöhen, planen wir, die Authentifizierung für Drittanwendungen von der heute verwendeten Cookie-Authentifizierung in circa einem Jahr auf die moderne und sichere oAuth2 Authentifizierung umzustellen. Drittanwendungen müssen bis dahin entsprechend angepasst werden.
Seit der DocuWare Version 7.8 ist die oAuth2 Authentifizierung für Drittanwendungen verfügbar und kann damit bereits seit April 2023 verwendet werden. Im .NET SDK ist die Funktionalität ebenfalls bereits seit der Version 13 enthalten.
Die Cookie-Authentifizierung wird noch mit der aktuellen DocuWare Version 7.9 und auch mit der darauffolgenden Version weiter nutzbar sein. Ab der für September 2024 geplanten Version wird die Cookie-Authentifizierung dann nicht mehr unterstützt. Alle Drittanwendungen, die zum heutigen Zeitpunkt die Cookie-Authentifizierung nutzen, müssen entsprechend umgestellt werden.
Was bedeutet das für Drittanwendungen?
- Anwendungen, die auf dem .NET SDK basieren, sollten auf die Version des verwendeten .NET SDK geprüft werden und gegebenenfalls auf die neueste Version des .NET SDK upgedatet werden.
- Anwendungen, die direkt auf die REST API aufsetzen, müssen auf jeden Fall angepasst werden. Dabei muss der Login und Authentifizierungsprozess umgestellt werden. Die Dokumentation inklusive Postman-Collection finden Sie unter developer.docuware.com
Wo finde ich Dokumentation und Beispielcode?
- Dokumentation und Beispielcode auf Basis einer Postman Collection finden Sie unter developer.docuware.com
Welcher Anwendungen bei mir / meinen Kunden sind betroffen?
- Wir haben bereits begonnen, die Nutzung der Cookie-Authentifizierung in DocuWare Cloud zu tracken. In den nächsten Monaten werden wir beginnen, Sie als Partner darüber zu informieren, dass Drittanwendungen per Cookie-Authentifizierung auf Ihre Cloud-Organisationen oder auf die Cloud-Organisationen Ihrer Kunden zugreifen.
Meine Anwendung benutzt das .NET SDK. Was muss ich tun, damit diese weiterhin auf DocuWare Cloud zugreifen kann?
- Aktualisieren Sie baldmöglichst auf das aktuelle .NET SDK (Version 13) und verteilen das Update Ihrer Anwendung an Ihre Kunden.
Meine Anwendung benutzt die REST API. Was muss ich tun, damit diese weiterhin auf DocuWare Cloud zugreifen kann?
- Informieren Sie sich auf developer.docuware.com über den oauth2 Authentifizierungsprozess und setzen diesen in Ihrer Anwendung um. Verteilen Sie daraufhin das Update Ihrer Anwendung an Ihre Kunden.
Wie ist die Situation bei DocuWare Desktop Apps?
- Einige DocuWare Desktop Apps sind bereits auf oAuth2 umgestellt, andere werden mit den nächsten Releases folgen. Bitte stellen Sie sicher, dass die Desktop Apps in der aktuellen Version installiert sind. Dies gilt insbesondere für Connect to Outlook, da dieses Modul bisher auf- und abwärtskompatibel war.
Wie ist die Situation bei DocuWare Cloud?
- Sobald eine Organisation auf die für September 2024 geplante Version upgedatet wird, ist kein Zugriff mehr per Cookie-Authentifizierung möglich.
Wie ist die Situation bei DocuWare On-Premises Installationen?
- Da der Update-Zeitpunkt selbst gewählt werden kann, gibt es kein festes Datum, zu dem die Cookie-Authentifizierung bei einem Kunden nicht mehr funktioniert.
Was macht der w3wp.exe Prozess?
Der Prozess w3wp.exe gehört zu den „Microsoft Internet Information Services" (IIS). Wenn w3wp.exe als UserAgent angegeben ist, dann bedeutet das, dass eine Anwendung von einem IIS-Anwendungspool gehostet wird. Bitte prüfen Sie, welche Anwendungen im IIS gehostet werden.
Muss ein Update von DocuWare Connect to DATEV durchgeführt werden?
- Bei Connect to DATEV Rechnungswesen wird mindestens Version 1.1.17 und bei Connect to DATEV Unternehmen Online Version 2.1.6 benötigt.
Bitte wenden Sie sich für das Update an den DocuWare Support.
Muss ein Update von DocuWare Connect to SAP durchgeführt werden?
- Alle Versionen vor Connect to SAP 2.4.12 müssen upgedatet werden.
Bitte wenden Sie sich dafür an DocuWare Professional Services.
Muss ein Update von DocuWare Connect to ADDISON durchgeführt werden?
- Alle Versionen vor Connect to ADDISON 1.0.7 müssen upgedatet werden.
Bitte wenden Sie sich für das Update an den DocuWare Support.
Muss ein Update von docXporter und storageRobot durchgeführt werden?
- Alle Versionen vor docXporter 6.0 und storageRobot 4.10 müssen upgedatet werden.
Bei StorageRobot nutzen Sie bitte die integrierte Update-Prüfung und installieren die neueste Version.
Falls Sie beim Update von docXporter Unterstützung benötigen, wenden Sie sich bitte an den DocuWare Support.
Wie wird beim iPaaS Konnektor für Make.com die Verbindung auf oAuth umgestellt?
- Erstellen Sie eine neue Verbindung in einem make.com Szenario mit dem Typ "DocuWare oAuth2". Danach tauschen Sie bei allen DocuWare Modulen die vorhandene, Cookie-basierte Verbindung gegen die neu erstellte aus.