Zum Inhalt springen

Dateien mit Download-Tickets bereitstellen

NeuraPort verwendet Download-Tickets, um einzelne Aktendokumente, Dokumentversionen und E-Mail-Anhänge über eine kurzlebige URL auszuliefern. Das Ticket ist selbst das Zugangsmittel für genau einen Abruf. Beim öffentlichen Dateiabruf ist deshalb keine zusätzliche Anmeldung erforderlich.

Im normalen Arbeitsplatz erzeugen Sie ein Ticket nicht in einer eigenen Maske. NeuraPort fordert es im Hintergrund an, wenn Sie in einer berechtigten Dokumentansicht Herunterladen, PDF ansehen, eine Browser-Druckaktion, den Download einer Version oder Anhang herunterladen wählen. Die zurückgegebene URL wird unmittelbar im Browser verwendet. Ein Download-Ticket ist kein öffentlicher Freigabelink für eine dauerhafte Zusammenarbeit und besitzt keine eigene Verwaltungsansicht.

TODO: Screenshot – Dokumentenreiter einer vollständig fiktiven Demoakte mit sichtbarer Aktion Herunterladen; keine Ticket-URL, echten Datei-, Akten-, Kunden- oder Benutzerdaten

Für die Erzeugung eines Tickets müssen Sie angemeldet sein und den zugrunde liegenden Datensatz erreichen dürfen. Wer danach die vollständige Ticket-URL besitzt, kann die Datei bis zum ersten Abruf oder bis zum Ablauf ohne eigene Sitzung herunterladen. Behandeln Sie die URL daher wie ein kurzlebiges Kennwort: nicht kopieren, weiterleiten, protokollieren oder in Tickets und Screenshots aufnehmen.

Quelle Voraussetzung für die Ticketerzeugung
Aktendokument Recht Dokumente lesen, Zugriff auf die Elternakte und mindestens ein Transportmodul, das den Export in der aktuell gewählten Organisationseinheit erlaubt
Dokumentversion Recht Dokumente lesen, Zugriff auf Dokument und Elternakte sowie mindestens ein für Export verfügbares Transportmodul
E-Mail-Anhang Anmeldung als interner Benutzer, persönlicher Zugriff auf die E-Mail und ihre Organisation sowie mindestens ein Mandantenmodul, das den Export erlaubt; bei gewählter Organisationseinheit muss der Anhang zu dieser Einheit gehören
Öffentlicher Dateiabruf Vollständiges, noch gültiges und noch nicht verwendetes Download-Ticket; kein zusätzliches Bearer-Token

ADMIN und MANAGER können innerhalb ihres Mandanten Aktendokumente aller Organisationseinheiten erreichen. Andere Benutzer benötigen Zugriff über ihre aktuelle oder eine zusätzlich zugewiesene Einheit. Bei E-Mail-Anhängen ist der Zugriff enger an den Benutzer gebunden; Plattformadministratoren werden über diesen Weg ausdrücklich abgewiesen.

Die Ticketerzeugung wird als Export bewertet. Ein Modul im Lesemodus erlaubt diesen Vorgang grundsätzlich; ein fehlendes, gesperrtes oder abgelaufenes Modul kann ihn blockieren. Die Lizenzentscheidung verwendet dabei die aktuell gewählte Organisationseinheit, während der Dokumentzugriff über die Einheit der Elternakte geprüft wird. Sind beide Einheiten verschieden, kann die Lizenzentscheidung deshalb nicht zur Akteneinheit passen. Wählen Sie vor dem Download die fachlich richtige Einheit und melden Sie widersprüchliches Verhalten.

Aktuelles Aktendokument herunterladen oder anzeigen

Abschnitt betitelt „Aktuelles Aktendokument herunterladen oder anzeigen“
  1. Öffnen Sie den fachlich lizenzierten Transport-Arbeitsplatz und dort eine für Sie erreichbare, gespeicherte Akte.
  2. Wechseln Sie zu Dokumente und suchen Sie die gewünschte Unterlage.
  3. Wählen Sie Herunterladen. Bei einer PDF-Datei können Sie alternativ PDF ansehen oder Im Browser drucken verwenden.
  4. Erlauben Sie das neue Fenster, falls der Browser danach fragt. NeuraPort erzeugt im Hintergrund ein Ticket und ruft die Datei damit einmal ab.
  5. Prüfen Sie Dateiname und Inhalt. Wiederholen Sie nicht die bereits verwendete Ticket-URL; starten Sie für einen erneuten Abruf dieselbe Dokumentaktion neu.
  1. Öffnen Sie am gewünschten Dokument den Versionsverlauf.
  2. Prüfen Sie Versionsnummer, Datum und Kennzeichnung Aktuell, damit Sie die richtige Fassung auswählen.
  3. Wählen Sie an der betreffenden Version die Downloadaktion.
  4. Falls Popup wurde blockiert erscheint, erlauben Sie Popups für die vertrauenswürdige NeuraPort-Domain und starten Sie die Aktion erneut.
  5. Kontrollieren Sie den tatsächlichen Dateityp. Versionsdownloads werden im geprüften Stand unabhängig vom ursprünglichen Format mit dem Inhaltstyp PDF gekennzeichnet.
  1. Öffnen Sie den E-Mail-Arbeitsbereich und eine Nachricht, die Ihrem Benutzer und Ihrer Organisation zugeordnet ist.
  2. Prüfen Sie Dateiname und angezeigte Größe des Anhangs.
  3. Wählen Sie den Dateinamen mit dem Hinweis Anhang herunterladen.
  4. NeuraPort öffnet vorab ein leeres neues Fenster, prüft die zurückgegebene Downloadadresse und leitet es anschließend zur Datei weiter.
  5. Wird Fehler beim Download angezeigt, schließen Sie keine Sicherheitsprüfung durch manuelles Kopieren einer URL kurz. Aktualisieren Sie die Nachricht und starten Sie die Aktion erneut.

TODO: Screenshot – E-Mail-Arbeitsbereich mit vollständig fiktiver Nachricht und neutralem Anhang sowie sichtbarem Hinweis Anhang herunterladen; keine Ticket-URL, Personen-, Adress-, Akten- oder Kundendaten

Ein Ticket gilt standardmäßig 15 Minuten. Es ist trotzdem nur für einen Abruf bestimmt: Die erste gültige Anforderung verbraucht es sofort. Erzeugen Sie deshalb ein Ticket erst unmittelbar vor dem vorgesehenen Download.

Die Werte werden systemseitig erzeugt. Es gibt kein Formular, in dem Sie Ticketwert oder Ablaufzeit manuell eingeben.

Feld Pflicht Bedeutung Validierung
Quelldatei Ja Aktuelles Aktendokument, ausgewählte Dokumentversion oder persönlicher E-Mail-Anhang Vor der Ticketerzeugung werden Datensatz, Mandant und – abhängig von der Quelle – Elternakte, Benutzer und Organisationseinheit geprüft.
Dateiname Ja Name, unter dem der Browser die Datei erhält Wird aus der autorisierten Quelle übernommen und als Downloadname ausgeliefert.
Dateityp Nein Inhaltstyp für die Browserauslieferung Ohne hinterlegten Typ wird ein allgemeiner Binärtyp verwendet. Dokumentversionen sind derzeit fest als PDF gekennzeichnet.
Ticket-URL Ja, systemseitig Kurzlebiges Zugangsmittel für den öffentlichen Dateiabruf Nur einmal und unmittelbar verwenden; die vollständige URL niemals weitergeben oder dokumentieren.
Gültig bis Ja, systemseitig Spätester Zeitpunkt für den ersten Abruf Standardmäßig 15 Minuten nach Erzeugung; nach Ablauf wird das Ticket abgewiesen.
Verwendet Ja, systemseitig Kennzeichnet, dass die URL bereits angefordert wurde Nach der ersten gültigen Anforderung werden weitere Abrufe abgewiesen.
Ausgangszustand Aktion oder Ereignis Ergebnis
Kein Ticket vorhanden Berechtigte Downloadaktion Neues Ticket mit eigener URL und Ablaufzeit entsteht.
Ticket gültig und unbenutzt Erste gültige Dateianforderung Ticket wechselt zu verwendet; weitere Abrufe werden abgewiesen.
Ticket gültig und unbenutzt Ablaufzeit wird überschritten Ticket ist abgelaufen und kann nicht mehr verwendet werden.
Ticket verwendet, abgelaufen oder unbekannt Erneuter Abruf Download-Ticket ungültig oder abgelaufen; keine Datei.
Mehrfach dieselbe Downloadaktion gestartet Mehrere Tickets wurden erzeugt Jedes Ticket besitzt eine eigene Gültigkeit und kann einmal verwendet werden. Es gibt keine sichtbare Funktion zum Widerrufen einzelner Tickets.
Ticket gültig, Datei aber nicht mehr vorhanden oder Speicherort unzulässig Abruf Download endet mit Datei nicht gefunden beziehungsweise Dateipfad unzulässig. Starten Sie nach Klärung eine neue Downloadaktion.

Ein abgelaufenes oder verwendetes Ticket wird nicht verlängert. „Neu laden“ im Fehlerfenster reaktiviert es nicht. Eine neue Downloadaktion erzeugt einen neuen unabhängigen Zugang; bereits erzeugte, noch unbenutzte Tickets werden dadurch nicht automatisch widerrufen.

Vor der Ticketerzeugung muss der angemeldete Benutzer die jeweilige Quelle erreichen dürfen. Aktendokumente und Versionen richten sich nach der Elternakte; E-Mail-Anhänge zusätzlich nach persönlichem Postfach und Organisationseinheit. Der anschließende öffentliche Abruf benötigt keine eigene Anmeldung, gilt aber nur für die ausgewählte Datei sowie innerhalb der kurzen Laufzeit und bis zur ersten Verwendung.

Die Antwort verwendet den vorgesehenen Dateinamen und Inhaltstyp und soll nicht im Browser zwischengespeichert werden. Prüfen Sie nach dem Abruf trotzdem Dateiname, Dateityp und Inhalt, bevor Sie die Datei weiterverarbeiten.

Die Adresse der Download-URL wird aus der zentral konfigurierten öffentlichen Backend-Adresse aufgebaut. Beim E-Mail-Anhang prüft die Oberfläche, dass diese Adresse zur verwendeten API-Domain und zum erwarteten Downloadweg gehört. Die Dokument- und Versionswege besitzen diese zusätzliche Prüfung derzeit nicht durchgängig. Brechen Sie deshalb ab, wenn der Browser eine unerwartete Domain öffnen will.

NeuraPort bietet im geprüften Stand keine Benutzeransicht und keinen manuellen Widerruf für einzelne Download-Tickets. Erzeugen Sie ein Ticket deshalb erst unmittelbar vor dem Abruf, geben Sie die URL niemals weiter und informieren Sie bei möglicher Offenlegung sofort die zuständige Security-Stelle. Nach spätestens 15 Minuten oder der ersten Verwendung ist das Ticket nicht mehr nutzbar.

Meldung oder Beobachtung Ursache Lösung
Download-Ticket ungültig oder abgelaufen URL ist unbekannt, bereits verwendet oder älter als 15 Minuten. Zur ursprünglichen Dokument-, Versions- oder E-Mail-Ansicht zurückkehren und die Downloadaktion neu starten.
Datei nicht gefunden oder Versionsdatei nicht gefunden Datei fehlt am gespeicherten Ort oder die gewählte Version ist nicht mehr verfügbar. Nicht wiederholt dieselbe URL aufrufen; Dokument- oder Versionsbestand prüfen lassen und danach ein neues Ticket erzeugen.
Dateipfad unzulässig Gespeicherter Pfad liegt außerhalb der freigegebenen Speicherbereiche. Download abbrechen und den Fall an Administration beziehungsweise Support geben; Pfad nicht manuell ändern.
Popup wurde blockiert Browser verhindert das vorab geöffnete Fenster für Version oder Vorschau. Popups nur für die vertrauenswürdige NeuraPort-Domain erlauben und die Aktion erneut starten.
Fehler beim Download oder Fehler beim Download der Version Ticket konnte nicht erzeugt, geprüft oder abgerufen werden; auch Netzwerk- und Berechtigungsfehler werden so zusammengefasst. Verbindung, Rechte, Aktenzugriff und Lizenzstatus prüfen; anschließend über die Originalansicht neu starten.
Download ist je nach gewählter Organisationseinheit erlaubt oder blockiert Lizenzprüfung verwendet die aktuelle Einheit, der Dokumentzugriff dagegen die Einheit der Elternakte. Fachlich richtige Einheit wählen, Modulfreigaben beider Einheiten prüfen und widersprüchliche Entscheidung melden.
Zweiter Aufruf derselben URL scheitert Das Ticket wurde bei der ersten gültigen Anforderung verbraucht, auch wenn der lokale Speichervorgang danach abbrach. In der ursprünglichen Ansicht ein neues Ticket erzeugen.
Heruntergeladene Version wird als PDF behandelt, obwohl sie ein anderes Format besitzt Der Versionsweg setzt den Inhaltstyp derzeit fest auf PDF. Dateiendung und Inhalt fachlich kontrollieren, möglichst gleiche Formate je Versionsreihe verwenden und Abweichung melden.
Browser oder Download zeigt eine unerwartete Domain Die öffentliche Backend-Adresse ist falsch konfiguriert; Dokument- und Versionsdownloads prüfen die Ziel-Domain nicht durchgängig. Vorgang sofort abbrechen, URL nicht öffnen oder weitergeben und die Konfiguration durch den Plattformbetrieb korrigieren lassen.
Es gibt keine Liste zum Sperren einer versehentlich erzeugten URL Eine sichtbare Ticketverwaltung und ein Widerruf sind nicht implementiert. URL nicht weitergeben; bei möglicher Offenlegung Security informieren und bis zum Ablauf von 15 Minuten von einem gültigen Zugang ausgehen.