Technische Informationen zur Verfahrensanbindung

Die folgenden Informationen richten sich vorrangig an Software-Entwicklerinnen und -Entwickler sowie IT-Architektinnen und Architekten.

Bereitgestellte Attribute

Das USP als PVP-Stammportal stellt eine Reihe von PVP-Attributen zur Verfügung. Basis für die Bereitstellung ist die PVP-Attributliste in ihrer aktuellen Fassung für die Version 2.3, wobei nicht alle dort angeführten Einträge im USP verfügbar bzw. relevant sind.

Hinweis

Das USP definiert eigenständige Attribute für jene Werte, die nicht im PVP-Standard abgebildeten werden können. Diese Attribute stehen außerhalb des USP, zum Beispiel in anderen Stammportalen, nicht zur Verfügung.

Übersicht über die Attribute

Die folgenden Attribute werden vom USP zur Verfügung gestellt. Spezifische Keys und Beispielwerte sind bei der jeweiligen Anbindungsvariante (siehe weiter unten) angeführt.

Legende

Friendly NameLesbarer Name eines Attributes. Achtung: Die konkrete Ausprägung als Attribut / Header / Claim hängt von der Anbindungsvariante ab.
HerkunftPVP: Dieses Attribut stammt aus dem PVP-Standard
USP: Ein eigenständiges Attribut des USP (siehe Hinweis oben)
StandardJa: Das Attribut wird bei jedem Verfahrensaufruf übermittelt. Es kann auch nicht deaktiviert werden.
Nein: Kann im Rahmen der Anbindung auf Wunsch freigeschalten werden

Liste

Friendly NameHerkunftStandardBeschreibung
PVP-VERSIONPVPjaAktuell verwendete Version des PVP
PARTICIPANT-IDPVPjaTeilnehmer-ID des USP (als Portal)
EID-CITIZEN-QAA-EIDAS-LEVELPVPjaEIDAS Anmeldelevel (bei ID Austria / EU-Login)
EID-SIGNER-CERTIFICATEPVPneinBase64 kodiertes Zertifikat, das für die Anmeldung verwendet wurde (bei ID Austria / EU-Login)
EID-ISSUING-NATIONPVPneinAusstellungsstaat der digitalen Signatur (bei ID Austria / EU-Login)
SECCLASSPVPjaSicherheitsklasse des angemeldeten Users
ROLESPVPjaAuflistung aller Verfahrensberechtigungen des angemeldeten Users (für das Verfahren)
ENC-BPK-LISTPVPjaVerschlüsselte bPKs aus anderen Bereichen (Liste)
PRINCIPAL-NAMEPVPjaNachname der natürlichen Person lt. Personifizierung
GIVEN-NAMEPVPjaVorname der natürlichen Person lt. Personifizierung
BIRTHDATEPVPneinGeburtsdatum der natürlichen Person lt. Personifizierung
PERSON-COUNTRY-CODEUSPneinLand der Hauptmeldeadresse der natürlichen Person lt. Personifizierung
PERSON-ZIPUSPneinPostleitzahl der Hauptmeldeadresse der natürlichen Person lt. Personifizierung
PERSON-CITYUSPneinStadt der Hauptmeldeadresse der natürlichen Person lt. Personifizierung
PERSON-STREETUSPneinStraße der Hauptmeldeadresse der natürlichen Person lt. Personifizierung
PERSON-HOUSE-NUMBERUSPneinHausnummer der Hauptmeldeadresse der natürlichen Person lt. Personifizierung
USERIDPVPjaEindeutige Account-ID des USP im Format 123456@usp.gv.at
GIDPVPjaentspricht der USERID
MAILPVPneinE-Mail-Adresse des angemeldeten Users (sofern vorhanden)
ACCOUNT-IS-PERSONIFIEDUSPjaDer angemeldete User ist personifiziert (boolean)
OUPVPjaName des Unternehmens, für das der User angemeldet ist
OU-GV-OU-IDPVPjaKUR des Unternehmens
ENTERPRISE-KEYSUSPjaZusätzliche Schlüssel aus dem URV zum Unternehmen (z.B. GLN)
ENTERPRISE-SUB-IDSUSPneinAlle Sub-IDs des Unternehmens als JSON (z.B. Dienstgeberkontonummer der SV)
ENTERPRISE-COUNTRY-CODEUSPneinLand der Zustelladresse des Unternehmens
ENTERPRISE-ZIPUSPneinPostleitzahl der Zustelladresse des Unternehmens
ENTERPRISE-CITYUSPneinStadt der Zustelladresse des Unternehmens
ENTERPRISE-HOUSE-NUMBERUSPneinHausnummer der Zustelladresse des Unternehmens
ENTERPRISE-ECONOMIC-ACTIVITY-TYPEUSPneinÖNACE Art (ist immer "H" für Hauptbranchencode)
ENTERPRISE-ECONOMIC-ACTIVITY-CODEUSPneinÖNACE-Code des Unternehmens
ENTERPRISE-ECONOMIC-ACTIVITY-YEARUSPneinLegacy: Version des ÖNACE-Codes. Ist immer 2025, frühere Versionen waren 2008

Anbindungsmöglichkeiten

Das USP unterstützt drei Anbindungsvarianten:

R-Profil

Der Aufruf des Verfahrens erfolgt über einen Reverse Proxy. Die Attribute werden als HTTP-Header übermittelt. Der Zugriff wird mittels Web Application Firewall abgesichert.

O-Profil

Anmeldung und Abmeldung erfolgen über Open ID Connect (OIDC). Attribute werden vom USP als Identity Provider (IdP) als JSON Web Token (JWT) an das Verfahren übermittelt.

S-Profil

Anmeldung und Abmeldung erfolgen über SAML. Attribute werden vom USP als Identity Provider (IdP) als Assertion verschlüsselt an das Verfahren übermittelt.