Dieser Artikel wird zeitnah um Abbildungen ergänzt.
SFTP ist ein rein dateibasierter Weg der Bankkommunikation und steht in konfipay als eigener Kanal neben EBICS, dem SRZ-Verfahren und FinTS/XS2A zur Verfügung. konfipay verbindet sich dabei als Client mit einem SFTP-Server – je nach Vereinbarung mit dem Server eines Kreditinstituts, eines Dienstleisters oder des eigenen Unternehmens – und tauscht dort Dateien aus. Die Verwaltung der Verbindungen erfolgt unter Stammdaten > SFTP-Verbindungen.
Was über SFTP möglich ist
Je SFTP-Verbindung werden zwei Übertragungsrichtungen getrennt konfiguriert; beide können unabhängig voneinander genutzt werden:
-
Herunterladen – konfipay holt Umsatzdateien in den Formaten camt.052, camt.053, camt.054, MT940 und MT942 vom SFTP-Server ab und verarbeitet sie wie abgerufene Kontoauszüge. Einzelheiten im Artikel SFTP-Download konfigurieren.
-
Übertragen – konfipay stellt in konfipay vorliegende Umsatzdateien auf dem SFTP-Server bereit, etwa zur Weiterverarbeitung in einem nachgelagerten System. Einzelheiten im Artikel SFTP-Upload konfigurieren.
Zahlungsdateien werden nicht über SFTP eingereicht. Für die Einreichung von Zahlungen stehen EBICS, das SRZ-Verfahren und FinTS/XS2A zur Verfügung.
Voraussetzungen
-
Für den Mandanten ist das SFTP-Modul aktiviert. Ist das Modul nicht aktiv, wird der Menüpunkt SFTP-Verbindungen unter Stammdaten nicht angezeigt und es werden keine Übertragungen ausgeführt. Weitere Informationen im Artikel Module.
-
Die Zugangsdaten und die zu verwendenden Verzeichnisse stellt der Betreiber des SFTP-Servers bereit: Host, Port, Benutzername sowie Passwort oder privater Schlüssel.
-
Ist der Zugriff auf den SFTP-Server serverseitig auf bestimmte Absenderadressen beschränkt, sind die ausgehenden IP-Adressen von konfipay freizugeben. Diese finden sich im Artikel Konnektivität.
Übersicht der Verbindungen
Die Liste unter Stammdaten > SFTP-Verbindungen führt je Eintrag Name, Host, Port, Benutzername und den Aktiv-Status. Über die Toolbar stehen folgende Funktionen zur Verfügung:
|
Funktion |
Beschreibung |
|---|---|
|
|
Legt eine SFTP-Verbindung an (siehe SFTP-Verbindung einrichten). |
|
|
Öffnet die ausgewählte Verbindung mit den Registern Allgemein, Herunterladen und Übertragen. Ein Doppelklick auf die Zeile hat die gleiche Wirkung. |
|
|
Hinterlegt für die ausgewählte Verbindung ein neues Passwort beziehungsweise einen neuen privaten Schlüssel. |
|
|
Öffnet die protokollierten Übertragungen der ausgewählten Verbindung (siehe SFTP-Kommunikationsprotokolle). |
|
|
Entfernt die ausgewählten Verbindungen nach Bestätigung. |
SFTP als Kanal eines Bankkontos
Damit die Umsätze eines Bankkontos regulär über SFTP bezogen werden, wird SFTP in der Kanal-Konfiguration des Bankkontos als Kanal für den Download hinterlegt. Zur Auswahl steht SFTP dort nur, wenn die Verbindung aktiv und das Bankkonto mindestens einer SFTP-Verbindung zugeordnet ist; die Zuordnung erfolgt im Register Allgemein der Verbindung.
Ein Wechsel zwischen SFTP und FinTS/XS2A ist gesondert zu bestätigen: Beide Kanäle erkennen bereits bekannte Umsätze unabhängig voneinander, sodass ein Wechsel zu doppelt erfassten Umsätzen führen kann.
Berechtigungen
Der Zugriff wird über die Berechtigungen der Funktion SFTP-Verbindungen gesteuert. Die Vergabe erfolgt über die Benutzergruppen in der Administration.
|
Berechtigung |
Umfang |
|---|---|
|
Anzeigen |
SFTP-Verbindungen und alle Register lesend einsehen, einschließlich der Kommunikationsprotokolle. |
|
Anlegen/Bearbeiten/Aktivieren |
Verbindungen erstellen, bearbeiten und aktivieren beziehungsweise aussetzen – einschließlich der Konfiguration für Herunterladen und Übertragen sowie der Kontozuordnung. |
|
Löschen |
Verbindungen löschen. |
|
Download ausführen |
Einen Abruf manuell starten, ohne die Konfiguration zu ändern. |
|
Upload ausführen |
Eine Übertragung manuell starten, ohne die Konfiguration zu ändern. |
Abgrenzung zu EBICS
Bei SFTP handelt es sich um einen reinen Dateitransfer. Anders als bei EBICS quittiert kein Bankprotokoll die Verarbeitung der Dateien, und es lassen sich weder Auftragsarten noch Kundenprotokolle abrufen. Für die Nachvollziehbarkeit einer Übertragung ist daher das Kommunikationslog der Verbindung maßgeblich.