Kurzanleitung KIM 1.5 für den Support
Mit dem Update Complete Q3/2024 werden die notwendigen Dateien und der Dienst für KIM 1.5 installiert, sollten KIM 1.0-Konten vorhanden sein, werden diese automatisch migriert.
KIM 1.5 unterscheidet sich in einigen Punkten grundlegend von KIM 1.0, folgende Dinge sind unbedingt zu beachten:
- Kein Zugriff mehr auf CG-Java, das KIM 1.5-Clientmodul beinhaltet ein eigenes Java.
- Es sind keine Anpassungen im KIM-Clientmodul-Verzeichnis erforderlich, Änderungen sollten nur nach Absprache und auf Anweisung erfolgen. Jeder Eingriff ins Dateisystem kann dazu führen, dass KIM 1.5 nicht mehr funktioniert.
- KIM 1.5 speichert die Konfiguration, die Registrierungsdateien und die Zertifikate ausschließlich in der eigenen Datenbank. Alle Account-Informationen sind in der KIM-Kontokonfiguration (IKIM, siehe 2.) zu finden.
- Der Name des KIM-Diensts hat sich geändert, dies muss bei der Datensicherung berücksichtigt werden.
- Dienstname: CGM-KIM1.5
- Anzeigename: CGM KIM 1.5 Clientmodul
- Der Management-Port 9999 wird mit KIM 1.5 nicht mehr benötigt.
- Für KIM 1.5 haben die Start_KIM_Check.bat und die Start_KIM_Debug.bat keine Funktion, sie werden voraussichtlich nicht angepasst.
KIM-Konto anlegen (IUSR - Kontenverwaltung)
Die KIM-Kontenregistrierung muss am Server als Administrator angemeldet durchgeführt werden. Über das Kommando IUSR – Kontenverwaltung per Klick auf die Schaltfläche [KIM-Konto anlegen] gelangt man in die KIM-Kontoauswahl. Hier wird beim CGM KIM-Konto die TI-Konfiguration gewählt, unter der die Karte (SMCB/eHBA) für die Kontenregistrierung erreicht werden kann.
Anschließend öffnet sich der Dialog KIM-Konto anlegen
(1) Bei der Kartenauswahl bitte die SMC-B (alternativ den eHBA, nicht empfohlen) auswählen, auf den die KIMAdresse registriert werden soll. Über die Schaltfläche [Kartendaten] können alle registrierten Daten vom LDAPVerzeichniseintrag angezeigt werden.
(2) Eingabe der KIM-Adresse, des Registrierungscodes und des Initialpassworts, diese Informationen hat die Praxis beim Erwerb der KIM-Adresse im KIM-Shop erhalten. Sollte die KIM-Adresse bereits einmal registriert worden sein, muss das zuletzt vergebene Passwort als Initialpasswort eingetragen werden.
(3) Hier bitte ein neues, noch nie für diese KIM-Adresse genutztes Passwort vergeben. Nur, wenn das Passwort den Passwortregeln entspricht, kann das KIM-Konto registriert werden.
KIM-Konfiguration (IUSR - Kontenverwaltung)
Im Kontextmenü der neu angelegten KIM-Adresse lässt sich die KIM-Konfiguration aufrufen.
(1) KIM-Adresse und das aktuell vergebene Passwort.
(2) Hier wird festgelegt, ob es sich um CGM KIM handelt oder nicht.
(3) IP-Adresse und Ports, über die das CGM KIM-Clientmodul erreicht werden kann. Bei CGM KIM ist das immer der Server, bei externen KIM-Anbietern kann das abweichen. Diese Konfiguration kann bei Bedarf auch für weitere KIM-Adressen übernommen werden.
(4) Die Daten des KIM-Fachdiensts werden bei der Kontenregistrierung automatisch abgerufen und sollten nicht verändert werden.
(5) TI-Konfiguration, mit der die KIM-Adresse registriert wurde und die entsprechende Karte (SMC-B/ eHBA) erreichbar ist. Mit [Aus IEGK übernehmen] kann die TI-Konfiguration des aktuellen Tasks übernommen werden. Sollte die zur Registrierung verwendete Karte (SMC-B/ eHBA) in einen anderen TI-Kontext wechseln, kann diese Änderung hier im Dialog hinterlegt werden.
KIM-Kontokonfiguration (IKIM)
Über die KIM-Kontokonfiguration können die Account Einstellungen angepasst werden. Zunächst ist ein Login mit einer registrierten KIM-Adresse erforderlich. Im unteren Fensterteil wird die Version des installierten KIMClientmoduls angezeigt (hier 1.7.0).
Sobald dieser Dialog an einem Task aufgerufen und eine KIM-Adresse eingeloggt wurde, ist kein Einloggen mit dieser Adresse an weiteren Tasks möglich. In so einem Fall erscheint bspw. der Hinweis „Der Zugriff wird durch Task 0 blockiert. Bitte versuchen Sie es zu einem späteren Zeitpunkt erneut.“
Anschließend können Informationen eingesehen und Änderungen vorgenommen werden.
(1) Das Login setzt einen Token mit einer 10-minütigen Dauer. Innerhalb dieses Zeitraums müssen alle notwendigen Änderungen durchgeführt und gespeichert werden. Nach Ablauf der Zeit erfolgt ein automatischer Logout ohne Speicherung der noch nicht gespeicherten Änderungen.
(2) Eine Abwesenheitsnotiz kann erfasst und aktiviert werden.
(3) Das Passwort für die KIM-Adresse kann hier geändert werden. Die Passwortänderung wird automatisch in die KIM-Konfiguration (IUSR – Kontenverwaltung) übernommen. Wichtig: Ändert man das Passwort zuerst in der KIM-Konfiguration (IUSR – Kontenverwaltung), muss es anschließend zusätzlich in der KIM-Kontokonfiguration (IKIM) geändert werden, damit das neue Passwort auf dem Fachdienst hinterlegt wird.
(4) In der Versionskonfiguration kann das KIM-Konto auf KIM 1.5 + umgestellt werden. Ab dem Moment können KIM-Nachrichten mit einer Größe von bis zu 500 MB empfangen werden.
(5) Über die Zertifikatverwaltung können die Zertifikatsinformationen des KIM-Clientmoduls angezeigt und bei Bedarf ein neues Zertifikat beantragt werden.
(6) Zeigt den aktuellen Eintrag auf dem Verzeichnisdienst an. Änderungen der Verzeichniseinträge sind hier nicht möglich.
(7) Im Register Kartenzuordnung kann die Registrierung der KIM-Adresse von einer Karte (SMC-B/ eHBA) auf eine andere Karte gewechselt werden, somit ändert sich auch der Registrierungseintrag auf dem Verzeichnisdienst. Verbleibt die neu registrierte Karte in einem anderen TI-Kontext, kann dieser TIKontext optional in der KIM-Konfiguration (IUSR – Kontenverwaltung) gespeichert werden.
(8) Die KIM-Adresse kann vom Verzeichnisdienst deregistriert werden. Innerhalb von 30 Tagen kann diese Deregistrierung zurückgenommen werden. Während dieses Zeitraums wird die KIM-Adresse in der Kontenverwaltung (IUSR) angezeigt, sobald die 30 Tage abgelaufen sind, wird sie dort ausgeblendet.
SWRP-Befehle für KIM 1.5
Die SWRP-Befehle für KIM 1.5 werden überwiegend automatisch per Setup ausgeführt und sollten nur nach Rücksprache angewendet werden! Die SWRP-Befehle aus KIM 1.0 haben in KIM 1.5 keine Funktionalität.
Weil einige Befehle nur über die psh.exe ausgeführt werden dürfen, benötigt mindestens ein Benutzer in der ZBV das Recht „System (PSH)“ oder „Nutzer + System (MEDISTAR + PSH)“ bei „Zulässiges Login-Verfahren“.
- Um den Dienst und das KIM 1.5-Clientmodul zu installieren, gibt es den Befehl swrp kim -cminstall. Der KIMDienst wird dabei mit dem Status „manuell“ installiert und das KIM 1.5-Clientmodul im KIM-Ordner angelegt. Dieser Befehl darf nur mit Admin-Rechten über die Eingabeaufforderung aus PRG4 mit psh.exe swrp kim - cminstall ausgeführt werden, nicht aus MEDISTAR heraus!
- Mit dem Befehl swrp kim -cminit wird ein KIM 1.5-Masterpasswort generiert, dieses im WCM-Eintrag hinterlegt, alle in IEGK vorhandenen Konnektoren mit dem KIM 1.5-Clientmodul synchronisiert und der KIM 1.5-Dienst gestartet.
- Über swrp kim -mig (alternativ auch kombiniert swrp kim -cminit -mig) werden die SMTP- und POP3-Ports aus der bestehenden KIM 1.0-Konfiguration synchronisiert, das Fachdienstzertifikat von mind. einer vorhandenen KIM-Adresse heruntergeladen und die Konnektorzuordnung aus der KIM-Konfiguration (bei Multikonnektor-Einrichtungen in KIM 1.0) ermittelt und hinterlegt. Dieser Befehl sollte nur nach erfolgreichem -cminit einzeln ausgeführt werden.
- Zum Aktualisieren des KIM 1.5-Clientmoduls gibt es den Befehl swrp kim -cmaktualisieren. Das neue KIM 1.5-Clientmodul muss dafür als CGM-KIM1.5.msi im KIM-Ordner liegen, das Ganze darf nur mit Admin-Rechten über die Psh.exe in PRG4 per Eingabeaufforderung mit psh.exe swrp kim -cmaktualisieren ausgeführt werden, nicht aus MEDISTAR heraus!
- Wichtig für die CGM CONNECTIVITY: Per swrp kim -masterpasswort kann das KIM 1.5-Masterpasswort in die Zwischenablage kopiert und für die Web-Oberfläche des KIM 1.5-Clientmoduls genutzt werden. Änderungen oder Ergänzungen in der Web-Oberfläche werden nicht mit CGM MEDISTAR abgeglichen und müssen dort nachgetragen werden. Wir empfehlen daher, alle Änderungen ausschließlich in der KIM-Konfiguration [IUSR], der KIM-Kontokonfiguration [IKIM] und der Konfiguration der eGK-Parameter [IEGK] durchzuführen.
- Die KIM-Testumgebung muss auf unseren Maschinen manuell aktiviert werden. Das funktioniert in CGM MEDISTAR mit swrp kim -ruon. Anschließend muss der KIM 1.5-Dienst einmal neu gestartet werden, das funktioniert noch nicht automatisch.
- Sonderfall: Bei Praxen mit mehr als einem Datenbankschema muss die erfolgreiche KIM 1.5-Konfiguration in die weiteren Schemata übertragen werden, sofern dort KIM genutzt wird. Dafür gibt es die swrp-Befehle swrp kim -konfigexp und swrp kim -konfigimp. Beim Export der erfolgreich installierten KIM 1.5- Konfiguration (per swrp kim -konfigexp ) wird eine txt-Datei erzeugt, die alle erforderlichen, verschlüsselten KIM 1.5-Datenbankeinträge enthält. Der Inhalt dieser Datei wird dann in alle weiteren Schemata importiert (per swrp kim -konfigimp). Nach dem Import muss der Eintrag Migration_KIM_1_5 in FLAGS_AND_SETTINGS_GLOBAL (bei den zusätzlichen Schemata) auf „N“ gesetzt und die restlichen Einträge auf Vollständigkeit kontrolliert werden. Anschließend muss für jedes Schema ein Task als Admin gestartet und die Befehle swrp kim -cminit und swrp kim -mig ausgeführt werden. Bitte auch prüfen, welche Ports bei der Migration in IUSR – KIM-Konfiguration gesetzt wurden und diese ggf. manuell korrigieren, da es nur noch ein KIM 1.5-Clientmodul gibt, müssen bei allen KIM-Adressen in allen Schemata die gleichen Ports verwendet werden!