Die Installation steht, Benutzer und Rechte sind gesetzt. Es bleibt der Nachweis, dass die Schnittstelle tatsächlich antwortet, und die Frage, wie sie das dauerhaft tut. Beides klärt dieser dritte und letzte Teil.
Voraussetzung sind Teil 1 und Teil 2.
Schritt 1: Testaufruf im Browser
Der Test erfolgt mit einem gewöhnlichen Browser. Es wird keine zusätzliche Software gebraucht.
Rufen Sie auf:
https://<SERVER>:58452/datev/api/accounting/v1/clients
Ersetzen Sie <SERVER> durch den Namen oder die IP-Adresse des Servers, auf dem DATEVconnect installiert ist. Führen Sie den Test von dem Rechner aus, auf dem später der DATEV-Agent läuft. Nur dann prüfen Sie auch die Netzstrecke.
Ablauf:
- Zertifikatswarnung bestätigen, siehe Schritt 2.
- Bei der Anmeldeabfrage Benutzername DATEVconnect und Kennwort eingeben.
- Als Antwort erscheint eine strukturierte Liste der Mandanten mit Beraternummer, Mandantennummer und Bezeichnung.
Erscheint diese Liste, ist die Schnittstelle einsatzbereit.
[Screenshot: Browserfenster mit der erfolgreichen Antwort des Testaufrufs, Adresszeile mit der Test-URL sichtbar, Mandantendaten und Beraternummer unkenntlich gemacht.]
Weitere nützliche Testaufrufe
| Aufruf | Prüft |
|---|---|
https://<SERVER>:58452/datev/api | Grundsätzliche Erreichbarkeit und verfügbare Domains |
https://<SERVER>:58452/datev/api/accounting/v1/clients | Rechte auf Rechnungswesen und Mandanten |
https://<SERVER>:58452/datev/api/masterdata/v1/clients | Rechte auf zentrale Stammdaten |
Hinweis: Welche Domains und Versionen Ihre Installation bereitstellt, hängt von den installierten DATEV-Programmen und der Programmversion ab. Der erste Aufruf zeigt es Ihnen.
Schritt 2: Zertifikat und Firewall
Zertifikat. DATEVconnect arbeitet mit einem selbst ausgestellten Serverzertifikat. Der Browser zeigt deshalb eine Warnung. Das ist im lokalen Netz erwartbar und kein Fehler. Der DATEV-Agent wird bei der Einrichtung auf genau dieses Zertifikat festgelegt, sodass die Verbindung überprüfbar bleibt.
Firewall. Geben Sie Port 58452 (TCP) auf dem DATEV-Server für den Rechner frei, auf dem der Agent läuft. Beschränken Sie die Freigabe auf diese Quelle. Eine netzweite Freigabe ist nicht erforderlich, eine Freigabe aus dem Internet ausdrücklich nicht.
[Screenshot: Windows-Firewall mit der eingehenden Regel für Port 58452, Regeldetails mit Port und Remote-IP-Bereich sichtbar.]
Schritt 3: Freigabe an workcentrix
Senden Sie uns an support@workcentrix.de:
- den Screenshot des erfolgreichen Testaufrufs aus Schritt 1, ohne Kennwort,
- den Servernamen oder die IP-Adresse sowie den verwendeten Port,
- die Mandanten, die der Agent verarbeiten soll,
- den Ansprechpartner Ihrer IT für den Einrichtungstermin.
Wir prüfen die Rückgabe, richten den Agenten ein und stimmen mit Ihnen den ersten Testlauf mit Referenzbelegen ab.
Betrieb: was nach DATEV-Updates zu tun ist
Nach Programmupdates der DATEV-Software kommt es regelmäßig vor, dass die Schnittstelle nicht mehr antwortet, obwohl Installation und Rechte unverändert sind. In nahezu allen Fällen genügt ein Neustart des Dienstes „DATEVconnect http-Service".
Weil DATEV-Updates regelmäßig kommen, empfehlen wir, diesen Neustart zu automatisieren statt ihn zu erinnern.
Variante A: Aufgabenplanung mit Zeitplan
Legen Sie in der Windows-Aufgabenplanung eine Aufgabe an, die den Dienst täglich außerhalb der Arbeitszeit neu startet:
Restart-Service -Name "DATEVconnect http-Service" -Force
- Ausführung mit einem Konto mit Dienstrechten, unabhängig von der Benutzeranmeldung.
- Zeitpunkt außerhalb der Buchungs- und Übergabezeiten wählen.
- Den genauen Dienstnamen vorher mit
Get-Service *DATEV*ermitteln. Die Bezeichnung weicht je nach Version leicht ab.
Variante B: Neustart nach Update-Ereignis
Alternativ hängen Sie die Aufgabe an das Ereignis, das die DATEV-Installation nach einem Update im Ereignisprotokoll schreibt. Das ist präziser, aber abhängig von der jeweiligen Programmversion. Wir unterstützen bei der Einrichtung.
[Screenshot: Windows-Aufgabenplanung mit der Aufgabe zum Neustart des DATEVconnect-Dienstes, Reiter „Aktionen" mit dem PowerShell-Befehl sichtbar.]
Weitere Betriebsregeln
- Server dauerhaft verfügbar halten. Kein Ruhezustand, keine nächtliche Abschaltung. Geplante Neustarts in ein festes Fenster legen.
- Kennwortablauf des technischen Benutzers überwachen. Ein abgelaufenes Kennwort stoppt die Übergabe ohne sichtbare Fehlermeldung in DATEV.
- Nach dem Wechsel auf ein neues Wirtschaftsjahr prüfen, ob der Agent das neue Jahr sieht. Die Jahre kommen über die Schnittstelle, müssen in DATEV aber angelegt sein.
- Bei Serverwechsel oder Migration vorher Bescheid geben. DATEVconnect darf nur auf einem Server aktiv sein, die Altinstallation muss abgebaut werden.
Häufige Fehler
| Symptom | Ursache | Abhilfe |
|---|---|---|
| Browser erreicht den Port nicht | Firewall blockt, oder Dienst läuft nicht | Port 58452 freigeben, Dienststatus prüfen |
| 401 Unauthorized | Kennwort mit Sonderzeichen, Authentifizierungsart „Basic" | Kennwort ohne Sonderzeichen, Einstellung auf „Windows/Basic" |
| 403 Forbidden | Rechte nicht einzeln gesetzt | Rechteliste aus Teil 2 vollständig durchgehen |
| 404 Not Found beim Accounting-Aufruf | Domain nicht installiert oder nicht freigegeben | Aufruf /datev/api prüfen: erscheint die Domain? |
| Mandantenliste leer | Mandanten für den Benutzer nicht freigegeben | Mandantenrechte einzeln setzen |
| Geschäftspartner fehlen | Kreditoren nur auf zentraler Ebene geführt | Geschäftspartner dem Mandanten zuordnen |
| Funktioniert nach DATEV-Update nicht mehr | Dienst hängt nach Programmupdate | Dienst neu starten, Neustart automatisieren |
| Sporadische Abbrüche | DATEVconnect auf zwei Servern installiert, oder Terminalserver als Installationsort | Nur eine Installation betreiben, nicht auf einem Terminalserver |
| Verbindung bricht nachts ab | Energiesparmodus oder geplante Abschaltung des Servers | Energieoptionen und Wartungsfenster anpassen |
Die Serie im Überblick
- DATEVconnect buchen und installieren
- Benutzer und Rechteverwaltung
- DATEVconnect testen und betreiben (dieser Artikel)