DUPLA (Skattestyrelsen)
DUPLA er Skattestyrelsens dataudstilling. AgentBase bruger den til at hente kontroloplysninger om udlejning — det, danske udlejningsformidlere har indberettet efter skatteindberetningslovens § 43 — samt årsopgørelser og forskudsopgørelser i konkrete sager.
De oplysninger findes ikke i Datafordeleren. Skal et flow bruge dem, er DUPLA kilden.
Datafordeleren har en fælles platformsnøgle, som åbne registre kan falde tilbage på. DUPLA har ikke noget tilsvarende. Adgangen bygger på jeres egen aftale med Udviklings- og Forenklingsstyrelsen (UFST) og jeres eget OCES-funktionscertifikat. Uden begge dele kan integrationen ikke bruges.
Forudsætninger
- En aftale med UFST om adgang til DUPLA, og aftalens id. AgentBase sender id'et som hjemmel (
UFST-Adgangsgrundlag) på hvert eneste kald. - Et OCES-funktionscertifikat (
.p12- eller.pfx-fil) med kodeord, som er tilmeldt aftalen. Certifikatet er selve legitimationen: det præsenteres i TLS-håndtrykket, og der er ingen API-nøgle at falde tilbage på. - IP-allowlisting. UFST skal godkende den IP-adresse, AgentBase kalder fra. Adressen står på integrationskortet i AgentBase.
- Login- og API-adresserne til det miljø, I skal bruge. Test og produktion har hver sin, og I får dem af UFST.
- Rollen Administrator i AgentBase — det er den, der må gemme organisationens legitimationsoplysninger.
Trin for trin
-
Indgå aftalen med UFST, og notér aftale-id'et
Aftalen er hjemlen. Det er den, AgentBase henviser til på hvert kald, og den afgør hvilke oplysninger I må hente.
-
Skaf certifikatet, og få det tilmeldt aftalen
Bestil — eller find — organisationens OCES-funktionscertifikat, og sørg for, at UFST har tilmeldt netop det certifikat til aftalen. Et gyldigt certifikat, der ikke er tilmeldt, bliver afvist på samme måde som et forkert.
-
Bed UFST om at godkende AgentBase's IP-adresse
Åbn Indstillinger → Integrationer → DUPLA i AgentBase. Kortet viser platformens faste IP-adresse. Send den til UFST, og bed om at få den føjet til aftalen.
-
Få login- og API-adresserne
I skal bruge to værtsnavne: login-tjenesten, der udsteder adgangstokenet, og selve DUPLA-tjenesten. Angiv kun værtsnavnet — uden
https://, uden skråstreger og uden sti.Vær opmærksom på, at test og produktion har hver sit sæt adresser. Bruger I testcertifikatet mod produktionsadressen (eller omvendt), bliver kaldet afvist.
-
Udfyld integrationen, og test forbindelsen
Upload certifikatet sammen med dets kodeord, udfyld de to adresser og aftale-id'et, og klik "Test forbindelse". Testen henter et rigtigt adgangstoken fra DUPLA, så et grønt svar betyder, at certifikat, adresse og IP-godkendelse alle er på plads.
Kodeordet bruges kun til at åbne certifikatfilen og gemmes ikke. Selve certifikatet gemmes krypteret og vises aldrig igen.
Adgang pr. team
Som de øvrige integrationer kan DUPLA konfigureres for hele organisationen eller for ét team. Et team med sin egen legitimation kører på den; alle andre teams arver organisationens. Har I flere UFST-aftaler — eller ét certifikat, der kun må bruges af én afdeling — er team-opsætningen stedet.
Fejlsøgning
"Adgang afvist" / DUPLA afviste certifikatet
Kontrollér i denne rækkefølge:
- Er certifikatet tilmeldt aftalen? Det er den hyppigste årsag. Certifikatet kan være fuldt gyldigt og alligevel ukendt for UFST.
- Er certifikatet udløbet? Se udløbsdatoen på integrationskortet (se nedenfor).
- Er det det rigtige miljø? Et testcertifikat mod produktionsadressen — eller omvendt — giver samme afvisning som et forkert certifikat.
- Er kodeordet det rigtige? Et forkert kodeord fanges allerede, når filen uploades: AgentBase kan så ikke åbne den, og siger det med det samme.
"IP ikke godkendt"
DUPLA kunne kontaktes, men afviste kaldet på grund af afsenderadressen. IP-adressen på integrationskortet er ikke føjet til jeres aftale hos UFST — eller den er føjet til en anden aftale end den, aftale-id'et peger på. Send adressen til UFST igen.
"Kunne ikke kontakte DUPLA"
Et netværksproblem, ikke et adgangsproblem. Tjek at login-adressen er stavet rigtigt og angivet uden https:// og sti, og prøv igen om lidt.
Ugyldig adresse
AgentBase afviser en adresse, der ikke er et rent værtsnavn, og en adresse, der peger ind i et internt netværk. Skriv login.dupla.eksempel.dk, ikke https://login.dupla.eksempel.dk/realms/....
Certifikatet udløber
Et OCES-funktionscertifikat har en udløbsdato, og den dag det udløber, holder integrationen op med at virke. Integrationskortet viser udløbsdatoen for det installerede certifikat — hold øje med den, og forny certifikatet i god tid.
Fornyelse er den samme handling som den første opsætning: upload den nye fil med dens kodeord, og kør "Test forbindelse". Husk, at det nye certifikat også skal tilmeldes aftalen hos UFST.
Byggeklodsen
Når integrationen er sat op og "Test forbindelse" er grøn, kan I bruge byggeklodsen DUPLA (Skattestyrelsen) i jeres flows.
Den henter ét opslag ad gangen — kontroloplysninger for en person eller en virksomhed, årsopgørelse eller forskudsopgørelse — på et CPR- eller SE-nummer og et eller flere indkomstår. Den giver tre outputs: det rå svar (Data), svaret fladgjort til rækker med gruppe, felt og værdi (Resultater), og antallet af rækker (Antal).
Hvorfor svaret ikke har faste felter
DUPLA's kontroloplysningsrapport navngiver sine egne felter inde i selve svaret, og for årsopgørelsen og forskudsopgørelsen bestemmer jeres dataudvekslingsaftale med UFST, hvilke felter der overhovedet returnerer data. To organisationer på det samme endpoint får derfor forskellige felter.
Byggeklodsen kan af den grund ikke have faste felt-outputs. Brug Resultater, og filtrér på gruppe og felt — fx med Udtræk oplysninger.
Hjemmel
Hvert kald sender jeres aftale-id i UFST-Adgangsgrundlag-headeren. CPR-nummeret skal komme fra sagsbehandleren i den konkrete sag; det må ikke udledes af et ejendoms- eller virksomhedsopslag.
"Test forbindelse" henter kun et token fra login-adressen. Den rører hverken API-adressen eller aftale-id'et. En grøn test betyder altså, at certifikatet er godkendt — ikke at aftalen dækker de opslag, I skal bruge. Det viser sig først, når byggeklodsen kører.