XENTRY Flash / Diagnose-Benutzerrechte

Image Slider

XENTRY Diagnosis wird jetzt noch sicherer!

Für Inbetriebnahme, Programmierung und Codierung von Steuergeräten (XENTRY Flash-Vorgänge) ist eine zusätzliche, zweite Authentifizierung für jeden Benutzer verpflichtend. Dieser Vorgang ist vergleichbar mit einer Tan-App für Ihr Bankinstitut.

Zur Authentifizierung benötigen Sie einen der folgenden Faktoren

  • Smartphone Authentifizierungs-App (z.b. PingID, Microsoft Authenticator)

ODER

  • USB-Sicherheitsschlüssel
    Dieser kann frei gewählt werden, sofern er dem FIDO2 Standard entspricht.
    Zu beschaffen über den Elektronik-Fachhandel oder direkt beim Hersteller.

Empfehlung: Richten Sie beide Faktoren ein, Smartphone-App und USB-Sicherheitsschlüssel, um sich bei Verlust oder Defekt von Smartphone/USB-Sicherheitsschlüssel trotzdem anmelden zu können.

Als Unterstützung für die Einrichtung der Faktoren stellen wir Ihnen eine kompakte HelpCard zum Download zur Verfügung.

Download

— HelpCard (PDF)

Zurücksetzen des zweiten Faktors

Falls Sie sich mal nicht mehr authentifizieren können, haben Sie mehrere Möglichkeiten:

1) Haben Sie Ihr Smartphone verloren/vergessen, aber einen weiteren zweiten Faktor eingerichtet (USB-Sicherheitsschlüssel) können Sie auf diesen zurückgreifen.

2) Sollten Sie keinen alternativen zweiten Faktor eingerichtet haben, wenden Sie sich an Ihren Org-Admin. Dieser kann Ihnen den zweiten Faktor zurücksetzen, sodass Sie sich einen neuen Authentifizierungsfaktor hinterlegen können. Sollten Sie Ihren Org-Admin nicht kennen, können Sie diesen über Alice unter Ihren Profildaten aufrufen. Klicken Sie hierfür auf „Administratoren“.

Anleitung zum Zurücksetzen des zweiten Faktors für Org-Admins (PDF)

Umfangreiche Möglichkeiten für Ihre Werkstatt

Ob „Flashen“, SCN-/CVN-Codieren oder Eingabe von Ausstattungscodes: XENTRY Flash lässt sich sowohl bei Mercedes-Benz Cars (Mercedes-Benz Pkw, smart*, Maybach, SLR) als auch bei Mercedes-Benz Vans einsetzen. 
Besonders komfortabel: Die Abläufe sind vollständig in die Diagnose-Software (XENTRY Diagnosis, XENTRY DAS) integriert. Außerdem sind weniger manuelle Eingriffe durch den Mechaniker notwendig.

* außer smart Modell #1

Automatische SCN-Codierung und VeDoc Rückdokumentation

Nach der Steuergeräteprogrammierung laufen automatisch die SCN-Codierung (soweit vom Steuergerät zugelassen) sowie die Rückdokumentation im Fahrzeugdokumentationssystem VeDoc ab. In der VeDoc-Fahrzeugdatenkarte werden alle durchgeführten Änderungen am Fahrzeug und der Steuergeräte-Software aktualisiert.

Einmaliger Login für komfortables Arbeiten (Single-Sign-On)

Einmal eingeloggt in eine unserer Werkstatt-Applikationen (z.B. XENTRY Flash, WIS etc.), ist keine weitere Anmeldung bei den zentralen Online-Systemen mehr notwendig - für reibungslose Arbeitsabläufe in Ihrer Werkstatt.

XENTRY Flash Support

Sie haben Fragen bezüglich XENTRY Flash? Zum Beispiel zu den Produkteigenschaften oder Nutzungsvoraussetzungen? Wir sind für Sie da.

Kaufmännischer Support: xentry.customer.support@mercedes-benz.com
Technischer Support: Wenn Sie technische Fragen oder Feedback zu den XENTRY Diagnosis Produkten haben, kontaktieren Sie den XENTRY Diagnosis User Helpdesk (UHD), indem Sie ein Ticket im Support Tool (Schraubenschlüssel-Symbol auf dem Desktop Ihres XENTRY Diagnose Geräts) erstellen oder in der XENTRY Diagnose Anwendung auf die Sprechblasen oben rechts klicken. Alternativ können Sie in B2B Connect unter "Hilfe benötigt?" ein Ticket eröffnen oder den direkten Link zum XSF Ticket System verwenden: https://xsf.i.mercedes-benz.com/support/arsys/SingleSignOn

Diagnose-Benutzerrechte

Neue Diagnose-Benutzerrrechte ab 06/2020

Mit der Einführung des Facelift der E-Klasse und der neuen S-Klasse wird ein neues Sicherheitskonzept eingeführt, welches ebenfalls signifikante Auswirkungen auf die XENTRY Diagnosis Software hat.

Ab dem Datenstand 06/2020 erscheint beim Einstieg in die neue E-Klasse und S-Klasse die Aufforderung, einen personalisierten Benutzernamen und Passwort einzugeben. Ohne die Eingabe dieser Informationen ist eine Diagnose dieser Fahrzeuge nicht möglich. Das bedeutet, dass diese Fahrzeuge ohne Diagnose-Zugriffsrecht nicht mehr repariert/diagnostiziert werden können. Jeder Anwender muss einen Identifizierungsprozess durchlaufen um die entsprechenden Benutzerrechte für das Facelift der E-Klasse und folgende Modelle zu erhalten. Bitte beachten Sie, dass eine Diagnose dieser Baureihen mit einem XENTRY Diagnosis Kit 2 nicht mehr möglich ist. Sie benötigen mindestens ein XENTRY Diagnosis Kit 3.

Hierbei wird zwischen zwei Benutzerrechten unterschieden:
• XENTRY Standard Diagnose (für Diagnoseuser ohne XENTRY Flash-Berechtigungen z.B. Fehlerspeicher lesen und löschen)
• XENTRY Flash-Anwender (entspricht dem heutigen XENTRY Flash-User)

Bitte nutzen Sie hierfür einen der folgenden Wege:

XENTRY Flash Rechte:
Flash-Rechte bereits vorhanden: Jeder Flash-Anwender muss eigenständig die einmalige Identifizierung über https://umas.mercedes-benz.com/umas durchführen.
Flash Rechte nicht vorhanden: Anwender muss die XENTRY Flash Rechte über den marktspezifischen Weg beantragen. Anschließend muss über https://umas.mercedes-benz.com/umas die Identifizierung durchgeführt werden.
Unabhängige Marktbeteiligte aus Deutschland: Für unabhängige Marktbeteiligte aus Deutschland müssen die XENTRY Flash Rechte über ein Formular (hier) beantragt werden. Dieses Formular können Sie entweder per XSF-Ticket (Kategorie „XENTRY kaufmännische Administration“) oder per E-Mail an xentry.customer.support@mercedes-benz.com einreichen.


XENTRY Standard Diagnose Rechte:
Jeder Diagnose-Anwender muss eigenständig das Standard-Diagnose Recht über https://umas.mercedes-benz.com/umas beantragen und die einmalige Identifizierung durchführen. Ggf. muss über den marktspezifischen ISP-Support der User in GEMS noch angelegt werden, sofern keine User ID vorhanden.

Was ist die Zertifikatsbasierte Diagnose und warum wurde sie eingeführt?

Das Fahrzeug entwickelt sich immer mehr in Richtung eines „fahrenden Computers“. Damit ist das Fahrzeug auch zum Zielobjekt von Hacker-Angriffen und Missbrauch geworden. Die Zahl der Meldungen in der Presse dazu sind stark gestiegen. UNECE Regulierungen fordern zukünftig eine Absicherung der Fahrzeuge. Auch Mercedes-Benz trifft hierfür entsprechende Sicherheitsmaßnahmen.

Zum Schutz von unberechtigten Diagnose-Zugriffen wurden mit der neuen Mercedes Benz Fahrzeug Software-Architektur  anwenderbezogene Sicherheitszertifikate eingeführt.

Welche Fahrzeuge sind betroffen?

Die Zertifikate basierte Diagnose wurde mit den Fahrzeugen der E-Klasse Facelift (Baureihe W213 MOPF) bei einzelnen Steuergeräten eingeführt. Die vollumfängliche Einführung ist mit der S-Klasse W223 erfolgt.
In Zukunft werden sämtliche neuen Baureihen und Modellpflegen mit einer zertifikatsbasierten Diagnose ausgestattet werden.

Was ändert sich bei der Diagnose?

Um eine Diagnose durchführen zu können, benötigen Sie in Zukunft vom Hersteller bereitgestellte Zertifikate. Zu Beginn einer Diagnosesitzung erfolgt ein Austausch dieser Zertifikate zwischen Tester und Fahrzeug. Dieser Prozess ist in der Tester-Applikation hinterlegt und geschieht im Hintergrund.

Wie kommt man an die Zertifikate? Wie ist der Registrationsprozess?

Sie sind eine freie Werkstatt:

  • Wenn Sie im Besitz eines XENTRY Diagnosis Kit 3 oder 4 sind, oder XENTRY Pass Thru EU benutzen, werden die Zertifikate von der Mercedes-Benz AG bereitgestellt.

  • Wenn Sie ein Diagnosetool von einem markenunabhängigen Hersteller besitzen, werden die Zertifikate vom Toolhersteller bereitgestellt, wenn dieser einen entsprechenden Vertrag über die Nutzung der Daten mit der Mercedes-Benz AG geschlossen hat.

Sie sind Diagnosetoolhersteller:

Sie sind eine Prüforganisation oder Behörde:

Welche Kosten entstehen für einen Kunden?

Die Zertifikate werden von der Mercedes-Benz AG allen Kunden kostenfrei zur Verfügung gestellt.

Welche Daten werden verlangt? (Personenbezug/Identifizierung etc)

Dies ist abhängig vom Grad des Zugriffs.

  • Lesende Zugriffsberechtigungen sind Organisationsgebunden und werden für eine Organisation/Betrieb ausgestellt

  • Schreibende Zugriffsberechtigungen werden personalisiert und erfordern eine vorherige persönliche Authentifizierung - entweder bei der Mercedes-Benz AG oder beim markenunabhängigen Toolhersteller.

Was ist über OBD weiterhin auslesbar und uneingeschränkt verfügbar? Welche Funktionen kann ich nicht mehr durchführen ohne ein Zertifikat?

OBD-II Funktionen (SAE J1979) sind weiterhin uneingeschränkt verfügbar.
Für alle weitergehenden Funktionen werden Diagnose-Zertifikate benötigt, die entweder Organisationsgebunden oder Personengebunden sind, je nach Grad der Zugriffsberechtigung.