Zum Inhalt

// installation

Enterprise-Integration

Gilt für

Produkt: Cloud · Zielgruppe: Administrator · IT

Identitäts-, Mail-, SIEM- und Konnektor-Integration aus einer Cloud-Umgebung – was sich gegenüber basebox Server unterscheidet. Die Integrationen selbst sind dieselben und ausführlich unter Enterprise-Integration beschrieben; diese Seite hält nur die Cloud-Besonderheiten fest.

Was in der Cloud anders ist – auf einen Blick

Integration Auf basebox Server In basebox Cloud
LDAP / Active Directory Platform Operator konfiguriert Keycloak; Pfad innerhalb Ihres Netzes basebox konfiguriert Keycloak auf Ihre Anforderung; Pfad aus dem Noris-Rechenzentrum in Ihr Verzeichnis – meist unerwünscht → OIDC vorziehen
OIDC / Single Sign-on Platform Operator trägt Ihren Anbieter in Keycloak ein basebox trägt ihn auf Ihre Anforderung ein; funktioniert ohne Pfad in Ihr Netz, wenn der Anbieter öffentlich erreichbar ist
SMTP Ihr Mailserver im eigenen Netz Ihr Mailserver muss aus der Cloud erreichbar sein, oder Sie nutzen einen internetfähigen Relay
SIEM CSV-Export und Log-Sammlung im Cluster CSV-Export des Audit-Logs; Infrastruktur- und Anwendungslogs verbleiben bei basebox
Konnektoren Platform Operator stellt Workloads per Helm bereit basebox stellt sie bereit; Zielsysteme müssen aus der Cloud erreichbar sein
Eigene MCP-Server Per Helm als byo-Konnektor In Abstimmung mit basebox
Websuche Egress zum Anbieter in Ihrer Firewall Egress liegt bei basebox; Sie schalten frei und konfigurieren
Netzwerkrichtung Innerhalb Ihres Netzes Aus dem Noris-Rechenzentrum in Ihr Netz (Egress-Adressen von basebox)

Identität

Empfehlung für die Cloud: OIDC. Ihr Identitätsanbieter (Entra ID, Okta, …) wird in Keycloak als Identity Provider eingetragen; Nutzer melden sich mit dem gewohnten Konto an, und es braucht keinen Pfad in Ihr Netz. Sie liefern Client-ID, Client-Secret und Discovery-URL; basebox nennt Ihnen die Redirect-URI. Ablauf und Netzwerkpfade: LDAP / OIDC · Admin-Sicht: OIDC / Single Sign-on.

LDAP ist möglich, verlangt aber eine Verbindung aus der Cloud in Ihr Verzeichnis – über private Anbindung oder Freigabe. Klären Sie das mit basebox und Ihrer Netzwerkabteilung, bevor Sie diesen Weg wählen.

Rollen (Administrator/Nutzer) und Gruppen für Freigaben pflegen Sie in jedem Fall in basebox.

Mail

Die Mail-Konfiguration nehmen Sie als Administrator in der Oberfläche vor und testen sie vor dem Speichern. In der Cloud muss der Mailserver aus dem Noris-Rechenzentrum erreichbar sein (587/465). Ist er das nicht, nutzen Sie einen internetfähigen Relay Ihrer Organisation. Details: SMTP.

SIEM und Audit

Das Audit-Log Ihrer Organisation steht Ihnen mit Filtern und CSV-Export vollständig zur Verfügung – Aufbewahrung und Detailtiefe legen Sie fest. Was in der Cloud fehlt, ist der Zugriff auf Dienst- und Infrastrukturlogs; die liegen beim Betreiber basebox. Wer bei basebox worauf zugreifen kann: Administrativer Zugriff. Details zum Export: SIEM · Exporte.

Konnektoren und Fachsysteme

Sie konfigurieren und geben Konnektoren wie auf Server frei; das Bereitstellen der Dienste übernimmt basebox. Zwei Dinge sind zu prüfen:

  1. Erreichbarkeit. Ihr Wiki, Ticketsystem oder Postfach muss aus der Cloud erreichbar sein – eingehende Firewall-Regel von den Egress-Adressen der Cloud zum System, oder private Anbindung. SaaS-Systeme und gehostete MCP-Server (etwa YouTrack) sind unkritisch.
  2. Zugangsmodell. Persönliche Zugangsdaten je Nutzer sind auch in der Cloud der Regelfall; sie werden nur schreibend gespeichert und von basebox-Personal nicht eingesehen.

Zusätzliche oder eigene Konnektoren bindet basebox in Abstimmung mit Ihnen an: MCP-Server anbinden · Fachsysteme.

API

Die OpenAI-kompatible und die REST-API sind in der Cloud immer verfügbar. Basis-URL ist Ihre Adresse, X-Realm Ihre Subdomain; API-Schlüssel stellen Sie als Administrator aus. Für Entwickler: Quickstart.

Wer macht was in der Cloud

Schritt basebox Sie
Identitätsanbieter in Keycloak eintragen ✔ (auf Anforderung) Client-Daten liefern, Test
Mailserver konfigurieren Infrastrukturseite Konfiguration und Test in der Oberfläche; Freigabe im eigenen Netz
Konnektor-Dienste bereitstellen ✔ Konfigurieren, testen, je App freigeben
Firewall zu Ihren Zielsystemen Egress-Adressen nennen Regeln setzen
Audit-Export – ✔
API-Schlüssel – ✔

Nächster Schritt: Go-live