Licensed to be used in conjunction with basebox, only.
// installation
Enterprise-Integration
Gilt für
Produkt: Cloud · Zielgruppe: Administrator · IT
Identitäts-, Mail-, SIEM- und Konnektor-Integration aus einer Cloud-Umgebung – was sich gegenüber basebox Server unterscheidet. Die Integrationen selbst sind dieselben und ausführlich unter Enterprise-Integration beschrieben; diese Seite hält nur die Cloud-Besonderheiten fest.
Was in der Cloud anders ist – auf einen Blick
| Integration | Auf basebox Server | In basebox Cloud |
|---|---|---|
| LDAP / Active Directory | Platform Operator konfiguriert Keycloak; Pfad innerhalb Ihres Netzes | basebox konfiguriert Keycloak auf Ihre Anforderung; Pfad aus dem Noris-Rechenzentrum in Ihr Verzeichnis – meist unerwünscht → OIDC vorziehen |
| OIDC / Single Sign-on | Platform Operator trägt Ihren Anbieter in Keycloak ein | basebox trägt ihn auf Ihre Anforderung ein; funktioniert ohne Pfad in Ihr Netz, wenn der Anbieter öffentlich erreichbar ist |
| SMTP | Ihr Mailserver im eigenen Netz | Ihr Mailserver muss aus der Cloud erreichbar sein, oder Sie nutzen einen internetfähigen Relay |
| SIEM | CSV-Export und Log-Sammlung im Cluster | CSV-Export des Audit-Logs; Infrastruktur- und Anwendungslogs verbleiben bei basebox |
| Konnektoren | Platform Operator stellt Workloads per Helm bereit | basebox stellt sie bereit; Zielsysteme müssen aus der Cloud erreichbar sein |
| Eigene MCP-Server | Per Helm als byo-Konnektor |
In Abstimmung mit basebox |
| Websuche | Egress zum Anbieter in Ihrer Firewall | Egress liegt bei basebox; Sie schalten frei und konfigurieren |
| Netzwerkrichtung | Innerhalb Ihres Netzes | Aus dem Noris-Rechenzentrum in Ihr Netz (Egress-Adressen von basebox) |
Identität
Empfehlung für die Cloud: OIDC. Ihr Identitätsanbieter (Entra ID, Okta, …) wird in Keycloak als Identity Provider eingetragen; Nutzer melden sich mit dem gewohnten Konto an, und es braucht keinen Pfad in Ihr Netz. Sie liefern Client-ID, Client-Secret und Discovery-URL; basebox nennt Ihnen die Redirect-URI. Ablauf und Netzwerkpfade: LDAP / OIDC · Admin-Sicht: OIDC / Single Sign-on.
LDAP ist möglich, verlangt aber eine Verbindung aus der Cloud in Ihr Verzeichnis – über private Anbindung oder Freigabe. Klären Sie das mit basebox und Ihrer Netzwerkabteilung, bevor Sie diesen Weg wählen.
Rollen (Administrator/Nutzer) und Gruppen für Freigaben pflegen Sie in jedem Fall in basebox.
Die Mail-Konfiguration nehmen Sie als Administrator in der Oberfläche vor und testen sie vor dem Speichern. In der Cloud muss der Mailserver aus dem Noris-Rechenzentrum erreichbar sein (587/465). Ist er das nicht, nutzen Sie einen internetfähigen Relay Ihrer Organisation. Details: SMTP.
SIEM und Audit
Das Audit-Log Ihrer Organisation steht Ihnen mit Filtern und CSV-Export vollständig zur Verfügung – Aufbewahrung und Detailtiefe legen Sie fest. Was in der Cloud fehlt, ist der Zugriff auf Dienst- und Infrastrukturlogs; die liegen beim Betreiber basebox. Wer bei basebox worauf zugreifen kann: Administrativer Zugriff. Details zum Export: SIEM · Exporte.
Konnektoren und Fachsysteme
Sie konfigurieren und geben Konnektoren wie auf Server frei; das Bereitstellen der Dienste übernimmt basebox. Zwei Dinge sind zu prüfen:
- Erreichbarkeit. Ihr Wiki, Ticketsystem oder Postfach muss aus der Cloud erreichbar sein – eingehende Firewall-Regel von den Egress-Adressen der Cloud zum System, oder private Anbindung. SaaS-Systeme und gehostete MCP-Server (etwa YouTrack) sind unkritisch.
- Zugangsmodell. Persönliche Zugangsdaten je Nutzer sind auch in der Cloud der Regelfall; sie werden nur schreibend gespeichert und von basebox-Personal nicht eingesehen.
Zusätzliche oder eigene Konnektoren bindet basebox in Abstimmung mit Ihnen an: MCP-Server anbinden · Fachsysteme.
API
Die OpenAI-kompatible und die REST-API sind in der Cloud immer verfügbar. Basis-URL ist Ihre Adresse, X-Realm Ihre Subdomain; API-Schlüssel stellen Sie als Administrator aus. Für Entwickler: Quickstart.
Wer macht was in der Cloud
| Schritt | basebox | Sie |
|---|---|---|
| Identitätsanbieter in Keycloak eintragen | ✔ (auf Anforderung) | Client-Daten liefern, Test |
| Mailserver konfigurieren | Infrastrukturseite | Konfiguration und Test in der Oberfläche; Freigabe im eigenen Netz |
| Konnektor-Dienste bereitstellen | ✔ | Konfigurieren, testen, je App freigeben |
| Firewall zu Ihren Zielsystemen | Egress-Adressen nennen | Regeln setzen |
| Audit-Export | – | ✔ |
| API-Schlüssel | – | ✔ |
Nächster Schritt: Go-live