Licensed to be used in conjunction with basebox, only.
// integration
Enterprise-Integration
Gilt für
Produkt: Cloud · Server · Zielgruppe: Administrator · Platform Operator · IT
basebox mit den Systemen verbinden, die eine Organisation bereits betreibt: Identitätsanbieter, Mail, SIEM, Netzwerk, Fachsysteme. Diese Integrationen gelten für basebox Cloud und basebox Server gleichermaßen – der Unterschied liegt darin, wer die Infrastrukturseite bedient (Ihre IT oder basebox) und aus welcher Richtung die Netzwerkverbindung aufgebaut wird.
Die Integrationen
| Integration | Was sie leistet | Seite |
|---|---|---|
| LDAP / OIDC | Benutzer aus dem Verzeichnis übernehmen, Single Sign-on über den bestehenden Identitätsanbieter | LDAP / OIDC |
| SIEM | Audit-Ereignisse zentral auswerten – per Export oder Log-Sammlung | SIEM |
| SMTP | Einladungen und Benachrichtigungen über Ihren Mailserver versenden | SMTP |
| VPN / Netzwerk | Alle Netzwerkpfade zwischen Nutzern, basebox, Inferenz, Konnektoren und Fernwartung | VPN / Netzwerk |
| Fachsysteme | Wikis, Ticketsysteme, Dateiablagen, Klinik- und ERP-Systeme über Konnektoren anbinden | Fachsysteme |
Wer macht was
| basebox Cloud | basebox Server (selbst verwaltet) | basebox Server (Betrieb durch basebox) | |
|---|---|---|---|
| Identitätsanbieter in Keycloak eintragen | basebox, auf Ihre Anforderung | Ihr Platform Operator | basebox |
| Mailserver konfigurieren | Administrator in der Oberfläche, mit Ihrem eigenen Mailserver | Administrator / Platform Operator | Administrator / basebox |
| Konnektor-Dienste bereitstellen | basebox | Ihr Platform Operator per Helm | basebox |
| Konnektoren konfigurieren und freigeben | Administrator | Administrator | Administrator |
| Firewall zum Zielsystem öffnen | Ihre IT (eingehend aus dem Noris-Rechenzentrum) | Ihre IT | Ihre IT |
| Audit-Log exportieren | Administrator | Administrator | Administrator |
Die Anwendungsseite – Konnektoren freigeben, Apps zuordnen, Audit prüfen – liegt in jedem Modell beim Administrator. Die Infrastrukturseite – Keycloak, Helm, Netzwerk – beim Platform Operator oder bei basebox. Die Aufteilung im Detail: Verantwortlichkeiten.
Zwei Grundsätze, die für alle Integrationen gelten
Berechtigungen bleiben beim Quellsystem. Ob Wiki oder Ticketsystem: Der Assistent greift mit den Zugangsdaten der jeweiligen Person zu, und das Quellsystem entscheidet, was sie sehen darf. basebox kopiert oder erweitert keine Rechte. Siehe Autorisierungsablauf.
Nur der nötige Netzwerkpfad. Jeder Konnektor erreicht genau sein Zielsystem; das MCP-Gateway erzwingt eine Egress-Allowlist. Firewall-Regeln sollten das spiegeln: von basebox zum Zielsystem, auf den benötigten Port, sonst nichts.
Bevor Sie beginnen
- Klären Sie das Deployment-Modell und damit die Zuständigkeiten – siehe Deployment-Modelle.
- Zeichnen Sie die Netzwerkpfade auf, die Sie brauchen – Vorlage unter VPN / Netzwerk.
- Legen Sie für jedes Fachsystem das Authentifizierungsmodell fest – persönliche Zugangsdaten oder Servicekonto – siehe Konnektor-Authentifizierung.
- Beziehen Sie Datenschutz und Sicherheit früh ein: Was Konnektoren und Websuche nach außen geben, steht unter Externe Dienste.
Was hier bewusst fehlt: Installation, GPUs, Kubernetes, Helm. Das steht unter Entwickler → Installation & Betrieb.