Zum Inhalt

// integration

Enterprise-Integration

Gilt für

Produkt: Cloud · Server · Zielgruppe: Administrator · Platform Operator · IT

basebox mit den Systemen verbinden, die eine Organisation bereits betreibt: Identitätsanbieter, Mail, SIEM, Netzwerk, Fachsysteme. Diese Integrationen gelten für basebox Cloud und basebox Server gleichermaßen – der Unterschied liegt darin, wer die Infrastrukturseite bedient (Ihre IT oder basebox) und aus welcher Richtung die Netzwerkverbindung aufgebaut wird.

Die Integrationen

Integration Was sie leistet Seite
LDAP / OIDC Benutzer aus dem Verzeichnis übernehmen, Single Sign-on über den bestehenden Identitätsanbieter LDAP / OIDC
SIEM Audit-Ereignisse zentral auswerten – per Export oder Log-Sammlung SIEM
SMTP Einladungen und Benachrichtigungen über Ihren Mailserver versenden SMTP
VPN / Netzwerk Alle Netzwerkpfade zwischen Nutzern, basebox, Inferenz, Konnektoren und Fernwartung VPN / Netzwerk
Fachsysteme Wikis, Ticketsysteme, Dateiablagen, Klinik- und ERP-Systeme über Konnektoren anbinden Fachsysteme

Wer macht was

basebox Cloud basebox Server (selbst verwaltet) basebox Server (Betrieb durch basebox)
Identitätsanbieter in Keycloak eintragen basebox, auf Ihre Anforderung Ihr Platform Operator basebox
Mailserver konfigurieren Administrator in der Oberfläche, mit Ihrem eigenen Mailserver Administrator / Platform Operator Administrator / basebox
Konnektor-Dienste bereitstellen basebox Ihr Platform Operator per Helm basebox
Konnektoren konfigurieren und freigeben Administrator Administrator Administrator
Firewall zum Zielsystem öffnen Ihre IT (eingehend aus dem Noris-Rechenzentrum) Ihre IT Ihre IT
Audit-Log exportieren Administrator Administrator Administrator

Die Anwendungsseite – Konnektoren freigeben, Apps zuordnen, Audit prüfen – liegt in jedem Modell beim Administrator. Die Infrastrukturseite – Keycloak, Helm, Netzwerk – beim Platform Operator oder bei basebox. Die Aufteilung im Detail: Verantwortlichkeiten.

Zwei Grundsätze, die für alle Integrationen gelten

Berechtigungen bleiben beim Quellsystem. Ob Wiki oder Ticketsystem: Der Assistent greift mit den Zugangsdaten der jeweiligen Person zu, und das Quellsystem entscheidet, was sie sehen darf. basebox kopiert oder erweitert keine Rechte. Siehe Autorisierungsablauf.

Nur der nötige Netzwerkpfad. Jeder Konnektor erreicht genau sein Zielsystem; das MCP-Gateway erzwingt eine Egress-Allowlist. Firewall-Regeln sollten das spiegeln: von basebox zum Zielsystem, auf den benötigten Port, sonst nichts.

Bevor Sie beginnen

  1. Klären Sie das Deployment-Modell und damit die Zuständigkeiten – siehe Deployment-Modelle.
  2. Zeichnen Sie die Netzwerkpfade auf, die Sie brauchen – Vorlage unter VPN / Netzwerk.
  3. Legen Sie für jedes Fachsystem das Authentifizierungsmodell fest – persönliche Zugangsdaten oder Servicekonto – siehe Konnektor-Authentifizierung.
  4. Beziehen Sie Datenschutz und Sicherheit früh ein: Was Konnektoren und Websuche nach außen geben, steht unter Externe Dienste.

Was hier bewusst fehlt: Installation, GPUs, Kubernetes, Helm. Das steht unter Entwickler → Installation & Betrieb.