Zum Inhalt

// integration

Fachsysteme

Gilt für

Produkt: Cloud · Server · Zielgruppe: Administrator · IT · Entwickler / Integrator

Wikis, Ticketsysteme, Dateiablagen, Klinik- oder ERP-Systeme über Konnektoren anbinden – was verfügbar ist, wie Sie weitere anfragen oder selbst bauen, und welche Eigenschaften ein System mitbringen sollte, damit die Anbindung sauber funktioniert.

Was ein Konnektor leistet

Ein Konnektor gibt dem Assistenten Werkzeuge: suchen, lesen, auflisten – und, wenn ausdrücklich freigegeben, verändern. Nutzer fragen im Chat wie gewohnt; der Assistent erkennt, dass die Antwort im Fachsystem liegt, ruft das Werkzeug mit den Zugangsdaten der fragenden Person auf und antwortet mit dem, was diese Person dort sehen darf. Technisch sind Konnektoren MCP-Server – siehe MCP-Übersicht.

Verfügbare Anbindungen

System Konnektor Zugangsmodell Einrichtung
DokuWiki (selbst gehostet) DokuWiki Persönlich: Benutzer/Passwort oder Token Platform Operator setzt XML-RPC-URL per Helm (Server); Administrator schaltet frei. Details
YouTrack (JetBrains) YouTrack Persönlich: permanentes Token Gehostete JetBrains-Integration, kein Cluster-Workload. Details · Token erstellen
Jira / Confluence (Atlassian) Atlassian Persönlich Projektspezifisch mit basebox-Support; Basis-URLs per Helm
Nextcloud Nextcloud Persönlich Projektspezifisch mit basebox-Support; Basis-URL per Helm
E-Mail-Postfach (IMAP) E-Mail Persönlich: Postfach-Zugang IMAP-Host/Port/Verbindungstyp per Helm; Zugangsdaten gibt jeder Nutzer selbst ein
Roxtra (Dokumentenmanagement) Roxtra Persönlich: API-Token Projektspezifisch – siehe Beispiele im Autorisierungsablauf
Öffentliches Web Websuche Kein Nutzerzugang; optional API-Schlüssel der Organisation Websuche

Rechner, Websuche und E-Mail bilden das Standardprofil; die übrigen werden je Projekt eingerichtet. Wie das Bereitstellen abläuft: MCP-Konnektoren mit Helm bereitstellen · Konnektoren konfigurieren.

Ein weiteres System anbinden

Drei Wege, je nachdem, was das System bietet:

  1. Anfrage an basebox. Brauchen Sie einen Konnektor, der oben fehlt, wenden Sie sich an support@basebox.ai. Nennen Sie das System, seine API und das gewünschte Zugangsmodell.
  2. Vorhandener MCP-Server des Anbieters. Bietet der Hersteller Ihres Systems bereits einen MCP-Server an (wie JetBrains für YouTrack), kann dieser als gehosteter Endpunkt angebunden werden – siehe MCP-Server anbinden.
  3. Selbst bauen. Für interne Systeme mit eigener API entwickeln Sie einen eigenen Konnektor nach den basebox-Regeln – siehe Konnektoren entwickeln – und lassen ihn vom Platform Operator bereitstellen.

Was ein System mitbringen sollte

Nicht jedes Fachsystem lässt sich gleich gut anbinden. Prüfen Sie vorab:

Eigenschaft Warum sie zählt
API mit Authentifizierung je Nutzer (persönliche Tokens, OAuth) Ermöglicht das Zugangsmodell „persönliche Zugangsdaten" – das System setzt seine eigenen Rechte durch
Suche und gezielter Abruf (nicht nur Volllisten) Der Assistent braucht Werkzeuge, die kleine, relevante Ergebnisse liefern
Stabile Identifikatoren und Links Damit Antworten auf das Originaldokument verweisen können
Netzwerkerreichbarkeit aus basebox Firewall-Regel von basebox zum System; in der Cloud aus dem Noris-Rechenzentrum
Trennung von Lese- und Schreiboperationen Schreiben bleibt standardmäßig aus und wird gezielt freigegeben

Systeme, die nur ein gemeinsames Servicekonto anbieten, lassen sich anbinden – aber dann sehen alle Nutzer dasselbe. Das ist nur für allgemein zugängliche Inhalte vertretbar.

Klinik- und Verwaltungssysteme

Für Systeme mit besonders schützenswerten Daten – Patientenakten, Personal, Finanzen – gilt zusätzlich:

  • Persönliche Zugangsdaten sind Pflicht. Nur so bleibt die Zuordnung „wer hat was gesehen" beim Quellsystem und im basebox-Audit-Log konsistent.
  • Eigene App je System. Halten Sie den Konnektor für ein sensibles System in einer eigenen App, ohne Websuche – so existiert der Pfad „interne Daten → Websuche" nicht. Hintergrund: Einführung in die Websuche-Sicherheit.
  • Ergebnisse sind Daten. basebox rahmt alles, was aus einem Konnektor kommt, als Daten und nicht als Anweisungen – ein Schutz gegen manipulierte Inhalte im Quellsystem.
  • Was das Audit-Log festhält: Organisation, Nutzer, Werkzeug, Ziel, Ergebnis, Zeitstempel – nicht die Inhalte. Siehe Audit & Logging.
  • Datenschutz-Folgenabschätzung einbeziehen, wenn personenbezogene Daten über den Assistenten verarbeitet werden – siehe DSGVO.

Rollen bei der Anbindung

Schritt Wer
System auswählen, Zugangsmodell festlegen Administrator mit Fachbereich und Datenschutz
Endpunkte per Helm setzen, Workload bereitstellen, Firewall Platform Operator (Server) / basebox (Cloud)
Konnektor konfigurieren, testen, für Apps freigeben Administrator
Persönliche Tokens erzeugen und eintragen Jeder Nutzer selbst
Eigenen Konnektor entwickeln Entwickler / Integrator

Weiter: Konnektor-Authentifizierung · Konnektor-Berechtigungen · Verfügbare Konnektoren (Nutzersicht)