Licensed to be used in conjunction with basebox, only.
// integration
Fachsysteme
Gilt für
Produkt: Cloud · Server · Zielgruppe: Administrator · IT · Entwickler / Integrator
Wikis, Ticketsysteme, Dateiablagen, Klinik- oder ERP-Systeme über Konnektoren anbinden – was verfügbar ist, wie Sie weitere anfragen oder selbst bauen, und welche Eigenschaften ein System mitbringen sollte, damit die Anbindung sauber funktioniert.
Was ein Konnektor leistet
Ein Konnektor gibt dem Assistenten Werkzeuge: suchen, lesen, auflisten – und, wenn ausdrücklich freigegeben, verändern. Nutzer fragen im Chat wie gewohnt; der Assistent erkennt, dass die Antwort im Fachsystem liegt, ruft das Werkzeug mit den Zugangsdaten der fragenden Person auf und antwortet mit dem, was diese Person dort sehen darf. Technisch sind Konnektoren MCP-Server – siehe MCP-Übersicht.
Verfügbare Anbindungen
| System | Konnektor | Zugangsmodell | Einrichtung |
|---|---|---|---|
| DokuWiki (selbst gehostet) | DokuWiki | Persönlich: Benutzer/Passwort oder Token | Platform Operator setzt XML-RPC-URL per Helm (Server); Administrator schaltet frei. Details |
| YouTrack (JetBrains) | YouTrack | Persönlich: permanentes Token | Gehostete JetBrains-Integration, kein Cluster-Workload. Details · Token erstellen |
| Jira / Confluence (Atlassian) | Atlassian | Persönlich | Projektspezifisch mit basebox-Support; Basis-URLs per Helm |
| Nextcloud | Nextcloud | Persönlich | Projektspezifisch mit basebox-Support; Basis-URL per Helm |
| E-Mail-Postfach (IMAP) | Persönlich: Postfach-Zugang | IMAP-Host/Port/Verbindungstyp per Helm; Zugangsdaten gibt jeder Nutzer selbst ein | |
| Roxtra (Dokumentenmanagement) | Roxtra | Persönlich: API-Token | Projektspezifisch – siehe Beispiele im Autorisierungsablauf |
| Öffentliches Web | Websuche | Kein Nutzerzugang; optional API-Schlüssel der Organisation | Websuche |
Rechner, Websuche und E-Mail bilden das Standardprofil; die übrigen werden je Projekt eingerichtet. Wie das Bereitstellen abläuft: MCP-Konnektoren mit Helm bereitstellen · Konnektoren konfigurieren.
Ein weiteres System anbinden
Drei Wege, je nachdem, was das System bietet:
- Anfrage an basebox. Brauchen Sie einen Konnektor, der oben fehlt, wenden Sie sich an support@basebox.ai. Nennen Sie das System, seine API und das gewünschte Zugangsmodell.
- Vorhandener MCP-Server des Anbieters. Bietet der Hersteller Ihres Systems bereits einen MCP-Server an (wie JetBrains für YouTrack), kann dieser als gehosteter Endpunkt angebunden werden – siehe MCP-Server anbinden.
- Selbst bauen. Für interne Systeme mit eigener API entwickeln Sie einen eigenen Konnektor nach den basebox-Regeln – siehe Konnektoren entwickeln – und lassen ihn vom Platform Operator bereitstellen.
Was ein System mitbringen sollte
Nicht jedes Fachsystem lässt sich gleich gut anbinden. Prüfen Sie vorab:
| Eigenschaft | Warum sie zählt |
|---|---|
| API mit Authentifizierung je Nutzer (persönliche Tokens, OAuth) | Ermöglicht das Zugangsmodell „persönliche Zugangsdaten" – das System setzt seine eigenen Rechte durch |
| Suche und gezielter Abruf (nicht nur Volllisten) | Der Assistent braucht Werkzeuge, die kleine, relevante Ergebnisse liefern |
| Stabile Identifikatoren und Links | Damit Antworten auf das Originaldokument verweisen können |
| Netzwerkerreichbarkeit aus basebox | Firewall-Regel von basebox zum System; in der Cloud aus dem Noris-Rechenzentrum |
| Trennung von Lese- und Schreiboperationen | Schreiben bleibt standardmäßig aus und wird gezielt freigegeben |
Systeme, die nur ein gemeinsames Servicekonto anbieten, lassen sich anbinden – aber dann sehen alle Nutzer dasselbe. Das ist nur für allgemein zugängliche Inhalte vertretbar.
Klinik- und Verwaltungssysteme
Für Systeme mit besonders schützenswerten Daten – Patientenakten, Personal, Finanzen – gilt zusätzlich:
- Persönliche Zugangsdaten sind Pflicht. Nur so bleibt die Zuordnung „wer hat was gesehen" beim Quellsystem und im basebox-Audit-Log konsistent.
- Eigene App je System. Halten Sie den Konnektor für ein sensibles System in einer eigenen App, ohne Websuche – so existiert der Pfad „interne Daten → Websuche" nicht. Hintergrund: Einführung in die Websuche-Sicherheit.
- Ergebnisse sind Daten. basebox rahmt alles, was aus einem Konnektor kommt, als Daten und nicht als Anweisungen – ein Schutz gegen manipulierte Inhalte im Quellsystem.
- Was das Audit-Log festhält: Organisation, Nutzer, Werkzeug, Ziel, Ergebnis, Zeitstempel – nicht die Inhalte. Siehe Audit & Logging.
- Datenschutz-Folgenabschätzung einbeziehen, wenn personenbezogene Daten über den Assistenten verarbeitet werden – siehe DSGVO.
Rollen bei der Anbindung
| Schritt | Wer |
|---|---|
| System auswählen, Zugangsmodell festlegen | Administrator mit Fachbereich und Datenschutz |
| Endpunkte per Helm setzen, Workload bereitstellen, Firewall | Platform Operator (Server) / basebox (Cloud) |
| Konnektor konfigurieren, testen, für Apps freigeben | Administrator |
| Persönliche Tokens erzeugen und eintragen | Jeder Nutzer selbst |
| Eigenen Konnektor entwickeln | Entwickler / Integrator |
Weiter: Konnektor-Authentifizierung · Konnektor-Berechtigungen · Verfügbare Konnektoren (Nutzersicht)