Skip to content

Zielgruppe & Rolle

Rolle: IT-Administrator / microtech Betreuer | Voraussetzung: microtech ERP Server mit Supervisor-Rechten

Basis Konfiguration ​

Die microtech-Schnittstelle bildet das Herzstück der ConnectCLOUD und ermöglicht die nahtlose Kommunikation zwischen Ihrem microtech büro+ und den verschiedenen Connect-Produkten.

Die hier beschriebene Basis-Konfiguration bildet das Fundament für alle Anbindungen an microtech. Während die GraphQL-Anbindung eine zwingende Voraussetzung für alle ConnectCloud Produkte darstellt, gibt es darüber hinaus modulspezifische microtech Anpassungen:


Anbindungswege im Überblick ​

Für die sichere Kommunikation zwischen ConnectCLOUD und Ihrem microtech-Server stehen zwei Wege zur Verfügung:

KriteriumOption A: Automatische NetBird-Anbindung (Empfohlen)Option B: Manuelle HTTPS-Freigabe
Geeignet fürOn-Premises-Installationen, interne FirmennetzwerkeServer mit bestehender externer Domain / Reverse Proxy
Firewall & PortsKeine Portfreigaben erforderlich (nur ausgehend HTTPS/UDP)Eingehende Portfreigabe (Port 443 oder abweichend) nötig
ZertifikatAutomatisch generiertes ECDSA-Zertifikat (inkl. unterbrechungsfreier Rotation)Öffentliches TLS-Zertifikat einer vertrauenswürdigen CA nötig
EinrichtungEinzeiler-PowerShell-Befehl aus der Kunden-AdministrationManuelle Konfiguration von DNS, Router, Firewall & BpConfig
AnleitungZur NetBird-AnleitungSiehe folgende Abschnitte

Zentrale vs. dezentrale Portal-Konfiguration ​

In ConnectCLOUD kann die microtech-Anbindung auf zwei Ebenen konfiguriert werden:

  1. Zentral in der Kunden-Administration (/customer-admin unter Reiter microtech):Empfohlen. Der Server wird einmalig auf Organisationsebene angelegt und den einzelnen ConnectCLOUD-Mandanten zugewiesen. Bei Multi-Mandanten-Systemen müssen Zugangsdaten und URLs nur einmal gepflegt werden. Zudem unterstützt dieser Weg die automatische Mandantenerkennung („Mandanten abrufen“).
  2. Dezentral in der Mandanten-Administration (/admin unter microtech): Die Zugangsdaten werden isoliert im jeweiligen Mandanten hinterlegt. Ist der Mandant bereits einem zentralen Server zugeordnet, sind diese Felder schreibgeschützt gesperrt.

Versionsanforderungen an microtech ​

Für den Einsatz von ConnectCLOUD ist eine aktuelle microtech-Version erforderlich.

  • Unterstützt werden aktuelle microtech-Versionen. Siehe Changelog
  • Grundsätzlich ist die jeweils aktuellste stabile Version von microtech einzusetzen.
  • Bevorzugt wird die microtech-Version, mit der das jeweilige ConnectCLOUD-Produkt getestet wurde. Maßgeblich ist hierzu das jeweilige Changelog.
  • Veraltete Versionen sowie Express-Updates werden nicht unterstützt.

GraphQL-Anbindung ​

Checkliste der zu übermittelnden Daten

Diese Checkliste ersetzt nicht die Anleitung, sondern fasst nur die an MBCOM weiterzugebenden Daten im Bezug auf GraphQL zusammen.

1. Partner-App aktivieren oder Schlüssel eintragen ​

  • Partner-App-Schlüssel oder einen passenden Enterprise-microtech-Schlüssel eintragen.
  • Prüfen, dass unsere Partner-App danach in Anwendungen verwalten als Anwendungsart auswählbar ist.
  • Alternativ kann eine eigene App angelegt werden.

2. HTTP/2 vorbereiten ​

  • BpConfig.exe auf dem Server öffnen.
  • HTTP/2 aktivieren.
  • Den HTTP/2 Port festlegen: Im Standard auf 443 (bei öffentlicher Domain) bzw. auf 8443 (bei automatischer NetBird-Anbindung).
  • Firewall, Portfreigabe, Reverse Proxy und externe Erreichbarkeit müssen zum verwendeten Port passen (entfällt bei NetBird).
  • Ein gültiges Zertifikat hinterlegen:
    • NetBird-Anbindung: Das Zertifikat wird vom Bootstrap-Skript automatisch als ECDSA P-256 Zertifikat erzeugt und im Speicher Eigene Zertifikate abgelegt. Wählen Sie dieses anhand des ausgegebenen Thumbprints aus.
    • Manuelle HTTPS-Freigabe: Das Zertifikat muss als .pfx vorliegen, auf dem microtech-Server im Zertifikatsspeicher Eigene Zertifikate installiert sein und von einer öffentlich vertrauenswürdigen Stammzertifizierungsstelle stammen.
  • Das Zertifikat muss zur verwendeten Domain passen.
  • Der Server muss über diese Domain von außen per HTTPS erreichbar sein.

Hilfe: HTTPS- und Domain-Anforderungen

3. GraphQL im Mandanten aktivieren ​

  • In den gewünschten Mandanten wechseln.
  • Mandant bearbeiten öffnen.
  • In das Register Weitere Angaben wechseln.
  • Prüfen, ob GraphQL aktiviert bereits gesetzt ist.
  • Falls nicht, GraphQL aktiviert aktivieren.

4. Benutzer freischalten oder anlegen ​

  • Informationen -> Benutzer -> Benutzer verwalten öffnen.
  • Einen bestehenden Benutzer öffnen oder einen neuen Benutzer anlegen. Dieser benötigt die Berechtigung Supervisor.
  • Ein Benutzer wie ConnectCLOUD mit der Benutzernummer 301 ist sinnvoll und empfohlen, damit Änderungen leichter zugeordnet werden können.
  • In Firmenvorgaben das Kennzeichen Zugriff über GraphQL erlaubt aktivieren.

5. Anwendung anlegen ​

  • Meine Firma -> Überblick -> Systemeinstellungen -> Anwendungen verwalten öffnen.
  • Eine neue Anwendung anlegen.
  • Als Anwendungsart unsere Partner-App oder eigene App auswählen.
  • Den Client-Typ auf Vertraulicher Client (Confidential Client) setzen.
  • Den passenden Benutzer auswählen.
  • GraphQL-API Zugriff aktivieren.
  • Client ID und Client Secret direkt sichern, da das Client Secret später nicht erneut angezeigt wird.

6. URLs ​

Im Standard:

  • Base URL: https://<server.domain>/microtech/erp/mand/<MandNr>/
  • Token URL: https://<server.domain>/microtech/erp/mand/<MandNr>/token
  • GraphQL URL: https://<server.domain>/microtech/erp/mand/<MandNr>/graphql/v1
  • Anschließend baseUrl, clientId und clientSecret an MBCOM übermitteln.

Manueller GraphQL-Endpunkt ​

Sollte bereits ein manueller GraphQL-Endpunkt eingerichtet sein, kann dieser weiterhin verwendet werden. In diesem Fall unterscheidet sich lediglich die URL-Struktur.

microtech DMS ​

Das microtech DMS muss vorhanden sein. Diese Voraussetzung gilt für ConnectINVOICE und ConnectELO. Ist das DMS noch nicht vorhanden, ist dies ein weiterer Umsetzungsteil vor der Anbindung von ConnectCLOUD. Für ConnectELO werden zusätzlich bestimmte DMS-Einstellungen in microtech benötigt.

Unterstützung durch MBCOM

Auf Wunsch kann die vollständige Einrichtung der ConnectCLOUD-Schnittstelle durch MBCOM übernommen werden.


Nächster Schritt in der Basiskonfiguration

Zurück zur Übersicht: Basiskonfiguration Übersicht