Appearance
Zielgruppe & Rolle
Rolle: IT-Administrator / microtech Betreuer | Voraussetzung: microtech ERP Server mit Supervisor-Rechten
Basis Konfiguration
Die microtech-Schnittstelle bildet das Herzstück der ConnectCLOUD und ermöglicht die nahtlose Kommunikation zwischen Ihrem microtech büro+ und den verschiedenen Connect-Produkten.
Die hier beschriebene Basis-Konfiguration bildet das Fundament für alle Anbindungen an microtech. Während die GraphQL-Anbindung eine zwingende Voraussetzung für alle ConnectCloud Produkte darstellt, gibt es darüber hinaus modulspezifische microtech Anpassungen:
- Automatische NetBird-Anbindung & Server-Enrollment (Empfohlen für On-Premises)
- Zentrale Server-Verwaltung in der Kunden-Administration
- microtech-Konfiguration für ConnectCLOUD
- microtech-Konfiguration für ConnectELO
- microtech-Konfiguration für ConnectWORKFLOW
Anbindungswege im Überblick
Für die sichere Kommunikation zwischen ConnectCLOUD und Ihrem microtech-Server stehen zwei Wege zur Verfügung:
| Kriterium | Option A: Automatische NetBird-Anbindung (Empfohlen) | Option B: Manuelle HTTPS-Freigabe |
|---|---|---|
| Geeignet für | On-Premises-Installationen, interne Firmennetzwerke | Server mit bestehender externer Domain / Reverse Proxy |
| Firewall & Ports | Keine Portfreigaben erforderlich (nur ausgehend HTTPS/UDP) | Eingehende Portfreigabe (Port 443 oder abweichend) nötig |
| Zertifikat | Automatisch generiertes ECDSA-Zertifikat (inkl. unterbrechungsfreier Rotation) | Öffentliches TLS-Zertifikat einer vertrauenswürdigen CA nötig |
| Einrichtung | Einzeiler-PowerShell-Befehl aus der Kunden-Administration | Manuelle Konfiguration von DNS, Router, Firewall & BpConfig |
| Anleitung | Zur NetBird-Anleitung | Siehe folgende Abschnitte |
Zentrale vs. dezentrale Portal-Konfiguration
In ConnectCLOUD kann die microtech-Anbindung auf zwei Ebenen konfiguriert werden:
- Zentral in der Kunden-Administration (
/customer-adminunter Reiter microtech):Empfohlen. Der Server wird einmalig auf Organisationsebene angelegt und den einzelnen ConnectCLOUD-Mandanten zugewiesen. Bei Multi-Mandanten-Systemen müssen Zugangsdaten und URLs nur einmal gepflegt werden. Zudem unterstützt dieser Weg die automatische Mandantenerkennung („Mandanten abrufen“). - Dezentral in der Mandanten-Administration (
/adminunter microtech): Die Zugangsdaten werden isoliert im jeweiligen Mandanten hinterlegt. Ist der Mandant bereits einem zentralen Server zugeordnet, sind diese Felder schreibgeschützt gesperrt.
Versionsanforderungen an microtech
Für den Einsatz von ConnectCLOUD ist eine aktuelle microtech-Version erforderlich.
- Unterstützt werden aktuelle microtech-Versionen. Siehe Changelog
- Grundsätzlich ist die jeweils aktuellste stabile Version von microtech einzusetzen.
- Bevorzugt wird die microtech-Version, mit der das jeweilige ConnectCLOUD-Produkt getestet wurde. Maßgeblich ist hierzu das jeweilige Changelog.
- Veraltete Versionen sowie
Express-Updateswerden nicht unterstützt.
GraphQL-Anbindung
Checkliste der zu übermittelnden Daten
Diese Checkliste ersetzt nicht die Anleitung, sondern fasst nur die an MBCOM weiterzugebenden Daten im Bezug auf GraphQL zusammen.
baseUrlsiehe URLsclientIdsiehe Anwendung anlegenclientSecretsiehe Anwendung anlegen- abweichender
HTTP/2 Port, falls nicht443, siehe HTTP/2 vorbereiten
1. Partner-App aktivieren oder Schlüssel eintragen
- Partner-App-Schlüssel oder einen passenden Enterprise-microtech-Schlüssel eintragen.
- Prüfen, dass unsere Partner-App danach in
Anwendungen verwaltenalsAnwendungsartauswählbar ist. - Alternativ kann eine
eigene Appangelegt werden.
2. HTTP/2 vorbereiten
BpConfig.exeauf dem Server öffnen.HTTP/2aktivieren.- Den
HTTP/2 Portfestlegen: Im Standard auf443(bei öffentlicher Domain) bzw. auf8443(bei automatischer NetBird-Anbindung). - Firewall, Portfreigabe, Reverse Proxy und externe Erreichbarkeit müssen zum verwendeten Port passen (entfällt bei NetBird).
- Ein gültiges Zertifikat hinterlegen:
- NetBird-Anbindung: Das Zertifikat wird vom Bootstrap-Skript automatisch als ECDSA P-256 Zertifikat erzeugt und im Speicher
Eigene Zertifikateabgelegt. Wählen Sie dieses anhand des ausgegebenen Thumbprints aus. - Manuelle HTTPS-Freigabe: Das Zertifikat muss als .pfx vorliegen, auf dem microtech-Server im Zertifikatsspeicher
Eigene Zertifikateinstalliert sein und von einer öffentlich vertrauenswürdigen Stammzertifizierungsstelle stammen.
- NetBird-Anbindung: Das Zertifikat wird vom Bootstrap-Skript automatisch als ECDSA P-256 Zertifikat erzeugt und im Speicher
- Das Zertifikat muss zur verwendeten Domain passen.
- Der Server muss über diese Domain von außen per
HTTPSerreichbar sein.
Hilfe: HTTPS- und Domain-Anforderungen
3. GraphQL im Mandanten aktivieren
- In den gewünschten Mandanten wechseln.
Mandant bearbeitenöffnen.- In das Register
Weitere Angabenwechseln. - Prüfen, ob
GraphQL aktiviertbereits gesetzt ist. - Falls nicht,
GraphQL aktiviertaktivieren.
4. Benutzer freischalten oder anlegen
Informationen -> Benutzer -> Benutzer verwaltenöffnen.- Einen bestehenden Benutzer öffnen oder einen neuen Benutzer anlegen. Dieser benötigt die Berechtigung
Supervisor. - Ein Benutzer wie
ConnectCLOUDmit der Benutzernummer301ist sinnvoll und empfohlen, damit Änderungen leichter zugeordnet werden können. - In
Firmenvorgabendas KennzeichenZugriff über GraphQL erlaubtaktivieren.
5. Anwendung anlegen
Meine Firma -> Überblick -> Systemeinstellungen -> Anwendungen verwaltenöffnen.- Eine neue Anwendung anlegen.
- Als
Anwendungsartunsere Partner-App odereigene Appauswählen. - Den
Client-TypaufVertraulicher Client (Confidential Client)setzen. - Den passenden Benutzer auswählen.
GraphQL-API Zugriffaktivieren.Client IDundClient Secretdirekt sichern, da dasClient Secretspäter nicht erneut angezeigt wird.
6. URLs
Im Standard:
- Base URL:
https://<server.domain>/microtech/erp/mand/<MandNr>/ - Token URL:
https://<server.domain>/microtech/erp/mand/<MandNr>/token - GraphQL URL:
https://<server.domain>/microtech/erp/mand/<MandNr>/graphql/v1 - Anschließend
baseUrl,clientIdundclientSecretan MBCOM übermitteln.
Manueller GraphQL-Endpunkt
Sollte bereits ein manueller GraphQL-Endpunkt eingerichtet sein, kann dieser weiterhin verwendet werden. In diesem Fall unterscheidet sich lediglich die URL-Struktur.
microtech DMS
Das microtech DMS muss vorhanden sein. Diese Voraussetzung gilt für ConnectINVOICE und ConnectELO. Ist das DMS noch nicht vorhanden, ist dies ein weiterer Umsetzungsteil vor der Anbindung von ConnectCLOUD. Für ConnectELO werden zusätzlich bestimmte DMS-Einstellungen in microtech benötigt.
Unterstützung durch MBCOM
Auf Wunsch kann die vollständige Einrichtung der ConnectCLOUD-Schnittstelle durch MBCOM übernommen werden.
Nächster Schritt in der Basiskonfiguration
- Für On-Premises-Installationen (Empfohlen): Binden Sie Ihren Server ohne Firewall-Portweiterleitungen an: Automatische NetBird-Anbindung
- Bei manueller HTTPS-Anbindung: Fahren Sie direkt mit der Mandantenkonfiguration im Portal fort: microtech Mandantenkonfiguration im Portal
Zurück zur Übersicht: Basiskonfiguration Übersicht