Voraussetzungen esBusinessserver

Der esBusinessserver-Dienst wird für eserp Programmfunktionalitäten benötigt und wird daher auf einem zentralen Server im Netzwerk installiert (zum Beispiel auf dem Server mit der eserp Installation oder dem Datenbankserver).

Serverkonfiguration (esServerconfig)

Der esBusinessserver-Dienst wird zentral über die Konfigurationsoberfläche esServerconfig administriert. Installiert werden sie durch ein Setup, welches so ausgelegt ist, dass bereits vorhandene Dienste der gleichen Releases per Assistent aktualisiert werden können.

esBusinessserver - Voraussetzungen

Für die Installation und den Betrieb des esBusinessserver-Dienstes sind folgende Voraussetzungen erforderlich:

eserp-Dienst-Benutzer

In den Einstellungen des eserp unter Einstellungen | Externe Programme | es2000 | es Businessserver | Einstellungen ist es erforderlich, dass für den Businessserver ein Dienst-Benutzer hinterlegt wird.

 

Personalnummer Dienst-Benutzer

Es ist darauf zu achten, dass diese hier hinterlegte Personalnummer kein Kennwort für das eserp aufweist. Es handelt sich somit um eine Dummy-Personalnummer, für die auch keine zusätzliche Benutzerlizenz erworben werden muss.

Diese Personalnummer wird bei den Aktionen Kontakt und Servicecall benötigt, um beim automatischen Anlegen diese beim jeweiligen Vorgang einzutragen. Somit kann verfolgt werden, ob ein Eintrag von einem Benutzer oder vom esBusinessserver vorgenommen worden ist.

Berechtigung für die Konfiguration des esBusinessserver

Für die Konfiguration des esBusinessserver-Dienstes mit dem esServerconfig-Programm benötigt der angemeldete Benutzer einige Anwender-Berechtigungen im eserp.

 

Grundsätzlich kann ein normaler eserp-Benutzer mit entsprechenden Berechtigungen verwendet werden, es wird aber empfohlen für administrative Zwecke einen eigenen Benutzer im eserp anzulegen.

 

Folgende eserp-Berechtigungen sind mindestens notwendig:

  • Benutzer-Lizenz (keine Techniker-Lizenz)
  • Berechtigung für Administration | Grundeinstellungen
  • Berechtigung für Office | Personal + Berechtigung Office | Personal - Details

Windows-Dienst-Benutzer

Für die Steuerung der esBusinessserver-Dienste empfehlen wir einen eigenen Domänen-User anzulegen. Dieser kann zum Beispiel eserpAdmin genannt werden. Ein solcher Dienst-Benutzer benötigt verschiedene Rechte, damit die esBusinessserver-Dienste in der Lage sind Ihre verschiedenen Aufgaben auszuführen.

Welche Rechte benötigt werden, hängt von den genutzten Modulen ab.

Grundsätzlich sind die nachfolgenden Berechtigungen notwendig.

Für weitere Informationen sehen Sie bitte den jeweiligen Punkten beigefügten Links / Infos ein.

Berechtigung

Beschreibung

Weitergehende Informationen (Link)

Relevant für Module / Funktionen

Als Dienst ausführen

Der Windows Benutzer benötigt die Berechtigung zum Ausführen als Dienst.

https://docs.microsoft.com/de-de/windows/security/threat-protection/security-policy-settings/log-on-as-a-service

Siehe auch eserp-Dienst-Benutzer

 
Netzwerkzugriff

Da der Businessserver-Dienst mit anderen Anwendungen im Netzwerk kommuniziert, benötigt der Windows Benutzer Zugriff auf das Netzwerk.

Siehe auch eserp-Dienst-Benutzer

Siehe auch

Firewall-Freigaben / verwendete Ports

eserp-Dienst-Benutzer

 

Zugriff auf die Laufwerke / Ordner des Dokumenten-Management-Systems (DMS)

Der Zugriff auf die Inhalte des DMS erfolgt ausschließlich über den Businessserver-Dienst, der einzelne eserp-Benutzer benötigt keine Berechtigung auf die entsprechende Freigabe des DMS.

Der Dienst-Benutzer benötigt die folgenden Berechtigungen, um auf die Verzeichnisfreigabe des DMS zugreifen zu können:

- Lesen

- Schreiben

- Ändern

Siehe auch DMS - Technische Funktionsweise

Dokumenten-Management

E-Mail Versand über den Server (Zugriffe auf Dateien aus dem DMS)

Empfang von E-Mails (Ablage von Dateianhängen + Orignal-E-Mail)

Zugriff auf die MS Reporting Services

Die Microsoft Reporting Services stellen erweiterte Reportauswertungen über den Microsoft SQL Server bereit.

Für die Nutzung der MS Reporting Services ist es erforderlich, dass die entsprechende Einrichtung abgeschlossen wurde.

Zusätzlich werden die folgenden eserp-Einstellungen benötigt:

Einstellungen | Allgemein | Einstellungen | System Einstellungen - Bereich 'Windows Anmeldung' -> Windows-benutzer

 

Einstellungen | Allgemein | Reports | Einstellungen | Allgemein - Bereich 'Microsoft Reporting Service' -> Server URL

esDashboard

esBusinesscockpit

Nutzung von MS-SRS-Reports

Zugriff auf die Anlagendokumente über esweb

Über das Produkt esweb besteht die Möglichkeit sich die Dokumente zu einer Anlage über das Internet abzurufen.

Die Besonderheit ist, dass bei Bedarf Dokumente, welche ggf. vertraulich sein können, nur über spezielle Sicherheitsmechanismen abgerufen werden können. Der Vorteil ist, dass die Dateien nur temporär und bei Bedarf auf dem Internetserver liegen.

 

esweb-Objektdokumente

Die folgenden Funktionen können dem Dienst-Benutzer ebenfalls zugewiesen werden, es wird aber empfohlen für die E-Mail und Exchange-Anbindung eigene Benutzer zu verwenden.

Berechtigung E-Mails 'Senden als'

Für das Versenden von E-Mails über den Businessserverdienst benötigt der Dienst-Benutzer die Berechtigung E-Mails im Namen von anderen Benutzern / Abteilungen zu senden ('Senden als').

https://technet.microsoft.com/de-de/library/Bb676368(v=EXCHG.141).aspx

 

Relevant für Module / Funktionen: E-Mail Versand

Zugriff auf die Exchange Postfächer für den Terminabgleich

 

Lizenz für esExchange (Exchange-Synchronisierung von Terminen und Aufgaben) erforderlich

esExchange

Termin- und Aufgabenabgleich zwischen eserp und MS Exchange

Firewall-Freigaben / verwendete Ports

Neben dem oben genannten Dienst-Benutzer mit entsprechenden Berechtigungen, sind für den Betrieb der Dienste folgende Freigaben in der Firewall notwendig:

Port

Anwendung

Bemerkung

12165 (TCP)

esBusinessserver-Dienst (Ereignisse)

Standard: Port 12165

Der Port kann bei Bedarf individuell angepasst werden

12164 (TCP)

esBusinessserver-Dienst (Webservice)

Standard: Port 12164

Der Port kann bei Bedarf individuell angepasst werden

Die SSL Konfiguration durch ein Zertifikat ist erforderlich,

SSL Konfiguration beim Einsatz von esExchange

Für den Zugriff auf einen Exchange per EWS wird ein Zertifikat von einer vertrauenswürdigen Zertifizierungsstelle benötigt.

 

Ein selbst signiertes Zertifikat für die Exchange-Synchronisierung ist nicht ausreichend.

Anwendung freigegeben

ESBusinessService.exe

(Server)

Der esBusinessserver-Dienst (ESBusinessService.exe) kommuniziert mit dem eserp über dynamische Ports ( > Port 1024)

Anwendung freigegeben

ESofficeNet.exe

(Client)

Sofern eine Firewall am Client aktiv ist.

Der esBusinessserver-Dienst (ESBusinessService.exe) kommuniziert mit dem eserp (ESofficeNet.exe / eserp.exe) über dynamische Ports ( > Port 1024)