feat(domains): Domain registrieren mit Schutz vor Doppelbestellung, Aufträge, Changelog und Anleitung
- Verfügbarkeitsprüfung über DomainStudio, Entwurf mit Kontakten und Nameservern, Zusammenfassung mit System und Preis - Verbindliches Abschicken: atomarer Anspruch DRAFT -> SUBMITTING vor dem Netzaufruf, genau ein POST /domain ohne Wiederholung, unklarer Ausgang als UNKNOWN, Bindung an das System - Aufträge: Stand aus dem AutoDNS-Auftrag, Abgleich unklarer Aufträge, Verwerfen erst nach Abgleich - Reiter Registrieren und Aufträge, Changelog, Anwender- und Administrationshandbuch, Mandantenschutz-Inventar Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -356,6 +356,19 @@ Das Modul „Nextcloud-Status“ (Gruppe Infrastruktur) aktivieren Sie wie jedes
|
||||
- **Benachrichtigungen:** Jeder Benutzer mit Zugriff auf das Modul kann über die Glocke auf einer Kachel für sich Benachrichtigungen einschalten. Tessera schickt dann eine E-Mail und, solange Tessera geöffnet ist, eine Meldung auf dem Bildschirm, wenn die Cloud rot wird und wenn sie wieder in Ordnung ist (eine Nachricht je Änderung). Für die E-Mails muss der Mailversand eingerichtet sein (Kapitel 6) und der Empfänger eine Adresse im Profil haben. Ob das Konto aktiv ist und das Modul noch genutzt werden darf, prüft Tessera erst beim Senden; sonst wird nichts verschickt. Scheitert der Versand, versucht Tessera es bis zu dreimal. Ändern Sie die Adresse einer roten Cloud und die neue Adresse antwortet in Ordnung, geht an die Abonnenten die Nachricht „wieder in Ordnung“.
|
||||
- **Logo:** Entweder ein hochgeladenes Bild (PNG, JPEG, GIF oder WebP, höchstens 1 MB; SVG wird bewusst nicht angenommen) oder die https-Adresse eines Bildes, das der Browser des Betrachters direkt lädt – der Server ruft diese Adresse nie ab. Beides zugleich gibt es nicht: ein Upload ersetzt die Adresse und umgekehrt.
|
||||
|
||||
### Domains: AutoDNS anbinden
|
||||
|
||||
Das Modul „Domains“ (Gruppe Domains) aktivieren Sie wie jedes Modul im Marktplatz; wer es nutzen soll, bekommt die Freigabe „Benutzen“. **Die Anbindung einrichten, Kunden und Kontakte anlegen und Domains registrieren** dürfen Administratoren und Benutzer mit der Freigabestufe „Verwalten“ – vergeben Sie diese Stufe nur an Personen, denen Sie Bestellungen auf Ihre Kosten zutrauen, denn eine Registrierung im Live-System ist verbindlich und kostenpflichtig.
|
||||
|
||||
- **Eigener AutoDNS-Benutzer:** Legen Sie bei AutoDNS einen eigenen Benutzer für Tessera an, **ohne Zwei-Faktor-Anmeldung** – Tessera meldet sich mit Benutzername, Passwort und der Kontextnummer an, einen Zusatzcode kann es nicht eingeben. Der Benutzer braucht die Rechte, Domains und Kontakte zu lesen sowie Kontakte anzulegen und Domains zu registrieren.
|
||||
- **Kontext je System:** Tragen Sie unter Domains → Einstellungen für das Demo-System und das Live-System je Benutzername, Passwort und Kontext ein. Beim Live-System ist der Kontext in der Regel **4** (das Feld ist damit vorbelegt). Für das Demo-System nennt InterNetX den Wert; er steht nicht fest und ist deshalb frei eintragbar. Das Passwort wird verschlüsselt gespeichert und nie wieder angezeigt; lassen Sie das Feld später leer, um es zu behalten.
|
||||
- **Mit dem Demo-System beginnen:** Neue Installationen laufen im Demo-System, dort entstehen keine echten Registrierungen. Probieren Sie zuerst dort alles aus. Der Wechsel auf das Live-System (Einstellungen → System) verlangt eine ausdrückliche Bestätigung; danach zeigt die Kennzeichnung oben auf der Seite „Live-System – Registrierungen kosten Geld“. Für jedes System gelten eigene Zugangsdaten, eigene Kontakt-Zuordnungen und eigene Aufträge – ein Entwurf aus dem Demo-System kann nie im Live-System bestellt werden.
|
||||
- **Verbindung testen:** Der Knopf schickt genau einen Anmeldeversuch an AutoDNS. Klicken Sie bei einer Fehlermeldung nicht wiederholt: **Mehrere falsche Anmeldungen hintereinander können den AutoDNS-Benutzer sperren.** Prüfen Sie erst Benutzername, Passwort und Kontext, speichern Sie, und testen Sie dann einmal.
|
||||
- **Standard-Nameserver:** Unter „Standard-Nameserver“ (zwei bis sechs) hinterlegen Sie die Nameserver, die bei jeder Registrierung vorausgefüllt werden. Sie **müssen bei Ihrem Anbieter bereits eingerichtet sein**: Für `.de`-Domains prüft die Registry (DENIC) die Nameserver bei der Registrierung, und eine Registrierung mit nicht eingerichteten Nameservern scheitert („Fehlgeschlagen“).
|
||||
- **Netzwerk:** Der API-Container braucht ausgehenden Zugriff (https) auf `api.autodns.com` (Live) und `api.demo.autodns.com` (Demo). Die Adressen sind fest eingebaut und nicht änderbar; Zertifikate werden geprüft, Weiterleitungen nicht befolgt.
|
||||
- **Abfragegrenze:** AutoDNS erlaubt etwa drei Anfragen pro Sekunde und IP-Adresse. Tessera hält das ein (höchstens eine Anfrage alle 350 Millisekunden, Listen seitenweise, ein Zwischenspeicher von einer Minute) und wiederholt nie selbstständig eine Anfrage. Listen zeigen höchstens die ersten 2000 Einträge.
|
||||
- **Keine Doppelbestellung:** Jede Registrierung wird höchstens einmal an AutoDNS geschickt. Bei Zeitüberschreitung oder Verbindungsabbruch steht der Auftrag auf „Ergebnis ungeklärt“ und wird beim nächsten Abgleich (Reiter „Aufträge“) mit AutoDNS verglichen. Ein unklarer Auftrag lässt sich erst verwerfen, nachdem dieser Abgleich ohne Fund durchgelaufen ist.
|
||||
|
||||
## 6. SMTP
|
||||
|
||||
Unter **Administration → E-Mail-Versand (SMTP)** wird der Mailversand konfiguriert: Host, Port, Verschlüsselung (Keine, STARTTLS oder SSL-TLS), Benutzername, Passwort, die Absenderadresse und optional das Feld „Fehlermeldungen an“ (siehe unten). Das Passwortfeld wird aus Sicherheitsgründen nie mit dem gespeicherten Wert vorbefüllt – es bleibt beim Laden immer leer und wird nur mitgesendet, wenn tatsächlich ein neuer Wert eingegeben wurde.
|
||||
|
||||
@@ -15,6 +15,7 @@ Diese Anleitung richtet sich an alle Kolleginnen und Kollegen, die Tessera im Ar
|
||||
- [DKV-Rechnung](#dkv-rechnung)
|
||||
- [Zertifikat-Manager](#zertifikat-manager)
|
||||
- [Domaincheck](#domaincheck)
|
||||
- [Domains](#domains)
|
||||
- [Proxmox](#proxmox)
|
||||
- [Nextcloud-Status](#nextcloud-status)
|
||||
- [Kantinenabrechnung](#kantinenabrechnung)
|
||||
@@ -160,6 +161,40 @@ Unterstützte Dateiformate sind unter anderem `.pem`, `.crt`, `.cer`, `.der`, `.
|
||||
|
||||
Ein einfaches Werkzeug, um zu prüfen, ob eine Internet-Domain verfügbar ist. Geben Sie einen Domain-Namen ein (z. B. `beispiel.de`) und klicken Sie auf „Prüfen" — das Ergebnis zeigt für die geprüften Endungen jeweils „Verfügbar" oder „Registriert" an, ergänzt um alternative Vorschläge.
|
||||
|
||||
### Domains
|
||||
|
||||
Mit dem Modul „Domains“ (Gruppe **Domains**) verwalten Sie Ihre Domains bei AutoDNS: Sie sehen alle vorhandenen Domains, ordnen Kontakte Kunden zu und registrieren neue Domains. Ein Administrator aktiviert das Modul im Marktplatz; Sie brauchen außerdem die Freigabe. Mit **„Benutzen“** sehen Sie die Reiter **Domains**, **Kontakte**, **Kunden** und **Aufträge**. Mit **„Verwalten“** (und als Administrator) kommen **Registrieren** und **Einstellungen** hinzu, und Sie können Kontakte und Kunden anlegen und zuordnen.
|
||||
|
||||
**Das System oben rechts:** Eine Kennzeichnung zeigt immer, womit Tessera gerade arbeitet. **„Demo-System (Testbetrieb)“** ist ein Übungssystem von AutoDNS, dort entstehen keine echten Registrierungen. **„Live-System – Registrierungen kosten Geld“** ist das echte System. Steht dort „AutoDNS nicht eingerichtet“, hinterlegt zuerst ein Administrator oder jemand mit „Verwalten“ den Zugang in den Einstellungen.
|
||||
|
||||
**Domains:** Alle Domains des gewählten Systems mit Kunde, Inhaber, Ablaufdatum und Status. Der Kunde ergibt sich aus dem Inhaber-Kontakt; ist dieser keinem Kunden zugeordnet, steht dort „Nicht zugeordnet“. Über das Suchfeld, die Kundenauswahl und „Nach Kunde gruppieren“ grenzen Sie die Liste ein. „Aus AutoDNS neu laden“ holt den aktuellen Stand; sonst merkt sich Tessera die Liste für eine Minute, damit AutoDNS nicht überlastet wird.
|
||||
|
||||
**Kontakte und Kunden:** Alle Kontakte, die bei AutoDNS im gewählten System vorhanden sind, erscheinen automatisch im Reiter „Kontakte“. Wer „Verwalten“ hat, ordnet sie einem **Kunden** zu: Kontakte ankreuzen, bei „Ausgewählte zuordnen“ den Kunden wählen, „Zuordnen“ klicken – auch viele auf einmal. „Zuordnung entfernen“ löst sie wieder. Mit „Neuer Kontakt“ legen Sie einen neuen Kontakt bei AutoDNS an (Person oder Organisation; die Telefonnummer in internationaler Schreibweise, zum Beispiel +49 30 123456). Im Reiter „Kunden“ legen Sie Kunden an; Ihre eigene Firma legen Sie ebenfalls als Kunden an und haken „Das ist unsere eigene Firma“ an. Ein Kunde, dem noch Kontakte zugeordnet sind, lässt sich nicht löschen. Kontakte selbst ändert oder löscht Tessera bei AutoDNS nicht.
|
||||
|
||||
**Eine Domain registrieren** (Reiter „Registrieren“, nur mit „Verwalten“):
|
||||
|
||||
1. Domain eingeben und **„Verfügbarkeit prüfen“**. Nur „frei“ lässt sich registrieren; der Preis für ein Jahr wird angezeigt, sofern AutoDNS ihn nennt.
|
||||
2. Für **Inhaber, Admin-Kontakt, technischen Kontakt und Zonenkontakt** je einen Kontakt wählen. Admin-, Technik- und Zonenkontakt sind vorausgewählt (Admin wie der Inhaber, Technik und Zone wie der erste Kontakt Ihrer eigenen Firma, sonst wie der Inhaber) und lassen sich ändern. Die **Nameserver** sind aus den Einstellungen vorausgefüllt; es sind zwei bis sechs nötig.
|
||||
3. **„Zusammenfassung anzeigen“** und alles prüfen: System, Domain, Laufzeit (ein Jahr), Preis, Kontakte, Nameserver.
|
||||
4. Das Häkchen zur Bestätigung setzen und **„Jetzt verbindlich registrieren“** klicken. Im Live-System kostet das Geld.
|
||||
|
||||
Tessera schickt eine Registrierung **höchstens ein einziges Mal** an AutoDNS – auch bei Doppelklick, bei zwei geöffneten Fenstern oder nach einem Wechsel des Systems zwischen Zusammenfassung und Bestätigung (dann erscheint eine Meldung, und es wird nichts bestellt). Eine Wiederholung gibt es nie von selbst.
|
||||
|
||||
**Aufträge:** Jede Registrierung erscheint hier mit ihrem Stand. Tessera gleicht die offenen Aufträge beim Öffnen des Reiters, nach „Aktualisieren“ und danach alle 30 Sekunden mit AutoDNS ab, solange der Reiter offen und sichtbar ist. Die Stände bedeuten:
|
||||
|
||||
| Stand | Bedeutung |
|
||||
|---|---|
|
||||
| Entwurf | Zusammenfassung erstellt, noch nichts bestellt. |
|
||||
| Wird übermittelt | Die Bestätigung läuft gerade. |
|
||||
| In Bearbeitung | AutoDNS hat die Bestellung angenommen und bearbeitet sie. |
|
||||
| Rückfrage nötig | AutoDNS beziehungsweise InterNetX braucht eine Rückmeldung; wenden Sie sich dorthin. |
|
||||
| Registriert | Die Domain ist registriert. |
|
||||
| Fehlgeschlagen | AutoDNS hat die Registrierung abgelehnt oder nicht ausgeführt; der Grund steht dabei. Sie dürfen es erneut versuchen. |
|
||||
| Ergebnis ungeklärt | Tessera weiß nicht, ob AutoDNS die Bestellung angenommen hat (zum Beispiel wegen einer Verbindungsstörung). |
|
||||
| Verworfen | Ein Entwurf oder ein geprüfter unklarer Auftrag, den jemand mit „Verwalten“ verworfen hat. |
|
||||
|
||||
**„Ergebnis ungeklärt“ – bestellen Sie nicht erneut.** Die Bestellung kann bei AutoDNS angekommen sein, auch wenn die Antwort fehlte. Klicken Sie unter „Aufträge“ auf „Aktualisieren“: Tessera fragt dann bei AutoDNS nach, ob es die Domain oder einen passenden Auftrag gibt, und stellt den Auftrag entsprechend richtig. Findet Tessera weder die Domain noch einen Auftrag, dürfen Sie den Auftrag verwerfen – prüfen Sie zur Sicherheit vorher in AutoDNS selbst, dass die Domain nicht bestellt wurde. Verwerfen und neu bestellen ist erst danach sicher.
|
||||
|
||||
### Proxmox
|
||||
|
||||
Das Modul zeigt den Zustand Ihrer Proxmox-Server auf einen Blick — für die drei Proxmox-Produkte PVE (Virtualisierung), PBS (Backup) und PMG (Mail-Gateway). Wichtig zu wissen: **Tessera verändert bei Proxmox nichts, es schaut nur zu.** Es gibt in diesem Modul keinen Weg, einen Server zu starten, zu stoppen, eine Sicherung auszulösen oder irgendeine Proxmox-Einstellung zu ändern.
|
||||
|
||||
File diff suppressed because one or more lines are too long
Reference in New Issue
Block a user