Files
schalli 44a90e5bfd feat(quick-260909-dgj): Pruefwerkzeug fuer den Nachweis plus Betriebsanleitung (Task 3/4)
- apps/api/scripts/rls-preflight.mjs misst fuenf benannte Eigenschaften
  (rollenrechte, kontext-setzbar, ohne-kontext-leer, mit-kontext-sichtbar,
  schreibrechte) jeweils in einer eigenen Transaktion gegen eine per
  TESSERA_PREFLIGHT_DATABASE_URL angegebene Verbindung; --print-plan
  verbindet nicht, das Werkzeug schreibt in keiner Betriebsart
- 5 Tests in rls-preflight.spec.ts (rot vor dem Werkzeug, jetzt gruen)
- docs/mandantentrennung-datenbankrolle.md: Befund, Sperrgrund (182
  unskalierte Zugriffe, Anmeldeweg), Handgriffe des Betreibers samt
  Kennwortsetzung, Freigabebedingung und Rueckweg; docs/README.md verweist
  darauf

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01FYZcd3SSmo14QTqWx2KKzU
2026-09-09 10:03:25 +02:00

68 lines
3.5 KiB
Markdown

# Tessera — Anleitungen
Tessera ist eine Plattform, auf der verschiedene Arbeitswerkzeuge — genannt
**Module** — an einer Stelle zusammenlaufen. Statt zwischen mehreren Anwendungen
zu wechseln, meldet man sich einmal an und findet alles in derselben Oberfläche:
ein einstellbares Dashboard, eine Seitenleiste mit den freigeschalteten Modulen
und einen Marktplatz, über den weitere hinzukommen.
Diese Sammlung richtet sich an vier verschiedene Leserkreise. Suchen Sie sich den
passenden heraus — die Anleitungen überschneiden sich bewusst kaum.
| Anleitung | Für wen | Worum es geht |
|-----------|---------|---------------|
| [Für Anwender](anleitung-anwender.md) | alle, die mit Tessera arbeiten | Anmelden, Dashboard einrichten, Module benutzen |
| [Für Administratoren](anleitung-administration.md) | wer Tessera einrichtet | Benutzer, Gruppen, AD-Anbindung, Freigaben, SMTP |
| [Für den Betrieb](anleitung-betrieb.md) | wer die Server betreut | Installieren, neue Fassungen einspielen, Sicherungen, Fehlersuche |
| [Für Entwickler](anleitung-entwicklung.md) | wer an Tessera mitbaut | Aufbau, Modulsystem, Berechtigungen, Konventionen |
Daneben liegt das [CI/CD-Runbook](ci-cd-setup.md), das die Einrichtung der
Bau-Pipeline in Gitea beschreibt. Es richtet sich an dieselben Leute wie die
Betriebsanleitung, deckt aber nur den Weg vom Quelltext zum fertigen Abbild ab.
Ebenfalls dabei: [Mandantentrennung auf Datenbankebene](mandantentrennung-datenbankrolle.md),
das sich an dieselben Leute wie die Betriebsanleitung richtet und ausschliesslich
die Datenbankrolle behandelt, mit der Tessera verbindet (WINDOWS #18).
---
## Die drei Dinge, die am häufigsten Zeit kosten
Wenn Sie nur wenig lesen wollen — diese drei Punkte haben in der Praxis am
meisten Verwirrung gestiftet:
**1. Die Anmeldung läuft über den Benutzernamen, nicht über die E-Mail-Adresse.**
Das Feld heißt „Benutzername". Wer stattdessen seine E-Mail-Adresse einträgt,
kommt nicht hinein — ohne dass eine hilfreiche Meldung erscheint. Es sieht aus
wie ein kaputter Login, ist aber nur das falsche Feld.
**2. „Aktiviert" und „freigegeben" sind zwei verschiedene Dinge.**
Ein Modul wird zuerst für das Unternehmen aktiviert und danach einzelnen Gruppen
oder Personen freigegeben. Sehen Sie ein Modul im Marktplatz, aber nicht in Ihrer
Seitenleiste, fehlt die zweite Stufe — wenden Sie sich an Ihre Administration.
Details in der [Administrationsanleitung](anleitung-administration.md).
**3. Beim Ausrollen genügt `docker compose up -d` nicht.**
Ohne `--force-recreate` laufen die alten Container weiter, obwohl ein neues
Abbild heruntergeladen wurde — ohne jede Fehlermeldung. Das Einspielen wirkt
erfolgreich, ist es aber nicht. Der genaue Ablauf samt Kontrollbefehl steht in
der [Betriebsanleitung](anleitung-betrieb.md).
---
## Zum Stand dieser Anleitungen
Sie wurden gegen den tatsächlichen Quelltext geschrieben, nicht aus der Planung
abgeleitet. Beschriftungen von Schaltflächen und Feldern sind wörtlich aus den
Sprachdateien der Oberfläche übernommen, damit sie zu dem passen, was auf dem
Bildschirm steht.
Zwei Einschränkungen, die Sie kennen sollten:
- Wo eine Aussage sich nicht aus dem Quelltext belegen ließ — etwa eine
Einstellung, die von Hand auf dem Server ergänzt wurde — steht ein Hinweis im
Text statt einer Vermutung.
- Tessera wird derzeit ausschließlich intern eingesetzt. Die Trennung mehrerer
Mandanten ist in der Architektur angelegt, aber nicht Gegenstand dieser
Anleitungen.