44a90e5bfd
- apps/api/scripts/rls-preflight.mjs misst fuenf benannte Eigenschaften (rollenrechte, kontext-setzbar, ohne-kontext-leer, mit-kontext-sichtbar, schreibrechte) jeweils in einer eigenen Transaktion gegen eine per TESSERA_PREFLIGHT_DATABASE_URL angegebene Verbindung; --print-plan verbindet nicht, das Werkzeug schreibt in keiner Betriebsart - 5 Tests in rls-preflight.spec.ts (rot vor dem Werkzeug, jetzt gruen) - docs/mandantentrennung-datenbankrolle.md: Befund, Sperrgrund (182 unskalierte Zugriffe, Anmeldeweg), Handgriffe des Betreibers samt Kennwortsetzung, Freigabebedingung und Rueckweg; docs/README.md verweist darauf Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01FYZcd3SSmo14QTqWx2KKzU
68 lines
3.5 KiB
Markdown
68 lines
3.5 KiB
Markdown
# Tessera — Anleitungen
|
|
|
|
Tessera ist eine Plattform, auf der verschiedene Arbeitswerkzeuge — genannt
|
|
**Module** — an einer Stelle zusammenlaufen. Statt zwischen mehreren Anwendungen
|
|
zu wechseln, meldet man sich einmal an und findet alles in derselben Oberfläche:
|
|
ein einstellbares Dashboard, eine Seitenleiste mit den freigeschalteten Modulen
|
|
und einen Marktplatz, über den weitere hinzukommen.
|
|
|
|
Diese Sammlung richtet sich an vier verschiedene Leserkreise. Suchen Sie sich den
|
|
passenden heraus — die Anleitungen überschneiden sich bewusst kaum.
|
|
|
|
| Anleitung | Für wen | Worum es geht |
|
|
|-----------|---------|---------------|
|
|
| [Für Anwender](anleitung-anwender.md) | alle, die mit Tessera arbeiten | Anmelden, Dashboard einrichten, Module benutzen |
|
|
| [Für Administratoren](anleitung-administration.md) | wer Tessera einrichtet | Benutzer, Gruppen, AD-Anbindung, Freigaben, SMTP |
|
|
| [Für den Betrieb](anleitung-betrieb.md) | wer die Server betreut | Installieren, neue Fassungen einspielen, Sicherungen, Fehlersuche |
|
|
| [Für Entwickler](anleitung-entwicklung.md) | wer an Tessera mitbaut | Aufbau, Modulsystem, Berechtigungen, Konventionen |
|
|
|
|
Daneben liegt das [CI/CD-Runbook](ci-cd-setup.md), das die Einrichtung der
|
|
Bau-Pipeline in Gitea beschreibt. Es richtet sich an dieselben Leute wie die
|
|
Betriebsanleitung, deckt aber nur den Weg vom Quelltext zum fertigen Abbild ab.
|
|
|
|
Ebenfalls dabei: [Mandantentrennung auf Datenbankebene](mandantentrennung-datenbankrolle.md),
|
|
das sich an dieselben Leute wie die Betriebsanleitung richtet und ausschliesslich
|
|
die Datenbankrolle behandelt, mit der Tessera verbindet (WINDOWS #18).
|
|
|
|
---
|
|
|
|
## Die drei Dinge, die am häufigsten Zeit kosten
|
|
|
|
Wenn Sie nur wenig lesen wollen — diese drei Punkte haben in der Praxis am
|
|
meisten Verwirrung gestiftet:
|
|
|
|
**1. Die Anmeldung läuft über den Benutzernamen, nicht über die E-Mail-Adresse.**
|
|
Das Feld heißt „Benutzername". Wer stattdessen seine E-Mail-Adresse einträgt,
|
|
kommt nicht hinein — ohne dass eine hilfreiche Meldung erscheint. Es sieht aus
|
|
wie ein kaputter Login, ist aber nur das falsche Feld.
|
|
|
|
**2. „Aktiviert" und „freigegeben" sind zwei verschiedene Dinge.**
|
|
Ein Modul wird zuerst für das Unternehmen aktiviert und danach einzelnen Gruppen
|
|
oder Personen freigegeben. Sehen Sie ein Modul im Marktplatz, aber nicht in Ihrer
|
|
Seitenleiste, fehlt die zweite Stufe — wenden Sie sich an Ihre Administration.
|
|
Details in der [Administrationsanleitung](anleitung-administration.md).
|
|
|
|
**3. Beim Ausrollen genügt `docker compose up -d` nicht.**
|
|
Ohne `--force-recreate` laufen die alten Container weiter, obwohl ein neues
|
|
Abbild heruntergeladen wurde — ohne jede Fehlermeldung. Das Einspielen wirkt
|
|
erfolgreich, ist es aber nicht. Der genaue Ablauf samt Kontrollbefehl steht in
|
|
der [Betriebsanleitung](anleitung-betrieb.md).
|
|
|
|
---
|
|
|
|
## Zum Stand dieser Anleitungen
|
|
|
|
Sie wurden gegen den tatsächlichen Quelltext geschrieben, nicht aus der Planung
|
|
abgeleitet. Beschriftungen von Schaltflächen und Feldern sind wörtlich aus den
|
|
Sprachdateien der Oberfläche übernommen, damit sie zu dem passen, was auf dem
|
|
Bildschirm steht.
|
|
|
|
Zwei Einschränkungen, die Sie kennen sollten:
|
|
|
|
- Wo eine Aussage sich nicht aus dem Quelltext belegen ließ — etwa eine
|
|
Einstellung, die von Hand auf dem Server ergänzt wurde — steht ein Hinweis im
|
|
Text statt einer Vermutung.
|
|
- Tessera wird derzeit ausschließlich intern eingesetzt. Die Trennung mehrerer
|
|
Mandanten ist in der Architektur angelegt, aber nicht Gegenstand dieser
|
|
Anleitungen.
|