Connector · ERPNext (Frappe v15)

Mandantenfähige ERP-Suite — Kunden, Projekte, Leads via REST-API.

Gast · Stufe 3

← Zur System-Auswahl

Integration & Berechtigungen

erpnext

ERPNext (Frappe v15)

ERPNext läuft als mandantenfähige Frappe-Site erp.simo-online.com im Docker-Container erpnext. Die Anbindung erfolgt über die Frappe-REST-API.

Integrations-Vorgehensweise

  1. Credential hinterlegen — der operative User-Key (api_key/api_secret)
  2. liegt verschlüsselt in ~/.simosphere/secrets/erpnext.json.

  3. Multi-Tenant-Host — jeder REST-Aufruf trägt den Header
  4. Host: erp.simo-online.com, sonst antwortet der falsche/kein Mandant.

  5. VerbindungstestGET /api/method/frappe.auth.get_logged_user mit dem
  6. gespeicherten User-Key. Antwortet die API mit dem eingeloggten Benutzer, steht die Verbindung.

  7. Datenzugriff — z. B. /api/resource/Customer, /api/resource/Project,
  8. /api/resource/Lead.

Berechtigungsmodell

  • Auth-Schema: Authorization: token <api_key>:<api_secret> (Token-Paar je
  • Benutzer).

  • Rollen: ein Vertriebs-/Projekt-User erhält Sales Manager, Sales User,
  • Projects Manager, Projects User.

  • Auto-Provisioning braucht Admin — das Anlegen eines Users
  • (POST /api/resource/User), das Zuweisen der Rollen und das Erzeugen des Token-Paars (generate_keys) erfordert eine System-Manager-API-Credential. Der operative User-Key hat keine User-Anlage-Rechte. Daher muss eine separate Admin-API-Credential (admin_api_key/admin_api_secret) in erpnext.json hinterlegt sein. Fehlt sie, lehnt das Provisioning klar ab (kein stiller Fallback).

Sicherheit: Provisioning ist Stufe 1 vorbehalten. Der erzeugte Schlüssel
wird serverseitig gespeichert (chmod 600) und nie im Klartext angezeigt.

Verbindung testen · read-only · alle Stufen · WORM (chain core)

Prüft Erreichbarkeit und Authentifizierung gegen das Zielsystem. Es werden keine Daten geschrieben und keine Secrets angezeigt.

System-User provisionieren · Stufe 1 · WORM (chain core)

Provisioning ist Stufe 1 (Andreas/Thomas) vorbehalten. Read-only für Sie.

SIMOSphere AI · Control Center. Daten serverseitig (DORA/DSGVO). CI aus simo.yaml → ci (Teal #5EBFBF / Dark #1A1A1A / Accent #2605F3). Lieferobjekte final als .docx/.pdf im SIMO-CI auf SharePoint — .html nur Oberfläche.