Integration & Berechtigungen
erpnextERPNext (Frappe v15)
ERPNext läuft als mandantenfähige Frappe-Site erp.simo-online.com im Docker-Container erpnext. Die Anbindung erfolgt über die Frappe-REST-API.
Integrations-Vorgehensweise
- Credential hinterlegen — der operative User-Key (
api_key/api_secret) - Multi-Tenant-Host — jeder REST-Aufruf trägt den Header
- Verbindungstest —
GET /api/method/frappe.auth.get_logged_usermit dem - Datenzugriff — z. B.
/api/resource/Customer,/api/resource/Project,
liegt verschlüsselt in ~/.simosphere/secrets/erpnext.json.
Host: erp.simo-online.com, sonst antwortet der falsche/kein Mandant.
gespeicherten User-Key. Antwortet die API mit dem eingeloggten Benutzer, steht die Verbindung.
/api/resource/Lead.
Berechtigungsmodell
- Auth-Schema:
Authorization: token <api_key>:<api_secret>(Token-Paar je - Rollen: ein Vertriebs-/Projekt-User erhält
Sales Manager,Sales User, - Auto-Provisioning braucht Admin — das Anlegen eines Users
Benutzer).
Projects Manager, Projects User.
(POST /api/resource/User), das Zuweisen der Rollen und das Erzeugen des Token-Paars (generate_keys) erfordert eine System-Manager-API-Credential. Der operative User-Key hat keine User-Anlage-Rechte. Daher muss eine separate Admin-API-Credential (admin_api_key/admin_api_secret) in erpnext.json hinterlegt sein. Fehlt sie, lehnt das Provisioning klar ab (kein stiller Fallback).
Sicherheit: Provisioning ist Stufe 1 vorbehalten. Der erzeugte Schlüssel
wird serverseitig gespeichert (chmod 600) und nie im Klartext angezeigt.
Verbindung testen · read-only · alle Stufen · WORM (chain core)
Prüft Erreichbarkeit und Authentifizierung gegen das Zielsystem. Es werden keine Daten geschrieben und keine Secrets angezeigt.
System-User provisionieren · Stufe 1 · WORM (chain core)
SIMOSphere AI · Control Center. Daten serverseitig (DORA/DSGVO). CI aus simo.yaml → ci (Teal #5EBFBF / Dark #1A1A1A / Accent #2605F3). Lieferobjekte final als .docx/.pdf im SIMO-CI auf SharePoint — .html nur Oberfläche.