Drei Wege zu Ihrem ERP. Kein VPN. Kein Tunnel.
Transportweg und ERP-Authentifizierung sind bei SuperBRAIN bewusst getrennt gehalten – Tools, Policies und Audit-Trail verhalten sich in jedem Modus identisch.
Voraussetzung
Für jeden der drei Wege benötigen Sie eine Microtech Gen24-Installation mit aktivierter GraphQL-Schnittstelle. SuperBRAIN liest das Schema Ihres Mandanten live per Introspektion – es entsteht keine zusätzliche, redundante Datenbank Ihrer Geschäftsdaten.
1. Direct HTTPS
SuperBRAIN verbindet sich direkt mit einer extern erreichbaren GraphQL-Schnittstelle Ihres Microtech Gen24. Ideal für einen schnellen Piloten, wenn ein Endpunkt bereits freigeschaltet werden kann.
- Kein Connector-Rollout nötig
- ERP-Zugangsdaten werden ausschließlich als verschlüsselte Geheimnis-Referenz gehalten
- Voraussetzung: extern erreichbarer, per Firewall kontrollierter GraphQL-Endpunkt
2. Connector mit technischem Nutzer
Der BVP SuperBRAIN Connector läuft als Windows-Dienst in Ihrem Netzwerk oder direkt auf dem Microtech-Server und öffnet nur eine ausgehende, verschlüsselte Verbindung zur Plattform.
- Ausgehende Verbindung per WSS/TLS 1.3 – keine eingehende Firewall-Freigabe nötig
- ERP-Zugangsdaten bleiben lokal, DPAPI-geschützt, verlassen Ihr Netzwerk nie
- Nur freigegebene, signaturgeprüfte GraphQL-Operationen werden transportiert
3. Connector mit OAuth Client Credentials
Derselbe Connector-Ansatz, aber die ERP-Authentifizierung erfolgt über Microtechs eigenes OAuth (Client Credentials) gegen einen vertraulichen, technischen Nutzer – dienstgebunden und ohne manuelle Passwortverwaltung.
- Rotierbare, vertrauliche Client-Secrets statt statischer Passwörter
- Scope-gebundener Zugriff exakt auf den benötigten Mandanten
- Unser empfohlener Weg für produktive, langfristige Anbindungen
Was der Connector ausdrücklich nicht ist
Der BVP SuperBRAIN Connector ist kein generischer TCP-, SOCKS-, VPN- oder HTTP-Proxy. Er transportiert ausschließlich freigegebene, manifestgebundene Microtech-GraphQL-Operationen zu genau einem lokal konfigurierten ERP-Endpunkt. Unbekannte Operationen werden bereits lokal verworfen, bevor sie das Netzwerk verlassen.