Anbindung & Voraussetzungen

Drei Wege zu Ihrem ERP. Kein VPN. Kein Tunnel.

Transportweg und ERP-Authentifizierung sind bei SuperBRAIN bewusst getrennt gehalten – Tools, Policies und Audit-Trail verhalten sich in jedem Modus identisch.

Voraussetzung

Für jeden der drei Wege benötigen Sie eine Microtech Gen24-Installation mit aktivierter GraphQL-Schnittstelle. SuperBRAIN liest das Schema Ihres Mandanten live per Introspektion – es entsteht keine zusätzliche, redundante Datenbank Ihrer Geschäftsdaten.

Schnellster Einstieg

1. Direct HTTPS

SuperBRAIN verbindet sich direkt mit einer extern erreichbaren GraphQL-Schnittstelle Ihres Microtech Gen24. Ideal für einen schnellen Piloten, wenn ein Endpunkt bereits freigeschaltet werden kann.

  • Kein Connector-Rollout nötig
  • ERP-Zugangsdaten werden ausschließlich als verschlüsselte Geheimnis-Referenz gehalten
  • Voraussetzung: extern erreichbarer, per Firewall kontrollierter GraphQL-Endpunkt
Kein offener Port

2. Connector mit technischem Nutzer

Der BVP SuperBRAIN Connector läuft als Windows-Dienst in Ihrem Netzwerk oder direkt auf dem Microtech-Server und öffnet nur eine ausgehende, verschlüsselte Verbindung zur Plattform.

  • Ausgehende Verbindung per WSS/TLS 1.3 – keine eingehende Firewall-Freigabe nötig
  • ERP-Zugangsdaten bleiben lokal, DPAPI-geschützt, verlassen Ihr Netzwerk nie
  • Nur freigegebene, signaturgeprüfte GraphQL-Operationen werden transportiert
Empfohlener Standardweg

3. Connector mit OAuth Client Credentials

Derselbe Connector-Ansatz, aber die ERP-Authentifizierung erfolgt über Microtechs eigenes OAuth (Client Credentials) gegen einen vertraulichen, technischen Nutzer – dienstgebunden und ohne manuelle Passwortverwaltung.

  • Rotierbare, vertrauliche Client-Secrets statt statischer Passwörter
  • Scope-gebundener Zugriff exakt auf den benötigten Mandanten
  • Unser empfohlener Weg für produktive, langfristige Anbindungen

Was der Connector ausdrücklich nicht ist

Der BVP SuperBRAIN Connector ist kein generischer TCP-, SOCKS-, VPN- oder HTTP-Proxy. Er transportiert ausschließlich freigegebene, manifestgebundene Microtech-GraphQL-Operationen zu genau einem lokal konfigurierten ERP-Endpunkt. Unbekannte Operationen werden bereits lokal verworfen, bevor sie das Netzwerk verlassen.

Welcher Weg passt zu Ihrer Infrastruktur?

Anbindung & Voraussetzungen – Microtech Gen24 GraphQL | BVP ERP SuperBRAIN