Installation / Konfiguration Checkliste: Vorbereitung der Installation Voraussetzungen Um aB-Agenta touch / Kundenportal betreiben zu können müssen folgende Voraussetzungen erfüllt sein. Eigener PC/Server oder externer Server im Rechenzentrum Das Unternehmen artBase! Software GmbH betreibt kein eigenes Hosting - die Daten bleiben also bei Ihnen. Aus diesem Grund benötigen Sie einen eigenen PC oder Server mit Administratorzugang, der ständig verfügbar ist, damit Ihre Kunden den Bestand abrufen können. Alternativ können Sie sich auch einen Windows-Server im Rechenzentrum (z.B. bei Strato) mieten. Beachten Sie dazu bitte die entsprechenden Hardware- und Software-Voraussetzungen. Sollten Sie sich für einen externen Server entscheiden, muss Ihre aB-Agenta Lizenz ggf. angepasst/erweitert werden. Dazu gibt es diverse Lizenzmodelle die wir gerne gemeinsam mit Ihnen besprechen können. Schnelle Internetverbindung Für den Zugriff von außen auf das Kundenportal ist eine schnelle Internetverbindung mit einer hohen Upload-Rate Voraussetzung. Wir empfehlen ein Upload von mind. 5 Mbit/s, abhängig jedoch von den entsprechenden Kunden-Zugriffen auf das Portal. .NET Framework Der aB-Agenta touch Service benötigt das .NET Framework. Stellen Sie sicher, dass .NET in der Version 4.6.1 oder höher installiert ist. Aktuelle aB-Agenta Desktop-Version Aktualisieren Sie regelmäßig das Hauptsystem aB-Agenta. Verwenden Sie dazu das dort integrierte Online-Update. Checkliste vor der Installation Führen Sie die Schritte der folgenden Checkliste durch, bevor Sie den aB-Agenta touch / Kundenportal - Service installieren. aB-Agenta Daten sichern Stellen Sie sicher, dass eine aktuelle externe Datensicherung der aB-Agenta-Datenbank inklusive Dokumenten vorhanden ist. Anmeldedaten des Mail-Servers bereitstellen Der automatische E-Mail Versand von aB-Agenta touch erfordert die Angabe der Anmeldedaten Ihres E-Mail-Postausgangs-Servers (SMTP). Diese finden Sie in der Regel auf der Website Ihres E-Mail-Providers. Hostname des SMTP-Servers Benutzername und Kennwort Port des SMTP-Servers Firmenlogo bereitstellen Falls Sie über ein eigenes Firmenlogo verfügen, legen Sie dieses als JPG- oder PNG-Datei bereit, um es bei der Erstkonfiguration ins Kundenportal zu integrieren. Ports freigeben Bitte stellen Sie sicher, dass Sie Zugang zu Ihrem Router (z. B. FritzBox) haben und das dieser eine Port-Weiterleitung unterstützt. Die Kommunikation zwischen dem aB-Agenta touch Service und den Endgeräten wird über einen sogenannten TCP-Port realisiert. Der Port ist standardmäßig 50001, kann jedoch bei der Erstkonfiguration geändert werden. Dieser Port muss aus dem Internet erreichbar sein. Der Port muss in der Firewall des Servers (und auf jeder Firewall, die zwischen dem Server und dem Internet liegt) freigegeben werden. Der Port muss in Ihrem Router auf den Server weitergeleitet werden. Falls Let's Encrypt benutzt wird, muss zusätzlich eine Weiterleitung im Router eingerichtet werden. Der eingehende HTTP-Port (80) muss auf den HTTP-Port des aB-Agenta touch Servers (standardmäßig 8080) zeigen. Der Zugriff über diesen Port funktioniert außerhalb des lokalen Netzwerks nur für Let's Encrypt Anfragen. Beispiele zur Einrichtung von Firewalls finden Sie unter Konfigurationsbeispiele für Hardware-Firewalls und hier zur Konfiguration der Windows-Firewall. Domain registrieren Damit aus dem Internet auf aB-Agenta touch / Kundenportal zugegriffen werden kann, brauchen Sie eine Domain (z.B. mustermakler.de), die auf Ihren Server verweist. Dazu haben Sie drei Alternativen: Dynamische DomainDer aB-Agenta touch Service unterstützt beliebige DynDNS Anbieter, sofern diese mittels einer Update-URL aktualisiert werden können. Halten Sie für die Erstkonfiguration des Service Ihre Anmeldedaten des Anbieters, sowie das Update-URL Schema bereit. ACHTUNG: Let's Encrypt kann nur für dynamische Domains verwendet werden, die in der Public Suffix List aufgeführt sind: https://publicsuffix.org/ Vorhandene Domäne verwenden Falls Sie über eine eigene Domain (und eine feste IP-Adresse) verfügen kann diese evtl. hierfür verwendet werden. Domäne neuerwerben Sie können eine Domain bei verschiedenen Anbietern erwerben, sofern Sie eine feste IP-Adresse haben.  Zertifikat bereitstellen Der verschlüsselte Zugriff auf aB-Agenta touch erfordert ein gültiges SSL-Zertifikat, das für Ihre Domain ausgestellt ist. Hier haben Sie zwei Alternativen: Kostenlose Zertifikat mit Let's Encrypt (empfohlen, falls kein eigenes Zertifikat) Der aB-Agenta touch Service kann automatisch Let's Encrypt Zertifikate anfordern und aktuell halten. Dies können Sie bei der Erstkonfiguration des Service einrichten. Es werden auch viele DynDNS-Anbieter unterstützt. Eine Liste der unterstützten Domains finden Sie hier: https://publicsuffix.org/ Neues Zertifikat kaufen Zertifikate können bei mehreren Anbietern erworben werden. Achtung! Laufzeiten, Sicherheitsstufen und Preise beachten Service installieren Setup herunterladen und starten Laden Sie das Installationsprogramm von unserer Website herunter: https://artbase-software.de/abtouch_setup/abtouch_setup.exe Starten Sie die Datei abtouch_setup.exe um die Installation zu beginnen. Sie benötigen Administratorrechte, um die Datei auszuführen. Möglicherweise werden Sie von Windows pauschal davor gewarnt diese Datei auszuführen, da die Herkunft unbekannt ist. Auf diese Weise kann sowohl eine Neuinstallation als auch die Aktualisierung einer bereits vorhandenen aB-Agenta-touch Installation durchgeführt werden. Setup-Programm Das Installationsprogramm wird sowohl für die Neuinstallation, als auch für die Aktualisierung des aB-Agenta touch Service gebraucht. Kundennummer Ihre artBase! Kundennummer Seriennummer Ihre aB-Agenta touch Seriennummer Installationsverzeichnis Das Verzeichnis, in das der aB-Agenta touch Service installiert werden soll. Wird eine bereits vorhandene aB-Agenta touch Installation ausgewählt, so wird diese aktualisiert. Der aB-Agenta touch Service ist ein eigenständiges Programm und darf nicht in einen aB-Agenta Programm-Ordner installiert werden. AGB Lesen Sie die allgemeinen Geschäftsbedingungen und akzeptieren Sie diese, indem Sie den Haken setzen. Klicken SIe auf Installieren , um die Installation bzw. die Aktualisierung zu starten. Bei einer Neuinstallation wird ein Windows-Dienst für den aB-Agenta touch Service erstellt und gestartet und im Anschluss automatisch die Service-Konfiguration geöffnet. Klicken Sie auf Beenden um die Installation abzubrechen. Service konfigurieren Optionale Konfiguration Service als abweichender Benutzer startenSollte aB-Agenta Netzwerkpfade nutzen (bspw. \\Server\Datenordner), so muss der touch-Service unter einem anderen Benutzer ausgeführt werden, da dieser standardmäßig unter dem Benutzer "Lokales System" ausgeführt wird, welcher jedoch keinen Zugriff auf Netzwerkpfade hat. Starten Sie dazu die Windows Dienste, in dem Sie die Windows-Taste drücken und anschließend das Wort Dienste eintippen und mit Enter bestätigen. Im neuen Fenster suchen Sie den Dienst mit dem Namen aBAPIService und beenden diesen. Mit einem Doppelklick öffnen Sie die Eigenschaften dieses Dienstes. Unter dem Reiter Anmelden verwenden Sie die Option "Dieses Konto:". Dort tragen Sie einen Benutzer ein, welcher Netzwerkzugriff hat (z. B. Administrator). Anschließend können Sie den Dienst wieder starten. Konfigurationsprogramm starten Das Konfigurationsprogramm ist eine Anwendung zu Steuerung und Konfiguration des aB-Agenta touch Service. Es startet automatisch nach einer Neuinstallation und kann bei Bedarf manuell ausgeführt werden. Betätigen Sie hierzu die entsprechende Desktop-Verknüpfung oder führen Sie im Installationsverzeichnis die Datei aBAPIServiceKonfiguration.exe aus.Sie benötigen Administratorrechte, um die Service-Konfiguration zu starten. Konfigurationsprogramm: Hauptfenster Im Hauptfenster der Service-Konfiguration haben Sie Zugriff auf mehrere Funktionen zur Steuerung und Einstellung des Service. Dienst starten / Dienst beenden Startet / beendet den Windows-Dienst Dienst installieren / Dienst deinstallieren Installiert / deinstalliert den Windows-Dienst aB-Agenta touch aufrufen Öffnet aB-Agenta touch über den Standard-Browser des Systems aktive Anmeldungen Zeigt die derzeit am aB-Agenta touch Service angemeldeten Benutzer an Einstellungen Öffnet ein neues Browser-Fenster mit den Einstellungen des aB-Agenta Service. Dieses Fenster kann auch von anderen Geräten aus aufgerufen werden. Die Eingabe des Administratorkennworts ist erforderlich. Online-Update Führt ein Online-Update für den aB-Agenta touch Service durch. Einstellungen Dialog: Einstellungen Über den Einstellungen-Dialog wird der aB-Agenta touch Service konfiguriert. Sie erreichen diesen Dialog, indem Sie mit einem Browser die URL von aB-Agenta touch mit der angehängten Zeichenfolge "?administration" aufrufen. Beispiel: https://meine-domain:50001?administration  oder http://interner-hostname:8080?administration Innerhalb des Dialogs können Sie alle Optionen des Service anpassen. Klicken Sie auf Übernehmen um die angepassten Einstellungen zu speichern und anzuwenden. Klicken Sie auf Logout, um sich abzumelden und den Einstellungen-Dialog zu schließen. Wenn Sie sich abmelden oder das Browser-Fenster schließen ohne die Einstellungen zu übernehmen, werden Ihre Änderungen verworfen. Die Einstellungen sind in Register gruppiert, die im folgenden erläutert werden. Registerkarte: Datenordner Auf dieser Registerkarte stellen Sie die Optionen für den Datenordner ein. DatenordnerDer Datenordner, in dem die Datenbank liegt. Handelt es sich um einen aB-Agenta Datenordner wird dieser zunächst automatisch initialisiert. Verbindung testenTestet die Verbindung zur angegebenen Datenbank ReinitialisierenWiederholt die Initialisierung des Datenordners. Normalerweise nicht erforderlich. Registerkarte: Zugriff Dieses Register enthält Einstellungen für den Netzwerkzugriff auf den aB-Agenta touch Service. Service-Ports Angabe der TCP-Ports für den Netzwerkzugriff. HTTPS-Port Der Port für den generellen, TLS-verschlüsselten Zugriff auf aB-Agenta touch. Dieser Port muss in der Firewall des Servers freigegeben werden. externer HTTPS-Port Der Port über den aus dem Internet auf aB-Agenta touch zugegriffen wird, also jener Port, der in Ihrem Router auf Ihren Server auf den HTTPS-Port weitergeleitet wird.  Mithilfe dieser Angabe generiert aB-Agenta touch URLs für den Zugriff von außen. HTTP-Port Der für den lokalen, unverschlüsselten Zugriff auf aB-Agenta touch. Auf diesen Port kann nur vom selben Server aus via localhost zugegriffen werden. Domain Angabe der Domain, über die aus dem Internet auf aB-Agenta touch zugegriffen wird.  feste Domain Wenn Sie bereits über eine Domain verfügen, die auf den Standort Ihres aB-Agenta touch Service verweist, können Sie diese hier eintragen. dynamische Domain Sie können sich eine dynamische Domain registrieren und diese vom aB-Agenta touch Service automatisch aktuell halten lassen.  ACHTUNG: Let's Encrypt unterstützt nur dynamische Domains, die in der Public Suffix List aufgeführt sind: https://publicsuffix.org/ Update URL (nur dynamische Domain) Das URL-Schema des DynDNS-Anbieters. Beispiel: https://beispielddns.net/update?ip={ipaddr}&user={user}&password={password}&domain={domain} Benutzer  (nur dynamische Domain) Der Benutzername Ihres Kontos beim DynDNS-Anbieter Kennwort  (nur dynamische Domain) Das Kennwort Ihres Kontos beim DynDNS-Anbieter Funktionstest  (nur dynamische Domain) Testet die Einstellungen für dynamisches DNS, indem die angegebene Domain aktualisiert wird. externe URL Hier steht die aktuelle URL für den Zugriff aus dem Internet. Diese passt sich Ihren Einstellungen entsprechend an. interner Hostname Dieser Name wird im internen Netzwerk für den unverschlüsselten Zugriff verwendet. Der Service wird unverschlüsselte Anfragen nur akzeptieren, wenn sie über diesen Namen aufgerufen werden. Hostnamen und IP-Adressen sind erlaubt. SSL-Zertifikat Angabe des für die verschlüsselte Verbindung verwendeten Zertifikats. eigenes Zertifikat Falls Sie bereits ein Zertifikat für Ihre Domain besitzen, können Sie dieses für aB-Agenta touch nutzen. Klicken Sie hierzu auf Zertifikat importieren. automatisches Zertifikat Let's Encrypt ist ein Anbieter für kostenlose und automatisch erneuerte Zertifikate. Der aB-Agenta touch Service kann für die Nutzung dieser Dienstleistung konfiguriert werden. Sie müssen hierfür den Port 80 auf Ihrem Router auf den HTTP-Port des aB-Agenta touch Service weiterleiten. Let's Encrypt sendet im Rahmen der Identitätsprüfung Anfragen an diesen Port. E-Mail Adresse Die E-Mail Adresse, über die Sie von Let's Encrypt informiert werden z.B. über ablaufende Zertifikate. Aktualisierungsuhrzeit Die tägliche Uhrzeit, zu der der Service das vorhandene Zertifikat prüft und bei Bedarf erneuert. Terms of Service akzeptieren Bestätigen Sie mit dem Haken, dass Sie die Nutzungsbedingungen von Let's Encrypt kennen und akzeptieren. Zertifikat prüfen/abrufen Prüft das aktuell angebundene Zertifikat und fordert bei Bedarf ein neues an. Registerkarte: Mail Versand Diese Registerkarte enthält Einstellungen für den Versand von automatischen E-Mails durch den aB-Agenta touch Service. SMTP-Einstellungen Die SMTP-Einstellungen bestimmen, welcher Mail-Server mit welchen Zugangsdaten für den E-Mail Versand genutzt wird. Server Der Name oder die IP-Adresse des SMTP-Servers. Benutzer Der Benutzername für die Authentifizierung am SMTP-Server. Kennwort Das Kennwort für die Authentifizierung am SMTP-Server Port Der SMTP-Port des Servers. SSL SSL-Verschlüsselung der Kommunikation mit dem Server ein- oder ausschalten Absender Der E-Mail-Absender der automatisch versandten E-Mails. Systembenachrichtigungen Systembenachrichtigungen sind E-Mails, die der Service versendet um über durchgeführte Wartungsarbeiten zu informieren z.B. automatische Online-Updates. Empfänger An diese E-Mail-Adresse werden die Systembenachrichtigungen versendet Absender Systembenachrichtigungen werden von diesem Absender versendet Achtung: Wenn Sie bei t-online Kunde sind, muss darauf geachtet werden im E-Mail-Center ein neues Passwort für E-Mail Programme festzulegen. Dieses Passwort geben Sie dann im Kennwort-Feld an. Registerkarte: Lizenz Lizenzdaten Kundennummer Ihre Kundennummer bei artBase! Software GmbH Sie können bei Bedarf eine andere Kundennummer eintragen. Seriennummer Die Seriennummer Ihres aB-Agenta Service Sie können bei Bedarf eine andere Seriennummer eintragen. Lizenzmerkmale Arbeitsplätze Anzahl der Arbeitsplätze mit Schreibrechten  Typ Lizenztyp Registerkarte: Wartung Diese Registerkarte enthält Angaben zur Anwendung und zur Lizenz. Service Aktuelle VersionDie aktuelle Version Ihres aB-Agenta touch Service. Auto UpdateSchaltet das automatische Update an oder ab WochentagDer Wochentag, an dem das automatische Update durchgeführt werden soll. UhrzeitDie Uhrzeit, zu der nach einem Update gesucht und dieses installiert werden soll. Jetzt aktualisierenFührt ein Update des Service auf die aktuelle Version durch. Service neustartenStartet den Service neu. Alle aktiven Verbindungen werden dabei getrennt. Anmeldungen aktuelle Anmeldungen anzeigenÖffnet eine Übersicht aller aktuellen Anmeldungen am Service. Sie können von dort aus auch Anmeldungen schließen. Log-DateienaB-Agenta touch protokolliert viele Vorgänge in Log-Dateien. In diesem Abschnitt können Sie diese Dateien herunterladen. Service Log-Datei abrufenLädt die Log-Datei für allgemeine Service-Meldungen herunter. Setup Log-Datei abrufenLädt die Log-Datei für Setup- und Update-Meldungen herunter. DynDNS Log-Datei abrufenLädt die Log-Datei für Meldungen des DynDNS-Updaters herunter. Let's Encrypt Log-Datei abrufenLädt die Log-Datei für für Meldungen des Let's Encrypt-Clients herunter. Registerkarte: Sicherheit Geräteabhängige Authentifizierung Die geräteabhängige Authentifizierung bewirkt, dass Benutzer alle Geräte (z.B. PCs, Smartphones), mit denen sie sich anmelden möchten, zunächst registrieren müssen, indem sie einen Bestätigungslink betätigen, den sie per E-Mail erhalten. Dies stellt sicher, dass eine Anmeldung nur erfolgen kann, wenn dem entsprechenden Benutzer das verwendete Gerät bekannt ist. Sollte ein Unbefugter Kenntnis von einem Kennwort erlangen, kann er sich trotzdem nicht mit seinem Gerät anmelden. Mitarbeiter Schaltet die geräteabhängige Authentifizierung für Mitarbeiter ein / aus KundenSchaltet die geräteabhängige Authentifizierung für Kunden ein / aus AdministratorzugangEinstellungen für den administrativen Zugang zu den Service-Einstellungen Altes KennwortGeben Sie hier das bisherige Administratorkennwort ein, wenn Sie beabsichtigen das Administratorkennwort zu ändern. Neues KennwortGeben Sie hier das neue Administratorkennwort ein, wenn Sie beabsichtigen das Administratorkennwort zu ändern. BestätigenWiederholen Sie hier die Eingabe des neuen Administratorkennworts, wenn Sie beabsichtigen das Administratorkennwort zu ändern. Kennwort ändernVollzieht die Kennwortänderung. Diese ist unabhängig von allen anderen Einstellungen. Zugang aus dem Internet erlaubenLegt fest, ob die Service-Einstellungen aus dem Internet (HTTPS-Port) aufrufbar und änderbar sind. Link zum Kundenportal Die URL zum Öffnen des Kundenportals aus dem Internet können Sie in den Service-Einstellungen nachlesen. Falls Sie die URL manuell schreiben möchten, richten Sie sich nach diesem Schema: https://DOMAIN:HTTPS-PORT Ersetzen Sie DOMAIN und HTTPS-PORT durch die Ihre Angaben in den Service-Einstellungen bzw. durch die Adresse und den Port, unter denen der touch-Service erreichbar ist. Sinnvollerweise sollten Sie den Link auf Ihrer Internet-Präsenz einbinden, damit die Kunden einfach in das Kundenportal gelangen können. Kontaktieren Sie dazu bitte den Designer ihrer Homepage.