Geschäftsprozesse — wer, wann, was
Ein Dokument darüber, wie man die Platform in der Organisation betreibt. Es geht nicht um Bedienungsschritte, sondern um Rollen und Abläufe.
Das Tutorium behandelt „einmal allein von vorne anfangen", dieses Dokument „mehrere Personen betreiben es laufend". Wir haben die Stellen markiert, an denen Verantwortung wechselt und Übergaben stattfinden.
Es gibt nur drei Rollen
| Rolle | Anzeige | Aufgabe |
|---|---|---|
| ADMIN | Systemadministrator | Konten, Sicherheit, Anlagenmaster, alle Systemkonfigurationen |
| API | API-Entwickler | Integration externer Systeme. API-Aufrufe mit Token |
| USER | Normaler Benutzer | Hauptsächlich Abfragen. Keine Änderungsberechtigungen |
Sie existiert nicht im Code. Wenn ein „mittleres Management nur teilweise Berechtigungen" braucht, lösen Sie das nicht über Rollen, sondern mit Sicherheitsrichtlinien (Berechtigungsgruppen) → Sicherheitsverwaltung.
Das Menü unterscheidet sich je nach Rolle → Anmeldung und Bildschirmaufbau.
Lebenszyklus — drei Phasen
Die Gesamtsicht mit Rollen-Swimlanes sieht so aus. Pfeile über Lanesgrenzen sind Übergabepunkte.
1. Einführung und Inbetriebnahme — einmalig, aber gründlich
| Schritt | Aufgabe | Verantwortung | Ergebnis |
|---|---|---|---|
| 1 | Installation | SI | Gestartete Platform → Installation |
| 2 | Alle Standardpasswörter ersetzen | SI | Übergabedokumentation → Initialpasswort ändern |
| 3 | ID-Regelwerk festlegen | SI + Vor-Ort | Benennungsrichtlinie → Domänen-ID-Regelwerk |
| 4 | Site → Anlage → Tag registrieren | SI | Anlagenmaster |
| 5 | Edge verbinden, Erfassung validieren | SI | Werte erscheinen auf dem Bildschirm |
| 6 | Alarmgrenzen einstellen | Vor-Ort | Alarmdefinitionen → Alarmverwaltung |
| 7 | Konten ausstellen, Rollen zuweisen | ADMIN | Benutzerliste → Benutzerverwaltung |
| 8 | Übernahmeprüfung | Vor-Ort | Übernahmeprotokoll |
IDs sind unveränderlich auf dem gesamten Bildschirm, in APIs und Berichten. Schlecht gewählte IDs halten lange. Erstellen Sie das Regelwerk dokumentiert, bevor Sie mit der Registrierung beginnen.
2. Normalbetrieb — regelmäßige Aufgaben
| Rhythmus | Aufgabe | Verantwortung |
|---|---|---|
| Täglich | Alarme prüfen und handeln, Erfassungsausfälle prüfen | Vor-Ort |
| Wöchentlich | Festplatte und Ressourcen-Trend prüfen → Überwachung | ADMIN |
| Monatlich | Backup-Restore üben, Konten aufräumen | ADMIN |
| Vierteljährlich | Passwörter austauschen → Credential-Rotation | ADMIN |
Das häufigste Szenario: Es wurde gesichert, aber nie wiederhergestellt. Das ist noch kritischer, da es drei Speicher gibt → Datenbankmodell.
3. Änderung und Erweiterung — wenn Anlagen hinzukommen oder sich ändern
| Aufgabe | Ablauf |
|---|---|
| Anlage hinzufügen | Master registrieren → Tag → Erfassung validieren → Alarm |
| Tag-Bedeutung ändern | Zuerst prüfen, dass Altdaten nicht mit neuem Unit gemischt werden |
| Integration hinzufügen | API-Konto ausstellen → Token → IP-Einschränkung → API-Handbuch |
Wenn Sie die Bedeutung eines verwendeten Tags ändern, werden alte und neue Daten unter demselben Namen vermischt. Berichte können das nicht unterscheiden. Erstellen Sie einen neuen Tag.
Übergabepunkte — hier reißt es oft
| Übergabe | Übergabe sollte enthalten |
|---|---|
| SI → Vor-Ort | Kontoliste, Speicherort der geänderten Passwörter, ID-Regelwerk, Übernahmeprotokoll |
| Vor-Ort → Systemadministrator | Fehlermeldungskanal, wie man Diagnose-Tarball erstellt (./doctor.sh) |
| Personalwechsel | Alles Obige + aktuelle Änderungshistorie |
Dokumentieren Sie wo sie aufbewahrt werden. Werte werden über separate Secrets-Management-Systeme übermittelt.
Häufige Störpunkte
| Symptom | Häufige Ursache |
|---|---|
| „Wer hat das geändert, wir wissen es nicht" | Konto wird geteilt — erstellen Sie pro Person ein Konto |
| „Zu viele Alarme, keiner schaut hin" | Grenzen bei Inbetriebnahme festgelegt, dann nie mehr geändert. Vierteljährlich neu bewerten |
| „Daten fehlen ab einem bestimmten Datum" | Erfassungsausfälle werden nicht täglich geprüft. In die tägliche Checkliste aufnehmen |
| „Nach der Übergabe kenne ich das Passwort nicht" | Übergabedokumentation enthält keinen Speicherort |