Zum Hauptinhalt springen

Geschäftsprozesse — wer, wann, was

Ein Dokument darüber, wie man die Platform in der Organisation betreibt. Es geht nicht um Bedienungsschritte, sondern um Rollen und Abläufe.

Anders als das Tutorium

Das Tutorium behandelt „einmal allein von vorne anfangen", dieses Dokument „mehrere Personen betreiben es laufend". Wir haben die Stellen markiert, an denen Verantwortung wechselt und Übergaben stattfinden.


Es gibt nur drei Rollen

RolleAnzeigeAufgabe
ADMINSystemadministratorKonten, Sicherheit, Anlagenmaster, alle Systemkonfigurationen
APIAPI-EntwicklerIntegration externer Systeme. API-Aufrufe mit Token
USERNormaler BenutzerHauptsächlich Abfragen. Keine Änderungsberechtigungen
Es gibt keine MANAGER-Rolle

Sie existiert nicht im Code. Wenn ein „mittleres Management nur teilweise Berechtigungen" braucht, lösen Sie das nicht über Rollen, sondern mit Sicherheitsrichtlinien (Berechtigungsgruppen)Sicherheitsverwaltung.

Das Menü unterscheidet sich je nach Rolle → Anmeldung und Bildschirmaufbau.


Lebenszyklus — drei Phasen

Die Gesamtsicht mit Rollen-Swimlanes sieht so aus. Pfeile über Lanesgrenzen sind Übergabepunkte.

1. Einführung und Inbetriebnahme — einmalig, aber gründlich

SchrittAufgabeVerantwortungErgebnis
1InstallationSIGestartete Platform → Installation
2Alle Standardpasswörter ersetzenSIÜbergabedokumentation → Initialpasswort ändern
3ID-Regelwerk festlegenSI + Vor-OrtBenennungsrichtlinie → Domänen-ID-Regelwerk
4Site → Anlage → Tag registrierenSIAnlagenmaster
5Edge verbinden, Erfassung validierenSIWerte erscheinen auf dem Bildschirm
6Alarmgrenzen einstellenVor-OrtAlarmdefinitionen → Alarmverwaltung
7Konten ausstellen, Rollen zuweisenADMINBenutzerliste → Benutzerverwaltung
8ÜbernahmeprüfungVor-OrtÜbernahmeprotokoll
Schritt 3 zu überspringen ist schwer rückgängig zu machen

IDs sind unveränderlich auf dem gesamten Bildschirm, in APIs und Berichten. Schlecht gewählte IDs halten lange. Erstellen Sie das Regelwerk dokumentiert, bevor Sie mit der Registrierung beginnen.

2. Normalbetrieb — regelmäßige Aufgaben

RhythmusAufgabeVerantwortung
TäglichAlarme prüfen und handeln, Erfassungsausfälle prüfenVor-Ort
WöchentlichFestplatte und Ressourcen-Trend prüfen → ÜberwachungADMIN
MonatlichBackup-Restore üben, Konten aufräumenADMIN
VierteljährlichPasswörter austauschen → Credential-RotationADMIN
Backup ist „Wiederherstellen", nicht „Erhalten"

Das häufigste Szenario: Es wurde gesichert, aber nie wiederhergestellt. Das ist noch kritischer, da es drei Speicher gibt → Datenbankmodell.

3. Änderung und Erweiterung — wenn Anlagen hinzukommen oder sich ändern

AufgabeAblauf
Anlage hinzufügenMaster registrieren → Tag → Erfassung validieren → Alarm
Tag-Bedeutung ändernZuerst prüfen, dass Altdaten nicht mit neuem Unit gemischt werden
Integration hinzufügenAPI-Konto ausstellen → Token → IP-Einschränkung → API-Handbuch
Verwenden Sie Tags nicht erneut

Wenn Sie die Bedeutung eines verwendeten Tags ändern, werden alte und neue Daten unter demselben Namen vermischt. Berichte können das nicht unterscheiden. Erstellen Sie einen neuen Tag.


Übergabepunkte — hier reißt es oft

ÜbergabeÜbergabe sollte enthalten
SI → Vor-OrtKontoliste, Speicherort der geänderten Passwörter, ID-Regelwerk, Übernahmeprotokoll
Vor-Ort → SystemadministratorFehlermeldungskanal, wie man Diagnose-Tarball erstellt (./doctor.sh)
PersonalwechselAlles Obige + aktuelle Änderungshistorie
Geben Sie Passwörter nicht als Werte in Dokumenten an

Dokumentieren Sie wo sie aufbewahrt werden. Werte werden über separate Secrets-Management-Systeme übermittelt.


Häufige Störpunkte

SymptomHäufige Ursache
„Wer hat das geändert, wir wissen es nicht"Konto wird geteilt — erstellen Sie pro Person ein Konto
„Zu viele Alarme, keiner schaut hin"Grenzen bei Inbetriebnahme festgelegt, dann nie mehr geändert. Vierteljährlich neu bewerten
„Daten fehlen ab einem bestimmten Datum"Erfassungsausfälle werden nicht täglich geprüft. In die tägliche Checkliste aufnehmen
„Nach der Übergabe kenne ich das Passwort nicht"Übergabedokumentation enthält keinen Speicherort

Verwandte Dokumente