Checkliste

Nach Abschluss der Installation folgt hier eine Liste kleiner Aufgaben, mit denen sich sicherstellen lässt, dass die Installation wie erwartet funktioniert.


Anmeldung

Aus Sicherheitsgründen ist die Anmeldung nur via HTTPS möglich. Beim Login-Versuch via HTTP erscheint folgende Fehlermeldung:

Zugang nicht gestattet

System Administrator

Mit Hilfe des Systemadministrators können weitere Organisationen erstellt werden.

Die Anmeldung bei Relution als Systemadministrator erfolgt mit den Anmeldedaten, die in der application.yml oder in den Umgebungsvariablen definiert sind.

application.yml

relution:
  system:
    admin:
      password: ""
      email: ""

Umgebungsvariablen

SYSTEM_ADMIN_PASSWORD=""
SYSTEM_ADMIN_EMAIL=""

Organisationsadministrator

Die Anmeldung bei Relution als Organisationsadministrator ist möglich. Bei Verwendung von LDAP → sicherstellen, dass eine Anmeldung mit mindestens einem LDAP-Benutzerkonto möglich ist.

Test

Die Anmeldung mit einem lokalen Konto ist möglich

Die Anmeldung mit einem LDAP-Konto ist möglich

Aus Sicherheitsgründen empfehlen wir dringend, das Passwort nach dem ersten Anmeldung zu ändern.


Zertifikate

Sicherstellen, dass eine Verbindung zu Relution über den externen Hostnamen möglich ist. Mobile Geräte können strenger sein, wenn es um die Überprüfung von SSL-Zertifikaten geht. Selbst wenn der Desktop-Browser eine gültige HTTPS-Verbindung anzeigt, können die Geräte die Verbindung ablehnen, wenn einige Dinge nicht richtig konfiguriert sind. Wir empfehlen dringend die Verwendung von SSL Labs →, um zu überprüfen, ob alles richtig eingestellt ist.

Häufige Fehler

  • Unvollständige Zertifikatskette (fehlende Zwischenzertifikate). Chrome, Firefox usw. können dies ignorieren, aber mobile Geräte können die Verbindung ablehnen.

  • Der Revers Proxy nutzt Server Name Indication (SNI). Dies wird von einigen älteren Android-Versionen nicht unterstützt. Als Abhilfe sicherstellen, dass das Zertifikat des MDM-Servers das erste ist, das zurückgegeben wird.


Mobile Geräte lehnen das Zertifikat ab

Mögliche Ursache

  • Die Zertifikatskette kann unvollständig sein. Eine unvollständige Kette wird von den meisten Desktop-Browsern ignoriert, kann aber auf mobilen Geräten zu Fehlern führen.

Lösung

  • SSL Labs → verwenden, um zu überprüfen, ob das SSL- Zertifikat korrekt eingerichtet ist. Es dauert etwa 5 Minuten, bis der Test abgeschlossen ist. Alle gemeldeten Probleme beheben.

Mobile Geräte erhalten ein anderes Zertifikat

Mögliche Ursache

  • Der Server verwendet möglicherweise die Server Name Indication (SNI), die nicht von allen mobilen Geräten unterstützt wird.

Lösung

  • Den Webserver so konfigurieren, dass das erste Zertifikat, das zurückgegeben wird, dasjenige ist, das von den mobilen Geräten benötigt wird. Die Geräte sind nicht in der Lage, ein bestimmtes Zertifikat anzufordern, und verwenden immer das erste, das vom Server gesendet wird.

Datenbankbackups

Sicherstellen, dass eine funktionierende Datenbanksicherung vorhanden ist. Dies ist wichtig für den Fall, dass die Hardware ausfällt oder eine Aktualisierung schief geht.

Test

Die Datenbank von Relution wird in automatische Backups einbezogen

Die Datenbank lässt sich wiederherstellen (auf einem anderen Rechner)


Aktuelle Relution Client Apps

iOS

Wir empfehlen immer die Verwendung der Relution App Family für iOS aus dem öffentlichen App Store. Diese werden automatisch in den Relution App Store importiert.

Android

Zur Verwendung der nativen Version dieser Anwendungen direkt in Relution stehen diese hier zur Verfügung: Bis Relution Server 5.10:

Ab Relution Server 5.11:


Support

Für Support-Zwecke kann es sinnvoll sein, den Fernzugriff auf den Relution-Server zu erlauben. Empfehlenswert ist die Aktivierung oder Installation von Fernzugriffssoftware wie Remote Desktop, SSH oder TeamViewer. Für die bestmögliche Sicherheit empfiehlt sich die Verwendung von SSH mit schlüsselbasierter Authentifizierung.

Empfehlenswert ist zudem die Verwendung eines separaten Benutzerkontos für das Supportpersonal (z. B. für Audit-Zwecke). Der Support benötigt in der Regel Lese- und Schreibzugriff auf das Installationsverzeichnis von Relution und die Fähigkeit, den Relution-Dienst neu zu starten.

Der Relution Support ist in der Regel kostenpflichtig.

Top