Checkliste
Nach Abschluss der Installation folgt hier eine Liste kleiner Aufgaben, mit denen sich sicherstellen lässt, dass die Installation wie erwartet funktioniert.
Anmeldung
Aus Sicherheitsgründen ist die Anmeldung nur via HTTPS möglich. Beim Login-Versuch via HTTP erscheint folgende Fehlermeldung:
Zugang nicht gestattet
System Administrator
Mit Hilfe des Systemadministrators können weitere Organisationen erstellt werden.
Die Anmeldung bei Relution als Systemadministrator erfolgt mit den Anmeldedaten, die in der application.yml oder in den Umgebungsvariablen definiert sind.
application.yml
relution:
system:
admin:
password: ""
email: ""
Umgebungsvariablen
SYSTEM_ADMIN_PASSWORD=""
SYSTEM_ADMIN_EMAIL=""
Organisationsadministrator
Die Anmeldung bei Relution als Organisationsadministrator ist möglich. Bei Verwendung von LDAP → sicherstellen, dass eine Anmeldung mit mindestens einem LDAP-Benutzerkonto möglich ist.
| Test |
|---|
Die Anmeldung mit einem lokalen Konto ist möglich |
Die Anmeldung mit einem LDAP-Konto ist möglich |
Aus Sicherheitsgründen empfehlen wir dringend, das Passwort nach dem ersten Anmeldung zu ändern.
Zertifikate
Sicherstellen, dass eine Verbindung zu Relution über den externen Hostnamen möglich ist. Mobile Geräte können strenger sein, wenn es um die Überprüfung von SSL-Zertifikaten geht. Selbst wenn der Desktop-Browser eine gültige HTTPS-Verbindung anzeigt, können die Geräte die Verbindung ablehnen, wenn einige Dinge nicht richtig konfiguriert sind. Wir empfehlen dringend die Verwendung von SSL Labs →, um zu überprüfen, ob alles richtig eingestellt ist.
Häufige Fehler
Unvollständige Zertifikatskette (fehlende Zwischenzertifikate). Chrome, Firefox usw. können dies ignorieren, aber mobile Geräte können die Verbindung ablehnen.
Der Revers Proxy nutzt Server Name Indication (SNI). Dies wird von einigen älteren Android-Versionen nicht unterstützt. Als Abhilfe sicherstellen, dass das Zertifikat des MDM-Servers das erste ist, das zurückgegeben wird.
Mobile Geräte lehnen das Zertifikat ab
Mögliche Ursache
- Die Zertifikatskette kann unvollständig sein. Eine unvollständige Kette wird von den meisten Desktop-Browsern ignoriert, kann aber auf mobilen Geräten zu Fehlern führen.
Lösung
- SSL Labs → verwenden, um zu überprüfen, ob das SSL- Zertifikat korrekt eingerichtet ist. Es dauert etwa 5 Minuten, bis der Test abgeschlossen ist. Alle gemeldeten Probleme beheben.
Mobile Geräte erhalten ein anderes Zertifikat
Mögliche Ursache
- Der Server verwendet möglicherweise die Server Name Indication (SNI), die nicht von allen mobilen Geräten unterstützt wird.
Lösung
- Den Webserver so konfigurieren, dass das erste Zertifikat, das zurückgegeben wird, dasjenige ist, das von den mobilen Geräten benötigt wird. Die Geräte sind nicht in der Lage, ein bestimmtes Zertifikat anzufordern, und verwenden immer das erste, das vom Server gesendet wird.
Datenbankbackups
Sicherstellen, dass eine funktionierende Datenbanksicherung vorhanden ist. Dies ist wichtig für den Fall, dass die Hardware ausfällt oder eine Aktualisierung schief geht.
| Test |
|---|
Die Datenbank von Relution wird in automatische Backups einbezogen |
Die Datenbank lässt sich wiederherstellen (auf einem anderen Rechner) |
Aktuelle Relution Client Apps
iOS
Wir empfehlen immer die Verwendung der Relution App Family für iOS aus dem öffentlichen App Store. Diese werden automatisch in den Relution App Store importiert.
Android
Zur Verwendung der nativen Version dieser Anwendungen direkt in Relution stehen diese hier zur Verfügung: Bis Relution Server 5.10:
Ab Relution Server 5.11:
Support
Für Support-Zwecke kann es sinnvoll sein, den Fernzugriff auf den Relution-Server zu erlauben. Empfehlenswert ist die Aktivierung oder Installation von Fernzugriffssoftware wie Remote Desktop, SSH oder TeamViewer. Für die bestmögliche Sicherheit empfiehlt sich die Verwendung von SSH mit schlüsselbasierter Authentifizierung.
Empfehlenswert ist zudem die Verwendung eines separaten Benutzerkontos für das Supportpersonal (z. B. für Audit-Zwecke). Der Support benötigt in der Regel Lese- und Schreibzugriff auf das Installationsverzeichnis von Relution und die Fähigkeit, den Relution-Dienst neu zu starten.
Der Relution Support ist in der Regel kostenpflichtig.