Wissensbasis
OpenNIT-Wiki
Anleitungen, Konzepte und Referenzen rund um OpenNIT – von der Installation über Sicherheit & Compliance bis zu den Modulen. Das Wiki wächst mit dem Projekt.
Erste Schritte
Was ist OpenNIT?
Systemübersicht – Architektur, Kernprinzipien und technischer Steckbrief der Plattform.
Installation auf dem Server
Schritt-für-Schritt-Installation von OpenNIT: Systempakete, Datenbank, Webserver, Web-Installer, Cron, Härtung und Updates.
Erste Schritte nach der Installation
Die Grundeinrichtung in der empfohlenen Reihenfolge – vom ersten Login bis zum laufenden Betrieb.
Module im Detail
Tickets
Das Helpdesk in OpenNIT – E-Mail-Eingang, SLA, Automatisierung, Antwortvorlagen und Schnellaktionen.
Inventar & Assets
IT-Asset-Verwaltung mit eigenen Feldern, Garantie-Abfrage, MDM-Import, Etikettendruck und Geräteübergabe.
Passwort-Vault
Verschlüsselter Tresor (AES-256-GCM) für persönliche und Team-Zugangsdaten – mit TOTP, PIN und Browser-Erweiterung.
Verträge
IT-Verträge mit Laufzeiten, Kündigungsfristen, automatischer Verlängerung und vergleichbaren Monatskosten.
Leihgeräte
Geräte-Pool mit Reservierung, Self-Service-Anfragen, digitaler Unterschrift und Leih-/Rückgabeschein als PDF.
Self-Service-Portal
Das Mitarbeiter-Portal mit Magic-Link-Login – Tickets, Anträge, Geräte, Leihgeräte, Status und Wissensdatenbank.
Ausstattung & Preise (Katalog)
Der Beschaffungskatalog – Standard-Artikel mit Richtpreisen je Lieferant, Bundles, Kalkulation und PDF-Preisliste.
IP-Verwaltung (IPAM)
Subnetze, VLANs und IP-Adressen verwalten – mit Netzwerk-Scan, Remote-Scan-Agent und UniFi-VLAN-Sync.
SSL-Checker
TLS-Endpunkte überwachen – Ablaufwarnung, Sicherheitsnote A–F und Prüf-Verlauf je Zertifikat.
Monitoring
Zentrales Alarm-Board für Zabbix, Prometheus/Alertmanager, Grafana, Uptime Kuma und generische Quellen per Webhook.
Virtualisierung
VMs, Hosts und Cluster inventarisieren – mit Konnektoren für Proxmox, VMware, Hyper-V, KVM und Xen.
Backup-Überwachung
Veeam und Proxmox Backup Server im Blick – Job-Status, Laufzeiten, Fehler und Repository-Auslastung.
UniFi
UniFi-Controller anbinden – Geräte, Clients, Topologie, Gäste-Voucher und Abgleich mit IPAM und Inventar.
Informationssicherheit (ISMS)
ISMS nach ISO/IEC 27001:2022 – Risikoregister mit 5×5-Bewertung, Annex-A-Controls und Statement of Applicability.
XDR-Warnungen
Zentrales Board für Sicherheitswarnungen aus XDR-/EDR-Plattformen – erste Quelle Trend Vision One.
Statusseite
Öffentliche Statusseite ohne Login – Dienst-Status, Störungen mit Verlauf, geplante Wartungen und 90-Tage-Uptime.
Fristen-Cockpit
Alle Fälligkeiten modulübergreifend an einer Stelle – mit KPI-Kacheln, Filtern und wöchentlicher Digest-Mail.
Bestellungen
Beschaffungs-Board mit Statusverlauf, Teil-Lieferungen, E-Mail-Weiterleitung und direkter Inventar-Übernahme.
Budget
IT-Budgets mit Soll-Ist-Vergleich, revisionssicherem Belegnachweis, Warnschwellen und Jahreswechsel per Duplizieren.
Lager
Verbrauchsmaterial mit fortlaufender Bestandsführung – jede Bewegung als nachvollziehbare Buchung.
To-Dos
Persönliche Aufgabenliste mit Unteraufgaben, Wiederholungen, Erinnerungen und Smart-Sortierung.
Kanban
Gemeinsames Team-Board mit frei konfigurierbaren Spalten, WIP-Limits, Labels und Drag & Drop.
Wartungskalender
Monatskalender für Wartungsfenster mit Serienterminen – plus automatisch eingeblendete Abläufe aus anderen Modulen.
IT-Services
Das Start-Board mit Dienst-Kacheln – automatischer Favicon-Abruf, persönliche Pins und Header-Schnellzugriff.
Netzdiagramme
Netzwerk- und Topologiepläne mit selbst gehostetem draw.io – inklusive Vorschaubildern und Audit-Protokoll.
CVE-Meldungen
Schwachstellen-Tracking nach Watchlist – NVD-Abruf, CVSS-Bewertung, Status-Tracking und BSI-CERT-Bund-Warnungen.
Konfigurationslog
Änderungen an IT-Systemen protokollieren – mit geplanten Changes, Erinnerungen und Statusseiten-Anbindung.
Adressbuch & Kontakte
Firmen und Ansprechpartner mit Kontaktkanälen, Papierkorb, CSV-/vCard-Import und -Export.
Telefonbuch
Internes Telefonbuch mit Durchwahlen – gespeist aus dem Verzeichnis-Sync (Entra ID/LDAP) plus manuelle Einträge.
DNS-Zonen
Windows-DNS-Zonen per PowerShell-Agent importieren und revisionssicher, schreibgeschützt darstellen.
Datei-Explorer
Dateimanager mit ACL-Berechtigungen, Versionierung, Papierkorb, geteilten Links und optionalem Virenscan.
KI-Chat
Der integrierte Assistent mit RAG über die eigene Doku, bestätigten Aktionen, Datenschutz-Modus und Website-Bot.
Lizenzen
Software-Lizenzen mit Sitzen, Kosten und Abläufen – inklusive automatischem Microsoft-365-/Entra-Sync.
Infrastruktur & Racks
Physische Standort-Dokumentation – Racks mit Höheneinheiten-Belegung, Etagenpläne, Port-Beschriftungen und Verbindungen.
Betrieb & Sicherheit
Sicherheitsarchitektur & Bewertung
Sicherheitsanalyse von OpenNIT: Architektur, implementierte Schutzmaßnahmen, Risiken und Empfehlungen.
Härtungs-Checkliste
Konkrete Härtungsmaßnahmen für den Produktivbetrieb – vom Webserver bis zur PHP-Konfiguration.
Externe Erreichbarkeit
OpenNIT sicher aus dem Internet erreichbar machen: Anforderungen, Reverse Proxy, VPN und Zero-Trust-Optionen.
Audit-Log & Revisionssicherheit
Wie der unveränderliche Audit-Log mit Hash-Chain funktioniert: Aufbau, Verifikation, Aufbewahrung und Export.
Compliance: ISO 27001, BSI & DSGVO
Wie OpenNIT Compliance-Anforderungen unterstützt – Zuordnung zu ISO 27001, BSI-Grundschutz, SOC 2 und DSGVO.
Scheduler & Hintergrundaufgaben
Ein Cron-Eintrag für alles – der zentrale Scheduler und die vollständige Task-Referenz.
Authentifizierung, Benutzer & Rollen
Anmeldemethoden, MFA, SSO und das RBAC-System mit Geltungsbereichen (global, Themengebiet, Standort).
Integrationen
E-Mail-Versand & OAuth im Überblick
Wie OpenNIT E-Mails versendet und empfängt – SMTP/IMAP, Microsoft 365 Graph und XOAUTH2 im Vergleich, mit Einrichtungsfahrplan.
E-Mail über Microsoft 365 (OAuth)
Ticket-Postfach und Mailversand über Microsoft 365 / Graph mit OAuth2 einrichten – Schritt für Schritt.
E-Mail über Google Workspace (OAuth)
Ticket-Postfach und Mailversand über Google Workspace mit OAuth2 einrichten – Schritt für Schritt.
REST-API-Referenz
Alle Endpunkte der OpenNIT REST-API im Detail – Authentifizierung, Scopes, Parameter, Request- und Response-Beispiele.
Konzepte & Module
Modul-Übersicht
Alle Module von OpenNIT in sechs Gruppen – was sie tun und wie sie zusammenspielen.
Anwendungsszenarien
Fünf durchgängige Abläufe zeigen, wie die OpenNIT-Module im Alltag zusammenspielen – von der Bedarfsmeldung bis zum Audit-Nachweis.
Anträge & Genehmigungen (Konzept)
Das Konzept hinter dem Approval-Baukasten: Formulare, Genehmigungs-Stationen, Magic-Links und Fulfillment.