FAQ – Häufig gestellte Fragen¶
Hier findest du Antworten auf häufig gestellte Fragen rund um Inframan.
Allgemeines & Anmeldung¶
Wie melde ich mich an?
Die Anmeldung erfolgt über den Keycloak-Login mit deinen Zugangsdaten. Voraussetzung ist, dass dein Benutzer von einem SuperAdmin zu einem Mandanten hinzugefügt wurde – siehe Benutzer zu einem Mandanten hinzufügen.
Ich habe mein Passwort vergessen. Was tun?
Die Benutzerkonten werden über Keycloak verwaltet. Setze dein Passwort über den Keycloak-Login zurück oder wende dich an deinen Administrator bzw. SuperAdmin, falls du keinen Zugriff auf die Zurücksetzung hast.
Warum sehe ich bestimmte Menüpunkte nicht?
Die sichtbaren Funktionen hängen von deiner Rolle ab. Die Menüpunkte Mandanten und SIM-Karten sind z. B. nur für SuperAdmins sichtbar. Details unter Rollen & Berechtigungen.
Benutzer & Rollen¶
Wie füge ich einen neuen Benutzer hinzu?
Neue Benutzer werden von einem SuperAdmin einem Mandanten zugeordnet. Folge der Anleitung unter Benutzer zu einem Mandanten hinzufügen.
Welche Rollen gibt es?
Inframan kennt u. a. die Rollen SuperAdmin, Admin, TenantManager, Technician, RemoteAccess, Editor und Viewer. Die vollständige Übersicht inkl. Berechtigungsmatrix findest du unter Rollen & Berechtigungen.
Was darf ich mit meiner Rolle tun?
Deine Berechtigungen richten sich nach deiner zugewiesenen Rolle. Welche Funktion welche Rolle erfordert, zeigt die Berechtigungsmatrix.
Wie wird die SuperAdmin-Rolle vergeben?
Die Rolle SuperAdmin ist systemweit und wird als Keycloak-Rolle vergeben. Sie kann nur durch einen bestehenden SuperAdmin zugewiesen werden.
VPN-Clients & Fernwartung¶
Wie lege ich einen neuen VPN-Client an?
Navigiere zum Menüpunkt VPN-Clients, klicke auf Hinzufügen, vergib einen Namen und wähle ein freies Zertifikat aus. Die interne Client-Adresse wird automatisch zugewiesen. Details unter VPN-Clients.
Welche Download-Varianten der VPN-Konfiguration gibt es?
Drei Varianten: Lose (Konfigurationsdateien ohne Referenzierung),
Referenziert (die .ovpn-Datei verlinkt die Zertifikatsdateien) und
Inline (eine einzige .ovpn-Datei mit enthaltenen Zertifikaten).
Siehe Konfiguration herunterladen & nutzen.
Wie aktiviere ich die Fernwartung für einen VPN-Client?
Ein Admin muss den VPN-Client zunächst als Fernwartungs-Techniker einem Benutzer zuweisen. Anschließend kann ein Benutzer mit der Rolle RemoteAccess den Haken bei "Fernwartung (Remote Access) erlauben" setzen. Details unter Remote Access – Verbindung freigeben.
Wie lange bleibt eine Remote-Access-Verbindung bestehen?
Eine aktive Verbindung wird automatisch nach 4 Stunden geschlossen. Du kannst sie auch jederzeit manuell unter "Remote Access VPN-Clients verwalten" beenden. Es können maximal 5 Verbindungen gleichzeitig erstellt werden.
Wie greife ich auf die Benutzeroberfläche eines IoT-Geräts zu?
Nach dem Aufbau einer Remote-Access-Verbindung erreichst du die Geräte-UI über die
Client-Adresse auf Port 3000: https://<Client Adresse>:3000.
Siehe Verbindung zum Gerät herstellen.
Was tun bei Verbindungsproblemen mit einem VPN-Client?
Stelle sicher, dass der VPN-Client aktiv ist, und prüfe die Konfiguration sowie die Netzwerkverbindung des Zielgeräts. Beachte, dass der Verbindungsaufbau bis zu einer Minute dauern kann. Hilft das nicht weiter, kontaktiere den Support.
Zertifikate¶
Wie beantrage ich ein Zertifikat?
Navigiere zum Menüpunkt Zertifikate, klicke auf Beantragen und vergib einen eindeutigen Namen. Ein Admin gibt das Zertifikat anschließend frei (Admins können Zertifikate auch direkt hinzufügen). Details unter Zertifikate.
Wie gebe ich ein Zertifikat frei oder sperre es?
Das Freigeben (Akzeptieren/Ablehnen) und Sperren (Widerrufen) erfolgt als Admin über das 3-Punkte-Menü beim jeweiligen Zertifikat. Siehe Zertifikate – Freigeben & Sperren.
Was sind Legacy-Zertifikate?
Legacy-Zertifikate sind an einem führenden "L" in der Seriennummer erkennbar. Sie können nicht widerrufen, heruntergeladen oder einem VPN-Client zugewiesen werden.
Was passiert mit abgelaufenen Zertifikaten?
Abgelaufene Zertifikate werden vom VPN-Server gesperrt und die Verbindung wird blockiert. Überwache daher regelmäßig die Ablaufdaten deiner Zertifikate.
EdgeGateways / IoTs¶
Wie füge ich ein neues EdgeGateway (IoT) hinzu?
Das IoT sollte bereits geflasht sein und eine Internetverbindung haben. Klicke auf EdgeGateway hinzufügen – im Dialog erhältst du einen Quickstart-Link, den du auf dem IoT in der Kommandozeile ausführst. Damit wird der edgeagent installiert. Details unter EdgeGateways.
Warum sehe ich keine Traffic- oder Telemetriedaten?
Weitere Gerätedaten liefert der edgetelemetryagent, der über ein Playbook bei aktiver Verbindung installiert wird. Für die Anzeige der Mobilfunkdaten muss zudem eine ICCID eingetragen sein. Siehe Traffic-Logs.
Wie aktualisiere ich meine IoTs?
Updates werden über Playbooks ausgerollt: Wähle die (online befindlichen) EdgeGateways aus, wähle ein Playbook, plane und starte es. Details unter Playbooks – Ausführen & Verwalten.
MQTT-User¶
Wie setze ich das Passwort eines MQTT-Users zurück?
Wähle den User aus und klicke oben rechts auf Passwort zurücksetzen. Das alte Passwort ist danach unbrauchbar. Siehe MQTT-User.
Ich habe das MQTT-Passwort verloren – wie bekomme ich es wieder?
Das generierte Passwort wird nur einmalig beim Anlegen angezeigt und lässt sich danach nicht wieder einsehen. Setze in diesem Fall das Passwort neu.
Hilfe & Support¶
Wo finde ich Hilfe bei technischen Problemen?
Häufige Befehle zur Fehleranalyse und Lösungsvorschläge findest du unter Troubleshooting. Bei weiterführenden Fragen wende dich an den Support.