Übersicht über die technischen Komponenten und die Systemarchitektur der AEP.B2B

Die AEP.B2B besteht aus mehreren technischen Komponenten. Diese Übersicht beschreibt deren Aufgaben und das Zusammenspiel. Die jeweils passenden Installations- und Konfigurationsanleitungen sind in den folgenden Bereichen verlinkt.

Systemübersicht

Komponente Technische Umsetzung Aufgabe
AEP.B2B Spring Framework, WAR-Datei im Apache Tomcat Zentrale Geschäftslogik und Verarbeitung der B2B-Kommunikation
Microservices Eigenständige Spring-Boot-Anwendungen Ergänzende Funktionen wie Revision, IndexManagement, Notification oder B2B Message Service
NUI Angular-Anwendung, ausgeliefert über Nginx Moderne webbasierte Benutzeroberfläche
Datenbank Unterstützte relationale Datenbank Persistenz der Anwendungs- und Konfigurationsdaten
Authentifizierung Keycloak, BasicAuth oder optional CAS mit AD/LDAP Absicherung der Knoten abhängig von ihrer Aufgabe und den angebundenen Systemen
Legacy-UI Adobe Air Optionale ältere Benutzeroberfläche für bestehende Installationen

AEP.B2B

Die AEP.B2B wird als WAR-Datei in einem Apache-Tomcat-Server betrieben. Tomcat stellt die Java-Laufzeitumgebung und die Webanbindung bereit. Je nach Aufgabe des Knotens wird der Zugriff über Keycloak, BasicAuth oder optional über CAS mit AD/LDAP abgesichert. Die Konfiguration umfasst unter anderem die Datenbankverbindung, Zertifikate und Tomcat-Einstellungen.

Weitere Informationen:

Knotenrollen und Zugriffsschutz

Eine typische On-Premise-Installation verteilt die Aufgaben auf mehrere AEP.B2B-Knoten. Die Knoten greifen auf dieselbe B2B-Datenbank zu, können aber für unterschiedliche Zugriffswege und Aufgaben konfiguriert werden.

UI- und Abfrageknoten

In der Regel werden ein bis zwei Knoten für Zugriffe aus der NUI betrieben. Diese Knoten sind mit Keycloak abgesichert und normalerweise nicht für die eigentliche Nachrichtenverarbeitung konfiguriert. Zur Gruppe gehören:

  • Keycloak für die Authentifizierung sowie die Verwaltung von Benutzern, Rollen und Mandanten
  • NUI als webbasierte Benutzeroberfläche
  • AEP.B2B-Knoten für Abfragen und UI-bezogene Backend-Aufrufe

Keycloak ist damit für den Betrieb der NUI zwingend erforderlich. Es muss jedoch nicht auf jedem AEP.B2B-Knoten als einziger Zugriffsschutz eingesetzt werden.

Knoten für die Nachrichtenverarbeitung

Zusätzlich werden typischerweise weitere Knoten für die eigentliche Nachrichtenverarbeitung betrieben. Diese Knoten sind in der Regel über BasicAuth abgesichert, da angebundene Backend-Systeme häufig keine Keycloak-Authentifizierung unterstützen.

Die Knoten für die Nachrichtenverarbeitung können unabhängig von den UI-/Abfrageknoten gestartet, gestoppt und gewartet werden. Welche B2B-Services auf einem Knoten laufen, wird über die Knotenkonfiguration festgelegt.

Alternative Absicherung über CAS

Wenn Backend-Systeme nicht mit BasicAuth oder Keycloak arbeiten können und eine Authentifizierung gegen ein Active Directory beziehungsweise LDAP erforderlich ist, kann alternativ die CAS-Variante eingesetzt werden. CAS übernimmt in diesem Szenario die Authentifizierung über AD/LDAP für die betreffenden AEP.B2B-Knoten.

Die CAS-/LDAP-Variante ist eine alternative Integrationslösung für bestimmte Umgebungen und nicht mit der Keycloak-Absicherung der NUI gleichzusetzen.

Microservices

Die Microservices werden als eigenständige Spring-Boot-Anwendungen betrieben. Je nach eingesetztem Service können sie als ausführbare Java-Anwendung, in Docker oder in Kubernetes bereitgestellt werden. Jeder Service besitzt eigene Konfigurationswerte, Logs und gegebenenfalls eigene Health- und Monitoring-Endpunkte.

Zu den dokumentierten Services gehören unter anderem:

NUI

Die NUI ist eine Angular-basierte Benutzeroberfläche. Die erzeugten statischen Dateien werden über Nginx bereitgestellt. Für die Authentifizierung ist Keycloak erforderlich; zusätzlich können Backend-Services und der B2B-Tomcat benötigt werden.

Die Installationsvarianten und abhängigen Komponenten sind im Bereich NUI beschrieben.

Zusammenspiel der Komponenten

Ein typischer On-Premise-Betrieb besteht aus folgenden Verbindungen:

  1. Benutzer greifen über die NUI oder, bei bestehenden Installationen, über die Legacy-UI auf das System zu.
  2. Nginx stellt die NUI bereit und leitet Anforderungen an die vorgesehenen Backend-Komponenten weiter.
  3. Die AEP.B2B verarbeitet zentrale Geschäfts- und Kommunikationsvorgänge im Tomcat.
  4. Die Microservices übernehmen ergänzende Funktionen und kommunizieren mit dem Kernsystem, der NUI oder externen Systemen.
  5. Die AEP.B2B und die Services greifen auf die erforderlichen Datenbanken zu und verwenden je nach Knotentyp Keycloak, BasicAuth oder CAS mit AD/LDAP.

Welche Komponenten tatsächlich benötigt werden, hängt vom eingesetzten Funktionsumfang, der Produktversion und dem gewählten Betriebsmodell ab.

Legacy-UI

Die Adobe-Air-Oberfläche gehört zu älteren Installationen. Sie sollte nur eingesetzt werden, wenn sie für die jeweilige Umgebung weiterhin erforderlich und unterstützt ist. Für neue Installationen ist grundsätzlich die NUI vorgesehen.

View Me   Edit Me