Neue Funktionen in dieser Version

Vorbemerkung

Im Folgenden sind die wichtigsten und grundlegendsten Veränderungen dieser Obility Version erläutert. Neben den im Folgenden beschriebenen Neuerungen und Verbesserungen wurden auch diverse Fehler behoben, die zur Stabilität von Obility beitragen. Wir können leider an dieser Stelle nicht auf alle enthaltenen Korrekturen eingehen.

Sollten Sie jedoch ein Ticket aufgrund eines konkreten Problems bei uns erstellt haben, so haben Sie bereits eine Benachrichtigung bekommen, wenn dieses Problem mit diesem Release behoben wurde.

Die neuste Version wird in den nächsten Tagen auf Ihrem System installiert. Sollten Sie mit uns einen bestimmten Installationszeitpunkt vereinbart haben, werden wir diesen selbstverständlich berücksichtigen.
(Ggf. wird sich unsere Hotline vor dem Update bei Ihnen melden.)

WICHTIG: Nach dem SubRelease v5.22 werden wir alle System schrittweise umstellen, sodass dann Updates selbst vom Kunden ausgelöst werden können. Genauere Informationen dazu erhalten Sie wenn Ihr System umgestellt wurde.

OAuth2 / Microsoft 365 E-Mail-Authentifizierung

Obility unterstützt nun die Authentifizierung für den E-Mail-Versand über OAuth2 mit Microsoft 365. Die App-Konfiguration erfolgt in der Tabelle "auth_apps", die sowohl für Mailaccounts zum Versenden in der Tabelle "smtp", wie auch für Mailaccounts zum Mail-Import "mail_archiv" genutzt werden können.

image.png

In der Tabelle "auth_apps", können über den Stift-Button auf der rechten Seite neue Apps registriert werden.

image.png

Wählen Sie als Provider "Microsoft" aus und aktivieren sie die App. Sie benötigen aus Ihrer Tenant-Konfiguration die Client ID und die Tenant ID (GUID). Das Client Secret wird für den Device Code Flow nicht benötigt – dieses Feld kann leer bleiben.

Kurz-Anleitung für den Microsoft-Tenant:

1. Azure-Portal (App-Registrierung & Berechtigungen):
- Weg: Azure-Portal → Microsoft Entra ID → App-Registrierungen → Neue Registrierung (oder bestehende wählen) → API-Berechtigungen → Berechtigung hinzufügen.
- API wählen: Reiter Von meiner Organisation verwendete APIs → Suche nach Office 365 Exchange Online → Anwendungsberechtigungen auswählen.
- Berechtigungen: Setze die Haken bei SMTP.Send (für Versand) und POP.AccessAsApp (für Abruf).
- Admin-Zustimmung: Klicke zwingend auf den Button Administratorzustimmung für [Tenant-Name] erteilen, da die App sonst keine Rechte erhält.

2. Microsoft Entra Admin Center (Öffentliche Clientflows / Device Code Flow aktivieren):
- Im Microsoft Entra Admin Center (entra.microsoft.com) einloggen.
- Links im Menü auf „App-Registrierungen" klicken.
- Über der Liste den Filter-Tab von „Anwendungen mit Besitzer" auf „Alle Anwendungen" ändern.
- Die erstellte App für die OAuth2-Verbindung mit Obility suchen und per Klick öffnen.
- Im linken Bereich auf „Authentication" klicken (manchmal mit dem Zusatz „Preview").
- In den Tabs über der Liste von „Umleitungs-URI-Konfiguration" auf „Einstellungen" wechseln.
- Den Schiebeschalter unter der Überschrift „Öffentliche Clientflows zulassen" auf „Aktiviert" stellen.
- Die Einstellungen mit dem Speichern-Button unten auf der Seite sichern.
- Hinweis: Bei aktiviertem Device Code Flow wird kein Client Secret benötigt. Die App gilt als Public Client.

3. M365 Admin-Center (Postfach-Protokolle freischalten):
- Weg: Microsoft 365 Admin Center → Benutzer → Aktive Benutzer → Auf den jeweiligen Benutzer klicken.
- Aktivierung: Reiter E-Mail → Klick auf E-Mail-Apps verwalten.
- Setze die Häkchen bei Authentifiziertes SMTP und POP → Änderungen speichern.

Da sich die Admin-Center und Masken bei Microsoft ändern können, ist dies nur eine grundlegende Info.

Nach erfolgreicher Einrichtung wird in der Übersicht die App auch als "aktiv" angezeigt.

Weiter geht es in der SMTP bzw. Mail-Archiv Tabelle. Da beide Tabellen identisch einzurichten sind, gehen wir exemplarisch die Schritte in der SMTP-Tabelle einmal durch.

image.png

Hier können mehrere Mail-Konten eingetragen werden. Die Bezeichnung ist frei wählbar.
Das Feld "Absender Wildcard *@" wird genutzt, um für das Versenden von Mail, das jeweils korrekte Mail-Konto zu identifizieren. Möchten Sie z.B. dass die Mails vom Anwender Max Mustermann mit seinem eigenen Mail-Konto gesendet werden, muss z.B. ein Eintrag "max.mustermann@ihre-domain.de" vorhanden sein. Ein Eintrag "*@ihre-domain.de" würde alle Mails mit dem Absender der Domain über dieses eine Konto senden. Dabei ist die Reihenfolge in der Tabelle wichtig. Möchten Sie einige persönliche Mail-Konten einrichten und auch ein Sammel-Mail-Konto, dann müssen die persönlichen Mail-Konten zuerst in der Tabelle sein (oben). Achten Sie außerdem bei der Nutzung von Wildcard-/Sammel-Mail-Konten auf die korrekte Einstellung im Tenant, damit die Mails auch akzeptiert werden vom Mail-Server.

Die Einträge für den Mail-Server, Ports und die Verschlüsselung sind für Microsoft-Konten soweit immer identisch.

Wählen Sie unten in der Maske die entsprechende App aus, die zur Authentifizierung genutzt werden soll.
Ebenfalls können Sie ein erweitertes Logging aktivieren, dann wird der gesamte Austausch festgehalten, ohne Aktivierung werden nur Fehler festgehalten.

Aus Sicherheitsgründen kann es durchaus Sinn machen, getrennte Apps im Tenant anzulegen, je nach Sende- oder Empfangsberechtigung. Dann muss auch darauf geachtet werden, dass in den Obility Tabellen die jeweils korrekte App gewählt wurde.

Zwei-Faktor-Authentifizierung (2FA / TOTP)

Obility unterstützt nun die Zwei-Faktor-Authentifizierung via TOTP (Time-based One-Time Password). Die Funktion kann über den Adress- und Anwenderstamm konfiguriert werden.

Sicherheit

In dieser Version wurden mehrere sicherheitsrelevante Schwachstellen geschlossen.

E-Rechnung / ZUGFeRD 2.4

Obility unterstützt nun den ZUGFeRD 2.4 Standard für elektronische Rechnungen gemäß EU-Norm.

GLS ShipIT 4.0 REST API

Die bisherige SOAP-Schnittstelle zu GLS wurde durch die neue REST API abgelöst.

Printess-Integration

Die Printess-Integration wurde erheblich erweitert. Aufträge können nun direkt aus dem Obility-Backend heraus bearbeitet und nachbestellt werden. (T156706)

Versand & Logistik

Die Lagersteuerung und Versandfunktionen wurden um neue Möglichkeiten erweitert.

Personalplanung

Die Personalplanung wurde um neue Automatisierungsmöglichkeiten erweitert.

Buchhaltung / FIBU

Import-Möglichkeiten für Buchhaltungsdaten wurden erweitert.

Datashare-Webservice

Ein neuer Datashare-Webservice wurde implementiert und erste Anbindungen wurden integriert.

Adressen & Stammdaten

Der Adress- und Anwenderstamm wurde um zahlreiche neue Funktionen und Konfigurationsmöglichkeiten erweitert.

Farbraumerkennung

Dateien werden nun automatisch auf ihren Farbraum analysiert.

Kalkulation & Druckproduktion

In der Kalkulation und Druckproduktion wurden neue Funktionen und Verbesserungen eingebaut.

Schnellerfassung & Upload

Eine neue Schnellerfassungsmaske mit Dateiupload wurde eingeführt.

Plantafel

Die Plantafel wurde umfassend überarbeitet und um neue Funktionen erweitert.

Mailarchiv & Benachrichtigungen

Das Mailarchiv und das Benachrichtigungssystem wurden um neue Funktionen erweitert.

Shop / Frontend

Der Shop und das Frontend wurden um neue Funktionen und Anpassungen erweitert.

Prozess-Konfiguration

Die Prozess-Konfigurationsmaske wurde neu gestaltet und erweitert.

Listgenerator & BDE

Listgenerator und BDE-Verbuchung wurden erweitert.