# Allgemeines

# IT Zugänge

<p class="callout warning">**Die Dienste sollen grundsätzlich nur für Vereins-Interne Zwecke genutzt werden.**</p>

<table border="1" id="bkmrk-dienst-zweck-url-mit" style="border-collapse: collapse; width: 100%; height: 429.067px;"><colgroup><col style="width: 12.152%;"></col><col style="width: 16.5601%;"></col><col style="width: 22.9935%;"></col><col style="width: 11.7946%;"></col><col style="width: 12.8668%;"></col><col style="width: 23.7084%;"></col></colgroup><tbody><tr style="height: 29.4667px;"><td style="height: 29.4667px;">**Dienst**</td><td style="height: 29.4667px;">**Zweck**</td><td style="height: 29.4667px;">**URL**</td><td style="height: 29.4667px;">**Mitglied**</td><td style="height: 29.4667px;">**Vorstand**</td><td style="height: 29.4667px;">**Kommentar**</td></tr><tr style="height: 63.0667px;"><td style="height: 63.0667px;">Nextcloud</td><td style="height: 63.0667px;">Dateiablage, Kalender</td><td style="height: 63.0667px;">[nextcloud.fablab-ansbach.de](https://nextcloud.fablab-ansbach.de)</td><td style="height: 63.0667px;">Gruppen: FabLab, Marketing</td><td style="height: 63.0667px;">Gruppen: Vorstand

ggf. Admin

</td><td style="height: 63.0667px;">  
</td></tr><tr style="height: 63.0667px;"><td style="height: 63.0667px;">Wiki / Bookstack</td><td style="height: 63.0667px;">Dokumentation</td><td style="height: 63.0667px;">[wiki.local.fablab-ansbach.de](https://wiki.local.fablab-ansbach.de)</td><td style="height: 63.0667px;">Gruppen:

Editor

</td><td style="height: 63.0667px;">Gruppen:

Vorstand

ggf. Admin

</td><td style="height: 63.0667px;">Viele Infos auch öffentlich abrufbar</td></tr><tr style="height: 46.2667px;"><td style="height: 46.2667px;">Vaultwarden</td><td style="height: 46.2667px;">Passwortmanager</td><td style="height: 46.2667px;">[vw.local.fablab-ansbach.de](https://vw.local.fablab-ansbach.de)</td><td style="height: 46.2667px;">-</td><td style="height: 46.2667px;">Gruppen:

Vorstand

</td><td style="height: 46.2667px;">  
</td></tr><tr style="height: 63.0667px;"><td style="height: 63.0667px;">Matrix / Element</td><td style="height: 63.0667px;">dezentraler Messenger</td><td style="height: 63.0667px;">matrix.fablab-ansbach.de (Backend)

[element.fablab-ansbach.de](https://element.fablab-ansbach.de) (Frontend)

</td><td style="height: 63.0667px;">-</td><td style="height: 63.0667px;">-</td><td style="height: 63.0667px;">Account kann nur über VPN angelegt werden; Kilian oder Alexander</td></tr><tr><td>Signal</td><td>Mainstream Messenger</td><td>-

</td><td>Gruppe:

"FabLab Ansbach"

</td><td>Gruppe: "FabLab AN Vorstand"</td><td>Für Interne Kommunikation Matrix bevorzugen</td></tr><tr style="height: 46.2667px;"><td style="height: 46.2667px;">Paperless-NGX</td><td style="height: 46.2667px;">Belegverwaltung</td><td style="height: 46.2667px;">[paperless.local.fablab-ansbach.de](https://paperless.local.fablab-ansbach.de)</td><td style="height: 46.2667px;">-</td><td style="height: 46.2667px;">Gruppen:

Vorstand

</td><td style="height: 46.2667px;">Kassenprüfer:

Gruppe Viewer

</td></tr><tr style="height: 29.4667px;"><td style="height: 29.4667px;">Odoo</td><td style="height: 29.4667px;">Verwaltung</td><td style="height: 29.4667px;">[odoo.fablab-ansbach.de](https://odoo.fablab-ansbach.de)</td><td style="height: 29.4667px;">-</td><td style="height: 29.4667px;">individuell</td><td style="height: 29.4667px;">  
</td></tr><tr><td>GitHub</td><td>Code</td><td>github.com/fablab-ansbach</td><td>-</td><td>-</td><td>Bei Bedarf;

Enthält auch:

- Präsentationen (SliDev)
- Dokumente (in LaTeX)

</td></tr></tbody></table>

# Zugriff auf IT Applikationen mit SSO (Bestandsuser)

Am 15. Februar 2026 wurde die Anmeldung (fast) aller Applikationen im FabLab auf SSO (Single Sign On) umgestellt.

Damit wird die zentrale Verwaltung von Benutzern, Gruppen und Berechtigungen ermöglicht. Außerdem benötigt jeder benutzer nur noch ein Passwort, um sich auf den Systemen anmelden zu können.

Sämtliche Benutzer-Accounts wurden migriert, es müssen also keine neuen Accounts angelegt werden. Ggf. ist eine Verknüpfung der Accounts mit den SSO-ID notwendig.

Alle Berechtigungen aus den alten Systemen wurden in Authentik übernommen.

<p class="callout warning">**Keinesfalls zustimmen, einen neuen Account anzulegen, wenn ihr auf einer Applikation sicher bereits angemeldet wart!**   
**Wendet euch in diesen Fällen unbedingt an Kilian, sodass der Account verknüpft werden kann**.  
  
Vorher Prüfen, ob auf der Anwendung ggf. die Verknüpfung notwendig ist (sieht 3.1- Verknüfung bestimmter Systeme)</p>

### 1. Zugriff auf SSO-Dienst

Bevor ihr euch an den Systemen anmelden könnt, müsst ihr ein Passwort für den Login-Dienst (Authentik) setzen

1. Öffne [auth.fablab-ansbach.de](https://auth.fablab-ansbach.de)
2. Nutzername eingeben 
    1. Format:\[ vorname\].\[erster Buchstabe Nachname\], z.B. kilian.k
    2. Ö wird zu oe, etc.
3. Forgot Password / Passwort Vergessen anklicken
4. Den Anweisungen zum Passwort zurücksetzen folgen

### 2. Zugriff auf Applikationen

Nach dem Login in Authentik wird euch eine Übersicht aller Applikationen angezeigt, auf die der Zugriff für euch freigeschaltet ist. Die Applikationen können direkt aus dieser Übersicht aufgerufen werden.

<p class="callout info">Beim Login immer "Login mit SSO" "Einfach ANmelden", oder "auth.fablab-ansbach.de" wählen. Kein Nutzername / Passwort direkt in der Zielanwendung eingeben.</p>

### 3. Verknüfung bestimmter Systeme

#### 3.1 Paperless-NGX (Belegverwaltung)

Zielgruppe: Vorstand, Kassenprüfer

- Login mit User+Pass
- Auf Name rechts oben klicken
- "My Profile"
- Box öffnet sich 
    - rechts oben: Link Social Accounts (FabLab Auth) wählen
- Bestätigen
- Account ist verknüft
- Zusätzlich: 2FA in Paperless deaktivieren 
    - Auf Namen rechts oben klicken
    - "my Profile"
    - Disable 2FA
    - =&gt; 2FA wird zentral in Authentik enforced, ist in Paperless redundant
- Danach immer "Login with FabLab Auth" wählen.

<p class="callout warning">Die Gruppen werden weiterhin in Paperless-NGX gesetzt und nicht aus Authentik übernommen.   
Authentik steuert nur den Login und allgemeine Berechtigung auf die Applikation.</p>

#### 3.2 Vaultwarden

Zielgruppe: Vorstand, Marketing

Bei Vaultwarden ist der Login mit SSO oder Master-Passwort möglich.

Bei Login mit SSO muss anschließend trotzdem das Master-Passwort eingegeben werden.

Bestands-User können selbst wählen, wie sie sich anmelden möchten. Neue User werden nur noch mit SSO angelegt.

#### 3.3 Matrix / Element Chat

Zielgruppe: Alle Mitglieder

Der Login auf bestehende Matrix Accounts ist über SSO möglich.

Meldet euch nach und nach auf den Geräten über SSO an.

<p class="callout danger">**Es muss immer ein verifziertes Gerät eingeloggt bleiben.**   
**Wenn ihr euch auf allen Geräten abmeldet, gehen eure Schlüssel verloren und ihr verliert alle verschlüsselten Nachrichten sowie Verifikationen.**</p>