ERIS² Portal
Controlling
Administration
Benachrichtigungen
Lade …
—
—
Alle Nutzer
—
Lade Nutzer …
Eigenes Konto
Passwort, aktive Sitzungen und letzte Anmeldungen stehen auf „Meine Seite“
Zu „Meine Seite“
Datei-Boards & hochgeladene Berichte
Die Report- und Board-Kacheln der Bereiche. Angelegt wird im Code, nicht hier — hier lässt sich eine Kachel aus dem Portal nehmen (archivieren) und zurückholen. Beim Archivieren bleiben Eintrag und hochgeladene Datei erhalten.
Lade …
Personalstatistik (SAP-HR) → Personal-DWH
Monatliche und amtliche Jahres-Stichtage (90-Spalten-XLSX) historisiert landen. Positionen (Standardpersonal, Beurlaubte, Gastärzte, Hilfskräfte), VZÄ-Gruppen und Finanzierung (FinArt) je Stichtag → Metabase (dwh.mart_personal_*).
Lädt Status …
Stichtag wird aus der Datei gelesen. Re-Upload ersetzt den Stichtag. Idempotent · max. 30 MB
tblBeschaeftigungen_Jahresdaten (88 Spalten, Stichtag 1.12 je Jahr). Spalten werden über die Überschrift gemappt (umsortier-robust). Voller Neuaufbau der Quelle „amtlich · jährlich“ · idempotent · max. 150 MB.
Stellenplan (SAP-Besetzungsplan) → DWH
SAP-Export ZHSBES00 als „Gesamt<JJMMTT>.xlsx“: eine Zeile je Planstelle bzw. Besetzung. Speist im Finanzgespräch 1.4 (Professuren) und 1.5 (unbesetzte Budgetstellen) → Metabase (dwh.mart_stellenplan). ⚠️ Enthält personenbezogene Daten: Namen werden verschlüsselt, Personalnummer und Geburtsdatum bleiben in der Rohschicht.
Lädt Status …
Stichtag aus der Spalte „Datum“ (bzw. aus dem Kopf des SAP-Blatts). Re-Upload ersetzt den Stichtag · max. 30 MB
Lehrdeputate (Monatsdaten) → Lehrdeputatsmonitoring
SAP-Export „Lehrdeputate wiss. Personal – Zukunft ab heute“ (eine Datei je Monat, Blatt „Tabelle1“): Soll/Reduktion/Ist je Person. Neueste Datei = maßgeblich. ⚠️ Enthält personenbezogene Daten (Klarnamen nur mit Freigabe je Nutzer sichtbar).
Lädt Status …
Periode wird i.d.R. aus dem Dateinamen (Monat + Jahr) erkannt; sonst „YYYY-MM“ angeben. Replace je Periode (erneuter Upload ersetzt den Monat). Idempotent · max. 25 MB
Studierendendaten (amtliche Statistik) → DWH
Amtliche Hochschulstatistik – PSEUDONYMISIERT (Matrikelnummer wird nie gespeichert) → dwh.odl_studierende*. Speist Kapazität, FactSheets, Gleichstellung & S&L (amtlich/intern-Schalter). ⚠️ benötigt gesetzten STUDIERENDE_PEPPER. Zusätzlich: Schlüsselverzeichnis (StudPruef).
Lädt Status …
Blatt tbl100_StudBW_STAT · eine Datei = viele Semester · Matrikelnummer wird beim Lesen pseudonymisiert · max. 150 MB · Voll-Neuaufbau je Quelle

207-Spalten-CSV (CP1252, ';') · vollständiger amtlicher Individualdatensatz (1 Zeile/Student, alle Studiengänge/Fächer/Prüfungen + HZB/Herkunft/Mobilität) · Matrikel/Name/Geburtsdatum werden verworfen (nur Pseudonym + Lebensalter, gleicher Pepper) · Replace je Semester (akkumuliert über Jahresdateien) · → dwh.odl_studierende_voll* · schaltet Herkunft (Modul 04) + Note/Mobilität frei · max. 200 MB

Schluesselverz_StudPruef…xlsx · Studienfach/Abschluss/Staat/Bundesland/Hochschule/…

Absolventen.xlsx · eine Datei = viele Prüfungssemester · Matrikelnummer wird mit demselben Pepper pseudonymisiert (Pseudonyme passen zum Studierenden-DWH) · Geburtsdatum wird zu Lebensalter umgerechnet und NICHT gespeichert · Voll-Neuaufbau je Quelle
Habilitationen → Data Warehouse
Abgeschlossene Habilitationen je Berichtsjahr × Fakultät × Geschlecht. Verwendet in FactSheets (Ø 5 Jahre) & Gleichstellung (Frauenanteil + Leaky Pipeline). Liest das Blatt „Tabelle“.
Lädt Status …
Long-Format „Tabelle“: HabilJahr · Fakultät · Gesamt · Männer · Frauen. Full-Refresh (ersetzt Bestand) · idempotent · max. 10 MB
Bewerbungsdaten (Zulassung) — vorbereitet
Es liegt noch keine reale Datei vor — Format kommt später per Schnittstelle. Generische Landung (jede Spalte → Rohdatensatz), optionale Pseudonymisierung einer Bewerber-ID-Spalte, analog zum Studierenden-DWH. Noch keine Auswertung.
Lädt Status …
Beliebige Spalten — jede Kopfzeile wird ein Rohdaten-Feld. Max. 120 MB.
Name der Spalte mit der Bewerbernummer/-ID, falls vorhanden — wird pseudonymisiert (nie im Klartext gespeichert), analog zur Matrikelnummer.
Fakultätsbudget (WiPlan) → Data Warehouse
Budgetplan der Fakultäten lt. Wirtschaftsplan – maßgeblich „Budget inkl. KLR“ (ab 2009). Verwendet in den Fakultäts-FactSheets (Gesamtbudget, Gesamtbudget/Prof., Mittelentwicklung). Werte in T€.
Lädt Status …
2D-Blatt mit Jahres-Tripeln (inkl./KLR/ohne); nur „Budget inkl. KLR“ ab 2009 wird importiert. Full-Refresh (ersetzt Bestand) · idempotent · max. 10 MB
Finanzdaten (GuV + Bilanz) → Data Warehouse
Mehrjährige Jahresabschluss-Zeitreihe (Gewinn- und Verlustrechnung + Bilanz, 2009–2025). Speist die Web-Apps „GuV“ und „Bilanz“ im Bereich Finanzen. Liest die Blätter „GuV“ und „Bilanz“.
Lädt Status …
Feste Struktur (Kontenrahmen der Universität), Blätter „GuV“ + „Bilanz“, Jahre in Spalten. Full-Refresh (ersetzt Bestand) · idempotent · max. 15 MB
Haushaltsbewirtschaftung (SAP-Kontoauszug) → Data Warehouse
Budget/Ist/Obligo/Verfügbar je Fakultät und Finanzposition. Speist die Web-App „Haushaltsbewirtschaftung“ im Bereich Finanzen (KPIs: Ausführungsgrad, Personalkostenquote, Energieanteil, Restmittel). Liest jedes Kontoauszug-Blatt (ein Blatt je Wirtschaftsjahr).
Lädt Status …
Selbstbeschreibend (Finanzstelle + Wirtschaftsjahr im Kopf). Full-Refresh je Fakultät+Jahr · idempotent · max. 25 MB
Finanzgespräch – SQM (Abschnitt 3)
Lieferung „Finanzgespräche_SQM_Fak“ der Finanzabteilung: eine Datei für alle Fakultäten. ERIS erkennt die Fakultätsblöcke am Namen in Spalte A (Theol … Sowi) und liest Studiendekanate, zentrale und dezentrale SQM samt Entfristungsquote. Speist im Finanzgespräch Abschnitt 3, Strom B. Ein neuer Upload ersetzt die aktive Lieferung (frühere bleiben gespeichert).
Lädt Status …
Stand aus dem Präfix JJMMTT des Dateinamens (z. B. „261007 …“ = 07.10.2026), sonst das Upload-Datum · max. 10 MB. Was nicht passt (fehlende oder unbekannte Blöcke, Summen, Abweichungen zwischen den Blättern), steht nach dem Import hier.
Finanzgespräch – ZSL (Abschnitt 3)
„Kontoauszug ZSL zum TT.MM.JJJJ“ der Finanzabteilung: eine Datei für alle Fakultäten. ERIS ordnet die Einrichtungen den Fakultäten zu (Mathematik und Informatik zusammen zur Fakultät 50) und liest Zuweisung, Gesamtbudget, Ist, Obligo und verfügbar. ZEWIL und der Innovationspool werden nicht übernommen. Speist im Finanzgespräch Abschnitt 3, Strom A. Ein neuer Upload ersetzt die aktive Lieferung (frühere bleiben gespeichert).
Lädt Status …
Stand = Stichtag aus dem Titel der Datei („Verausgabungsstand zum …“) · max. 10 MB. Was nicht passt (Summen, Anteile, Fakultäten ohne Zeile), steht nach dem Import hier.
Finanzgespräch – Sachausgaben (Abschnitt 2.1 und 2)
Lieferung „NN_Sachausgaben.xlsx“ der Finanzabteilung, eine Datei je Fakultät — alle auf einmal auswählbar. Je Datei liest ERIS das Übersichtsblatt „NN - Sachausgaben“ (Personal- und Sachausgaben je Jahr → Abschnitt 2.1) und die SAP-Kontoauszüge (→ Haushaltsbewirtschaftung, Abschnitt 2). Ein Upload ersetzt nur die Fakultäten, die er trägt.
Lädt Status …
Die Fakultät kommt aus dem Blattnamen („70 - Sachausgaben“) und muss zur Finanzstelle des Kontoauszugs passen. Geprüft werden die Summen der Übersicht und der Abgleich mit dem Kontoauszug (Gesamt-, Personal-, Energieausgaben) · höchstens 20 Dateien, je max. 10 MB.
Finanzgespräch – Überträge (Abschnitt 2.3)
Lieferung „…_Überträge_Fakultäten_inkl_Prognose“ der Finanzabteilung: eine Datei für alle Fakultäten, ein Blatt je Fakultätsnummer („40“ … „86“). ERIS liest je Periode die Überträge (Knoten, Pool, Kostenstellen, Gesamt) und die Kappungsgrenze; die Stichtagszeile gilt als Prognose zum Jahresende, ihre Kappungsgrenze rechnet ERIS nach dem Präsidiumsbeschluss. Ein neuer Upload ersetzt die aktive Lieferung (frühere bleiben gespeichert).
Lädt Status …
Blätter ohne Fakultätsnummer („Muster“, „Gesamt“ …) werden übergangen. Geprüft werden die Summen, der Jahresergebnis-Block der Datei, die Kappungsgrenze der Prognose gegen die Regel und Knoten + Pool gegen den SAP-Kontoauszug · max. 10 MB.
Finanzgespräch – Berufungs- und Bleibemittel (Abschnitt 2.2)
Lieferung „Finanzgespräche JJJJ-MM“ der Finanzabteilung: eine Datei für alle Fakultäten. ERIS liest die Auftragsliste („Finanzgespräche final“), das Obligo aus dem Kontoauszug und die Aufteilung auf Fakultäts- und zentrale Mittel; die Nachnamen werden verschlüsselt gespeichert. Ein neuer Upload ersetzt die aktive Lieferung (frühere bleiben gespeichert).
Lädt Status …
Stand = Monatsende aus „JJJJ-MM“ im Dateinamen (z. B. „Finanzgespräche 2026-09“ = 30.09.2026), sonst das Upload-Datum; er trennt laufende von abgelaufenen Aufträgen. Geprüft werden Zusage, Ist + Obligo und Verfügbar, der Abgleich mit dem Kontoauszug und die Aufteilung · max. 10 MB.
Finanzgespräch – Energie (Abschnitt 2)
Drei Dateien der Finanzabteilung, jede für alle Fakultäten, erkannt am Aufbau: die Energiekostenbelastung (ein Blatt je Fakultät — sie trägt den Abschnitt), der Energieverbrauch (liefert das laufende Teiljahr, hochgerechnet) und der Wirtschaftsplan, Kapitel Energie (spätere Umlagebeträge, z. B. nach der Energiepreiskompensation). Mehrere Dateien auf einmal sind möglich; jede ersetzt ihre aktive Fassung (frühere bleiben gespeichert).
Lädt Status …
Geprüft werden Anteil = Defizitumlage ÷ Grundbudget, die Summen der Verbrauchsdatei und widersprüchliche Planblätter. Grundbudget und Defizitumlage bleiben wie geliefert; weicht der Wirtschaftsplan ab, steht er im Finanzgespräch klein daneben · max. 10 MB je Datei.
Zentrale Finanzen (Finanzbericht Kap. 3, Finanzgespräch 2.4)
Datei „Übersicht Zentrale Finanzen JJJJ“ der Finanzabteilung (xlsm): eine Datei für die Universität und alle Fakultäten. ERIS liest die sichtbaren Blätter — Jahresübersicht der Fonds, Bestände bis zum Planungsende, erwartete Bedarfe und energetische Sanierung für den Finanzbericht; Verpflichtungen, Ablösen, Einnahmen und die Übersicht der zentral finanzierten Professuren für Abschnitt 2.4. Namen und Bemerkungen werden verschlüsselt gespeichert. Ein neuer Upload ersetzt die aktive Datei (frühere bleiben gespeichert).
Lädt Status …
Stand = Datum aus den Blatttiteln („Stand 30.06.2026“). Geprüft werden die Fonds gegen ihre Summen (oberste Ebene und Unterfonds des Zentralen Fonds), die Bestände gegen die Jahresübersicht, die Bedarfe und die Sanierung gegen ihre Summenzeilen · max. 30 MB.
Finanzgespräch – Ergebnis der kw-Prüfung (Abschnitt 1.5)
Liste „Stellen mit kw-Vermerk_Finanzgespräche JJJJ“ der Finanzabteilung: eine Datei für alle Fakultäten, ein Blatt je Fakultät („Theol“, „Phil“, „Forst“ …). ERIS zeigt je Stelle Anlass, Vorschlag und Ergebnis in 1.5 und den Hinweis an der Stelle in 1.4/1.5. Die Prüfung geht SAP vor: „Stelle bleibt“ und „kw-Vermerk entfernt“ heben einen in SAP noch wirksamen kw-Vermerk überall in ERIS auf. Anmerkungen und Vorschlag werden verschlüsselt gespeichert, die Spalte „Stelleninhaber*in“ wird nicht gelesen. Ein neuer Upload ersetzt die aktive Liste (frühere bleiben gespeichert).
Lädt Status …
Das Jahr kommt aus dem Dateinamen („… 2026“). Geprüft wird, ob jedes Ergebnis eingeordnet werden kann (abgegrenzt · kw-Vermerk entfernt · Stelle bleibt · Arbeitszeit reduziert) und ob eine Planstelle doppelt steht · max. 10 MB.
Hochschulstruktur (KapVO-Workbook) → Strukturtabellen
Lehreinheiten · Abschlüsse · Studienfächer · Studiengänge — geteilte Referenzdaten für viele Module. Liest die Schlüssel-Sheets des KapVO-Workbooks.
Lädt Status …
Struktur ist einspurig (Identität gleich in offiziell & echt); die Variante kennzeichnet nur die Herkunft. Idempotent · max. 25 MB
Kostenstelle/Auftrag → Lehreinheit (zentrale Zuordnung)
Zentralste Zuordnungstabelle: Schnittstelle Finanzen ↔ Studium ↔ Personal (KostAuftr · Institut · LE_num=LE_A · FinArt). Brücke Personal→Lehreinheit über die Kostenstelle. Auch in Metabase (dwh.v_kost_zuordnung). ~49k Zeilen, Voll-Snapshot.
Lädt Status …
Spalten KostAuftr · KoStID/Name · InstFact/Name · LE_num · Anteil · FinArt · Datum. Ersetzt den kompletten Bestand (Voll-Snapshot) · max. 25 MB
Finanzstruktur (SAP CO) → Data Warehouse
Kostenstellen & Kostenarten als Zuordnungstabellen im DWH · Basis für Konnektoren Personal ↔ Finanzen ↔ Org
Lädt Status …
SAP-CO-Strukturexport (.xlsx) · max. 25 MB · idempotent (erneuter Upload aktualisiert)
Stellenkategorien (Lehrdeputate)
Excel „Lehrdeputate Stellen“ (DFB-Code → Kategorie + Standard-Lehrdeputat SWS/Stelle, befristet-aware). Bildet die Stellenkategorien im Kapazitäts-Cockpit (Verknüpfung über sd_personen.dfb_uni).
Lädt Status …
Spalten: DFB (Uni) · Dienst-/Funktionsbezeichnung · Lehrdeputat · idempotent je DFB-Code · max. 25 MB
Personalkostendurchschnittssätze
Jährliche „Durchschnittssätze“-Excel (Blatt DSS): €/Vollzeitstelle/Jahr je Besoldungs-/Entgeltgruppe. Speist die Kosten-der-Stellenänderung-Kachel im Kapazitäts-Cockpit (echter Personalmix × Satz).
Lädt Status …
Jahr leer = aus der Datei erkannt · idempotent je (Jahr, Gruppe) · max. 25 MB
Kapazität: Datensatz (Angebot + Nachfrage) — zweigleisig
KapVO-Workbook je Kapazitätsjahr + Variante (offiziell/echt): Lehrangebot (Deputat_Liste), Studiengang-Parameter (CNW/Anteilsquote/Schwund) + Verflechtung (CA-Matrix). Setzt geladene Struktur voraus.
Lädt Status …
Wipe-and-insert je Datensatz (Jahr × Variante) · idempotent · max. 25 MB · Import „offiziell“ gleicht „echt“ automatisch an (offizielle Stellen = Muss-Grundlage)
Kapazitäts-Datensätze verwalten
Vorhandene Datensätze (Jahr × Variante) mit Zeilenzahlen. „offiziell“ ist die Muss-Grundlage; beim Import von „offiziell“ wird „echt“ automatisch angeglichen. Löschen entfernt den Datensatz samt aller Zeilen.
Lädt …
Amtliche Ausschöpfung + Studienanfänger
Offizielle Auslastungsdatei (je Blatt ein Kapazitätsjahr): Kapazität, Studienanfänger (1. FS) und Ausschöpfung je Studiengang. Liefert den Studienanfänger-Bezug fürs Kapazitäts-Cockpit.
Lädt Status …
Verknüpft über amtliche IDs mit den Studiengängen · idempotent · max. 25 MB
Lehrdeputat-Referenz (Kapazitätsjahr) → Lehrdeputatsmonitoring
Referenz je Fakultät (Lehrangebot / Reduktionen / Lehraufträge / unbereinigtes Lehrangebot) = die nicht zu unterschreitende „Referenz 2019“. Zwei Formate werden automatisch erkannt: empfohlen das offizielle Ergebnisblatt („Kapaz 2019 referenz.xlsx“, je Einrichtung die vier fertigen Spalten) → Werte werden direkt übernommen. Alternativ die Stellen-Rohliste („Kapaz 2019.xlsx“, Blatt „Tabelle1“) → Lehrangebot wird aus den Stellen nachgerechnet (Regel-Deputat je StellenID); ⚠️ dabei können die Regel-Deputate vom Jahr abweichen, das Ergebnisblatt ist maßgeblich.
Lädt Status …
Upsert je Fakultät (erneuter Upload ersetzt die Referenzwerte des Jahres). Grundständige Studienplätze werden hierüber NICHT gesetzt. Idempotent · max. 25 MB
Connectoren
Externe Datenquellen und ihr letzter Importstatus
Lade Connectoren …
Außenquellen je Fach
Strategische Professurenplanung · amtliche Statistik, DFG, Förderkatalog, OpenAlex, BA, Lehrkräftebedarf · monatlich am 15. abgerufen, sobald eine Quelle ihren Takt überschreitet
Lade Status …
Import-Protokoll
Connector-Läufe und Importe, die zentral melden · Datei-Lieferungen zeigen ihren Stand an ihrer eigenen Karte
Lade Protokoll …
HKS-Personalmeldung vor dem Versand prüfen
Göttingens Lieferdatei an das Land („Schema Datenlieferung“, Blatt „LFE Ebene“): Professor*innen, Professorinnen, wiss. Personal (inkl. Professor*innen), weibliches wiss. Personal und MTV vor Umlage je LOM-Einheit, alle drei Jahrgänge der Datei — neben der eigenen amtlichen Personallieferung desselben Stichtags. Die Datei wird nur gelesen, nicht gespeichert.
Auffällig: mehr als 10 Köpfe und 30 % Abstand in einer Einheit. „999 Zentrales“ steht als eigene Zeile; eigene Personen ohne Formeleinheit zählen dort · max. 30 MB
Zuletzt geladene HKS-Daten
Göttingens Personalwerte im HKS (nach Umlage, jüngstes Formeljahr) gegen die eigene Personallieferung — dieselbe Prüfung läuft nach jedem HKS-Upload (Report Landesformel) und nächtlich im Datenradar.
Lädt …
Stammdaten
Kuratierte Liste für Risikoerfassung und Lehrdeputat · Semester werden aus dem Datum abgeleitet
Speist die Fakultätsauswahl der Risikoerfassung und die Fakultäts-Verknüpfung im Lehrdeputat — nicht die Personaldaten, die führen ihre Einheiten selbst.
Lade Orgeinheiten …
Lade Semester …
Rollenprofil — wer sieht was
Je Rolle: Einstiegsseite, sichtbare Bereiche, Modul-Reiter und Kacheln — berechnet mit denselben Regeln, die auch im Betrieb greifen
Lade …
Modul-Reiter
Welche Rollen ein Modul-Reiter sieht. Ob er aktiv ist, entscheidet der Code (models/modul_tabs.py); ein aktiver Reiter ohne eigene Kachel erscheint als Kachel im Bereich „Controlling“.
Lade …
Rollen-Vorschau (15 Minuten)
In einem neuen Browser-Tab durch die Augen einer anderen Rolle schauen — vollständig isoliert von Ihrer Admin-Sitzung. Token läuft nach 15 Minuten automatisch ab.

So funktioniert es:

  1. Auf eine der Rollen unten klicken
  2. Ein neuer Tab öffnet sich — Sie sehen ERIS² exakt so, wie diese Rolle es sieht
  3. Unten rechts erscheint ein magenta Badge mit Countdown
  4. Mit „Beenden“ im Badge oder einfach durch Tab-Schließen wieder verlassen

⚠ Die Vorschau setzt die Rolle, nicht die Einheit. Bei den einheitsgebundenen Rollen (Fakultät, Einrichtung) bleibt der GRIS-Zugang der Ihre — ihre Sicht erscheint deshalb leer. Das ist genau die Sicht einer Rolle ohne Zugang, nicht ein Fehler.

⚠ Falls Ihr Browser das Öffnen blockiert, Popup-Blocker für diese Seite ausschalten.

Lade …
Risikomanagement
risiko.html
Gesamt
—
Kritisch
—
Wesentlich
—
Zu überwachen
—
Eingereicht
—
Geprüft
—
Ohne Einstufung
—
Auffällig
—
Archiviert
—
Risikomanagement-Tab öffnen zum Laden
Risikoklassen-Schwellenwerte Ab welchem SEW (Schadenserwartungswert) wechselt ein Risiko die Klasse?
SEW = Schadenssumme × Eintrittswahrscheinlichkeit / 100
Beim Speichern eines quantitativ bewerteten Risikos wird die Klasse aus dem SEW neu berechnet — eine davon abweichende Einstufung wird dabei überschrieben. Qualitativ bewertete Risiken behalten ihre manuell gesetzte Klasse.
Geänderte Schwellenwerte wirken nur auf künftig gespeicherte Risiken. Bestehende werden nicht nachgezogen — auch nicht durch einen Neustart der Anwendung.
Bagatelle
SEW < 50.000 €
Zu überwachen
50.000 € – 1,2 Mio €
Wesentlich
1,2 Mio € – 4,8 Mio €
Kritisch
≥ 4,8 Mio €
Neues Risiko erfassen
Risikoidentifikation
Monetäre Bewertung
—
Bewertung & Kommentar
Gegenmaßnahmen
SMTP-Konfiguration
E-Mail-Server für Risiko-Benachrichtigungen sowie Kalender- und Ablauf-Erinnerungen
Hinweis: Gespeicherte Einstellungen überschreiben Umgebungsvariablen. Das Passwort wird in der Datenbank gespeichert — verwenden Sie ein dediziertes SMTP-Konto.
Aktuelle Konfiguration
Lade …
LDAP / Active Directory (GWDG SSO)
Verbindung zum GWDG-Verzeichnis – Nutzer können sich mit ihrer Uni-Kennung anmelden
Aktiv
Hinweis: Es gilt eine Quelle ganz: steht hier eine LDAP-URL, gelten diese Einstellungen — sonst die aus .env. Das Service-Account-Passwort wird im Klartext in der Datenbank abgelegt — verwenden Sie ein dediziertes Konto mit reinem Leserecht. LDAP-Nutzer werden beim ersten Login automatisch angelegt.
Status wird geladen …
Verbindung
LDAPS (Port 636) oder ldap:// (Port 389, STARTTLS) · leer = LDAP deaktiviert
Von GWDG beantragen: itadmin@gwdg.de
Passwort ist gesetzt
{username} wird durch die eingegebene Kennung ersetzt
LDAP-Attribute
Rollenzuordnung (LDAP-Gruppen → ERIS²-Rollen)
Vollständiger DN der jeweiligen LDAP-Gruppe. Leer = diese Rolle wird nicht über LDAP vergeben. Die GWDG legt Gruppen nach Ihrer Anfrage an.
Wer in keiner der hier eingetragenen Gruppen steht, bekommt keinen Zugang (kein stiller Rückfall auf eine Standardrolle — die unten wirkt nur, wenn Sie sie ausdrücklich setzen).
Nicht über LDAP vergebbar: fakultaet und einrichtung. Beide hängen an einer Einrichtung (GRIS-Zugang), die eine Anmeldung über das Verzeichnis nicht setzen kann — die Person hätte die Rolle und sähe nichts. Wer sie braucht, bekommt ein lokales Konto mit zugeordneter Einheit.
SAML 2.0 / Shibboleth (DFN-AAI)
Für echtes SSO ohne Passwort-Eingabe (Weiterleitung zum GWDG-IdP) ist eine Registrierung als Service Provider bei DFN-AAI erforderlich.
SP-Metadaten XML DFN-AAI Registrierung
Nach Registrierung: SAML_AKTIV=true + SAML_SP_ENTITY_ID + SAML_SP_ACS_URL in .env setzen. Kontakt GWDG: shibboleth@gwdg.de
Zustand wird geladen …
Wiederherstellungspunkte
Alle verfügbaren Datenbank-Backups
Lade …
Automatische Backups
Täglicher Zeitplan & Aufbewahrung
Gilt für die Sicherungen (täglich + manuell). Deploy- und Restore-Netze haben ein eigenes, kleines Kontingent und verdrängen die tägliche Reihe nicht mehr. Manuelle Sicherungen werden nie automatisch gelöscht.
Format: pg_dump (Custom Format, komprimiert)
Speicherort: steht oben in der Zustandszeile, samt freiem Platz
Verschlüsselung: ein 🔒 an der Zeile heißt, dass die Datei ohne den age-Schlüssel nicht lesbar ist — auch nicht nach dem Herunterladen
Erreichbarkeit & Kontingent
Wird geprüft …
Rohwerte der Konfiguration
Modell
Katalog wird abgerufen …
Funktionsprüfung
Stellt die Frage über den Betriebsweg (POST /ki/frage) — also mit Werkzeugaufrufen auf echte Zahlen, so wie die Suche und die Cockpits es tun. Die Prüfung gilt nur als bestanden, wenn mindestens ein Werkzeug gelaufen ist.
Nutzung (30 Tage)
Wird geladen …
Gezählt werden Aufrufe beim Anbieter, nicht Fragen: eine Frage mit Werkzeugschritten löst mehrere Aufrufe aus — und genau diese Zahl läuft gegen das Kontingent. Ohne Angabe der fragenden Person und ohne den Fragetext.
Einrichtung
GWDG AcademicCloud (Betrieb)
API-Key unter chat-ai.academiccloud.de beantragen, dann in der .env: KI_AKTIV=true, KI_ANBIETER=gwdg, GWDG_KI_KEY=…, GWDG_KI_MODELL=… — und Backend neu starten.
Wechselt die GWDG ihren Katalog, steht das konfigurierte Modell oben als „nicht im Katalog“; der Ersatz kommt aus derselben Liste.
Ollama, lokal (nur Entwicklungsumgebung)
Gilt nicht für den Server: das Compose-Profil ki steht nur in der Entwicklungs-Konfiguration.
docker compose --profile ki up -d docker compose exec ollama ollama pull llama3.2 Danach KI_ANBIETER=ollama und KI_MODELL=llama3.2 setzen.

Login-Ereignisprotokoll

Alle Anmeldeversuche am Konto — erfolgreiche und fehlgeschlagene, dazu die Vorschau einer anderen Rolle durch die Administration und abgewiesene Versuche der Ratenbremse (höchstens ein Eintrag je Adresse und Minute).

Angemeldet (30 T.)
—
Fehlschläge (7 T.)
—
Derzeit gesperrt
—
Versuche ohne Konto (30 T.)
—
Ratenbremse (7 T.)
—
Ereignisse
Zeitpunkt E-Mail Status IP-Adresse Anbieter Grund Gerät
Lädt…
Data Warehouse · Status
Metabase – Integration
Voraussetzungen
  • Wird geprüft …
Erfordert METABASE_EMBED_SECRET in .env und aktiviertes Embedding in Metabase Admin → Einstellungen → Embedding.
Metabase-URL: – (konfiguriert über METABASE_URL in .env)
Konfigurierte Dashboards
ID Name Beschreibung Aktionen
Keine Dashboards konfiguriert
Dashboard-ID aus Metabase: URL des Dashboards → letzter Teil der URL (z. B. /dashboard/3-...)
ERIS²-Plattform ·Executive ReportingControlling-PortalRisikomanagementWissensdatenbankAdministration
Administration · Vollzugriff
Monitoring
Live-Auswertung der Anfragen seit dem letzten Neustart des Backends. Jeder Deploy startet sie neu — was davor lag, steht nur im Fehlerprotokoll.
Fehlerprotokoll — Serverfehler der letzten 30 Tage
Jede unbehandelte Ausnahme, über Neustarts hinweg, je Route und Fehlerstelle gezählt. Nicht enthalten: bewusste Antworten des Servers (etwa „nicht konfiguriert“) und die 502 von nginx während eines Deploys.
Lädt …
Langsamste Routen (Ø-Dauer seit Neustart)
Noch keine Daten
Letzte Fehlerantworten seit Neustart
4xx sind Antworten auf fehlerhafte Anfragen — abgelaufene Anmeldung, abgebrochener Aufruf, unbekannte Adresse —, kein Fehler des Servers.
Noch keine Daten
KI-Aufrufe und das verbleibende Kontingent stehen im Reiter .
Aktivitätsprotokoll
Wer hat wann was erstellt, geändert oder gelöscht
Protokollierte Objektarten
ZeitpunktAktionTypObjektGeänderte FelderNutzer
Lädt …
Zugänge – Einheiten-Sichtbarkeit
Wer sieht welche Einheiten? Eine Person erhält ein Profil — organisatorisch für die eigene Einheit, thematisch für das Fachgebiet über alle Einheiten. Befristung ist der Regelfall, nicht die Ausnahme.
PersonProfilAchseEinheit Gültig bisStatusAktion
Wird geladen …
Abgleich mit den bisherigen Rollen
Nutzer ohne GRIS-Zugang laufen weiter über die bisherige ERIS-Rollenlogik — sie sehen also unverändert alles bzw. ihre Fakultät. Die Umstellung kann dadurch schrittweise erfolgen.
Noch nicht geprüft.
Zugriffsprotokoll
Festgehalten wird, wer Daten einer fremden Einrichtung angesehen hat. Der Blick auf die eigene Einrichtung ist der Normalfall und erscheint hier bewusst nicht. Eine Zeile ist ein Vorgang je Person, Einrichtung, Modul und Tag — nicht jede einzelne Abfrage.
TagPersonEinrichtungModul Vorgängezuletzt
Wird geladen …
Profile
Definition der Sichtbarkeit je Modul. Eine Änderung hieran wirkt auf alle Personen mit diesem Profil — deshalb wird hier nur angezeigt, nicht bearbeitet.
Wird geladen …
Datenradar — Warteschlange & Freigabe Automatisch erkannte Auffälligkeiten aus allen Prüfdomänen — welche es gibt, steht im Filter darunter. Nur freigegebene Befunde erscheinen in der Kachel „Frühwarnung & Auffälligkeiten“ auf der Übersicht und im Datenradar-Report. Der nächtliche Scan erzeugt die Befunde; die Freigabe fängt das Rauschen ab.
Lädt …
Portalweite Meldungen — „Heute wichtig“ Eine Meldung erscheint bei den gewählten Rollen auf deren Einstiegsseite — in der Begrüßungskachel bzw. im Meldungs-Streifen darüber — und bleibt sichtbar, bis die jeweilige Person sie als gelesen markiert. Ohne Auswahl geht sie an alle. Für ein Zwiegespräch mit einer einzelnen Person ist das Postfach zuständig, nicht diese Meldung.
Lädt …