Ein Helpdesk-Tool über die API anbinden
Das Team von Musterstadt beantwortet in den Sommerferien viele gleiche Fragen von Familien, etwa „Hat Alex einen Platz?“. Ein Helpdesk-Tool soll die Antworten selbst in fepli nachschlagen. Dafür nutzt es die API, die Schnittstelle von fepli. Sie legen dafür einen Service-Account an, der nur lesen darf und mit den Sommerferien endet. Das Tool antwortet nur Familien, deren Identität feststeht. Ihr Teil der Arbeit dauert etwa 30 Minuten; das Tool selbst richtet die IT oder der Anbieter ein.
Was Sie brauchen
- Ein Konto mit der Kontoart Admin und der Rolle Super-Admin. Nur Super-Admins verwalten Service-Accounts.
- Ein Helpdesk-Tool oder einen Support-Agenten mit künstlicher Intelligenz, der eine API mit einem Token abfragen kann.
- Die Person, die das Tool einrichtet: die IT der Kommune oder den Anbieter des Tools.
- Einen Auftragsverarbeitungsvertrag mit dem Anbieter des Tools. Nutzt das Tool ein Sprachmodell, brauchen Sie auch einen mit dem Anbieter des Sprachmodells.
- Eine geprüfte Rechtsgrundlage für jede Übermittlung in ein Drittland, z. B. wenn das Sprachmodell außerhalb der Europäischen Union läuft.
- Eine Datenschutz-Folgenabschätzung, abgestimmt mit der Stelle für Datenschutz Ihrer Verwaltung.
- Einen Hinweis an die Familien, dass das Tool ihre Fragen mit Daten aus fepli beantwortet, z. B. in Ihrer Datenschutzerklärung.
- Einen sicheren Weg, Passwörter weiterzugeben, z. B. den Passwort-Manager Ihrer Verwaltung.
- Ein Teilnahmekonto zum Testen mit einer E-Mail-Adresse, deren Postfach Sie lesen, z. B.
helpdesk-test@example.org. Darin steht die Teilnehmer:in Alex Beispiel mit einer Anmeldung zur Kanutour. - Eine eingeschaltete Schnittstelle. Schnittstelle aktiv ist ab Werk aktiviert: Einstellungen.
Schritt 1 – Einen Service-Account anlegen
Das Tool braucht einen eigenen Zugang, der an keiner Person hängt. Ein Service-Account läuft weiter, wenn jemand das Team verlässt, und Protokolle zeigen seinen Namen. Ein persönlicher API-Token hat dagegen alle Ihre Rollen und wird mit Ihrem Konto gelöscht.
- Wählen Sie Einstellungen.
- Wechseln Sie zu Integrationen > Service-Accounts.
- Wählen Sie Neuer Service-Account.
- Geben Sie als Name
Helpdeskein. - Geben Sie unter Beschreibung ein, wofür der Account da ist und wer für ihn verantwortlich ist, z. B.
Helpdesk-Tool für Fragen von Familien. Verantwortlich: Kim Beispiel.
Das Formular zeigt Name und Beschreibung. Unter Zugriff und Rollen stehen noch die Vorgaben von fepli.
Schritt 2 – Zugriff und Rollen festlegen
Nur lesen ist die Obergrenze für jeden Token des Accounts: Das Tool ändert nichts, auch wenn eine Familie darum bittet. Für die Frage nach einem Platz braucht das Tool Admin, um Konten und Anmeldungen zu finden, und Teilnehmer:innen, um die Teilnehmer:innen eines Kontos zu erkennen; vorausgewählt ist nur Admin. Jede weitere Rolle gibt dem Tool Zugriff auf mehr Daten, deshalb bleiben die übrigen Rollen deaktiviert.
Achtung
Mit diesen Rollen liest das Tool Namen, Anschriften und Kontaktdaten von Familien und Teilnehmer:innen. Geben Sie den Token erst weiter, wenn Auftragsverarbeitungsvertrag und Datenschutz-Folgenabschätzung vorliegen.
- Wählen Sie unter Zugriff Nur lesen.
- Aktivieren Sie unter Rollen Teilnehmer:innen. Admin bleibt aktiviert, die übrigen Rollen bleiben deaktiviert.
- Wählen Sie Speichern.
Die Seite des Service-Accounts öffnet sich mit der Meldung „Der Service-Account ist angelegt. Erstellen Sie jetzt einen Token dafür.“ Neben dem Namen Helpdesk steht Nur lesen.
Schritt 3 – Einen Token erstellen
Das Tool meldet sich mit einem Token an, einer langen Zeichenfolge, die wie ein Passwort funktioniert. Mit einem Datum unter Gültig bis endet der Zugang von selbst, auch wenn niemand an den Widerruf denkt. Das Tool hilft in den Sommerferien, deshalb endet der Token am letzten Ferientag.
- Geben Sie im Abschnitt Neuer API-Token unter Bezeichnung
Helpdesk-Toolein. - Geben Sie unter Gültig bis
31.08.2027ein. Unter Zugriff steht nur Nur lesen zur Auswahl, weil der Service-Account nur lesen darf. - Wählen Sie Neuer API-Token.
Der Kasten Ihr neuer API-Token zeigt den Token, der mit svc- beginnt. Darunter steht unter So wird er verwendet ein Befehl zum Testen.
Schritt 4 – Den Token sicher weitergeben
fepli zeigt den Token nur dieses eine Mal. Wer ihn hat, kann mit den Rechten des Service-Accounts alle Konten, Anmeldungen und Teilnehmer:innen lesen. Geben Sie ihn deshalb auf demselben Weg weiter wie ein Passwort.
- Kopieren Sie den Token aus dem Kasten Ihr neuer API-Token.
- Kopieren Sie den Befehl unter So wird er verwendet. Er enthält die Adresse der API.
- Übergeben Sie beides über den Passwort-Manager an die Person, die das Tool einrichtet.
Sobald Sie die Seite verlassen, zeigt fepli den Token nicht mehr an. In der Liste Tokens steht er gekürzt, mit „Gültig bis {Datum}“ und dem Vermerk Noch nie verwendet.
Schritt 5 – Festlegen und prüfen, wem das Tool antwortet
Über den Service-Account liest das Tool die Daten aller Familien, doch einen Namen kann jede Person nennen. Das Tool antwortet deshalb nur, wenn feststeht, wer fragt: in einer angemeldeten Sitzung oder bei einer bestätigten Absenderadresse, die zum Konto gehört. Zwei Testfragen zeigen, dass Token, Rollen und diese Regel zusammenpassen.
- Bitten Sie die Person, die das Tool einrichtet, den Befehl aus So wird er verwendet auszuführen und danach der Anleitung Support agents zu folgen.
- Vereinbaren Sie mit ihr, dass das Tool nur zum Konto der angemeldeten Sitzung oder der bestätigten Absenderadresse Auskunft gibt. Nennt jemand nur einen Namen, antwortet das Tool nicht.
- Fragen Sie das Tool per E-Mail von
helpdesk-test@example.org, ob Alex Beispiel einen Platz in der Kanutour hat. - Vergleichen Sie die Antwort mit der Teilnahmeliste der
Kanutour. - Stellen Sie dieselbe Frage von Ihrer eigenen E-Mail-Adresse. Sie gehört nicht zum Konto von Alex Beispiel.
- Wählen Sie Einstellungen und wechseln Sie zu Integrationen > Service-Accounts.
- Wählen Sie in der Zeile
HelpdeskÖffnen.
In der Zeile des Tokens steht jetzt „Zuletzt verwendet {Datum}“. Die Antwort an das Testkonto stimmt mit der Teilnahmeliste überein, und auf die Frage von Ihrer eigenen Adresse nennt das Tool keine Daten zu Alex Beispiel.
Schritt 6 – Den Zugang beenden, wenn das Tool wegfällt
Der Token endet am 31.08.2027 von selbst. Widerrufen Sie ihn früher, sobald Musterstadt das Tool abschaltet oder der Token in falsche Hände geraten sein könnte.
- Öffnen Sie die Seite des Service-Accounts
Helpdeskwie in Schritt 5. - Wählen Sie in der Zeile des Tokens
Helpdesk-ToolWiderrufen. - Bestätigen Sie die Rückfrage „Diesen API-Token wirklich widerrufen? Skripte oder Integrationen, die ihn verwenden, verlieren sofort den Zugriff.“
Die Meldung „Der Token wurde widerrufen.“ erscheint, und der Token steht nicht mehr in der Liste. fepli weist jede weitere Anfrage mit diesem Token ab.
Was Sie erreicht haben
Das Helpdesk-Tool von Musterstadt schlägt Anmeldungen und Teilnehmer:innen über einen eigenen Service-Account nach und kann nichts ändern. Es antwortet nur Familien, deren Identität feststeht, und nur zu ihrem eigenen Konto. Der Zugang hängt an keiner Person im Team und endet mit den Sommerferien von selbst.
Wenn Ihr Fall anders aussieht
- Wenn Sie selbst ein Skript schreiben, z. B. für eine Auswertung, genügt ein persönlicher API-Token unter Sicherheit > API-Tokens: Anmeldung und Profil.
- Wenn das Tool auch Fragen zu Belegen und offenen Beträgen beantworten soll, aktivieren Sie zusätzlich die Rolle Zahlungen: Rollen und Rechte.
- Wenn Musterstadt das Tool nach den Sommerferien weiter nutzt, erstellen Sie vor dem 31.08.2027 einen neuen Token mit einem späteren Datum unter Gültig bis.
- Wenn das Tool vorübergehend ruhen soll, wählen Sie auf der Seite des Service-Accounts Deaktivieren. fepli weist seine Tokens dann ab, bis Sie Aktivieren wählen: Einstellungen.
- Wenn das Tool auch Notizen für das Team schreiben oder nach Ihrer Entscheidung Anmeldungen abmelden soll, braucht es einen Service-Account mit Lesen und schreiben: Support agents.
- Wenn Musterstadt noch keinen Super-Admin hat, legt der Betrieb der Installation den Service-Account mit einem Konsolenbefehl an: Service accounts.