> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.klippa.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Exact Globe - handleiding voor de systeembeheerder


### Basisconfiguratie

1. De E-connectivity Client Module van Exact dient geïnstalleerd te zijn, na de aanschaf van de licentie krijg je van Exact de documentatie voor de installatie en configuratie
2. Er dient een Windows user te zijn voor Klippa die per administratie is gekoppeld aan een werknemer in Exact Globe die de rechten heeft om:
  
* Basisgegevens van de administratie kunnen ophalen
  
* Dagboeken kunnen ophalen
  
* Grootboekrekeningen kunnen ophalen
  
* BTW codes kunnen ophalen
  
* Kostenplaatsen kunnen ophalen
  
* Kostendragers kunnen ophalen
  
* Projecten kunnen ophalen
  
* Documenten kunnen aanmaken
  
* Boekingen kunnen maken
  
* Relaties kunnen ophalen en aanmaken

3. Elke administratie dient geactiveerd te zijn voor de E-connectivity Client Module. Je kan dit doen door elke administratie in Globe te openen en naar `Systeem` -> `HR & Beveiliging` -> `Werkstations` te gaan. Als de knop `Diensten toevoegen` beschikbaar is, klik hier dan op zodat de administratie beschikbaar wordt. Als deze knop niet beschikbaar is, maar wel de knop `Diensten verwijderen`, dan is de administratie al beschikbaar.

![Het toevoegen van Diensten aan een Globe administratie](https://storage.crisp.chat/users/helpdesk/website/4cae8d8acec84400/image_120o7mq.png)

4. Als er gebruik wordt gemaakt van MAC-adres authorisatie, te herkennen aan dat er rijen aanwezig zijn in de tabel die te zien was bij stap 3. ( `Systeem` -> `HR & Beveiliging` -> `Werkstations` ), dan dient de server waarop Globe E-Connectivity draait ook toegevoegd te worden aan deze lijst. Dit kan je doen door Globe te openen op de server waarop Globe E-Connectivity draait, naar (  `Systeem` -> `HR & Beveiliging` -> `Werkstations` te gaan en dan op `Nieuw` te klikken, vervolgens klik je op `Standaard`. Daarmee wordt het MAC-adres van de server toegevoegd. Dit dien je voor elke administratie te doen waarop MAC-adres authorisatie wordt gebruikt.

||| Let op! Voeg het MAC-adres van de server niet toe als er geen gebruik wordt gemaakt van MAC-adres authorisatie, die zorgt ervoor dat andere werkstations hun toegang verliezen!

5. De Globe omgeving dient bereikbaar te zijn voor Klippa, dit moet altijd via een beveiligde SSL verbinding gebeuren, dit kan op 2 manieren gerealiseerd worden. De eerste optie is een beveiligde verbinding via Azure Relay, waarbij er geen wijzigingen gedaan hoeven te worden mbt IIS, SSL, Firewall en Port Forwarding, dit is de optie die wij adviseren te gebruiken. De tweede optie is door de Globe E-Connectivity server bereikbaar te maken via IIS door middel van IIS, SSL, Firewall en Port Forwarding. Beide opties worden hierna uitgelegd.

### Verbinding met Klippa opzetten (optie 1, Azure Relay):

|| Om Azure Relay te kunnen gebruiken, heb je gegevens van Klippa nodig om de verbinding in te stellen. Als je de inloggegevens nog niet hebt, neem dan contact op met het onboardingteam.

Met Azure Relay geef je Klippa veilige toegang geven tot de Exact Globe-omgeving zonder IIS, SSL, Firewall en Port Forwarding in te stellen.

Azure Relay zorgt er ook voor dat de verbinding volledig versleuteld is en dat alleen Klippa toegang heeft tot de omgeving. De Azure Relay-verbinding is geconfigureerd in dezelfde cloudregio als Klippa SpendControl (West-Europa).

Installeer de Azure Relay Bridge applicatie op de Windows-server waarop Globe E-Connectivity draait, het is ook mogelijk dit op een andere server te installeren, zolang deze toegang heeft tot de server waarop E-Connectivity draait.

1. Installeer de Azure Relay Bridge applicatie door de MSI [hier](https://github.com/Azure/azure-relay-bridge/releases/latest) te downloaden. Download de MSI die hoort bij de CPU van je server, bijvoorbeeld `azbridge_installer.0.15.0.win-x64.msi`
2. Tijdens het installeren zal gevraagd worden of je de applicatie wilt draaien als een service, zorg dat deze optie aangevinkt is

![Instellingen van Azure Relay Bridge tijdens de installatie](https://storage.crisp.chat/users/helpdesk/website/4cae8d8acec84400/image_xp3ip6.png)

3. Open Verkenner op het pad `%ProgramData%\Microsoft\Azure Relay Bridge`
4. Open het bestand `azbridge_config.svc.yml`
5. Vervang de sectie `AzureRelayConnectionString` met de sectie aangeleverd door Klippa

![De AzureRelayConnectionString configuratie](https://storage.crisp.chat/users/helpdesk/website/4cae8d8acec84400/image_t1ympr.png)

6. Vervang de sectie `RemoteForward` met het volgende:

```
RemoteForward :
  - RelayName: {relay-name-provided-by-klippa}
    Bindings:
      - Host: "localhost"
        HostPort: 8020
        PortName: "http"
        Http: true
        Path: "/"
```

7. Vervang `{relay-name-provided-by-klippa}` met de Relay naam die door Klippa is aangeleverd Klippa.
8. Als Globe E-Connectivity op een andere server op port draait dan de Azure Relay Bridge applicatie, pas dan de waardes `Host` en `HostPort` aan naar de correcte waardes

![De RemoteForward configuratie](https://storage.crisp.chat/users/helpdesk/website/4cae8d8acec84400/image_4iotl3.png)

9. Sla het bestand `azbridge_config.svc.yml` op
10. Het is ook mogelijk dat Klippa je de volledige `azbridge_config.svc.yml` toestuurt om de configuratie te vermakkelijken
11. Open de Windows Server Services instellingen (Windows toets + R, commando services)
12. Klik met de rechtermuisknop op `azbridgesvc`  en klik op `Properties`
13. Verander de `Startup type` naar `Automatic`
14. Klik op `Start` om de service te starten als hij nog niet gestart was.
15. Klik op `Apply`
16. Klik op `OK`

![Services instellingen voor de Azure Relay Bridge](https://storage.crisp.chat/users/helpdesk/website/4cae8d8acec84400/image_13p5f0g.png)

17. Als de service bij stap 14 al was gestart, klik dan met je rechtermuisknop op `azbridgesvc` en klik op `Restart`
18. Als alles correct geconfigureerd is, dan zou de service goed moeten starten en is de Relay verbonden
19. Je kan de verbinding testen door naar [onze test-tool](https://klippa:klippademo123@exact-globe-tester.tools.klippa.com/) te gaan, voer de URL in zoals aangegeven door Klippa

|| Het is normaal dat je de waarschuwing krijgt dat de Internal URL anders is dan de External URL, dit komt doordat Azure Relay dient als een proxy waarbij het originele pad en host niet bewaard blijven. Dit is geen probleem zolang de juiste waardes worden ingevuld bij het verbinden met Klippa.

20. Voor de `External application URL` en `Internal application URL` in bij de configuratieinstellen van Klippa zoals ze worden weergegeven door de test-tool.

### Verbinding met Klippa opzetten (optie 2, extern bereikbaar via HTTPS dmv IIS):

Vereisten:
* Internet Information Services (IIS) en de IIS manager beschikbaar op de Globe E-Connectivity server of op een server die de Globe E-Connectivity server kan bereiken
* De IIS modules [URL Rewrite](https://www.iis.net/downloads/microsoft/url-rewrite) en [Application Request Routing (ARR)](https://www.iis.net/downloads/microsoft/application-request-routing) geinstalleerd op de IIS server
* Een domeinnaam/subdomein wat verwijst naar de het IP adres van de server
* Een SSL certificaat voor bovenstaand domeinaam geconfigureerd in IIS

1. Maak een nieuwe folder aan voor de Globe site (bijvoorbeeld `%SystemDrive%\globe`)
2. Open IIS manager ( `Server Manager` -> `Tools` -> `Internet Information Services (IIS) Manager`)
3. Klap de huidige server uit in het linkermenu
4. Rechtermuisknop op `Sites`
5. Klik op `Add website`
6. Site name: `Exact Globe`
7. `Content Directory` -> `Physical path`: `%SystemDrive%\globe` (of het pad als er voor een andere locatie is gekozen in stap 1)
8. `Binding` -> `Type`: https
9. `Binding` -> `IP address`: All unassigned (of anders als dat gewenst is)
10. `Binding` -> `Port`: 8021 (Exact Globe E-Connectivity poort + 1)
11. `Binding` -> `Host name`: het domeinnaam wat naar de server verwijst
12. `Binding` -> `SSL certificate`: het certificaat wat bij het domeinnaam hoort
13. Klik op `OK`

![Het maken van een nieuwe IIS site](https://storage.crisp.chat/users/helpdesk/website/4cae8d8acec84400/image_aae8jb.png)

13. Klap links in het menu `Sites` uit en klik op de aangemaakte Site
14. Dubbelklik op `URL rewrite`
15. Klik rechts op `Add Rule(s)`
16. Selecteer `Reverse Proxy`
17. `Inbound rules` -> `Server name`: localhost:8020 (als IIS op dezelfde server draait als Globe E-Connectivity, gebruik anders de server naam en poort van de Globe E-Connectivity server)
18. `Inbound rules` -> `Enable SSL Offloading` (zorg ervoor dat dit aangvinkt is)
19. Klik op `OK`

![Het maken van een Reverse Proxy Rule in IIS](https://storage.crisp.chat/users/helpdesk/website/4cae8d8acec84400/image_ov17zi.png)

| Voor configuraties waarbij gebruikt wordt gemaakt van IIS raden we aan om de toegang te beperkte tot bepaalde IP-adresses. De IP-adressen die Klippa gebruikt zijn [hier](/nl/article/welke-ip-adressen-gebruikt-klippa-1ivekeo/) te vinden.

20. Je kan de verbinding testen door naar [onze test-tool](https://klippa:klippademo123@exact-globe-tester.tools.klippa.com/) te gaan, voer de URL in zoals aangegeven door Klippa

|| Het is normaal dat je de waarschuwing krijgt dat de Internal URL anders is dan de External URL, dit komt doordat IIS dient als een proxy waarbij de originele host niet bewaard blijven. Dit is geen probleem zolang de juiste waardes worden ingevuld bij het verbinden met Klippa.

21. Voor de `External application URL` en `Internal application URL` in bij de configuratieinstellen van Klippa zoals ze worden weergegeven door de test-tool.
