mindzieStudio On-Premise Installationsanleitung

Überblick

Die KI-gesteuerte Process Mining- und Automatisierungsplattform mindzieStudio bietet ein umfassendes und tiefgehendes Verständnis der Arbeitsabläufe innerhalb Ihrer Organisation und ermöglicht beispiellose Transparenz der Prozesse, erkennt Engpässe, Ineffizienzen und Optimierungspotenziale. Durch den Einsatz von Process Mining-Tools erhalten Benutzer Echtzeit-Einblicke, die es ihnen ermöglichen, Abläufe zu optimieren, die Einhaltung von Vorschriften zu verbessern und die Gesamteffizienz zu steigern. mindzieStudio befähigt Organisationen zu datenbasierten Entscheidungen, optimiert Prozesse für maximale Produktivität, senkt Betriebskosten, beschleunigt die Prozessausführung und gewährleistet einen nahtlosen, standardisierten Arbeitsablauf im gesamten Unternehmen.

Hauptvorteile

  • Verbesserung der Prozesszeiten – Optimierung der Abläufe für schnellere Ausführung
  • Reduzierung von Verschwendung – Identifikation und Beseitigung von Ineffizienzen
  • Überwachung und Sicherstellung der Compliance – Einhaltung regulatorischer Standards gewährleisten

Installationstyp

Diese Anleitung deckt sowohl Online- als auch Offline-Installationen ab. Wählen Sie je nach Ihrer Umgebung:

Installationstyp Wann verwenden
Online Server hat Internetzugang
Offline Server hat keinen Internetzugang (air-gapped)

Für Offline-Installationen müssen alle benötigten Dateien auf einem internetfähigen Rechner heruntergeladen und anschließend auf den Zielserver übertragen werden.


Checkliste vor der Installation

Erledigen Sie alle untenstehenden Punkte VOR Ihrem geplanten Installationstermin. Drucken Sie diese Seite aus und haken Sie jeden Punkt ab.

SSL-Zertifikat

  • SSL-Zertifikat von der IT-/Sicherheitsabteilung erhalten
  • Zertifikatsdatei(en) bereit für Import in IIS
  • Zertifikat passt zur geplanten Domain

DNS-Konfiguration

  • DNS-Eintrag erstellt (z.B. mindzie.[IhrUnternehmen].com)
  • DNS-Eintrag verweist auf die IP-Adresse der VM
  • DNS-Propagation überprüft (Hostname kann aufgelöst werden)

SQL Server (Eine Option wählen)

Option A: Bestehenden SQL Server nutzen

  • SQL Server-Instanz identifiziert und von der VM erreichbar
  • Datenbankadministrator verfügbar, der:
    • Eine neue Datenbank namens "mindzie" erstellt
    • Einen passenden Login mit db_owner-Rechten anlegt (siehe Authentifizierungsmodus weiter unten)
    • Verbindungsdaten bereitstellt
  • Authentifizierungsmodus festgelegt (siehe nächste Sektion)

Option B: SQL Server Express auf der VM installieren

  • SQL Server Express Installer verfügbar (online herunterladen oder offline übertragen)
  • IT-Mitarbeiter vorhanden, der SQL Server Express installiert
  • Kenntnis: SQL Express ist kostenlos, aber ohne Enterprise-Funktionen (Backup, Spiegelung)
  • Siehe Install SQL Server Express

SQL Server Authentifizierungsmodus

Wählen Sie einen der folgenden Authentifizierungsmodi:

Modus Anforderungen Ideal für
Gemischter Modus (SQL Server + Windows Auth) SQL-Login mit Benutzername/Passwort Empfohlen. Einfachere Einrichtung - der Windows-Dienst und der IIS-Anwendungspool können beim Standardkonto Local System bleiben
Nur Windows-Authentifizierung Ein Windows-Dienstkonto mit SQL-Rechten, das sowohl vom Windows-Dienst als auch vom IIS-Anwendungspool verwendet wird Umgebungen, deren Sicherheitsrichtlinie keine SQL-Logins zulässt

Für Gemischten Modus:

  • SQL Server hat den gemischten Authentifizierungsmodus aktiviert
  • SQL-Login-Daten werden angelegt (Benutzername/Passwort)

Für Nur Windows-Authentifizierung:

  • Windows-Dienstkonto identifiziert oder wird angelegt
  • Dienstkonto erhält db_owner-Zugriff auf die mindzie-Datenbank
  • Berechtigung, sowohl den Windows-Dienst als auch den IIS-Anwendungspool so zu konfigurieren, dass sie unter diesem Konto laufen
  • Dem Dienstkonto wird Lese-/Schreibzugriff auf die Verzeichnisse der IIS-Website, des Dienstes und des Speichers gewährt (siehe Schritt 4)

Virtuelle Maschine

  • Windows Server 2019 oder neuer bereitgestellt
  • Mindestspezifikationen erfüllt: 4+ CPU-Kerne, 8GB+ RAM, 100GB+ Speicher (siehe Technische Anforderungen)
  • Administrator mit Vollzugriff verfügbar für:
    • Installation von Software
    • Konfiguration von IIS
    • Verwaltung von Windows-Diensten
  • Internetverbindung verfügbar (nur für Online-Installation)

Zusätzliche Punkte

  • mindzieStudio Lizenzschlüssel von mindzie erhalten
  • Geplante Ausfallzeiten an Benutzer kommuniziert (falls zutreffend)

Nur bei Offline-Installation

Hat Ihr Server keinen Internetzugang, müssen Sie die Dateien während der Schritte 3 und 4 auf einem internetfähigen Rechner herunterladen und dann auf den Zielserver übertragen (z.B. per USB-Stick oder Netzlaufwerk).


Installationsschritte

Schritt 1: SQL Server Konfiguration

Voraussetzungen:

  1. Berechtigung, auf Ihrem SQL Server Datenbanken anzulegen
  2. SQL Server Management Studio (empfohlen)

Einrichtung:

  1. Starten Sie SQL Server Management Studio
  2. Erstellen Sie die mindzie-Datenbank mit der korrekten Sortierung (Collation)

WICHTIG: Datenbank-Collation

Die mindzie-Datenbank muss mit der Collation SQL_Latin1_General_CP1_CI_AS erstellt werden. Diese Sortierung ist notwendig für korrekte Zeichenkettenvergleiche in der gesamten Anwendung.

Datenbank-Erstellungsskript herunterladen:

Datenbank-Erstellungsskript herunterladen (create-mindzie-database.sql)

Skript verwenden:

  1. Öffnen Sie SQL Server Management Studio
  2. Verbinden Sie sich mit Ihrer SQL Server-Instanz
  3. Öffnen Sie die heruntergeladene Skriptdatei
  4. Führen Sie das Skript aus (F5)

Das Skript wird:

  • Überprüfen, ob die Datenbank bereits existiert
  • Die mindzie-Datenbank mit der korrekten Collation erstellen
  • Eine Bestätigung der Collation anzeigen

Wählen Sie anschließend je nach Authentifizierungsmodus:

Bei Gemischtem Modus (SQL Server Authentifizierung)

  1. Stellen Sie sicher, dass Mixed Mode Authentifizierung aktiviert ist
  2. Erstellen Sie einen SQL-Login mit dem Namen „mindzie“
  3. Vergeben Sie für den Login "mindzie" db_owner-Zugriffsrechte auf die Datenbank "mindzie"

Bei Nur Windows-Authentifizierung

  1. Identifizieren oder erstellen Sie ein Windows-Dienstkonto (z.B. DOMAIN\mindzieService)
  2. Legen Sie in SQL Server einen Login für dieses Windows-Konto an
  3. Gewähren Sie diesem Windows-Login db_owner-Zugriff auf die "mindzie"-Datenbank
  4. Hinweis: In Schritt 4 konfigurieren Sie sowohl den Windows-Dienst von mindzieStudio als auch den IIS-Anwendungspool so, dass sie unter diesem Konto laufen

Schritt 2: Internet Information Services (IIS)

Konfiguration:

  1. Stellen Sie sicher, dass IIS auf dem Server vor der .NET-Installation aktiviert ist
  2. Wenn .NET bereits installiert wurde, reparieren Sie die .NET-Installation
  3. Fügen Sie unter Webserver -> Anwendungsentwicklung die WebSocket-Protokoll-Komponente hinzu

WebSocket-Protokoll Konfiguration

Hinweis: Stellen Sie sicher, dass IIS ordnungsgemäß konfiguriert ist, bevor Sie fortfahren.

Schritt 2a: WebDAV entfernen

WebDAV muss vom Server entfernt werden. Diese Funktion fängt HTTP-Anfragen (PUT, DELETE, MOVE) ab, bevor sie mindzieStudio erreichen, was zu API-Fehlern führt.

Öffnen Sie PowerShell als Administrator und führen Sie aus:

Remove-WindowsFeature Web-DAV-Publishing

Ein Neustart des Servers kann erforderlich sein. Details finden Sie unter WebDAV deaktivieren.

Schritt 3: .NET Runtime Installation

Online-Installation

Laden Sie das ASP.NET Core 8 Runtime Hosting Bundle herunter und installieren Sie es:

ASP.NET Core 8 Runtime Hosting Bundle herunterladen

Führen Sie den Installer aus und folgen Sie dem Assistenten.

Offline-Installation

Laden Sie das Hosting Bundle auf einem Rechner mit Internetzugang herunter und übertragen Sie es dann auf den Server:

ASP.NET Core 8 Runtime Hosting Bundle herunterladen

Auf dem Server:

  1. Finden Sie die Datei dotnet-hosting-8.0.6-win.exe
  2. Führen Sie den Installer als Administrator aus
  3. Folgen Sie dem Installationsassistenten
  4. Starten Sie IIS nach der Installation neu

Schritt 4: mindzieStudio installieren

Online-Installation

Laden Sie die mindzieStudio Enterprise Edition herunter:

mindzieStudio Setup herunterladen

Installation:

  • Führen Sie mindzieStudioSetup.exe aus
  • Akzeptieren Sie die Lizenzvereinbarung
  • Belassen Sie alle Einstellungen auf den Standardwerten

Offline-Installation

Laden Sie die folgenden Dateien auf einem Rechner mit Internetzugang herunter und übertragen Sie alle drei auf den Server:

1. mindzieStudio Setup herunterladen

2. mindzieStudio Update-Paket herunterladen

Auf dem Server:

  • Legen Sie alle drei Dateien im selben Verzeichnis ab
  • Führen Sie mindzieStudioSetup.exe aus
  • Akzeptieren Sie die Lizenzvereinbarung
  • Belassen Sie alle Einstellungen auf den Standardwerten

Lizenzkonfiguration (alle Installationen)

  1. Nach der Installation starten Sie die EnterpriseConfiguration-App
  2. Fügen Sie Ihren Lizenzschlüssel in das Textfeld ein und klicken Sie auf "Aktiviere neue Lizenz"

Datenbankkonfiguration

  1. Klicken Sie auf den Button "Datenbank-Einstellungen"
  2. Klicken Sie auf "SQL Server ändern"
  3. Konfigurieren Sie je nach Authentifizierungsmodus:

Bei Gemischtem Modus (SQL Server Authentifizierung):

  • Stellen Sie sicher, dass der richtige SQL Server-Name eingetragen ist
  • Setzen Sie die Authentifizierung auf „SQL Server Authentication“
  • Geben Sie Benutzername und Passwort ein
  • Klicken Sie auf „Datenbank aktualisieren“

Bei Nur Windows-Authentifizierung:

  • Stellen Sie sicher, dass der richtige SQL Server-Name eingetragen ist
  • Setzen Sie die Authentifizierung auf „Windows Authentication“
  • Klicken Sie auf „Datenbank aktualisieren“
  • Ändern Sie anschließend beide Dienstkonten wie unten beschrieben

Kritisch: Es sind ZWEI Konten zu ändern, nicht eines

Bei Windows-Authentifizierung verbindet sich mindzieStudio von zwei getrennten Stellen aus mit SQL Server, jede mit eigener Identität:

  • dem Windows-Dienst mindzieStudioService und
  • dem IIS-Anwendungspool mindzieStudioAppPool.

Nach einer Neuinstallation laufen beide als Local System, das keinen Zugriff auf SQL Server hat. Das Ändern des einen ändert nicht das andere. Wenn Sie nur den Windows-Dienst ändern - der häufigste Fehler - startet die Website weiterhin nicht.

So ändern Sie beide Konten:

  1. Öffnen Sie im Enterprise Configuration-Tool den Bereich Service / IIS Status und klicken Sie auf Settings...
  2. Der Dialog enthält zwei unabhängige Bereiche, jeder mit einer eigenen Schaltfläche Change Account... - einer mit der Überschrift Windows Service: mindzieStudioService, der andere IIS Application Pool: mindzieStudioAppPool. Beide müssen auf dasselbe Windows-Dienstkonto gesetzt werden.
  3. Klicken Sie in jedem Bereich auf Change Account..., wählen Sie Custom Account (recommended for Windows Auth), geben Sie Kontoname und Passwort ein und klicken Sie auf OK.
  4. Prüfen Sie, dass das Feld Account in beiden Bereichen nun Ihr Dienstkonto anzeigt. Steht dort noch LocalSystem, NT AUTHORITY\SYSTEM oder ApplicationPoolIdentity, wurde es nicht geändert.

Das Konto des Windows-Dienstes können Sie auch über die Windows-Dienste (services.msc) setzen -> Rechtsklick auf mindzieStudioService -> Eigenschaften -> Reiter „Anmelden“. Für den Anwendungspool gibt es in services.msc keine Entsprechung - ändern Sie ihn im Konfigurationstool oder im IIS-Manager -> Anwendungspools -> mindzieStudioAppPool -> Erweiterte Einstellungen -> Identität.

Berechtigungen, die das Dienstkonto benötigt:

Anforderung Wo sie erteilt wird
SQL-Login mit db_owner auf der Datenbank mindzie SQL Server (Schritt 1)
Lese-/Schreibzugriff auf das Verzeichnis der IIS-Website Windows-Ordnerberechtigungen
Lese-/Schreibzugriff auf das Dienst-Verzeichnis Windows-Ordnerberechtigungen
Lese-/Schreibzugriff auf das Speicher-Verzeichnis Windows-Ordnerberechtigungen

Das Konfigurationstool erteilt die Ordnerberechtigungen nicht für Sie

Bei Windows-Authentifizierung zeigt der Settings-Dialog die drei Verzeichnisse (IIS-Website, Dienst, Speicher) mit ihren tatsächlichen Pfaden auf Ihrem Server an. Er zeigt sie lediglich an - er ändert keine Ordnerberechtigungen. Sie müssen Ihrem Dienstkonto selbst Lese-/Schreibzugriff auf alle drei Ordner gewähren.

Verwenden Sie ein Konto mit einem stabilen Passwort oder legen Sie ein Verfahren fest, um die Zugangsdaten von Windows-Dienst und Anwendungspool bei jeder Passwortänderung zu aktualisieren - die Website funktioniert nicht mehr, sobald das gespeicherte Passwort veraltet ist.

Datenbankkonfiguration überprüfen

Prüfen Sie, ob die Installation tatsächlich funktioniert, bevor Sie den Server übergeben:

  1. Der Windows-Dienst erreicht den Status „Running“. Im Settings-Dialog oder in services.msc muss der Status von mindzieStudioService Running lauten. Bleibt er bei StartPending stehen oder wechselt kurz nach dem Start wieder auf Stopped, kann das Konto die Datenbank nicht öffnen.
  2. Der Anwendungspool ist gestartet (Started) und sein Feld Account zeigt Ihr Dienstkonto.
  3. Die Website lädt. Rufen Sie die mindzieStudio-URL auf und melden Sie sich an. Ein Datenbankfehler beim Start erzeugt eine Fehlerseite statt der Anmeldemaske.

Ein erfolgreiches „Check“ ist kein Beweis für eine korrekte Konfiguration

Im Datenbankdialog bestätigt die Schaltfläche Check lediglich, dass eine Verbindung zum SQL Server zustande kommt. Sie bestätigt weder den Zugriff auf die Datenbank mindzie, noch verwendet sie das Konto des Windows-Dienstes oder des Anwendungspools - sie verbindet sich mit dem Konto, mit dem Sie beim Ausführen des Konfigurationstools angemeldet sind. Check kann daher erfolgreich sein, während das Dienstkonto noch keine Rechte auf der Datenbank mindzie hat. Nur ein Dienst im Status Running und eine ladende Website beweisen, dass die Konfiguration korrekt ist.

Schritt 4a: Python installieren (Optional)

Wenn Sie Python-Anreicherungen oder Python-Skriptaktionen verwenden möchten, installieren Sie jetzt Python.

Wann wird Python benötigt?

Python ist nur notwendig, wenn Sie Folgendes nutzen möchten:

  • Python Enrichment – Benutzerdefinierte Datenumwandlungen per Python-Skripten
  • Python Script Action – Automatisierte Integrationen, Webhooks, Datenbankexporte, Benachrichtigungen

Falls Sie diese Funktionen nicht planen, überspringen Sie diesen Schritt.

Siehe Python installieren für ausführliche Anleitungen.

Schritt 5: SSL in IIS konfigurieren

SSL-Konfiguration:

  1. SSL-Zertifikat in Internet Information Services (IIS) einbinden
  2. HTTPS-Bindung mit dem SSL-Zertifikat aus Schritt 1 hinzufügen
  3. Dies sollte in einer produktiven Umgebung nicht localhost sein

Empfohlene DNS:

  • mindziestudio.[Firmenname].com

Wichtige Hinweise:

  • SSL-Konfiguration ist für produktive Umgebungen zwingend erforderlich
  • Stellen Sie ein ordnungsgemäßes Zertifikatsmanagement zur Sicherheit sicher

Updates

Online-Server (Automatische Updates)

Server mit Internetverbindung können automatische Updates nutzen. Siehe Automatisches Update für Konfigurationsdetails.

Offline-Server (Manuelles Update)

Wenn Updates verfügbar sind, laden Sie die neuesten Dateien herunter und führen Sie das Setup erneut aus.

Erforderliche Downloads für Updates:

1. mindzieStudio Setup herunterladen

2. mindzieStudio Update-Paket herunterladen

Update-Prozess:

  1. Laden Sie alle drei Dateien oben auf einem Computer mit Internetzugang herunter
  2. Übertragen Sie die Dateien auf den Server
  3. Legen Sie alle drei Dateien im selben Ordner auf dem Server ab
  4. Führen Sie mindzieStudioSetup.exe aus – das Setup erledigt den Rest automatisch

Zusätzliche Konfiguration

Upgrades

Beim Upgrade Ihres Enterprise-Servers müssen Sie das Zertifikat erneut in der IIS-Website hinterlegen.

Lizenzupdates

Wenn Sie Ihre Lizenz erweitert haben, führen Sie folgende Schritte aus, damit sie wirksam wird:

  1. Starten Sie das Enterprise Configuration Tool und klicken Sie auf Lizenz aktualisieren
  2. Starten Sie die mindzie-Website in IIS neu

LLM AI Integration

Um ein lokale LLM für mindzies AI Copilot und andere Funktionen zu nutzen, kontaktieren Sie bitte support@mindzie.com für Details.


Fehlerbehebung

„Cannot open database mindzie requested by the login. Login failed for user 'NT AUTHORITY\SYSTEM'“

Symptom: Die Installation ist abgeschlossen und die Lizenz ist gültig, aber die Website scheitert beim Start mit einer Meldung wie:

SqlException 4060: Cannot open database "mindzie" requested by the login.
Login failed for user 'NT AUTHORITY\SYSTEM'.

Ursache: Sie haben Windows-Authentifizierung gewählt, aber der Windows-Dienst von mindzieStudio und/oder der IIS-Anwendungspool laufen weiterhin als Local System. NT AUTHORITY\SYSTEM ist das Local System-Konto, und es hat keinen Login auf Ihrem SQL Server. Die Datenbank selbst ist in Ordnung - der Anwendung fehlt lediglich eine Identität, die sie öffnen darf. Am häufigsten passiert das, wenn nur das Konto des Windows-Dienstes geändert und der Anwendungspool mindzieStudioAppPool auf dem Standardwert belassen wurde.

Lösung:

  1. Öffnen Sie das Enterprise Configuration-Tool -> Service / IIS Status -> Settings...
  2. Prüfen Sie das Feld Account in beiden Bereichen. Jeder Wert LocalSystem, NT AUTHORITY\SYSTEM oder ApplicationPoolIdentity ist die Ursache.
  3. Setzen Sie mit Change Account... in jedem Bereich Ihr Windows-Dienstkonto. Beide müssen geändert werden - siehe Schritt 4, Datenbankkonfiguration.
  4. Stellen Sie sicher, dass das Konto einen SQL-Login mit db_owner auf der Datenbank mindzie hat (Schritt 1).
  5. Gewähren Sie dem Konto Lese-/Schreibzugriff auf die Verzeichnisse der IIS-Website, des Dienstes und des Speichers - das Konfigurationstool zeigt diese Pfade an, setzt die Berechtigungen aber nicht.
  6. Starten Sie den Windows-Dienst neu, recyceln Sie den Anwendungspool und laden Sie die Website erneut.

Nennt die Fehlermeldung Ihr Dienstkonto (zum Beispiel Login failed for user 'DOMAIN\mindzieService'), war die Änderung der Identität erfolgreich, aber dieses Konto hat keine db_owner-Rechte auf der Datenbank mindzie. Korrigieren Sie das in SQL Server wie in Schritt 1 beschrieben.

Einfachere Alternative

Wenn Ihre Sicherheitsrichtlinie SQL-Logins zulässt, verwenden Sie stattdessen SQL Server-Authentifizierung. Windows-Dienst und IIS-Anwendungspool können dann beim Standardkonto Local System bleiben, und es sind weder Ordnerberechtigungen noch ein Verfahren zur Passwortrotation erforderlich. Die Windows-Authentifizierung wird für Umgebungen, in denen SQL-Logins nicht erlaubt sind, weiterhin vollständig unterstützt.

Der Dienst startet nach der Konfiguration nicht

Bleibt mindzieStudioService bei StartPending stehen oder stoppt sofort wieder, kann das Dienstkonto fast immer die Datenbank nicht erreichen. Arbeiten Sie die obigen Schritte durch, und denken Sie daran: Ein erfolgreiches Check im Datenbankdialog prüft nur die Verbindung zum SQL Server - nicht den Zugriff auf die Datenbank mindzie und nicht aus dem Dienstkonto heraus.


Support

Benötigen Sie Hilfe bei der Installation? Kontaktieren Sie uns:

E-Mail: support@mindzie.com

Unser Support-Team steht Ihnen für alle Installations- oder Konfigurationsfragen zur Verfügung.


Für technische Spezifikationen und Anforderungen siehe die Technischen Anforderungen.