Zur Nexus Seite →
Vermontas

NEXUS

Identitäts und Kontrollschicht // Magento 2 Handbuch

Dieses Handbuch beschreibt Betrieb und technische Grundlage von Vermontas Nexus für Magento 2. Nexus wird als individuelle Magento Umsetzung in die vorhandene Shopumgebung integriert. Je nach Projekt können einzelne technische Details und projektspezifische Anpassungen von dieser allgemeinen Dokumentation abweichen. Nexus macht direkte Beziehungen zwischen Bestellungen, Kundenkonten, E-Mailadressen und IP Adressen sichtbar, hält vom Administrator bestätigte Identitäten dauerhaft fest und verbindet diese Wissensebene mit Gastbestellungszuordnung und serverseitigen Bestellsperren.

Modul: Vermonta_Nexus Frontend: Hyvä unabhängig Bereitstellung: Individuelle Magento Umsetzung
Kapitel 01

Überblick

Vermontas Nexus ist keine automatische Fraud Scoring Plattform. Nexus ergänzt Magento um eine Identitäts und Kontrollschicht für Bestellungen. Die technische Basis wird projektspezifisch in die vorhandene Magento Umgebung integriert. Nexus zeigt Beziehungen, speichert bewusst bestätigtes Identitätswissen und gibt dem Administrator daraus konkrete Handlungsoptionen.

Magento kennt Bestellungen und Kundenkonten. Nexus kennt ihre Zusammenhänge. Eine gleiche E-Mail, eine gleiche IP oder dasselbe Kundenkonto ist zunächst eine beobachtete Datenbeziehung. Erst wenn der Administrator mehrere Merkmale bewusst als zusammengehörig bestätigt, entsteht daraus eine dauerhaft gespeicherte Identitätsgruppe.
Individuelle Umsetzung: Dieses Handbuch beschreibt die allgemeine Nexus Basis. Welche projektspezifischen Anpassungen oder Ergänzungen Bestandteil einer konkreten Installation sind, richtet sich nach der vereinbarten Umsetzung.
01 // Beobachtung

Beziehungen erkennen

Direkte Übereinstimmungen über Kundenkonto, E-Mail und IP werden zur aktuellen Bestellung sichtbar.

02 // Wissen

Identität bestätigen

Mehrere Kundenkonten, E-Mailadressen und IP Adressen können dauerhaft als eine Identitätsgruppe gespeichert werden.

03 // Grenze

Bewusst begrenzen

Einzelne Merkmale oder eine komplette aktive Identitätsgruppe können serverseitig neue Bestellungen verhindern.

Funktionsumfang

  • Identitätskontext direkt aus der Magento Bestellung
  • Zugehörige Bestellungen über gleiches Kundenkonto, gleiche E-Mail oder gleiche IP
  • Bestätigte Identitätsgruppen aus mehreren Kundenkonten, E-Mailadressen und IP Adressen
  • Bestellsperren nach Kunden ID, E-Mail und IP mit bewusst aktivierten Prüfkriterien
  • Komplette Sperre einer aktiven Identitätsgruppe
  • Zuordnung einer bestehenden Gastbestellung zu einem vorhandenen Kundenkonto
  • Getrennte ACL Rechte für Kontext, Sperren, Zuordnung, Identitätsgruppen und Konfiguration
Missbräuchliche Bewertungen: Nexus greift nicht in ein Bewertungssystem ein. Wenn Bewertungsmöglichkeiten aus Bestellungen entstehen, kann Nexus bekannte blockierte Identitäten bereits bei der Bestellabgabe stoppen. Dadurch setzt die Kontrolle vor einer später aus der Bestellung abgeleiteten Bewertungsmöglichkeit an.
Kapitel 02

Voraussetzungen

KomponenteAnforderungHinweis
Magento Magento 2 Nexus arbeitet im Magento Admin und im serverseitigen Bestellprozess.
PHP Passend zur eingesetzten Magento Umgebung Nexus benötigt keine zusätzliche Runtime oder externen Dienst.
Frontend Keine Theme Bindung Die Kernfunktionen sind Hyvä unabhängig und funktionieren auch mit klassischen Magento Shopoberflächen.
Zugriff Magento Admin und Shell Shell Zugriff wird für Installation, Compile, Static Content Deploy und Cache benötigt.
Keine zusätzliche Plattform erforderlich. Nexus verwendet Magento Bestellungen, Kundenkonten und eigene vermonta_nexus_* Tabellen. Es ist kein externer Fraud Dienst und keine zusätzliche Datenbank notwendig.
Technische Einbindung: Bei einer von Vermonta durchgeführten Nexus Umsetzung werden Installation, Setup und technische Prüfung im Rahmen des Projekts vorgenommen.
Kapitel 03

Installation

Die technische Nexus Basis wird unter app/code/Vermonta/Nexus integriert. Bei einer individuellen Umsetzung übernimmt Vermonta die Installation und Einbindung in die vorhandene Magento Umgebung. Die folgenden Schritte und Befehle dienen zugleich als technische Referenz für Administration, Wartung und spätere Updates.

Nexus Basis bereitstellen

Die bereitgestellten Nexus Dateien werden nach app/code/Vermonta/Nexus eingebunden.

Magento Modul aktivieren

Aktivieren Sie Vermonta_Nexus und führen Sie das Magento Setup aus.

Dependency Injection kompilieren

Führen Sie den Magento Compile aus, insbesondere auf produktiven Systemen.

Static Content deployen

Führen Sie den Magento Static Content Deploy aus. Dieser Schritt gehört ausdrücklich zum empfohlenen Installationsablauf.

Cache leeren

Leeren Sie abschließend den Magento Cache und melden Sie sich bei Bedarf neu im Admin an.

Komplette Installationsfolge

Shell
php bin/magento module:enable Vermonta_Nexus
php bin/magento setup:upgrade
php bin/magento setup:di:compile
php bin/magento setup:static-content:deploy -f
php bin/magento cache:flush

Optional: Static Content nur für benötigte Sprachen

Beispiel
php bin/magento setup:static-content:deploy -f de_DE de_CH en_US fr_FR it_IT

Installation prüfen

Shell
php bin/magento module:status Vermonta_Nexus

Nach erfolgreicher Installation erscheinen unter Kunden → Vermontas Nexus die Bereiche Bestellsperren und Identitätsgruppen.

Kapitel 04

Konfiguration

Die Grundeinstellungen finden Sie unter Stores → Configuration → Sales → Vermontas Nexus. Die Konfiguration ist bewusst klein gehalten.

EinstellungBedeutungHinweis
Bestellsperren aktivieren Aktiviert die serverseitige Prüfung von Einzelregeln und gesperrten Identitätsgruppen. Standardmäßig aktiviert.
Meldung bei gesperrter Bestellung Neutrale Meldung für den Käufer, wenn Nexus eine Bestellung verhindert. Der Text sollte keine internen Prüfkriterien offenlegen.
Admin Sperrhinweis Interne Meldung, wenn die Sperrprüfung im Magento Admin greift. Nur für Administratoren sichtbar.
Website Scope: Die Nexus Konfiguration kann im Magento Default beziehungsweise Website Scope gepflegt werden. Eine Storeview eigene Konfiguration ist für diese Felder nicht vorgesehen.
Kapitel 05

Nexus in der Bestellung

Öffnen Sie eine Bestellung unter Sales → Orders. Direkt im Bestellbereich steht ein eigener Abschnitt Vermontas Nexus zur Verfügung. Welche Aktionen sichtbar sind, hängt von den ACL Rechten des angemeldeten Administrators ab.

Erkennen Identitätskontext

Zeigt direkte Beziehungen zu weiteren Bestellungen und passende aktive Identitätsgruppen.

Begrenzen Bestellsperre

Öffnet eine neue Sperrregel und übernimmt vorhandene Werte aus der Bestellung als Vorschlag.

Zuordnen Kundenkonto zuordnen

Ordnet eine Gastbestellung bewusst einem vorhandenen Magento Kundenkonto zu.

Nexus legt die Aktionen bewusst nicht in die globale Magento Buttonleiste der Bestellung, sondern in einen eigenen Abschnitt innerhalb der Bestellansicht.

Kapitel 06

Identitätskontext

Der Identitätskontext betrachtet die aktuelle Bestellung und sucht nach direkten Übereinstimmungen über Kundenkonto, E-Mailadresse und IP Adresse.

Zugehörige Bestellungen

Eine andere Bestellung erscheint als zugehörig, wenn sie mindestens eines der folgenden Merkmale direkt mit der aktuellen Bestellung teilt:

  • dasselbe Kundenkonto
  • dieselbe E-Mailadresse
  • dieselbe IP Adresse

Teilt eine Bestellung mehrere Merkmale, werden die jeweiligen Treffergründe gemeinsam angezeigt. Die Liste ist nach Bestelldatum absteigend sortiert.

Keine transitive Ableitung. Der Bereich Zugehörige Bestellungen zeigt nur direkte Beziehungen zur aktuell geöffneten Bestellung. Wenn Bestellung A dieselbe E-Mail wie B und A dieselbe IP wie C hat, wird C bei B nicht allein aufgrund dieser Kette als direkte Beziehung ergänzt.

Passende Identitätsgruppen

Aktive Identitätsgruppen werden separat angezeigt. Eine Gruppe passt, wenn Kundenkonto, E-Mailadresse oder IP Adresse der aktuellen Bestellung mit mindestens einem gespeicherten Merkmal der Gruppe übereinstimmt.

Beobachtete Beziehung und bestätigtes Wissen bleiben getrennt. Zugehörige Bestellungen zeigen direkte Magento Datenbeziehungen. Identitätsgruppen speichern dagegen bewusst bestätigtes Wissen des Administrators.

Identitätsgruppe direkt aus einer Bestellung anlegen

Im Identitätskontext kann direkt eine neue Gruppe erzeugt werden. Kundenkonto, Bestell E-Mail und IP Adresse stehen als auswählbare Merkmale zur Verfügung. Vorhandene Werte sind vorausgewählt. Die neue Gruppe wird aktiv angelegt, aber nicht automatisch gesperrt.

Kapitel 07

Bestellsperren

Bestellsperren verwalten Sie unter Kunden → Vermontas Nexus → Bestellsperren. Eine Regel kann Kunden ID, E-Mailadresse und IP Adresse verwenden.

Prüfkriterien

KriteriumWirkungHinweis
Kundenkonto berücksichtigen Vergleicht die Kunden ID der neuen Bestellung mit der gespeicherten Kunden ID. Benötigt ein vorhandenes Kundenkonto.
E-Mailadresse berücksichtigen Vergleicht die Bestell E-Mailadresse unabhängig von Groß und Kleinschreibung. Die E-Mailadresse muss gültig sein.
IP Adresse berücksichtigen Vergleicht die ermittelte IP Adresse mit der gespeicherten IP. IP Prüfung sollte bewusst verwendet werden.
ODER Logik Sind mehrere Prüfkriterien in einer aktiven Regel eingeschaltet, genügt die Übereinstimmung mit einem aktivierten Kriterium, um die Bestellung zu sperren.

Bestellsperre aus einer Bestellung anlegen

Wird die Sperrmaske aus einer Bestellung geöffnet, übernimmt Nexus vorhandene Kunden ID, E-Mailadresse und IP Adresse als Vorschlag. Die eigentlichen Prüfschalter bleiben bewusst deaktiviert. Der Administrator entscheidet selbst, welches Merkmal tatsächlich Teil der Sperre werden soll.

Mindestens ein Kriterium aktivieren. Eine Regel kann nicht gespeichert werden, wenn Kundenkonto, E-Mail und IP sämtlich deaktiviert sind.

Wann wird geprüft?

Nexus führt die Prüfung serverseitig unmittelbar vor dem Magento Place Order Prozess aus. Passt eine aktive Einzelregel oder eine aktive gesperrte Identitätsgruppe, wird die Bestellung mit der konfigurierten Meldung abgebrochen.

Kapitel 08

Gastbestellungen einem Kundenkonto zuordnen

Eine vorhandene Gastbestellung kann einem bestehenden Magento Kundenkonto zugeordnet werden. Die Auswahl erfolgt über ein Magento Kundengrid.

Gastbestellung öffnen

Öffnen Sie die gewünschte Bestellung und wählen Sie im Nexus Bereich Kundenkonto zuordnen.

Kundenkonto wählen

Suchen Sie das Zielkonto im Magento Kundengrid. Die E-Mail des Kontos muss nicht mit der Bestell E-Mail übereinstimmen.

Zuordnung bestätigen

Nexus setzt die Kunden ID der Bestellung und markiert sie anschließend nicht mehr als Gastbestellung.

Was verändert wird

  • customer_id wird auf das ausgewählte Kundenkonto gesetzt.
  • customer_is_guest wird auf false gesetzt.
  • In der Bestellhistorie wird ein interner Kommentar mit Kunden ID und Admin Benutzer ergänzt.

Was unverändert bleibt

  • Bestell E-Mail
  • Rechnungsadresse
  • Lieferadresse
  • Bestellpositionen
  • Preise und historische Bestelldaten
Keine erneute Zuordnung: Ist eine Bestellung bereits einem Kundenkonto zugeordnet und keine Gastbestellung mehr, verhindert Nexus eine weitere Zuordnung.
Kapitel 09

Identitätsgruppen

Identitätsgruppen verwalten Sie unter Kunden → Vermontas Nexus → Identitätsgruppen. Sie bilden die dauerhafte Wissensebene von Nexus.

Eine Gruppe kann enthalten

  • mehrere Magento Kundenkonten
  • mehrere E-Mailadressen
  • mehrere IP Adressen

Kundenkonten werden über ein Magento Kundengrid ausgewählt. E-Mailadressen und IP Adressen werden als Werte gepflegt. Ungültige E-Mail oder IP Werte werden beim Speichern nicht als Gruppenmerkmale übernommen.

FeldBedeutung
NameBezeichnung der bestätigten Identität.
Interne NotizFreier interner Hinweis für Administratoren.
AktivNur aktive Gruppen werden im Identitätskontext berücksichtigt und können Bestellungen sperren.
Identitätsgruppe sperrenSetzt für die komplette aktive Gruppe eine gemeinsame Grenze.
Eine Identitätsgruppe verändert keine historischen Magento Daten. Sie speichert eine zusätzliche, vom Administrator bestätigte Beziehung zwischen vorhandenen Identitätsmerkmalen.
Kapitel 10

Eine komplette Identitätsgruppe sperren

Eine Identitätsgruppe kann als Ganzes blockiert werden. Dazu muss die Gruppe aktiv sein und Identitätsgruppe sperren aktiviert werden.

Prüflogik

Bei einer neuen Bestellung prüft Nexus, ob Kunden ID, E-Mailadresse oder IP Adresse zu einem Merkmal einer aktiven gesperrten Identitätsgruppe passt. Bereits eine Übereinstimmung genügt, um die Bestellung zu verhindern.

Neue Merkmale werden automatisch erfasst. Wird einer bereits gesperrten aktiven Identitätsgruppe später ein weiteres Kundenkonto, eine weitere E-Mailadresse oder eine weitere IP Adresse hinzugefügt, gilt die bestehende Gruppensperre automatisch auch für dieses neue Merkmal.

Inaktive Gruppe

Ist die Identitätsgruppe inaktiv, hat die Gruppensperre keine Wirkung. Eine inaktive Gruppe wird außerdem nicht als passende aktive Identitätsgruppe im Identitätskontext angezeigt.

ACL: Das Bearbeiten einer Identitätsgruppe benötigt das Gruppenrecht. Das Setzen oder Entfernen der Gruppensperre benötigt zusätzlich das Recht für Bestellsperren.
Kapitel 11

Berechtigungen und ACL

Magento Administratorrollen können die Nexus Funktionen getrennt freigeschaltet bekommen.

ACL RessourceFunktion
Vermonta_Nexus::blockBestellsperren verwalten und Gruppensperren setzen.
Vermonta_Nexus::contextIdentitätskontext einer Bestellung anzeigen.
Vermonta_Nexus::assignGastbestellungen Kundenkonten zuordnen.
Vermonta_Nexus::groupIdentitätsgruppen verwalten.
Vermonta_Nexus::configNexus Konfiguration öffnen und ändern.

Die Rechte finden Sie in der Magento Rollenverwaltung unter dem Bereich Vermontas Nexus.

Kapitel 12

Datenhaltung und Sprachen

Eigene Nexus Tabellen

TabelleZweck
vermonta_nexus_block Einzelne Bestellsperren und deren aktivierte Prüfkriterien.
vermonta_nexus_identity_group Identitätsgruppen mit Aktivstatus, Sperrstatus, Name und interner Notiz.
vermonta_nexus_identity_group_link Verknüpfte Kunden IDs, E-Mailadressen und IP Adressen einer Identitätsgruppe.

Nexus verwendet ausschließlich eigene vermonta_nexus_* Ressourcen für Sperren und Identitätsgruppen. Eine Migration aus älteren Order Identity Modulen ist nicht Bestandteil der Extension.

Sprachen

LocaleSprache
de_DEDeutsch
de_CHDeutsch, Schweiz
en_USEnglisch über die Magento Quelltexte
fr_FRFranzösisch
it_ITItalienisch
Kapitel 13

Updates und Troubleshooting

Update Ablauf

Vor einem Update sollte das vorhandene Modulverzeichnis gesichert werden. Tauschen Sie anschließend die gelieferten Dateien aus und führen Sie das Magento Setup erneut aus.

Typischer Abschluss nach einem Nexus Update
php bin/magento setup:upgrade
php bin/magento setup:di:compile
php bin/magento setup:static-content:deploy -f
php bin/magento cache:flush

Nexus Menü fehlt nach der Installation

Prüfen Sie zuerst, ob das Modul aktiv ist und ob die Administratorrolle die benötigten ACL Rechte besitzt.

Shell
php bin/magento module:status Vermonta_Nexus
php bin/magento cache:flush

Eine Bestellsperre greift nicht

  • Prüfen Sie, ob Bestellsperren in der Nexus Konfiguration aktiviert sind.
  • Prüfen Sie, ob die einzelne Sperrregel aktiv ist.
  • Prüfen Sie, ob mindestens eines der gewünschten Kriterien ausdrücklich eingeschaltet wurde.
  • Bei einer Identitätsgruppe müssen sowohl Aktiv als auch Identitätsgruppe sperren gesetzt sein.
  • Prüfen Sie, ob die tatsächliche Kunden ID, E-Mailadresse oder IP Adresse mit dem gespeicherten Wert übereinstimmt.

Eine Bestellung erscheint nicht unter Zugehörige Bestellungen

Der Identitätskontext zeigt nur direkte Übereinstimmungen zur aktuell geöffneten Bestellung. Eine indirekte Beziehung über eine dritte Bestellung oder nur über die Mitgliedschaft in derselben Identitätsgruppe erzeugt keinen zusätzlichen Eintrag unter Zugehörige Bestellungen.

Eine Identitätsgruppe erscheint nicht im Identitätskontext

Nur aktive Identitätsgruppen werden dort berücksichtigt. Zusätzlich muss mindestens eines der gespeicherten Gruppenmerkmale direkt zur aktuellen Bestellung passen.

Eine Bestellung lässt sich nicht erneut zuordnen

Bereits einem Kundenkonto zugeordnete Bestellungen können nicht erneut über die Nexus Gastbestellungszuordnung einem anderen Konto zugeordnet werden.

Kapitel 14

Support und Anpassungen

Nexus wird im Rahmen einer individuellen Magento Umsetzung bereitgestellt. Umfang von Einrichtung, projektspezifischen Anpassungen, Übergabe und anschließendem Support richtet sich nach dem jeweils vereinbarten Projektumfang. Für Erweiterungen oder technische Rückfragen kann Vermonta direkt kontaktiert werden.

Für technische Rückfragen sind insbesondere die eingesetzte Magento Umgebung, die betroffene Bestellung sowie eine genaue Beschreibung der erwarteten und tatsächlichen Funktion hilfreich.