Client in der Fläche ausrollen

Vom Pilotgerät zum Flottenrollout: Installationsbefehle mit Code, MSI still verteilen, Hashprüfung, Vorbereitung von Netz und Berechtigungen sowie ein belastbarer Rollout-Plan.

Der Rollout hat vier Phasen: vorbereiten, Pilot, Welle, Nachlauf. Der technische Teil ist klein, der Aufwand liegt in Netz und Erwartungsmanagement.

Phase 1, vorbereiten

Aufgabe Warum
Netzwerk freigeben Ohne Freigaben schlägt jede Installation gleich reihenweise fehl
Berechtigungsprofile anlegen Vorher entscheiden, was der Agent darf, nicht mitten im Rollout
Standardprofil setzen Neue Geräte bekommen sonst kein Regelwerk
Wissensdatenbank grundieren 10-20 Artikel zu euren häufigsten Fällen
Aktivierungscode bereitlegen Über Gerät hinzufügen
Mitarbeiter informieren Was die App ist, was sie sieht, wo Doku steht

Freizugeben sind ausgehend:

Ziel Port
https://cczuytgdfutqqphpayzc.supabase.co 443/TCP
https://get.supersupport.ai 443/TCP
mqtt.supersupport.ai 8883/TCP

Details und Fallback-Verhalten: Netzwerk & Firewall

Phase 2, Pilot (3-5 Geräte)

Verschiedene Ausstattungen mischen: Windows und macOS, Notebook und Desktop, ein restriktiv konfiguriertes Gerät.

Pro Gerät prüfen: Installation läuft, Registrierung erscheint als Ausstehend, Freigabe wirkt, Testchat funktioniert, Freigabekarte erscheint wie erwartet, Gerät bleibt über Nacht online.

Phase 3, Welle

Windows über RMM oder Skript

Der fertige Einzeiler steht im Fenster Gerät hinzufügen:

Windows · PowerShell (als Administrator)
irm https://get.supersupport.ai/install.ps1 -OutFile install.ps1; .\install.ps1 -Code "SS-XXXX-XXXX"

Muss im Systemkontext oder als Administrator laufen, sonst bricht die Installation still ab.

Alternativ MSI direkt, mit Hashprüfung vor der Installation:

Windows · PowerShell (als Administrator)
$u='<download_url aus Client-Download>'
$f="$env:TEMP\SuperSupport.msi"
[Net.ServicePointManager]::SecurityProtocol=[Net.SecurityProtocolType]::Tls12
Invoke-WebRequest $u -OutFile $f
(Get-FileHash $f -Algorithm SHA256).Hash
Start-Process msiexec.exe -ArgumentList '/i',$f,'/quiet','/norestart' -Wait

Den ausgegebenen Hash gegen den veröffentlichten Wert prüfen. Der Download-Link und der Referenzhash stehen unter Tools → Client-Download.

macOS

macOS · Terminal
curl -sL https://get.supersupport.ai/install | bash -s -- SS-XXXX-XXXX
Vor dem macOS-Rollout beachten: Der Build ist noch nicht notarisiert. Beim ersten Start muss jede Person die Gatekeeper-Warnung manuell bestätigen (Systemeinstellungen → Datenschutz & Sicherheit → „Dennoch öffnen"). Bei größeren Mac-Beständen entweder in die Nutzeranleitung aufnehmen oder auf die Notarisierung warten.

Der Code im Installationsbefehl

Das Installationsskript legt den Aktivierungscode ab; beim ersten Start registriert sich das Gerät ohne Nutzereingabe. Es gibt genau einen Code pro Mandant, derselbe Befehl funktioniert für alle Geräte.

Der Code steht damit im Verteilungsskript. Behandle ihn wie ein internes Geheimnis: er erlaubt eine Registrierung, aber keine Nutzung, jedes Gerät braucht zusätzlich deine Freigabe.

Phase 4, Nachlauf

  1. Geräte filtern auf Ausstehend und in Blöcken freigeben, Namen abgleichen.
  2. Nach 24 Stunden prüfen: Wie viele Geräte sind online? Welche fehlen?
  3. Fehlende Geräte durchgehen: Gerät erscheint nicht im Dashboard.
  4. Client-Versionen in der Geräteliste kontrollieren.

Was du im Rollout einplanen musst

  • Updates installieren sich nicht selbst. Für neue Versionen brauchst du erneut einen Verteilungsweg oder Nutzer, die den Banner-Klick machen. Siehe Updates & Versionen.
  • Beta-Versionen unter Client-Download sind bewusst nicht über die öffentliche Installations-URL erreichbar, Betas werden gezielt verteilt.
  • Gerätegrenze des Tarifs vorher prüfen: Abrechnung & Limits.

Rollout-Kommunikation

Eine kurze Nachricht an alle vor dem Rollout spart mehr Rückfragen als jede Anleitung danach. Was drin stehen sollte: was die App macht, dass die IT Chats und ausgeführte Befehle sieht, dass eingreifende Aktionen eine Zustimmung brauchen, und dass Passwörter nie in den Chat gehören.

Verlinke dazu Was ist SuperSupport? und Datenschutz für Mitarbeiter.