\section{Systemlandschaft} \label{sec:system-landscape} Abbildung~\ref{fig:system-context} zeigt den Systemkontext des Dokumentenbereichs. \begin{figure}[H] \centering \includegraphics[width=0.9\textwidth]{figures/diagrams/system-context.pdf} \caption{Systemkontext Houston Dokumente} \label{fig:system-context} \end{figure} \textbf{Houston} ist das Kundenportal von WorkSimple, eine ASP.NET-Core-Webanwendung mit Razor Pages, die um den Dokumentenbereich erweitert wurde. \textbf{Efecte} ist das ITSM-Tool des Unternehmens und liefert die eindeutige Organisations-ID jedes Kunden (\texttt{efecte-org-id}) als Autorisierungsmerkmal für den S3-Kundenordner. \textbf{Microsoft Entra~ID} (ehemals Azure~AD) übernimmt Authentifizierung und Autorisierung; das Token enthält die Efecte-Organisations-ID und die Anwendungsrollen, wobei \texttt{Documents.Read} den Zugriff steuert. \textbf{S3-Speicher (NetApp StorageGRID)} ist die von Advanced Unibyte betriebene, S3-kompatible Ablage für Kundendokumente, auf die Houston über das AWS SDK für .NET zugreift; jeder Kunde erhält einen eigenen, über \texttt{efecte-org-id} identifizierten Ordner. \textbf{Filestash} ist ein webbasierter S3-Browser für die interne Dokumentenpflege.