Changes for page Benutzerverwaltung

Last modified by Sabrina V. on 2026/08/10 08:17

From version 1.1
edited by Sabrina V.
on 2026/07/23 08:25
Change comment: There is no comment for this version
To version 1.2
edited by Sabrina V.
on 2026/07/23 08:35
Change comment: There is no comment for this version

Summary

Details

Page properties
Content
... ... @@ -1,109 +1,118 @@
1 1  {{aagon.floatingbox/}}
2 2  
3 -Im Bereich //Benutzerverwaltung// können Sie Benutzer und Benutzergruppen anlegen, bearbeiten und entfernen. Damit können Sie einerseits z.B. Benutzer für Zweigstellen einrichten, um die Aufgaben von ACMP besser zu verteilen. Andererseits können Sie innerhalb der Benutzerverwaltung über die Rechte für Benutzergruppe und Benutzer auch steuern, wer bestimmte Solutions in ACMP sehen und bestimmte Aktionen durchführen darf.
3 +In the //User Management// section, you can create, edit, and delete users and user groups. This allows you, for example, to set up users for branch offices to better distribute tasks within ACMP. It also lets you use user group and user rights within User Management to control who can view specific solutions in ACMP and perform certain actions.
4 4  
5 -= Rechte und Berechtigungen in ACMP =
6 6  
7 -Das Rechte-Management in ACMP ist indirekter Teil der Benutzerverwaltung. Die Steuerung von Rechten für Benutzer und Gruppen setzt sich dabei aus zwei Bestandteilen zusammen: Den grundlegenden Rechten und den komponenten-spezifischen Berechtigungen.
6 += Rights and Permissions in ACMP =
8 8  
9 -|=(% style="width: 437px;" %)Bestandteile des Rechte-Managements|=(% style="width: 1035px;" %)Beschreibung
10 -|(% style="width:437px" %)Grundlegende Rechte|(% style="width:1035px" %)(((
11 -Mit den grundlegenden Rechten sind die Rechte gemeint, die Benutzern und Gruppen direkt bei der Erstellung bzw. in der Benutzerverwaltung zugeteilt werden und die gesamte ACMP Console übergreifend betreffen. Sie können über diese Rechte beispielsweise Regeln, welche ACMP Solutions ein Benutzer sehen darf und welche Aktionen er innerhalb einer Solution durchführen darf. Für weitere Informationen können Sie in den Abschnitt [[Rechte des Benutzers>>doc:||anchor="HRechtedesBenutzersfestlegen"]] festlegen springen.
8 +Rights management in ACMP is an indirect part of user management. The control of rights for users and groups consists of two components: basic rights and component-specific permissions.
9 +
10 +|=(% style="width: 437px;" %)Components of Rights Management|=(% style="width: 1035px;" %)Description
11 +|(% style="width:437px" %)Fundamental Rights|(% style="width:1035px" %)(((
12 +Basic rights refer to the rights that are assigned to users and groups directly during creation or in user management and that apply across the entire ACMP Console. Using these rights, you can, for example, specify which ACMP Solutions a user is allowed to view and which actions they are permitted to perform within a solution. For more info, you can jump to the section on [[Rights of User>>doc:||anchor="HRechtedesBenutzersfestlegen"]].
12 12  )))
13 -|(% style="width:437px" %)Komponenten-spezifische Berechtigungen|(% style="width:1035px" %)Mit den komponenten-spezifischen Berechtigungen können Sie für einzelne Systemkomponenten und Elemente, wie zum Beispiel Reports, Client Commands oder Ordner, festlegen, welche Nutzer die einzelne Komponente sehen und ggf. bearbeiten darf. Diese Berechtigungen sind über einzelne Access Lists der jeweiligen Komponente geregelt. Weitere Informationen zu den Berechtigungen finden Sie im Abschnitt Access Lists.
14 +|(% style="width:437px" %)Component-Specific Permissions|(% style="width:1035px" %)Component-specific permissions allow you to specify, for individual system components and elements—such as reports, Client Commands, or folderswhich users are allowed to view and, if applicable, edit each component. These permissions are managed through individual access lists for each component. For more information on permissions, see the Access Lists” section.
14 14  
15 -== Standard-Benutzer und -Gruppen ==
16 +== Default Users and Groups ==
16 16  
17 -Eng verknüpft mit den grundlegenden Rechten und spezifischen Berechtigungen sind der Standard-Benutzer //ADMINISTRATOR //und die Standard-Gruppe //Privileged users//. Das Benutzerkonto //ADMINISTRATOR //verfügt über alle existierenden Rechte und Berechtigungen in der ACMP Console und kann nicht bearbeitet oder gelöscht werden. Bei der Gruppe Privileged users handelt es sich hingegen um eine Standard-Gruppe nicht über die allgemeine Benutzerverwaltung bearbeitet werden kann. Diese Gruppe wird dynamisch und individuell für jede einzelne Access List in ACMP erzeugt. Das bedeutet, dass in dieser Gruppe alle Benutzer enthalten sind, die über das grundlegende Recht verfügen, die jeweilige Solution, in der die spezifische Access List enthalten ist, sehen zu können. So kann mit der Gruppe //Privileged users// gesteuert werden, welche einzelnen Komponenten die Benutzer innerhalb einer bestimmten Solution sehen und nutzen können. Weitere Informationen zum Umgang mit Access List finden Sie im Abschnitt Access Lists in ACMP.
18 +Closely linked to the basic rights and specific permissions are the default user //ADMINISTRATOR// and the default group //Privileged users//. The //ADMINISTRATOR// user account has all existing rights and permissions in the ACMP Console and cannot be edited or deleted. The Privileged users group, on the other hand, is a default group that cannot be edited through general user management. This group is created dynamically and individually for each access list in ACMP. This means that this group includes all users who have the basic right to view the respective solution containing the specific access list. Thus, the //Privileged users// group can be used to control which individual components users within a specific solution can view and use. For more information on working with access lists, see the section Access Lists in ACMP.
18 18  
19 -= Benutzer und Gruppen in ACMP verwalten =
20 += Managing Users and Groups in ACMP =
20 20  
21 -In der Übersicht sehen Sie die beiden Tabs Benutzer und Gruppen, unter denen die jeweiligen Elemente angezeigt werden. Beim ersten Öffnen ist der Fokus auf die Benutzer gelegt.
22 +In the overview, you'll see the two tabs, “Users” and Groups, under which the respective items are displayed. When you first open the view, the focus is on the users.
22 22  
23 -[[Benutzerverwaltung>>image:68_System_Benutzerverwaltung Übersicht_1821.png||alt="63_System_Benutzerverwaltung_1696.png" data-xwiki-image-style-alignment="center"]]
24 +[[User Management>>image:68_System_Benutzerverwaltung Übersicht_1821.png||alt="63_System_Benutzerverwaltung_1696.png" data-xwiki-image-style-alignment="center"]]
24 24  
25 -Je nachdem, welche Auswahl Sie getroffen haben ([[Benutzer>>doc:||anchor="HBenutzerverwalten"]] oder [[Gruppen>>doc:||anchor="HGruppenverwalten"]]), ändern sich die Befehle in der Ribbonleiste. Von beiden Tabs aus können Sie allerdings jederzeit [[AD-Benutzer importieren>>doc:||anchor="HActiveDirectory-Benutzerimportieren"]]. Innerhalb der linken Ansicht sehen Sie eine Liste aller angelegten Benutzer, aus der Sie beispielsweise auf einem Blick heraus erkennen können, welche Rollenzuweisungen diese haben und ob die Multifaktor-Authentifizierung (MFA) aktiviert ist. Auf der rechten Seite ist die Detailansicht zu dem jeweils ausgewählten Benutzer.
26 +Depending on which option you selected ([[Users>>doc:||anchor="HBenutzerverwalten"]] or [[Groups>>doc:||anchor="HGruppenverwalten"]]), the commands in the ribbon bar will change. However, you can [[import AD users>>doc:||anchor="HActiveDirectory-Benutzerimportieren"]] from either tab at any time. In the left pane, you’ll see a list of all created users, from which you can, for example, see at a glance what roles they have been assigned and whether multi-factor authentification (MFA) is activated. On the right side is the detail view for the currently selected user.
26 26  
27 -Legende
28 +Legend
28 28  
29 -|(% style="width:278px" %)**Symbol**|(% style="width:1414px" %)**Beschreibung**
30 +|(% style="width:278px" %)**Symbol**|(% style="width:1414px" %)**Description**
30 30  |(% style="width:278px" %)(((
31 31  [[image:1730896286452-269.png]]
32 32  
33 33  Helpdesk
34 -)))|(% style="width:1414px" %)Der Benutzer kann Bearbeiter von Tickets sein
35 +)))|(% style="width:1414px" %)The user can be a ticket editor
35 35  |(% style="width:278px" %)(((
36 36  [[image:1730896286453-120.png]]
37 37  
38 -Mandanten
39 -)))|(% style="width:1414px" %)Der Benutzer kann alle Clients unabhängig von ihren Mandantenbeziehungen sehen und verwalten
39 +Tenants
40 +)))|(% style="width:1414px" %)The user can view and manage all Clients regardless of their client relationships
40 40  |(% style="width:278px" %)(((
41 41  [[image:1730896286453-510.png]]
42 42  
43 -Multifaktor-Authentifizierung
44 -)))|(% style="width:1414px" %)Die Multifaktor-Authentifizierung ist für den Benutzer aktiviert
44 +Multi-factor authentifcation
45 +)))|(% style="width:1414px" %)Multi-factor authentification is activated for the user
45 45  |(% style="width:278px" %)(((
46 46  [[image:1730896286454-100.png]]
47 47  
48 -Multifaktor-Authentifizierung
49 -)))|(% style="width:1414px" %)Die Multifaktor-Authentifizierung wird für den Benutzer erzwungen und muss, falls noch nicht geschehen, mit dem nächsten Login eingerichtet werden (siehe Use Case: Zwangseinrichtung der Multifaktor-Authentifizierung für einen anderen Benutzer)
49 +Multi-factor authentifcation
50 +)))|(% style="width:1414px" %)Multi-factor authentification is enforced for the user and must be set up during the next login, if it has not already been done (see Use Case: Enforcing Multi-Factor Authentication for Another User)
50 50  
51 51  {{aagon.infobox}}
52 -Sofern Sie als Administrator für die Benutzer eine Zwangseinrichtung der Multifaktor-Authentifizierung vorsehen, können innerhalb der Spalte MFA auch beide Symbole sichtbar sein: Das bedeutet, dass eine Zwangseinrichtung (gelbes Schild) für den Benutzer vorgesehen ist und dieser sie bei sich bereits aktiviert hat (grünes Schild), indem er die Konfiguration durchlaufen hat (siehe [[Use Case: Zwangseinrichtung der Multifaktor-Authentifizierung für einen anderen Benutzer>>doc:ACMP.610.MFA.Zwangseinrichtung der Multifaktor-Authentifizierung für einen Benutzer.WebHome]]).
53 +If, as an administrator, you require users to enable multi-factor authentification, both icons may be visible in the MFA column: This means that mandatory setup (yellow icon) is required for the user, and the user has already enabled it (green icon) by completing the configuration process (see [[Use Case: Forced setup of multi-factor authentication for an user>>doc:ACMP.610.MFA.Zwangseinrichtung der Multifaktor-Authentifizierung für einen Benutzer.WebHome]]).
54 +
55 +
53 53  {{/aagon.infobox}}
54 54  
55 -== Benutzer verwalten ==
56 56  
57 -Im Tab //Benutzer// haben Sie die Möglichkeit, neue Benutzer hinzuzufügen, bestehende Benutzer zu bearbeiten oder sie zu löschen. Außerdem können Sie direkt über die Ribbonleiste das Passwort eines Benutzers ändern und zusätzlich die Multifaktor-Authentifizierung für den Benutzer zurücksetzen, sollte dies für den Benutzer eingerichtet sein.
58 58  
59 -=== **Benutzer hinzufügen** ===
60 +== Manage Users ==
60 60  
61 -Klicken Sie in der Ribbonleiste auf den Button //Hinzufügen//, um ein neues Benutzer-Profil anzulegen. Vergeben Sie im sich öffnenden Wizard nun zuerst einen Benutzernamen. Sie können außerdem optional eine Beschreibung sowie eine E-Mail-Adresse eintragen.
62 +In the //Users// tab, you can add new users, edit existing users, or delete them. You can also change a users password directly from the ribbon bar and reset the user’s multi-factor authentification, if it has been set up for that user.
62 62  
64 +=== **Add a User** ===
65 +
66 +Click the //Add// button on the ribbon bar to create a new user profile. In the wizard that opens, start by entering a username. You can also optionally enter a description and an email address.
67 +
63 63  {{aagon.infobox}}
64 -Das Hinzufügen einer E-Mail-Adresse ist in diesem Schritt optional. Falls der Benutzer allerdings r die Mitarbeit im Helpdesk angelegt wird, ist eine E-Mail-Adresse zwingend nötig.
69 +Adding an email address is optional in this step. However, if the user is being set up to work in the Helpdesk, an email address is required.
65 65  {{/aagon.infobox}}
66 66  
67 -Es ist möglich, für den neuen Benutzer eine E-Mail-Adresse anzugeben, die bereits von einem bestehenden Nutzer verwendet wird.
72 +It is possible to enter an email address for the new user that is already being used by an existing user.
68 68  
69 69  {{aagon.warnungsbox}}
70 -Die Doppelnutzung ist mit einigen Einschränkungen verbunden und muss deshalb manuell bestätigt werden.
75 +Dual use is subject to certain restrictions and must therefore be confirmed manually.
71 71  {{/aagon.warnungsbox}}
72 72  
73 -Wenn Sie die doppelte Verwendung bestätigen, stimmen Sie den folgenden Einschränkungen zu:
78 +By confirming the dual use, you agree to the following restrictions:
74 74  
75 -* Beide Benutzer können sich ein vergessenes Passwort vom Helpdesk Webinterface nicht zuschicken lassen
76 -* Beide Benutzer können sich nicht über die AD-Anmeldung am Helpdesk Webinterface anmelden
77 -* Es wird nicht möglich sein Tickets und Kommentare im Helpdesk einem Kontakt zuordnen zu können
78 -* Es kann zu Problemen beim Import von Kontakten mit dem Contacts Adapter kommen
80 +* Neither user can have a forgotten password sent to them via the Helpdesk web interface
81 +* Neither user can log in to the Helpdesk web interface using their AD credentials
82 +* It will not be possible to assign tickets and comments to a contact in the Helpdesk
83 +* Problems may occur when importing contacts using the Contacts Adapter
79 79  
80 -Vergeben Sie zum Schluss ein Passwort für die ACMP Console. Zusätzlich kann direkt ein Passwort für die Nutzung des Webinterfaces gesetzt werden. Überprüfen Sie mittels der Ansicht //Passwortstärke//, wie geeignet und stark Ihr ausgewähltes Passwort ist.
85 +Finally, set a password for the ACMP Console. You can also set a password directly for using the web interface. Use the //Password Strength// view to check how suitable and strong your chosen password is.
81 81  
82 -[[Benutzereigenschaften festlegen>>image:67_Benutzerverwaltung_Benutzereigenschaften_904.png||alt="Benutzerverwaltung_Gruppenzuweisung.png"]]
87 +[[Set User Properties>>image:67_Benutzerverwaltung_Benutzereigenschaften_904.png||alt="Benutzerverwaltung_Gruppenzuweisung.png"]]
83 83  
84 -(% class="wikigeneratedid" id="HGruppenzuweisungvornehmen" %)
85 -**Gruppenzuweisung vornehmen**
86 86  
87 -Geben Sie im zweiten Schritt die Gruppenzugehörigkeit an. In den meisten Fällen verfügen [[Gruppen >>doc:||anchor="#Gruppen"]]über unterschiedliche Rechte. Ein Benutzer kann dabei mehreren Gruppen zugeordnet werden. Der Zwang der Verteilung in eine Gruppe besteht nicht.  Einige Gruppen werden Ihnen bereits bei der Installation von ACMP mitgeliefert (u.a. //AD Login//, //Full access// oder //Secured by MFA//).
88 88  
91 +**Assign Groups**
92 +
93 +In the second step, specify the group membership. In most cases, [[groups>>doc:||anchor="#Gruppen"]] have different rights. A user can be assigned to multiple groups. There is no requirement to assign a user to a group. Some groups are already provided when you install ACMP (including //AD Login//, //Full access//, and //Secured by MFA//).
94 +
89 89  {{aagon.warnungsbox}}
90 -Aus Gründen der Sicherheit wird es nicht empfohlen, einen Benutzer mehreren Gruppen zuzuordnen. Stattdessen nnen Sie beispielsweise eine eigene Gruppe für den Benutzer anlegen.
96 +For security reasons, it is not recommended to assign a user to multiple groups. Instead, you can, for example, create a separate group for the user.
91 91  {{/aagon.warnungsbox}}
92 92  
93 -[[Zuordnung des Benutzer zu einer oder mehreren Gruppen>>image:67_Benutzerverwaltung_Gruppenzuweisung.png||alt="Benutzerverwaltung_Gruppenzuweisung.png"]]
99 +[[Mapping the user to one or more groups>>image:67_Benutzerverwaltung_Gruppenzuweisung.png||alt="Benutzerverwaltung_Gruppenzuweisung.png"]]
94 94  
95 -(% class="wikigeneratedid" id="HRechtedesBenutzersfestlegen" %)
96 -**Rechte des Benutzers festlegen**
97 97  
98 -Im dritten Schritt können Sie die Rechte des Benutzers festlegen. Wenn Sie den Benutzer im vorherigen Schritt einer Gruppe zugewiesen haben, wird Ihnen auf der folgenden Seite angezeigt, über welche Rechte der Benutzer verfügen wird. Haben Sie keine Gruppe angegeben, dann können Sie die Rechte des Benutzers individuell festzulegen. Wählen Sie dafür die Solutions aus, die für den Benutzer sichtbar sein sollen. Wenn Sie eine der Solutions ausgewählt haben, können Sie im rechten Feld angeben, welche Rechte ein Benutzer für die Solution besitzen soll.
99 99  
100 -[[Sichtbarkeit von Solutions aktivieren und Benutzerrechte vergeben>>image:68_Benutzerverwaltung_Rechte des Benutzers_1078.png||alt="System_Benutzerverwaltung_NeuerBenutzer3" data-xwiki-image-style-alignment="center"]]
103 +**Set Rights of User**
101 101  
102 -(% class="wikigeneratedid" id="HRollenundMandantenauswE4hlen" %)
103 -**Rollen und Mandanten auswählen**
105 +In the third step, you can set the rights of the user. If you assigned the user to a group in the prior step, the following page will display which rights the user will have. If you did not specify a group, you can set the rights of the user individually. To do this, select the solutions that should be visible to the user. Once you have selected a solution, you can specify in the field on the right which rights the user should have for that solution.
104 104  
105 -Legen Sie nun Rollen und Mandanten für den Benutzer fest. Sie haben die Möglichkeit festzulegen, ob der Benutzer eine Helpdesk-Rolle erhalten soll, mit der dieser dann Bearbeiter von Tickets werden kann. Außerdem können Sie festlegen, ob der Benutzer alle, nur ausgewählte oder keine Mandanten sehen und verwalten kann. Wenn Sie die [[Mandantenfähigkeit>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HMandantenfE4higkeit"]] in ACMP verwenden wollen, müssen Sie dem Benutzer zwingend alle oder zumindest ausgewählte Mandanten freigeben.
106 106  
108 +[[Enable visibility for solutions and assign user permissions>>image:68_Benutzerverwaltung_Rechte des Benutzers_1078.png||alt="System_Benutzerverwaltung_NeuerBenutzer3" data-xwiki-image-style-alignment="center"]]
109 +
110 +
111 +
112 +**Select Roles and Tenants**
113 +
114 +Now define roles and tenants for the user. You can specify whether the user should be assigned a Helpdesk role, which would allow them to become a ticket editor. You can also specify whether the user can view and manage all tenants, only selected tenants, or none at all. If you want to use [[multi tenancy>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HMandantenfE4higkeit"]] in ACMP verwenden wollen, müssen Sie dem Benutzer zwingend alle oder zumindest ausgewählte Mandanten freigeben.
115 +
107 107  (% class="box warningmessage" %)
108 108  (((
109 109  [[image:https://doc.aagon.com/bin/download/XWiki/Aagon%20Warnungsbox/WebHome/Warning.svg||alt="Warning" height="32" width="32"]] **Achtung: **
© Aagon GmbH 2026
Besuchen Sie unsere aagon-Community