Changes for page Benutzerverwaltung
Last modified by Sabrina V. on 2026/08/10 08:17
From version 1.1
edited by Sabrina V.
on 2026/07/23 08:25
on 2026/07/23 08:25
Change comment:
There is no comment for this version
To version 3.1
edited by Sabrina V.
on 2026/07/23 08:48
on 2026/07/23 08:48
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -1,255 +1,270 @@ 1 1 {{aagon.floatingbox/}} 2 2 3 -I mBereich//Benutzerverwaltung//könnenSieBenutzerundBenutzergruppenanlegen,bearbeitenundentfernen.Damit könnenSieeinerseitsz.B.Benutzer fürZweigstelleneinrichten,umdie AufgabenvonACMPbesserzuverteilen.Andererseitskönnen SieinnerhalbderBenutzerverwaltungüber dieRechtefür Benutzergruppeund Benutzerauchsteuern,werbestimmteSolutions in ACMPsehenundbestimmteAktionendurchführendarf.3 +In the //User Management// section, you can create, edit, and delete users and user groups. This allows you, for example, to set up users for branch offices to better distribute tasks within ACMP. It also lets you use user group and user rights within User Management to control who can view specific solutions in ACMP and perform certain actions. 4 4 5 -= Rechte und Berechtigungen in ACMP = 6 6 7 - DasRechte-Managementin ACMP ist indirekter Teil der Benutzerverwaltung. Die Steuerung von Rechten für Benutzer und Gruppensetztsich dabei aus zwei Bestandteilenzusammen: Den grundlegenden Rechten und den komponenten-spezifischenBerechtigungen.6 += Rights and Permissions in ACMP = 8 8 9 -|=(% style="width: 437px;" %)Bestandteile des Rechte-Managements|=(% style="width: 1035px;" %)Beschreibung 10 -|(% style="width:437px" %)Grundlegende Rechte|(% style="width:1035px" %)((( 11 -Mit den grundlegenden Rechten sind die Rechte gemeint, die Benutzern und Gruppen direkt bei der Erstellung bzw. in der Benutzerverwaltung zugeteilt werden und die gesamte ACMP Console übergreifend betreffen. Sie können über diese Rechte beispielsweise Regeln, welche ACMP Solutions ein Benutzer sehen darf und welche Aktionen er innerhalb einer Solution durchführen darf. Für weitere Informationen können Sie in den Abschnitt [[Rechte des Benutzers>>doc:||anchor="HRechtedesBenutzersfestlegen"]] festlegen springen. 8 +Rights management in ACMP is an indirect part of user management. The control of rights for users and groups consists of two components: basic rights and component-specific permissions. 9 + 10 +|=(% style="width: 437px;" %)Components of Rights Management|=(% style="width: 1035px;" %)Description 11 +|(% style="width:437px" %)Fundamental Rights|(% style="width:1035px" %)((( 12 +Basic rights refer to the rights that are assigned to users and groups directly during creation or in user management and that apply across the entire ACMP Console. Using these rights, you can, for example, specify which ACMP Solutions a user is allowed to view and which actions they are permitted to perform within a solution. For more info, you can jump to the section on [[Rights of User>>doc:||anchor="HManagingUsersandGroupsinACMP"]]. 12 12 ))) 13 -|(% style="width:437px" %) Komponenten-spezifischeBerechtigungen|(% style="width:1035px" %)Mit den komponenten-spezifischenBerechtigungenkönnenSie füreinzelneSystemkomponentenundElemente,wie zumBeispielReports, Client Commands oderOrdner, festlegen,welcheNutzerdieeinzelne Komponentesehenundggf.bearbeitendarf.DieseBerechtigungensindübereinzelneAccessListsderjeweiligenKomponentegeregelt.WeitereInformationenzu denBerechtigungen findenSieim AbschnittAccess Lists.14 +|(% style="width:437px" %)Component-Specific Permissions|(% style="width:1035px" %)Component-specific permissions allow you to specify, for individual system components and elements - such as reports, Client Commands, or folders - which users are allowed to view and, if applicable, edit each component. These permissions are managed through individual access lists for each component. For more information on permissions, see the “Access Lists” section. 14 14 15 -== Standard-Benutzerund-Gruppen==16 +== Default Users and Groups == 16 16 17 - Eng verknüpftmit dengrundlegendenRechtenund spezifischenBerechtigungensindderStandard-Benutzer//ADMINISTRATOR//unddieStandard-Gruppe//Privileged users//.Das Benutzerkonto//ADMINISTRATOR//verfügtüberalleexistierendenRechteundBerechtigungeninderACMP Consoleundkannnicht bearbeitetodergelöschtwerden.Beider GruppePrivileged usershandeltessich hingegenum eineStandard-GruppenichtüberdieallgemeineBenutzerverwaltungbearbeitetwerdenkann.DieseGruppewird dynamischund individuell fürjedeeinzelne AccessList in ACMPerzeugt.Dasbedeutet, dassindieserGruppe alleBenutzerenthaltensind, dieüber dasgrundlegende Recht verfügen,diejeweiligeSolution,inderdiespezifischeAccessListenthalten ist,sehenzu können. So kann mit der Gruppe//Privileged users// gesteuertwerden,welcheeinzelnenKomponentendie Benutzer innerhalb einerbestimmtenSolutionsehenundnutzen können.WeitereInformationenzum UmgangmitAccessListfindenSieim AbschnittAccess Lists in ACMP.18 +Closely linked to the basic rights and specific permissions are the default user //ADMINISTRATOR// and the default group //Privileged users//. The //ADMINISTRATOR// user account has all existing rights and permissions in the ACMP Console and cannot be edited or deleted. The “Privileged users” group, on the other hand, is a default group that cannot be edited through general user management. This group is created dynamically and individually for each access list in ACMP. This means that this group includes all users who have the basic right to view the respective solution containing the specific access list. Thus, the //Privileged users// group can be used to control which individual components users within a specific solution can view and use. For more information on working with access lists, see the section “Access Lists in ACMP.” 18 18 19 -= Benutzerund Gruppenin ACMPverwalten=20 += Managing Users and Groups in ACMP = 20 20 21 -In derÜbersichtsehenSiediebeiden TabsBenutzerund Gruppen, unterdenen diejeweiligenElemente angezeigtwerden.BeimerstenÖffnenistderFokusauf dieBenutzergelegt.22 +In the overview, you'll see the two tabs, “Users” and “Groups,” under which the respective items are displayed. When you first open the view, the focus is on the users. 22 22 23 -[[ Benutzerverwaltung>>image:68_System_Benutzerverwaltung Übersicht_1821.png||alt="63_System_Benutzerverwaltung_1696.png" data-xwiki-image-style-alignment="center"]]24 +[[User Management>>image:68_System_Benutzerverwaltung Übersicht_1821.png||alt="63_System_Benutzerverwaltung_1696.png" data-xwiki-image-style-alignment="center"]] 24 24 25 - Jenachdem,welcheAuswahlSiegetroffenhaben([[Benutzer>>doc:||anchor="HBenutzerverwalten"]] oder [[Gruppen>>doc:||anchor="HGruppenverwalten"]]),ändernsichdieBefehleinderRibbonleiste.Vonbeiden Tabsaus können Sie allerdingsjederzeit[[AD-Benutzerimportieren>>doc:||anchor="HActiveDirectory-Benutzerimportieren"]].Innerhalb derlinkenAnsichtsehenSieeineListeallerangelegtenBenutzer,ausderSiebeispielsweiseaufeinemBlickherauserkennenkönnen,welcheRollenzuweisungendiesehabenundobdieMultifaktor-Authentifizierung(MFA) aktiviertist.AufderrechtenSeite ist dieDetailansichtzudemjeweilsausgewähltenBenutzer.26 +Depending on which option you selected ([[Users>>doc:||anchor="HManageUsers"]] or [[Groups>>doc:||anchor="HManageGroups"]]), the commands in the ribbon bar will change. However, you can [[import AD users>>doc:||anchor="HImportActiveDirectoryUsers"]] from either tab at any time. In the left pane, you’ll see a list of all created users, from which you can, for example, see at a glance what roles they have been assigned and whether multi-factor authentification (MFA) is activated. On the right side is the detail view for the currently selected user. 26 26 27 -Legend e28 +Legend 28 28 29 -|(% style="width:278px" %)**Symbol**|(% style="width:1414px" %)** Beschreibung**30 +|(% style="width:278px" %)**Symbol**|(% style="width:1414px" %)**Description** 30 30 |(% style="width:278px" %)((( 31 31 [[image:1730896286452-269.png]] 32 32 33 33 Helpdesk 34 -)))|(% style="width:1414px" %) DerBenutzerkannBearbeitervonTicketssein35 +)))|(% style="width:1414px" %)The user can be a ticket editor 35 35 |(% style="width:278px" %)((( 36 36 [[image:1730896286453-120.png]] 37 37 38 - Mandanten39 -)))|(% style="width:1414px" %) DerBenutzerkann alleClientsunabhängigvonihrenMandantenbeziehungensehen und verwalten39 +Tenants 40 +)))|(% style="width:1414px" %)The user can view and manage all Clients regardless of their client relationships 40 40 |(% style="width:278px" %)((( 41 41 [[image:1730896286453-510.png]] 42 42 43 -Multifa ktor-Authentifizierung44 -)))|(% style="width:1414px" %) DieMultifaktor-Authentifizierungist fürdenBenutzeraktiviert44 +Multi-factor authentifcation 45 +)))|(% style="width:1414px" %)Multi-factor authentification is activated for the user 45 45 |(% style="width:278px" %)((( 46 46 [[image:1730896286454-100.png]] 47 47 48 -Multifa ktor-Authentifizierung49 -)))|(% style="width:1414px" %) DieMultifaktor-Authentifizierungwird fürdenBenutzererzwungen und muss, falls noch nichtgeschehen, mitdemnächstenLogineingerichtetwerden (siehe Use Case:ZwangseinrichtungderMultifaktor-Authentifizierungfüreinen anderenBenutzer)49 +Multi-factor authentifcation 50 +)))|(% style="width:1414px" %)Multi-factor authentification is enforced for the user and must be set up during the next login, if it has not already been done (see Use Case: Enforcing Multi-Factor Authentication for Another User) 50 50 51 51 {{aagon.infobox}} 52 -Sofern Sie als Administrator für die Benutzer eine Zwangseinrichtung der Multifaktor-Authentifizierung vorsehen, können innerhalb der Spalte MFA auch beide Symbole sichtbar sein: Das bedeutet, dass eine Zwangseinrichtung (gelbes Schild) für den Benutzer vorgesehen ist und dieser sie bei sich bereits aktiviert hat (grünes Schild), indem er die Konfiguration durchlaufen hat (siehe [[Use Case: Zwangseinrichtung der Multifaktor-Authentifizierung für einen anderen Benutzer>>doc:ACMP.610.MFA.Zwangseinrichtung der Multifaktor-Authentifizierung für einen Benutzer.WebHome]]). 53 +If, as an administrator, you require users to enable multi-factor authentification, both icons may be visible in the MFA column: This means that mandatory setup (yellow icon) is required for the user, and the user has already enabled it (green icon) by completing the configuration process (see [[Use Case: Forced setup of multi-factor authentication for an user>>doc:ACMP.610.MFA.Zwangseinrichtung der Multifaktor-Authentifizierung für einen Benutzer.WebHome]]). 54 + 55 + 53 53 {{/aagon.infobox}} 54 54 55 -== Benutzer verwalten == 56 56 57 -Im Tab //Benutzer// haben Sie die Möglichkeit, neue Benutzer hinzuzufügen, bestehende Benutzer zu bearbeiten oder sie zu löschen. Außerdem können Sie direkt über die Ribbonleiste das Passwort eines Benutzers ändern und zusätzlich die Multifaktor-Authentifizierung für den Benutzer zurücksetzen, sollte dies für den Benutzer eingerichtet sein. 58 58 59 -== =**Benutzerhinzufügen**===60 +== Manage Users == 60 60 61 - KlickenSiein derRibbonleisteaufdenButton//Hinzufügen//,umeinneuesBenutzer-Profilanzulegen.VergebenSieimsichöffnendenWizardnun zuersteinenBenutzernamen.Siekönnenaußerdemoptionaleine BeschreibungsowieeineE-Mail-Adresseeintragen.62 +In the //Users// tab, you can add new users, edit existing users, or delete them. You can also change a user’s password directly from the ribbon bar and reset the user’s multi-factor authentification, if it has been set up for that user. 62 62 64 +=== **Add a User** === 65 + 66 +Click the //Add// button on the ribbon bar to create a new user profile. In the wizard that opens, start by entering a username. You can also optionally enter a description and an email address. 67 + 63 63 {{aagon.infobox}} 64 - Das HinzufügeneinerE-Mail-Adresseistin diesem Schrittoptional.FallsderBenutzerallerdingsfürdieMitarbeitimHelpdesk angelegtwird, isteine E-Mail-Adressezwingendnötig.69 +Adding an email address is optional in this step. However, if the user is being set up to work in the Helpdesk, an email address is required. 65 65 {{/aagon.infobox}} 66 66 67 - Esistmöglich, für denneuenBenutzereineE-Mail-Adresseanzugeben,die bereits von einembestehendenNutzerverwendet wird.72 +It is possible to enter an email address for the new user that is already being used by an existing user. 68 68 69 69 {{aagon.warnungsbox}} 70 -D ie Doppelnutzungistmit einigenEinschränkungen verbundenund mussdeshalb manuellbestätigtwerden.75 +Dual use is subject to certain restrictions and must therefore be confirmed manually. 71 71 {{/aagon.warnungsbox}} 72 72 73 - WennSie diedoppelteVerwendungbestätigen,stimmenSiedenfolgenden Einschränkungen zu:78 +By confirming the dual use, you agree to the following restrictions: 74 74 75 -* BeideBenutzerkönnen sich ein vergessenesPasswortvom HelpdeskWebinterfacenicht zuschicken lassen76 -* BeideBenutzerkönnen sichnichtüberdie AD-AnmeldungamHelpdeskWebinterfaceanmelden77 -* EswirdnichtmöglichseinTicketsundKommentare im HelpdeskeinemKontaktzuordnenzu können78 -* Es kann zuProblemenbeimImportvonKontaktenmitdemContacts Adapterkommen80 +* Neither user can have a forgotten password sent to them via the Helpdesk web interface 81 +* Neither user can log in to the Helpdesk web interface using their AD credentials 82 +* It will not be possible to assign tickets and comments to a contact in the Helpdesk 83 +* Problems may occur when importing contacts using the Contacts Adapter 79 79 80 - Vergeben Sie zum SchlusseinPasswortfürdie ACMP Console.ZusätzlichkanndirekteinPasswortfürdieNutzungdesWebinterfacesgesetztwerden. Überprüfen Sie mittelsder Ansicht//Passwortstärke//,wiegeeignetund starkIhrausgewähltesPasswortist.85 +Finally, set a password for the ACMP Console. You can also set a password directly for using the web interface. Use the //Password Strength// view to check how suitable and strong your chosen password is. 81 81 82 -[[ Benutzereigenschaftenfestlegen>>image:67_Benutzerverwaltung_Benutzereigenschaften_904.png||alt="Benutzerverwaltung_Gruppenzuweisung.png"]]87 +[[Set User Properties>>image:67_Benutzerverwaltung_Benutzereigenschaften_904.png||alt="Benutzerverwaltung_Gruppenzuweisung.png"]] 83 83 84 -(% class="wikigeneratedid" id="HGruppenzuweisungvornehmen" %) 85 -**Gruppenzuweisung vornehmen** 86 86 87 -Geben Sie im zweiten Schritt die Gruppenzugehörigkeit an. In den meisten Fällen verfügen [[Gruppen >>doc:||anchor="#Gruppen"]]über unterschiedliche Rechte. Ein Benutzer kann dabei mehreren Gruppen zugeordnet werden. Der Zwang der Verteilung in eine Gruppe besteht nicht. Einige Gruppen werden Ihnen bereits bei der Installation von ACMP mitgeliefert (u.a. //AD Login//, //Full access// oder //Secured by MFA//). 88 88 91 +**Assign Groups** 92 + 93 +In the second step, specify the group membership. In most cases, [[groups>>doc:||anchor="#Groups"]] have different rights. A user can be assigned to multiple groups. There is no requirement to assign a user to a group. Some groups are already provided when you install ACMP (including //AD Login//, //Full access//, and //Secured by MFA//). 94 + 89 89 {{aagon.warnungsbox}} 90 - Aus GründenderSicherheitwird es nicht empfohlen,einenBenutzermehrerenGruppenzuzuordnen.StattdessenkönnenSiebeispielsweiseeine eigeneGruppefürdenBenutzeranlegen.96 +For security reasons, it is not recommended to assign a user to multiple groups. Instead, you can, for example, create a separate group for the user. 91 91 {{/aagon.warnungsbox}} 92 92 93 -[[ ZuordnungdesBenutzerzueineroder mehrerenGruppen>>image:67_Benutzerverwaltung_Gruppenzuweisung.png||alt="Benutzerverwaltung_Gruppenzuweisung.png"]]99 +[[Mapping the user to one or more groups>>image:67_Benutzerverwaltung_Gruppenzuweisung.png||alt="Benutzerverwaltung_Gruppenzuweisung.png"]] 94 94 95 -(% class="wikigeneratedid" id="HRechtedesBenutzersfestlegen" %) 96 -**Rechte des Benutzers festlegen** 97 97 98 -Im dritten Schritt können Sie die Rechte des Benutzers festlegen. Wenn Sie den Benutzer im vorherigen Schritt einer Gruppe zugewiesen haben, wird Ihnen auf der folgenden Seite angezeigt, über welche Rechte der Benutzer verfügen wird. Haben Sie keine Gruppe angegeben, dann können Sie die Rechte des Benutzers individuell festzulegen. Wählen Sie dafür die Solutions aus, die für den Benutzer sichtbar sein sollen. Wenn Sie eine der Solutions ausgewählt haben, können Sie im rechten Feld angeben, welche Rechte ein Benutzer für die Solution besitzen soll. 99 99 100 - [[Sichtbarkeitvon Solutions aktivieren und Benutzerrechte vergeben>>image:68_Benutzerverwaltung_Rechte desBenutzers_1078.png||alt="System_Benutzerverwaltung_NeuerBenutzer3"data-xwiki-image-style-alignment="center"]]103 +**Set Rights of User** 101 101 102 -(% class="wikigeneratedid" id="HRollenundMandantenauswE4hlen" %) 103 -**Rollen und Mandanten auswählen** 105 +In the third step, you can set the rights of the user. If you assigned the user to a group in the prior step, the following page will display which rights the user will have. If you did not specify a group, you can set the rights of the user individually. To do this, select the solutions that should be visible to the user. Once you have selected a solution, you can specify in the field on the right which rights the user should have for that solution. 104 104 105 -Legen Sie nun Rollen und Mandanten für den Benutzer fest. Sie haben die Möglichkeit festzulegen, ob der Benutzer eine Helpdesk-Rolle erhalten soll, mit der dieser dann Bearbeiter von Tickets werden kann. Außerdem können Sie festlegen, ob der Benutzer alle, nur ausgewählte oder keine Mandanten sehen und verwalten kann. Wenn Sie die [[Mandantenfähigkeit>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HMandantenfE4higkeit"]] in ACMP verwenden wollen, müssen Sie dem Benutzer zwingend alle oder zumindest ausgewählte Mandanten freigeben. 106 106 108 +[[Enable visibility for solutions and assign user permissions>>image:68_Benutzerverwaltung_Rechte des Benutzers_1078.png||alt="System_Benutzerverwaltung_NeuerBenutzer3" data-xwiki-image-style-alignment="center"]] 109 + 110 + 111 + 112 +**Select Roles and Tenants** 113 + 114 +Now define roles and tenants for the user. You can specify whether the user should be assigned a Helpdesk role, which would allow them to become a ticket editor. You can also specify whether the user can view and manage all tenants, only selected tenants, or none at all. If you want to use [[multi tenancy>>doc:ACMP.610.Mandantenfähigkeit in ACMP.WebHome]] in ACMP, you must grant the user access to all tenants or at least selected tenants. 115 + 107 107 (% class="box warningmessage" %) 108 108 ((( 109 109 [[image:https://doc.aagon.com/bin/download/XWiki/Aagon%20Warnungsbox/WebHome/Warning.svg||alt="Warning" height="32" width="32"]] **Achtung: ** 110 110 111 - WennSiekeinenMandantenauswählen,kannsichderneueBenutzerspäternichtanderACMP Console anmelden.120 +If you do not select a tenant, the new user will not be able to log in to the ACMP Console later. 112 112 ))) 113 113 114 -[[Rol lenundMandanten festlegen>>image:Benutzerverwaltung_Rollen und Mandanten.png]]123 +[[Define Roles and Tenants>>image:Benutzerverwaltung_Rollen und Mandanten.png]] 115 115 116 -(% class="wikigeneratedid" id="HACMPKontaktfestlegen" %) 117 -**ACMP Kontakt festlegen** 118 118 119 - Im letztenSchritt können Sie dem Benutzereinenbestehenden Kontaktaus dem Helpdesk zuordnen oder einen neuen Kontakt für den Benutzer erstellen126 +**Set ACMP Contact** 120 120 128 +In the final step, you can assign an existing contact from the Helpdesk to the user or create a new contact for the user 129 + 121 121 {{aagon.infobox}} 122 - DieserSchrittistnurmöglich,wennderHelpdeskalsSolutioninstalliertist.131 +This step is only possible if the Helpdesk is installed as a solution. 123 123 {{/aagon.infobox}} 124 124 125 - KlickenSie zum Schlussauf//Fertig//,umdieZuordnungzubestätigenbzw. denneuenKontakt anzulegen unddieErstellungdesBenutzersabzuschließen.134 +Finally, click //Done// to confirm the mapping or create the new contact and complete the user creation process. 126 126 127 -=== ** Benutzer editieren** ===136 +=== **Edit User** === 128 128 129 - MarkierenSieeinenBenutzerundklickenSie inderRibbonleiste aufdenButton//Bearbeiten//. Esöffnetsich dergleicheDialogwie zum AnlegeneinesBenutzers. AlleEigenschaftensindbereitseingetragenundkönnenbeliebiggeändertwerden.138 +Select a user and click the //Edit// button on the ribbon bar. The same dialog box that appears when creating a user will open. All properties are already filled in and can be changed as needed. 130 130 131 - FallsSieeinenBenutzernur umbenennenmöchten,sokönnen Siediesauchmit einem RechtsklicküberdasSchnellwahlmenü.140 +If you only want to rename a user, you can also do so by right-clicking to access the context menu. 132 132 133 -=== ** Benutzerlöschen** ===142 +=== **Delete a User** === 134 134 135 - MarkierenSieeinenBenutzerundklickenSiedas Icon Benutzerlöschen inderSchnellwahlleistean.BeantwortenSie die SicherheitsabfragemitJaumden Benutzerzulöschen.144 +Select a user and click the Delete User icon in the context menu. Respond to the confirmation prompt with Yes to delete the user. 136 136 137 -=== **Passwor t ändern** ===146 +=== **Change Password** === 138 138 139 - UmdasPassworteinesBenutzerszuändernmarkierenSiediesenund klickenauf das Icon Passwortändern.GebenSiedasneuePassworteinundbestätigenSiees.148 +To change a user’s password, select the user and click the Change Password icon. Enter the new password and confirm it. 140 140 141 -== Grup penverwalten==150 +== Manage Groups == 142 142 143 -I mTab//Gruppen//habenSie die Möglichkeit,neueGruppenhinzuzufügen undbestehendeGruppenzu bearbeiten,zulöschenoderzuduplizieren.152 +In the //Groups// tab, you can add new groups and edit, delete, or duplicate existing groups. 144 144 145 -[[Grup penübersichtinderBenutzerverwaltung>>image:68_Benutzerverwaltung_Gruppen Übersicht_1660.png||alt="67_Benutzerverwaltung_Gruppen Übersicht_1660.png"]]154 +[[Group Overview in User Management>>image:68_Benutzerverwaltung_Gruppen Übersicht_1660.png||alt="67_Benutzerverwaltung_Gruppen Übersicht_1660.png"]] 146 146 147 -=== **Grup pe hinzufügen** ===156 +=== **Add Group** === 148 148 149 - KlickenSieinderRibbonleisteaufden Button//Hinzufügen//,umeineneue Gruppe anzulegen.VergebenSie im sichöffnendenWizardnunzuerstdenNamensowie optionaleineBeschreibungfürdieGruppe.158 +Click the //Add// button on the ribbon bar to create a new group. In the wizard that opens, first enter a name and, optionally, a description for the group. 150 150 151 -(% class="wikigeneratedid" id="HGruppemitBenutzernfFCllen" %) 152 -**Gruppe mit Benutzern füllen** 160 +**Add Users to the Group** 153 153 154 -I mzweitenSchritt könnenSieder Gruppeeinenoder mehrereBenutzerzuzuordnenoderdie Gruppeersteinmalleerlassen.DazumarkierenSie einfachdieentsprechendenBenutzerausderListe.DieseBenutzer werdendamitzu MitgliedernderGruppe.162 +In the second step, you can assign one or more users to the group or clear the group for now. To do this, simply select the appropriate users from the list. These users will then become members of the group. 155 155 156 -(% class="wikigeneratedid" id="HRechtederGruppefestlegen" %) 157 -**Rechte der Gruppe festlegen** 164 +**Set rights of group** 158 158 159 - AnschließendgebenSie im drittenSchrittdieRechtederGruppe an.WählenSiedazuzuerstdieSolutions aus,welche fürdieGruppe sichtbar seinsollen.WennSie einederSolutionsausgewählthaben,können SieimrechtenFeldangeben,welcheRechtedieMitgliederderGruppe fürdieSolutionbesitzen soll.166 +Next, in the third step, specify the rights of group. To do this, first select the solutions that should have visibility to the group. Once you’ve selected a solution, you can specify in the right-hand field what rights the group members should have for that solution. 160 160 161 161 [[image:68_System_Benutzerverwaltung Gruppenrechte_965.png||alt="System_Benutzerverwaltung_NeueGruppe1" data-xwiki-image-style-alignment="center"]] 162 162 163 163 (% style="text-align:center" %) 164 - SichtbarkeitvonSolutions aktivierenundGruppenrechte vergeben171 +Enable visibility for solutions and assign group permissions 165 165 166 166 (% class="wikigeneratedid" id="HRollenundMandantenauswE4hlen" %) 167 -(% id="cke_bm_89369S" style="display:none" %)** ** (%%)**Rollen und Mandanten auswählen**174 +(% id="cke_bm_89369S" style="display:none" %)** ** 168 168 169 - LegenSienun Rollen und Mandanten für die Gruppe fest. Sie haben die Möglichkeitfestzulegen, ob Mitglieder dieser Gruppe eine Helpdesk-Rolleerhaltensollen,mit der diese dann Bearbeiter von Tickets werdenkönnen. Ein Mitglied dieser Gruppe kann somit als Helpdesk-MitarbeiterTickets aufnehmen, editieren und bearbeiten. Außerdem können Sie festlegen, ob Mitglieder dieser Gruppe alle, nur ausgewählte oder keine Mandanten sehen und verwalten können. Wenn Sie die [[Mandantenfähigkeit>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HMandantenfE4higkeit"]] in ACMP verwenden wollen, müssen Sie dem Benutzer zwingend alle oder zumindest ausgewählte Mandanten freigeben.176 +**Select Roles and Tenants** 170 170 171 -(% class="wikigeneratedid" id="HActiveDirectoryGruppenzuordnung" %) 172 -**Active Directory Gruppenzuordnung** 178 +Now define the roles and tenants for the group. You can specify whether members of this group should be assigned a Helpdesk role, which would allow them to become ticket editors. A member of this group can thus act as a Helpdesk agent to create, edit, and process tickets. You can also specify whether members of this group can view and manage all tenants, only selected tenants, or none at all. If you want to use [[multi tenancy>>doc:ACMP.610.Mandantenfähigkeit in ACMP.WebHome]] in ACMP, you must grant the user access to all tenants or at least selected tenants. 173 173 174 -Dieser Schritt dient dem Abgleich von Benutzern einer Active Directory-Gruppe mit der ACMP Gruppe, die gerade von Ihnen erstellt wird. Dadurch ist es möglich, dass Benutzer nur noch über das AD verwaltet werden, anstatt alle Benutzer nochmals manuell in der ACMP anzulegen. Damit diese Funktion sinnvoll genutzt werden kann, muss in der Plattform-Konfiguration eine Login-Gruppe angegeben werden, in welcher alle Benutzer eingetragen sind, die auf die ACMP zugreifen dürfen (siehe [[Login>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HActiveDirectoryLogin"]]). 175 175 181 +**Active Directory Group Mapping** 182 + 183 +This step is used to map users in an Active Directory group to the ACMP group you are currently creating. This allows you to manage users exclusively through AD, rather than having to manually create all users in ACMP again. To use this function effectively, you must specify a login group in the platform configuration that includes all users authorized to access the ACMP (see [[Login>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HActiveDirectoryLogin"]]). 184 + 176 176 {{aagon.infobox}} 177 - WennSiedieseFunktionnicht nutzenmöchten,können SiediesenSchritt überspringenunddieErstellungderGruppe abschließen.186 +If you do not want to use this function, you can skip this step and finish creating the group. 178 178 {{/aagon.infobox}} 179 179 180 - KonfigurierenSiedie Gruppenunso,dasseineAD-Gruppezugeordnet ist.DadurchwirdeinBenutzerderAD-GruppebeiseinemerstenLoginimACMPautomatischangelegtunddieser Gruppe zugeordnet.ExistiertderBenutzerbereits, wirderdieserGruppezugeordnet,falls diesnichtschongeschehenist. Ebensokönnenüberdie Funktion //ImportierealleneuenADBenutzerausder ADZugangsgruppeder Benutzerverwaltung// dieBenutzermanuellabgeglichenwerden,wodurchACMPBenutzerauch ausderGruppeentferntwerden,wennSienicht mehrTeil derzugeordneten AD-Gruppe sind. ACMPBenutzerwerdenjedochnicht automatischgelöscht.EbensokönnenACMPBenutzerweiterhinmanuell angelegtundderGruppezugewiesenwerden,wodurchsiebeieinem manuellenAbgleich überdiebereitserwähnteFunktionnichtindenAbgleichmiteinbezogenwerden.189 +Now configure the group so that an AD group is assigned to it. This ensures that a user in the AD group is automatically created in ACMP upon their first login and assigned to this group. If the user already exists, they will be assigned to this group if they have not already been. Similarly, you can manually synchronize users using the //Import all new AD users from the AD access group in user management// function, which will also remove ACMP Users from the group if they are no longer part of the assigned AD group. However, ACMP users are not automatically deleted. ACMP users can also continue to be created manually and assigned to the group; as a result, they will not be included in the synchronization when a manual synchronization is performed using the aforementioned function. 181 181 182 182 (% style="text-align:center" %) 183 183 [[image:XWiki.Images.WebHome@system_benutzerverwaltung_neuegruppe2.png||alt="System_Benutzerverwaltung_NeueGruppe2" height="401" width="327"]] 184 -Active Directory -Gruppe hinzufügen193 +Add an Active Directory group 185 185 186 - Umdieser ACMP Gruppe einekorrespondierendeAD-Gruppezuzuordnen,klickenSie auf//Hinzufügen//undwählen indemneuenFensterdie Domäneaus,in welcher sichdiezuzuordnende Gruppebefindet.GebenSieeinenGruppennamenbzw.einen Teil davoneinundklickenSieaufNameprüfenum sichallepassendenGruppenanzeigenzulassen.WählenSiediezuzuordnendeGruppe aus.SiekönneneinerACMPGruppe mehrere AD-Gruppen zuordnen.195 +To assign a corresponding AD group to this ACMP group, click //Add// and, in the new window, select the domain in which the group to be assigned is located. Enter a group name or part of it, and click //Check Name// to display all matching groups. Select the group you want to map. You can map multiple AD groups to a single ACMP group. 187 187 188 188 {{aagon.infobox}} 189 - DamitüberdenDialogDomänenausgewähltwerdenkönnen,musseinBenutzermit Domänen-LeserechtenindenACMP-Einstellungen(sieheLogin)eingetragen sein.198 +To enable the selection of domains via the dialog box, a user with domain read permissions must be entered in the ACMP settings (see login). 190 190 {{/aagon.infobox}} 191 191 192 -=== Multifaktor-Authentifizierung === 193 193 194 -Im letzten Schritt können Sie für die Benutzer der Gruppe noch die Multifaktor-Authentifizierung konfigurieren. 195 195 196 - WennSie die Nutzung und die Konfiguration fürdie Zweifaktor-Authentifizierung beim Login des Benutzers der neu erstellten Gruppe erzwingen wollen, müssen Sie die Checkboxaktivieren („Erzwinge die Konfigurationder Multifaktor-Authentifizierung für Benutzer dieser Gruppe beim Login“).203 +=== Multi-factor authentification === 197 197 198 - Esistmöglich,einenindividuellen TextalsHilfenachricht zu erstellen,diedem Benutzerbeim Loginangezeigt wirdund mehrHilfestellungen geben kann. Dabeistehen Ihnen die gängigen Werkzeugezum Bearbeitendes Textes (verschiedene Schriftarten und -größen, Absatzvorlagen,Links etc.) zur Verfügung. Der konfigurierteTextlässt sichdabeiu.a. in derLogin-Maskeüber den Button „IchbenötigeHilfe“ abrufen.205 +In the final step, you can configure multi-factor authentification for the users in the group. 199 199 200 - BeendenSieIhreArbeiten,indemSie auf//Fertig//klickenund damit eineGruppeanlegen.207 +If you want to enforce the use and configuration of multi-factor authentication when users in the newly created group log in, you must enable the checkbox (“Enforce multi-factor authentication configuration for users in this group upon login”). 201 201 202 - [[KonfigurationsmöglichkeitenfürdieMultifaktor-Authentifizierung>>image:67_Benutzerverwaltung_Gruppe hinzufügenMultifaktor-Authentifizierung_mitHaken_810.png]]209 +You can create a custom text message to serve as a help message that is displayed to the user during login and provides additional guidance. You have access to standard text-editing tools (various fonts and font sizes, paragraph styles, links, etc.). The configured text can be accessed, for example, in the login mask via the “I need help” button. 203 203 211 +Exit your work by clicking //Done// to create a group. 212 + 213 + 214 +[[Configuration Options for Multi-Factor Authentication>>image:67_Benutzerverwaltung_Gruppe hinzufügen Multifaktor-Authentifizierung_mit Haken_810.png]] 215 + 204 204 {{aagon.infobox}} 205 - LesenSieim Anwendungsfall „Zwangseinrichtungder Multifaktor-Authentifizierungfür einenBenutzer“nach,wiedieEinrichtungfürandere Benutzeraussieht.217 +See the “Enforcing multi-factor authentification for a user” use case to learn how to set this up for other users. 206 206 {{/aagon.infobox}} 207 207 208 208 {{aagon.infobox}} 209 - SolltenSienachträglichdenTextzurMultifaktor-Authentifizierunganpassenwollen, GruppeneigenschaftenändernoderdieBenutzer undRechtederGruppekonfigurierenwollen,könnenSiedas überdie//Bearbeiten//Funktion innerhalbderRibbonleistemachen.WählenSie dafür diegewünschteGruppeaus und editiertenSiealleAngaben.221 +If you later want to customize the text for multi-factor authentification, change group properties, or configure the group's users and rights of group, you can do so using the //Edit// function in the ribbon bar. To do this, select the desired group and edit all the details. 210 210 {{/aagon.infobox}} 211 211 212 212 {{aagon.infobox}} 213 - Fürdie mitgelieferte„Securdby MFA“-GruppeistbereitseinallgemeingültigerTexthinterlegt,deraufdieOnlinehilfeverweist.Dieserlässtsich ebensoanpassen.225 +A general text that links to the online help is already included for the included “Securd by MFA” group. This text can also be customized. 214 214 {{/aagon.infobox}} 215 215 228 +Click //Finish //to create the group. 216 216 217 - KlickenSie auf //Fertig//,um dieGruppeanzulegen.230 +=== **Edit Group** === 218 218 219 - ===**Gruppe bearbeiten**===232 +To edit a group, select it from the list and click the //Edit// button () on the ribbon bar. A window will open where you can change any of the information you specified when you created the group. The current values are already entered and can be edited as needed. This also allows you to change the group properties later, set a different set of rights for the users or the group itself, or customize the help text for multi-factor authentication. If you simply want to rename the group, you can do so by right-clicking and using the context menu. 220 220 221 - Bearbeiten Sie eine Gruppe, indem Sie diese aus der Liste auswählen und markieren und in der Ribbonleiste auf den gleichnamigen Button //Bearbeiten //([[image:1730897038165-299.png||height="17" width="18"]])klicken. Es öffnet sich ein Fenster, wo Sie sämtliche Informationen nachträglich ändern können, die Sie beim neu erstellen der Gruppe festgelegt haben.Dieaktuellen Wertesind bereits eingetragen und lassen sich beliebig editieren. Hierdurch ist es also auch möglich, nachträglich dieGruppeneigenschaften zu ändern, eine andere Auswahl an Rechten für die Benutzeroder die Gruppeselbst festzulegen oder den Hilfetext für die Multifaktor-Authentifizierung anzupassen. Sollten Sie lediglich die Gruppe umbenennen wollen, können Sie das auch per Rechtsklick über das Schnellwahlmenü.234 +=== **Delete Group** === 222 222 223 - ===**Gruppe löschen**===236 +Select a group and click the Delete Group icon. Confirm the security prompt to delete the group. Users assigned to the group will, of course, remain unaffected. 224 224 225 - MarkierenSie eine Gruppe und klicken Sieauf das Icon Gruppe löschen. BestätigenSie die Sicherheitsabfrage um dieGruppezu löschen. Der Gruppe zugeordnete Benutzer bleiben selbstverständlich bestehen.238 +=== **Duplicate Group** === 226 226 227 - ===**Gruppe duplizieren**===240 +To duplicate an existing group along with all its existing users, select the desired group. Then select Duplicate Group from the ribbon bar. 228 228 229 - Umeinebereits vorhandeneGruppe mit allenbereitsvorhandenenBenutzernzu duplizieren markierenSiediegewünschteGruppe.WählenSienuninderRibbonleisteGruppeduplizierenaus.242 +A new window will open displaying the properties of the new group. You can now assign a name to the duplicated group and customize it using the available tabs. 230 230 231 -In einem neuen Fenster öffnen sich die Eigenschaften der neuen Gruppe. Sie können für die duplizierte Gruppe nun einen Namen vergeben sowie über die verfügbaren Reiter die Gruppe individuell anpassen. 232 - 233 233 {{aagon.infobox}} 234 - WennSienichtalleBenutzerausderursprünglichenGruppeauchinderneuenhabenwollen, können Sie aufdem ReiterBenutzer in GruppeimKontextmenüdie Auswahlaufheben.ZusätzlichkönnenSiehier auchAllesauswählen, wodurchSie auchbeimHinzufügenmehrererBenutzer zeiteffizienterarbeitenkönnen.245 +If you don't want to include all users from the original group in the new group, you can deselect all users on the “Users in Group” tab using the context menu. You can also select “Select All” here, which allows you to work more efficiently when adding multiple users. 235 235 {{/aagon.infobox}} 236 236 237 - Bestätigen Sie Ihre Angaben mit //Speichern//.248 + 238 238 239 - === MFAfürBenutzerzurücksetzen===250 +Confirm your entries by clicking //Save//. 240 240 241 - UmdieMultifaktor-Authentifizierung für einen Benutzer zurückzusetzen,können Sie den gleichnamigen Button in der Ribbonleiste nutzen ([[image:1730896831843-996.png]]). Bestätigen Sie die Eingabe und es werden alle Faktorenfür die Multifaktor-Authentifizierung des ausgewählten Benutzers gelöscht. Das Passwortdes Benutzers bleibt unverändert. Sollte eineZwangseinrichtungfür den Benutzer eingerichtet wordensein, wird die verpflichtende Einrichtung der Authentifizierungautomatischmit dem nächsten Login erfolgen.252 +=== Reset multi-factor authentification for a User === 242 242 243 - =ActiveDirectory-Benutzer importieren=254 +To reset multi-factor authentification for a user, you can use the button of the same name in the ribbon bar ([[image:1730896831843-996.png]]). Confirm your entry, and all factors for the selected user’s multi-factor authentification will be deleted. The user password remains unchanged. If mandatory authentication has been configured for the user, the user will be required to set up authentication automatically upon their next login. 244 244 245 -Einer Gruppe lassen sich in ACMP eine oder mehrere AD-Gruppen zuordnen, welche mit „oder“ verknüpft sind. Eine Zuordnung wird über ein entsprechendes Symbol angezeigt. Alle Mitglieder dieser Gruppen können sich an der ACMP Console anmelden und besitzen die entsprechenden Rechte, die ihrer Gruppe zugeordnet sind. Voraussetzung hierfür ist, dass sie auch Mitglied in der jeweiligen Zugangsgruppe sind, die unter [[AD-Anmeldung>>doc:||anchor="HActiveDirectory-Anmeldung"]] angegeben sind. Ein manuelles Hinzufügen von Benutzern entfällt in diesem Fall, ist jedoch auch weiterhin möglich, sodass die Benutzer komplett im Active Directory verwaltet werden können. 246 246 247 -Meldet sich ein Benutzer auf diese Weise an, so wird er automatisch vom System in die ACMP Datenbank eingetragen. Alternativ können auch alle Benutzer manuell über die Funktion //Importiere alle neuen AD Benutzer aus der AD Zugangsgruppe in die Datenbank// übernommen werden. Dabei findet keine Synchronisation der Benutzer statt, sodass bestehende Benutzer weder in die AD übernommen, noch aus ihr gelöscht werden. Benutzer, die aus dem Active Directory gelöscht oder aus einer Gruppe entfernt wurden, werden nicht aus der ACMP Datenbank gelöscht, sondern lediglich aus den entsprechenden ACMP Gruppen entfernt. 248 248 258 += Import Active Directory Users = 259 + 260 +In ACMP, one or more AD groups can be assigned to a group, linked by “or.” A mapping is displayed by a corresponding icon. All members of these groups can log in to the ACMP Console and have the rights assigned to their group. A prerequisite for this is that they are also members of the respective access group specified under [[AD Login>>doc:||anchor="HActiveDirectory-Anmeldung"]]. Manually adding users is not necessary in this case, but it remains possible, allowing users to be managed entirely within Active Directory. 261 + 262 +If a user logs in this way, the system automatically adds them to the ACMP Database. Alternatively, all users can be manually imported into the database using the //Import all new AD users from the AD access group into the database// function. This does not involve user synchronization, so existing users are neither imported into AD nor deleted from it. Users who have been deleted from Active Directory or removed from a group are not deleted from the ACMP Database, but are merely removed from the corresponding ACMP groups. 263 + 249 249 {{aagon.infobox}} 250 -D eaktivierteBenutzerwerdennichtbeimBenutzerimportberücksichtigt.265 +Disabled users are not included in the user import. 251 251 {{/aagon.infobox}} 252 252 253 253 (% style="text-align:center" %) 254 254 [[image:XWiki.Images.WebHome@hmfile_hash_3bb9c266.png||alt="9.3 - Loginprozess" height="542" width="715"]] 255 - SchemadesLogin-Prozesses270 +Flowchart of the Login Process

