Changes for page Benutzerverwaltung
Last modified by Sabrina V. on 2026/08/10 08:17
From version 3.1
edited by Sabrina V.
on 2026/07/23 08:48
on 2026/07/23 08:48
Change comment:
There is no comment for this version
To version 1.1
edited by Sabrina V.
on 2026/07/23 08:25
on 2026/07/23 08:25
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -1,270 +1,255 @@ 1 1 {{aagon.floatingbox/}} 2 2 3 -I nthe//User Management//section, you cancreate,edit,and deleteusersand usergroups.Thisallows you,forexample,to setupusersforbranchofficestobetterdistributetaskswithin ACMP.It also letsyou use usergroup anduserrightswithinUserManagement tocontrolwhocanviewspecificsolutions in ACMPandperformcertainactions.3 +Im Bereich //Benutzerverwaltung// können Sie Benutzer und Benutzergruppen anlegen, bearbeiten und entfernen. Damit können Sie einerseits z.B. Benutzer für Zweigstellen einrichten, um die Aufgaben von ACMP besser zu verteilen. Andererseits können Sie innerhalb der Benutzerverwaltung über die Rechte für Benutzergruppe und Benutzer auch steuern, wer bestimmte Solutions in ACMP sehen und bestimmte Aktionen durchführen darf. 4 4 5 += Rechte und Berechtigungen in ACMP = 5 5 6 - =RightsandPermissions inACMP=7 +Das Rechte-Management in ACMP ist indirekter Teil der Benutzerverwaltung. Die Steuerung von Rechten für Benutzer und Gruppen setzt sich dabei aus zwei Bestandteilen zusammen: Den grundlegenden Rechten und den komponenten-spezifischen Berechtigungen. 7 7 8 -Rights management in ACMP is an indirect part of user management. The control of rights for users and groups consists of two components: basic rights and component-specific permissions. 9 - 10 -|=(% style="width: 437px;" %)Components of Rights Management|=(% style="width: 1035px;" %)Description 11 -|(% style="width:437px" %)Fundamental Rights|(% style="width:1035px" %)((( 12 -Basic rights refer to the rights that are assigned to users and groups directly during creation or in user management and that apply across the entire ACMP Console. Using these rights, you can, for example, specify which ACMP Solutions a user is allowed to view and which actions they are permitted to perform within a solution. For more info, you can jump to the section on [[Rights of User>>doc:||anchor="HManagingUsersandGroupsinACMP"]]. 9 +|=(% style="width: 437px;" %)Bestandteile des Rechte-Managements|=(% style="width: 1035px;" %)Beschreibung 10 +|(% style="width:437px" %)Grundlegende Rechte|(% style="width:1035px" %)((( 11 +Mit den grundlegenden Rechten sind die Rechte gemeint, die Benutzern und Gruppen direkt bei der Erstellung bzw. in der Benutzerverwaltung zugeteilt werden und die gesamte ACMP Console übergreifend betreffen. Sie können über diese Rechte beispielsweise Regeln, welche ACMP Solutions ein Benutzer sehen darf und welche Aktionen er innerhalb einer Solution durchführen darf. Für weitere Informationen können Sie in den Abschnitt [[Rechte des Benutzers>>doc:||anchor="HRechtedesBenutzersfestlegen"]] festlegen springen. 13 13 ))) 14 -|(% style="width:437px" %) Component-SpecificPermissions|(% style="width:1035px" %)Component-specificpermissionsallow you to specify,for individualsystemcomponentsandelements- suchasreports, Client Commands,orfolders-which usersareallowedtoviewand,if applicable, editeach component.Thesepermissions aremanagedthroughindividualaccesslistsfor eachcomponent.Formoreinformationonpermissions,seethe“Access Lists” section.13 +|(% style="width:437px" %)Komponenten-spezifische Berechtigungen|(% style="width:1035px" %)Mit den komponenten-spezifischen Berechtigungen können Sie für einzelne Systemkomponenten und Elemente, wie zum Beispiel Reports, Client Commands oder Ordner, festlegen, welche Nutzer die einzelne Komponente sehen und ggf. bearbeiten darf. Diese Berechtigungen sind über einzelne Access Lists der jeweiligen Komponente geregelt. Weitere Informationen zu den Berechtigungen finden Sie im Abschnitt Access Lists. 15 15 16 -== DefaultUsersand Groups==15 +== Standard-Benutzer und -Gruppen == 17 17 18 - Closely linkedtothebasicrightsand specificpermissionsare thedefaultuser//ADMINISTRATOR//andthe default group//Privileged users//.The //ADMINISTRATOR//useraccounthasall existingrightsandpermissionsinthe ACMP Consoleandcannot beeditedordeleted.The“Privileged users”group, ontheotherhand,isadefault groupthatcannotbeeditedthroughgeneralusermanagement.Thisgroup is created dynamicallyand individuallyfor eachaccesslist in ACMP.Thismeansthatthisgroupincludesall userswho havethe basicrighttoviewtherespectivesolutioncontainingthe specificaccesslist.Thus,the //Privileged users// group can beusedtocontrolwhich individualcomponentsuserswithinaspecificsolutioncanview and use.Formoreinformationonworkingwithaccesslists,seethe section“Access Lists in ACMP.”17 +Eng verknüpft mit den grundlegenden Rechten und spezifischen Berechtigungen sind der Standard-Benutzer //ADMINISTRATOR //und die Standard-Gruppe //Privileged users//. Das Benutzerkonto //ADMINISTRATOR //verfügt über alle existierenden Rechte und Berechtigungen in der ACMP Console und kann nicht bearbeitet oder gelöscht werden. Bei der Gruppe Privileged users handelt es sich hingegen um eine Standard-Gruppe nicht über die allgemeine Benutzerverwaltung bearbeitet werden kann. Diese Gruppe wird dynamisch und individuell für jede einzelne Access List in ACMP erzeugt. Das bedeutet, dass in dieser Gruppe alle Benutzer enthalten sind, die über das grundlegende Recht verfügen, die jeweilige Solution, in der die spezifische Access List enthalten ist, sehen zu können. So kann mit der Gruppe //Privileged users// gesteuert werden, welche einzelnen Komponenten die Benutzer innerhalb einer bestimmten Solution sehen und nutzen können. Weitere Informationen zum Umgang mit Access List finden Sie im Abschnitt Access Lists in ACMP. 19 19 20 -= Managing Usersand Groupsin ACMP =19 += Benutzer und Gruppen in ACMP verwalten = 21 21 22 -In theoverview,you'llseethetwotabs,“Users”and“Groups,”underwhichtherespectiveitemsaredisplayed. Whenyou firstopentheview,thefocus isontheusers.21 +In der Übersicht sehen Sie die beiden Tabs Benutzer und Gruppen, unter denen die jeweiligen Elemente angezeigt werden. Beim ersten Öffnen ist der Fokus auf die Benutzer gelegt. 23 23 24 -[[ User Management>>image:68_System_Benutzerverwaltung Übersicht_1821.png||alt="63_System_Benutzerverwaltung_1696.png" data-xwiki-image-style-alignment="center"]]23 +[[Benutzerverwaltung>>image:68_System_Benutzerverwaltung Übersicht_1821.png||alt="63_System_Benutzerverwaltung_1696.png" data-xwiki-image-style-alignment="center"]] 25 25 26 - Dependingonwhichoption youselected([[Users>>doc:||anchor="HManageUsers"]] or [[Groups>>doc:||anchor="HManageGroups"]]),the commands inthe ribbon barwillchange.However, you can[[importAD users>>doc:||anchor="HImportActiveDirectoryUsers"]]fromeithertabatany time. In theleftpane,you’ll see a listofallcreatedusers,from which youcan, for example,seeataglancewhatrolestheyhavebeenassigned andwhethermulti-factorauthentification (MFA)isactivated.Onthe rightside isthedetailviewforthecurrentlyselecteduser.25 +Je nachdem, welche Auswahl Sie getroffen haben ([[Benutzer>>doc:||anchor="HBenutzerverwalten"]] oder [[Gruppen>>doc:||anchor="HGruppenverwalten"]]), ändern sich die Befehle in der Ribbonleiste. Von beiden Tabs aus können Sie allerdings jederzeit [[AD-Benutzer importieren>>doc:||anchor="HActiveDirectory-Benutzerimportieren"]]. Innerhalb der linken Ansicht sehen Sie eine Liste aller angelegten Benutzer, aus der Sie beispielsweise auf einem Blick heraus erkennen können, welche Rollenzuweisungen diese haben und ob die Multifaktor-Authentifizierung (MFA) aktiviert ist. Auf der rechten Seite ist die Detailansicht zu dem jeweils ausgewählten Benutzer. 27 27 28 -Legend 27 +Legende 29 29 30 -|(% style="width:278px" %)**Symbol**|(% style="width:1414px" %)** Description**29 +|(% style="width:278px" %)**Symbol**|(% style="width:1414px" %)**Beschreibung** 31 31 |(% style="width:278px" %)((( 32 32 [[image:1730896286452-269.png]] 33 33 34 34 Helpdesk 35 -)))|(% style="width:1414px" %) The usercan beaticket editor34 +)))|(% style="width:1414px" %)Der Benutzer kann Bearbeiter von Tickets sein 36 36 |(% style="width:278px" %)((( 37 37 [[image:1730896286453-120.png]] 38 38 39 - Tenants40 -)))|(% style="width:1414px" %) The usercanview andmanage all Clientsregardlessoftheirclientrelationships38 +Mandanten 39 +)))|(% style="width:1414px" %)Der Benutzer kann alle Clients unabhängig von ihren Mandantenbeziehungen sehen und verwalten 41 41 |(% style="width:278px" %)((( 42 42 [[image:1730896286453-510.png]] 43 43 44 -Multi -factorauthentifcation45 -)))|(% style="width:1414px" %)Multi -factorauthentification isactivatedforthe user43 +Multifaktor-Authentifizierung 44 +)))|(% style="width:1414px" %)Die Multifaktor-Authentifizierung ist für den Benutzer aktiviert 46 46 |(% style="width:278px" %)((( 47 47 [[image:1730896286454-100.png]] 48 48 49 -Multi -factorauthentifcation50 -)))|(% style="width:1414px" %)Multi -factorauthentification is enforced forthe userand mustbesetupduring the nextlogin,ifithas notalready beendone(see Use Case:Enforcing Multi-FactorAuthentication forAnotherUser)48 +Multifaktor-Authentifizierung 49 +)))|(% style="width:1414px" %)Die Multifaktor-Authentifizierung wird für den Benutzer erzwungen und muss, falls noch nicht geschehen, mit dem nächsten Login eingerichtet werden (siehe Use Case: Zwangseinrichtung der Multifaktor-Authentifizierung für einen anderen Benutzer) 51 51 52 52 {{aagon.infobox}} 53 -If, as an administrator, you require users to enable multi-factor authentification, both icons may be visible in the MFA column: This means that mandatory setup (yellow icon) is required for the user, and the user has already enabled it (green icon) by completing the configuration process (see [[Use Case: Forced setup of multi-factor authentication for an user>>doc:ACMP.610.MFA.Zwangseinrichtung der Multifaktor-Authentifizierung für einen Benutzer.WebHome]]). 54 - 55 - 52 +Sofern Sie als Administrator für die Benutzer eine Zwangseinrichtung der Multifaktor-Authentifizierung vorsehen, können innerhalb der Spalte MFA auch beide Symbole sichtbar sein: Das bedeutet, dass eine Zwangseinrichtung (gelbes Schild) für den Benutzer vorgesehen ist und dieser sie bei sich bereits aktiviert hat (grünes Schild), indem er die Konfiguration durchlaufen hat (siehe [[Use Case: Zwangseinrichtung der Multifaktor-Authentifizierung für einen anderen Benutzer>>doc:ACMP.610.MFA.Zwangseinrichtung der Multifaktor-Authentifizierung für einen Benutzer.WebHome]]). 56 56 {{/aagon.infobox}} 57 57 55 +== Benutzer verwalten == 58 58 57 +Im Tab //Benutzer// haben Sie die Möglichkeit, neue Benutzer hinzuzufügen, bestehende Benutzer zu bearbeiten oder sie zu löschen. Außerdem können Sie direkt über die Ribbonleiste das Passwort eines Benutzers ändern und zusätzlich die Multifaktor-Authentifizierung für den Benutzer zurücksetzen, sollte dies für den Benutzer eingerichtet sein. 59 59 60 -== ManageUsers==59 +=== **Benutzer hinzufügen** === 61 61 62 - Inthe//Users//tab, you can addnewusers,editexistingusers,ordeletethem.Youcanalsochange a user’spassword directlyfromtheribbonbar andresetthe user’smulti-factorauthentification,ifithasbeensetup forthat user.61 +Klicken Sie in der Ribbonleiste auf den Button //Hinzufügen//, um ein neues Benutzer-Profil anzulegen. Vergeben Sie im sich öffnenden Wizard nun zuerst einen Benutzernamen. Sie können außerdem optional eine Beschreibung sowie eine E-Mail-Adresse eintragen. 63 63 64 -=== **Add a User** === 65 - 66 -Click the //Add// button on the ribbon bar to create a new user profile. In the wizard that opens, start by entering a username. You can also optionally enter a description and an email address. 67 - 68 68 {{aagon.infobox}} 69 - Addingan emailaddress is optionalin thisstep. However,if theuseris beingsetup to workinthe Helpdesk,an emailaddress is required.64 +Das Hinzufügen einer E-Mail-Adresse ist in diesem Schritt optional. Falls der Benutzer allerdings für die Mitarbeit im Helpdesk angelegt wird, ist eine E-Mail-Adresse zwingend nötig. 70 70 {{/aagon.infobox}} 71 71 72 - Itispossibletoenteranemailaddressfor the newuserthatis alreadybeing usedby an existinguser.67 +Es ist möglich, für den neuen Benutzer eine E-Mail-Adresse anzugeben, die bereits von einem bestehenden Nutzer verwendet wird. 73 73 74 74 {{aagon.warnungsbox}} 75 -D ualuse issubject tocertain restrictionsand mustthereforebeconfirmed manually.70 +Die Doppelnutzung ist mit einigen Einschränkungen verbunden und muss deshalb manuell bestätigt werden. 76 76 {{/aagon.warnungsbox}} 77 77 78 - By confirmingthe dualuse,youagreeto the followingrestrictions:73 +Wenn Sie die doppelte Verwendung bestätigen, stimmen Sie den folgenden Einschränkungen zu: 79 79 80 -* Neitherusercan havea forgottenpassword senttothemvia theHelpdeskwebinterface81 -* Neitherusercanlogintothe Helpdeskwebinterfaceusing their AD credentials82 -* Itwillnotbe possibleto assignticketsandcommentstoacontactintheHelpdesk83 -* Problem s may occur when importingcontacts usingthe Contacts Adapter75 +* Beide Benutzer können sich ein vergessenes Passwort vom Helpdesk Webinterface nicht zuschicken lassen 76 +* Beide Benutzer können sich nicht über die AD-Anmeldung am Helpdesk Webinterface anmelden 77 +* Es wird nicht möglich sein Tickets und Kommentare im Helpdesk einem Kontakt zuordnen zu können 78 +* Es kann zu Problemen beim Import von Kontakten mit dem Contacts Adapter kommen 84 84 85 - Finally,setapasswordforthe ACMP Console.Youcanalso setapassword directlyforusingthewebinterface.Use the //Password Strength//viewto check how suitableand strongyourchosenpasswordis.80 +Vergeben Sie zum Schluss ein Passwort für die ACMP Console. Zusätzlich kann direkt ein Passwort für die Nutzung des Webinterfaces gesetzt werden. Überprüfen Sie mittels der Ansicht //Passwortstärke//, wie geeignet und stark Ihr ausgewähltes Passwort ist. 86 86 87 -[[ SetUserProperties>>image:67_Benutzerverwaltung_Benutzereigenschaften_904.png||alt="Benutzerverwaltung_Gruppenzuweisung.png"]]82 +[[Benutzereigenschaften festlegen>>image:67_Benutzerverwaltung_Benutzereigenschaften_904.png||alt="Benutzerverwaltung_Gruppenzuweisung.png"]] 88 88 84 +(% class="wikigeneratedid" id="HGruppenzuweisungvornehmen" %) 85 +**Gruppenzuweisung vornehmen** 89 89 87 +Geben Sie im zweiten Schritt die Gruppenzugehörigkeit an. In den meisten Fällen verfügen [[Gruppen >>doc:||anchor="#Gruppen"]]über unterschiedliche Rechte. Ein Benutzer kann dabei mehreren Gruppen zugeordnet werden. Der Zwang der Verteilung in eine Gruppe besteht nicht. Einige Gruppen werden Ihnen bereits bei der Installation von ACMP mitgeliefert (u.a. //AD Login//, //Full access// oder //Secured by MFA//). 90 90 91 -**Assign Groups** 92 - 93 -In the second step, specify the group membership. In most cases, [[groups>>doc:||anchor="#Groups"]] have different rights. A user can be assigned to multiple groups. There is no requirement to assign a user to a group. Some groups are already provided when you install ACMP (including //AD Login//, //Full access//, and //Secured by MFA//). 94 - 95 95 {{aagon.warnungsbox}} 96 - Forsecurityreasons,it is notrecommendedto assignausertomultiplegroups.Instead,you can,forexample,createa separategroup forthe user.90 +Aus Gründen der Sicherheit wird es nicht empfohlen, einen Benutzer mehreren Gruppen zuzuordnen. Stattdessen können Sie beispielsweise eine eigene Gruppe für den Benutzer anlegen. 97 97 {{/aagon.warnungsbox}} 98 98 99 -[[ Mappingthe usertoone or moregroups>>image:67_Benutzerverwaltung_Gruppenzuweisung.png||alt="Benutzerverwaltung_Gruppenzuweisung.png"]]93 +[[Zuordnung des Benutzer zu einer oder mehreren Gruppen>>image:67_Benutzerverwaltung_Gruppenzuweisung.png||alt="Benutzerverwaltung_Gruppenzuweisung.png"]] 100 100 95 +(% class="wikigeneratedid" id="HRechtedesBenutzersfestlegen" %) 96 +**Rechte des Benutzers festlegen** 101 101 98 +Im dritten Schritt können Sie die Rechte des Benutzers festlegen. Wenn Sie den Benutzer im vorherigen Schritt einer Gruppe zugewiesen haben, wird Ihnen auf der folgenden Seite angezeigt, über welche Rechte der Benutzer verfügen wird. Haben Sie keine Gruppe angegeben, dann können Sie die Rechte des Benutzers individuell festzulegen. Wählen Sie dafür die Solutions aus, die für den Benutzer sichtbar sein sollen. Wenn Sie eine der Solutions ausgewählt haben, können Sie im rechten Feld angeben, welche Rechte ein Benutzer für die Solution besitzen soll. 102 102 103 - **SetRightsofUser**100 +[[Sichtbarkeit von Solutions aktivieren und Benutzerrechte vergeben>>image:68_Benutzerverwaltung_Rechte des Benutzers_1078.png||alt="System_Benutzerverwaltung_NeuerBenutzer3" data-xwiki-image-style-alignment="center"]] 104 104 105 -In the third step, you can set the rights of the user. If you assigned the user to a group in the prior step, the following page will display which rights the user will have. If you did not specify a group, you can set the rights of the user individually. To do this, select the solutions that should be visible to the user. Once you have selected a solution, you can specify in the field on the right which rights the user should have for that solution. 102 +(% class="wikigeneratedid" id="HRollenundMandantenauswE4hlen" %) 103 +**Rollen und Mandanten auswählen** 106 106 105 +Legen Sie nun Rollen und Mandanten für den Benutzer fest. Sie haben die Möglichkeit festzulegen, ob der Benutzer eine Helpdesk-Rolle erhalten soll, mit der dieser dann Bearbeiter von Tickets werden kann. Außerdem können Sie festlegen, ob der Benutzer alle, nur ausgewählte oder keine Mandanten sehen und verwalten kann. Wenn Sie die [[Mandantenfähigkeit>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HMandantenfE4higkeit"]] in ACMP verwenden wollen, müssen Sie dem Benutzer zwingend alle oder zumindest ausgewählte Mandanten freigeben. 107 107 108 -[[Enable visibility for solutions and assign user permissions>>image:68_Benutzerverwaltung_Rechte des Benutzers_1078.png||alt="System_Benutzerverwaltung_NeuerBenutzer3" data-xwiki-image-style-alignment="center"]] 109 - 110 - 111 - 112 -**Select Roles and Tenants** 113 - 114 -Now define roles and tenants for the user. You can specify whether the user should be assigned a Helpdesk role, which would allow them to become a ticket editor. You can also specify whether the user can view and manage all tenants, only selected tenants, or none at all. If you want to use [[multi tenancy>>doc:ACMP.610.Mandantenfähigkeit in ACMP.WebHome]] in ACMP, you must grant the user access to all tenants or at least selected tenants. 115 - 116 116 (% class="box warningmessage" %) 117 117 ((( 118 118 [[image:https://doc.aagon.com/bin/download/XWiki/Aagon%20Warnungsbox/WebHome/Warning.svg||alt="Warning" height="32" width="32"]] **Achtung: ** 119 119 120 - Ifyoudonot selectatenant,the newuserwillnotbeable tolog into the ACMP Consolelater.111 +Wenn Sie keinen Mandanten auswählen, kann sich der neue Benutzer später nicht an der ACMP Console anmelden. 121 121 ))) 122 122 123 -[[ DefineRolesandTenants>>image:Benutzerverwaltung_Rollen und Mandanten.png]]114 +[[Rollen und Mandanten festlegen>>image:Benutzerverwaltung_Rollen und Mandanten.png]] 124 124 116 +(% class="wikigeneratedid" id="HACMPKontaktfestlegen" %) 117 +**ACMP Kontakt festlegen** 125 125 126 - **SetACMPContact**119 +Im letzten Schritt können Sie dem Benutzer einen bestehenden Kontakt aus dem Helpdesk zuordnen oder einen neuen Kontakt für den Benutzer erstellen 127 127 128 -In the final step, you can assign an existing contact from the Helpdesk to the user or create a new contact for the user 129 - 130 130 {{aagon.infobox}} 131 - Thisstepisonlypossibleif the Helpdeskis installedasa solution.122 +Dieser Schritt ist nur möglich, wenn der Helpdesk als Solution installiert ist. 132 132 {{/aagon.infobox}} 133 133 134 - Finally,click//Done//to confirmthemappingorcreatethe newcontact andcompletethe usercreation process.125 +Klicken Sie zum Schluss auf //Fertig//, um die Zuordnung zu bestätigen bzw. den neuen Kontakt anzulegen und die Erstellung des Benutzers abzuschließen. 135 135 136 -=== ** EditUser** ===127 +=== **Benutzer editieren** === 137 137 138 - Selectauserandclickthe//Edit//buttonon theribbonbar. Thesamedialogboxthatappearswhen creatinga userwillopen. Allpropertiesarealreadyfilledinandcan bechangedas needed.129 +Markieren Sie einen Benutzer und klicken Sie in der Ribbonleiste auf den Button //Bearbeiten//. Es öffnet sich der gleiche Dialog wie zum Anlegen eines Benutzers. Alle Eigenschaften sind bereits eingetragen und können beliebig geändert werden. 139 139 140 - Ifyouonly wantto renameauser,you canalsodosobyright-clickingtoaccessthecontextmenu.131 +Falls Sie einen Benutzer nur umbenennen möchten, so können Sie dies auch mit einem Rechtsklick über das Schnellwahlmenü. 141 141 142 -=== ** Deletea User** ===133 +=== **Benutzer löschen** === 143 143 144 - SelectauserandclicktheDeleteUsericon inthe contextmenu.RespondtotheconfirmationpromptwithYestodeletetheuser.135 +Markieren Sie einen Benutzer und klicken Sie das Icon Benutzer löschen in der Schnellwahlleiste an. Beantworten Sie die Sicherheitsabfrage mit Ja um den Benutzer zu löschen. 145 145 146 -=== ** ChangePassword** ===137 +=== **Passwort ändern** === 147 147 148 - Tochange a user’spassword,selectthe user andclicktheChangePasswordicon.Enterthe newpasswordandconfirmit.139 +Um das Passwort eines Benutzers zu ändern markieren Sie diesen und klicken auf das Icon Passwort ändern. Geben Sie das neue Passwort ein und bestätigen Sie es. 149 149 150 -== ManageGroups==141 +== Gruppen verwalten == 151 151 152 -I nthe//Groups//tab,youcanaddnewgroups andedit,delete,or duplicateexisting groups.143 +Im Tab //Gruppen //haben Sie die Möglichkeit, neue Gruppen hinzuzufügen und bestehende Gruppen zu bearbeiten, zu löschen oder zu duplizieren. 153 153 154 -[[Gr oupOverviewinUserManagement>>image:68_Benutzerverwaltung_Gruppen Übersicht_1660.png||alt="67_Benutzerverwaltung_Gruppen Übersicht_1660.png"]]145 +[[Gruppenübersicht in der Benutzerverwaltung>>image:68_Benutzerverwaltung_Gruppen Übersicht_1660.png||alt="67_Benutzerverwaltung_Gruppen Übersicht_1660.png"]] 155 155 156 -=== ** AddGroup** ===147 +=== **Gruppe hinzufügen** === 157 157 158 - Clickthe//Add// buttonon theribbonbartocreateanewgroup.Inthewizardthat opens,first enteranameand,optionally,adescription forthegroup.149 +Klicken Sie in der Ribbonleiste auf den Button //Hinzufügen//, um eine neue Gruppe anzulegen. Vergeben Sie im sich öffnenden Wizard nun zuerst den Namen sowie optional eine Beschreibung für die Gruppe. 159 159 160 -**Add Users to the Group** 151 +(% class="wikigeneratedid" id="HGruppemitBenutzernfFCllen" %) 152 +**Gruppe mit Benutzern füllen** 161 161 162 -I nthesecondstep,youcan assignone or more userstothegrouporclearthegroupfornow.Todo this,simplyselect theappropriate usersfrom the list.These userswill thenbecomemembersof thegroup.154 +Im zweiten Schritt können Sie der Gruppe einen oder mehrere Benutzer zuzuordnen oder die Gruppe erst einmal leer lassen. Dazu markieren Sie einfach die entsprechenden Benutzer aus der Liste. Diese Benutzer werden damit zu Mitgliedern der Gruppe. 163 163 164 -**Set rights of group** 156 +(% class="wikigeneratedid" id="HRechtederGruppefestlegen" %) 157 +**Rechte der Gruppe festlegen** 165 165 166 - Next,inthethirdstep,specifytherightsofgroup.To do this,firstselectthe solutionsthat shouldhavevisibilityto thegroup.Onceyou’veselecteda solution,youcanspecify intheright-handfield whatrightsthe group membersshouldhave forthatsolution.159 +Anschließend geben Sie im dritten Schritt die Rechte der Gruppe an. Wählen Sie dazu zuerst die Solutions aus, welche für die Gruppe sichtbar sein sollen. Wenn Sie eine der Solutions ausgewählt haben, können Sie im rechten Feld angeben, welche Rechte die Mitglieder der Gruppe für die Solution besitzen soll. 167 167 168 168 [[image:68_System_Benutzerverwaltung Gruppenrechte_965.png||alt="System_Benutzerverwaltung_NeueGruppe1" data-xwiki-image-style-alignment="center"]] 169 169 170 170 (% style="text-align:center" %) 171 - Enablevisibilityforsolutions andassigngrouppermissions164 +Sichtbarkeit von Solutions aktivieren und Gruppenrechte vergeben 172 172 173 173 (% class="wikigeneratedid" id="HRollenundMandantenauswE4hlen" %) 174 -(% id="cke_bm_89369S" style="display:none" %)** ** 167 +(% id="cke_bm_89369S" style="display:none" %)** **(%%)**Rollen und Mandanten auswählen** 175 175 176 - **Select Roles and Tenants**169 +Legen Sie nun Rollen und Mandanten für die Gruppe fest. Sie haben die Möglichkeit festzulegen, ob Mitglieder dieser Gruppe eine Helpdesk-Rolle erhalten sollen, mit der diese dann Bearbeiter von Tickets werden können. Ein Mitglied dieser Gruppe kann somit als Helpdesk-Mitarbeiter Tickets aufnehmen, editieren und bearbeiten. Außerdem können Sie festlegen, ob Mitglieder dieser Gruppe alle, nur ausgewählte oder keine Mandanten sehen und verwalten können. Wenn Sie die [[Mandantenfähigkeit>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HMandantenfE4higkeit"]] in ACMP verwenden wollen, müssen Sie dem Benutzer zwingend alle oder zumindest ausgewählte Mandanten freigeben. 177 177 178 -Now define the roles and tenants for the group. You can specify whether members of this group should be assigned a Helpdesk role, which would allow them to become ticket editors. A member of this group can thus act as a Helpdesk agent to create, edit, and process tickets. You can also specify whether members of this group can view and manage all tenants, only selected tenants, or none at all. If you want to use [[multi tenancy>>doc:ACMP.610.Mandantenfähigkeit in ACMP.WebHome]] in ACMP, you must grant the user access to all tenants or at least selected tenants. 171 +(% class="wikigeneratedid" id="HActiveDirectoryGruppenzuordnung" %) 172 +**Active Directory Gruppenzuordnung** 179 179 174 +Dieser Schritt dient dem Abgleich von Benutzern einer Active Directory-Gruppe mit der ACMP Gruppe, die gerade von Ihnen erstellt wird. Dadurch ist es möglich, dass Benutzer nur noch über das AD verwaltet werden, anstatt alle Benutzer nochmals manuell in der ACMP anzulegen. Damit diese Funktion sinnvoll genutzt werden kann, muss in der Plattform-Konfiguration eine Login-Gruppe angegeben werden, in welcher alle Benutzer eingetragen sind, die auf die ACMP zugreifen dürfen (siehe [[Login>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HActiveDirectoryLogin"]]). 180 180 181 -**Active Directory Group Mapping** 182 - 183 -This step is used to map users in an Active Directory group to the ACMP group you are currently creating. This allows you to manage users exclusively through AD, rather than having to manually create all users in ACMP again. To use this function effectively, you must specify a login group in the platform configuration that includes all users authorized to access the ACMP (see [[Login>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HActiveDirectoryLogin"]]). 184 - 185 185 {{aagon.infobox}} 186 - If you donot wantto usethisfunction,you canskipthisstepandfinishcreatingthegroup.177 +Wenn Sie diese Funktion nicht nutzen möchten, können Sie diesen Schritt überspringen und die Erstellung der Gruppe abschließen. 187 187 {{/aagon.infobox}} 188 188 189 - Now configurethegroup sothatan ADgroupis assignedtoit.This ensures thata user in the ADgroup isautomaticallycreatedin ACMP upontheir firstloginandassignedto thisgroup. If the useralreadyexists,theywillbeassignedtothisgroupif theyhavenot alreadybeen.Similarly,youcanmanuallysynchronizeusersusingthe//Import all newAD usersfromtheAD accessgroupin usermanagement//function,which will alsoremoveACMPUsersfromthe groupiftheyarenolongerpartof theassigned ADgroup. However,ACMP usersarenot automaticallydeleted.ACMP users canalsocontinuetobecreatedmanuallyand assignedtothegroup; as a result,theywillnotbeincluded inthesynchronizationwhenamanualsynchronizationisperformedusingtheaforementionedfunction.180 +Konfigurieren Sie die Gruppe nun so, dass eine AD-Gruppe zugeordnet ist. Dadurch wird ein Benutzer der AD-Gruppe bei seinem ersten Login im ACMP automatisch angelegt und dieser Gruppe zugeordnet. Existiert der Benutzer bereits, wird er dieser Gruppe zugeordnet, falls dies nicht schon geschehen ist. Ebenso können über die Funktion //Importiere alle neuen AD Benutzer aus der AD Zugangsgruppe der Benutzerverwaltung// die Benutzer manuell abgeglichen werden, wodurch ACMP Benutzer auch aus der Gruppe entfernt werden, wenn Sie nicht mehr Teil der zugeordneten AD-Gruppe sind. ACMP Benutzer werden jedoch nicht automatisch gelöscht. Ebenso können ACMP Benutzer weiterhin manuell angelegt und der Gruppe zugewiesen werden, wodurch sie bei einem manuellen Abgleich über die bereits erwähnte Funktion nicht in den Abgleich mit einbezogen werden. 190 190 191 191 (% style="text-align:center" %) 192 192 [[image:XWiki.Images.WebHome@system_benutzerverwaltung_neuegruppe2.png||alt="System_Benutzerverwaltung_NeueGruppe2" height="401" width="327"]] 193 -A dd an Active Directorygroup184 +Active Directory-Gruppe hinzufügen 194 194 195 - Toassigna correspondingADgrouptothis ACMP group,click //Add//and,in thenewwindow,selectthe domain in whichthegrouptobeassignedislocated.Entera groupnameorpartofit,andclick//CheckName//todisplayallmatchinggroups. Selectthegroupyouwant to map.You canmapmultipleADgroupstoasingle ACMPgroup.186 +Um dieser ACMP Gruppe eine korrespondierende AD-Gruppe zuzuordnen, klicken Sie auf //Hinzufügen //und wählen in dem neuen Fenster die Domäne aus, in welcher sich die zuzuordnende Gruppe befindet. Geben Sie einen Gruppennamen bzw. einen Teil davon ein und klicken Sie auf Name prüfen um sich alle passenden Gruppen anzeigen zu lassen. Wählen Sie die zuzuordnende Gruppe aus. Sie können einer ACMP Gruppe mehrere AD-Gruppen zuordnen. 196 196 197 197 {{aagon.infobox}} 198 - To enabletheselectionofdomainsviathe dialogbox,auserwith domainreadpermissionsmustbe enteredinthe ACMPsettings(seelogin).189 +Damit über den Dialog Domänen ausgewählt werden können, muss ein Benutzer mit Domänen-Leserechten in den ACMP-Einstellungen (siehe Login) eingetragen sein. 199 199 {{/aagon.infobox}} 200 200 192 +=== Multifaktor-Authentifizierung === 201 201 194 +Im letzten Schritt können Sie für die Benutzer der Gruppe noch die Multifaktor-Authentifizierung konfigurieren. 202 202 203 - ===Multi-factor authentification===196 +Wenn Sie die Nutzung und die Konfiguration für die Zweifaktor-Authentifizierung beim Login des Benutzers der neu erstellten Gruppe erzwingen wollen, müssen Sie die Checkbox aktivieren („Erzwinge die Konfiguration der Multifaktor-Authentifizierung für Benutzer dieser Gruppe beim Login“). 204 204 205 - Inthefinal step,youcanconfiguremulti-factorauthentification for the usersin thegroup.198 +Es ist möglich, einen individuellen Text als Hilfenachricht zu erstellen, die dem Benutzer beim Login angezeigt wird und mehr Hilfestellungen geben kann. Dabei stehen Ihnen die gängigen Werkzeuge zum Bearbeiten des Textes (verschiedene Schriftarten und -größen, Absatzvorlagen, Links etc.) zur Verfügung. Der konfigurierte Text lässt sich dabei u.a. in der Login-Maske über den Button „Ich benötige Hilfe“ abrufen. 206 206 207 - If you want toenforcethe use andconfigurationof multi-factor authenticationwhen users in thenewly created group log in,you must enablethecheckbox (“Enforce multi-factorauthenticationconfigurationfor usersinthis groupuponlogin”).200 +Beenden Sie Ihre Arbeiten, indem Sie auf //Fertig //klicken und damit eine Gruppe anlegen. 208 208 209 - You cancreate a custom text messageto serveas a helpmessagethatis displayedtotheuserduringloginand providesadditionalguidance.Youhave access to standard text-editing tools (variousfonts and font sizes, paragraph styles,links, etc.). The configuredtext canbe accessed,forexample,inthelogin maskvia the“Ineed help” button.202 +[[Konfigurationsmöglichkeiten für die Multifaktor-Authentifizierung>>image:67_Benutzerverwaltung_Gruppe hinzufügen Multifaktor-Authentifizierung_mit Haken_810.png]] 210 210 211 -Exit your work by clicking //Done// to create a group. 212 - 213 - 214 -[[Configuration Options for Multi-Factor Authentication>>image:67_Benutzerverwaltung_Gruppe hinzufügen Multifaktor-Authentifizierung_mit Haken_810.png]] 215 - 216 216 {{aagon.infobox}} 217 - Seethe“Enforcingmulti-factorauthentification fora user” usecaseto learnhowto setthisupforother users.205 +Lesen Sie im Anwendungsfall „Zwangseinrichtung der Multifaktor-Authentifizierung für einen Benutzer“ nach, wie die Einrichtung für andere Benutzer aussieht. 218 218 {{/aagon.infobox}} 219 219 220 220 {{aagon.infobox}} 221 - If youlater wantto customize thetextformulti-factorauthentification,changegroupproperties,orconfigurethegroup's usersandrightsofgroup,youcandosousingthe //Edit//function inthe ribbonbar.To do this, selectthe desired group and edit allthedetails.209 +Sollten Sie nachträglich den Text zur Multifaktor-Authentifizierung anpassen wollen, Gruppeneigenschaften ändern oder die Benutzer und Rechte der Gruppe konfigurieren wollen, können Sie das über die //Bearbeiten// Funktion innerhalb der Ribbonleiste machen. Wählen Sie dafür die gewünschte Gruppe aus und editierten Sie alle Angaben. 222 222 {{/aagon.infobox}} 223 223 224 224 {{aagon.infobox}} 225 - Ageneraltextthatlinkstotheonlinehelpisalreadyincluded forthe included“Securd by MFA” group.Thistextcan alsobecustomized.213 +Für die mitgelieferte „Securd by MFA“-Gruppe ist bereits ein allgemein gültiger Text hinterlegt, der auf die Onlinehilfe verweist. Dieser lässt sich ebenso anpassen. 226 226 {{/aagon.infobox}} 227 227 228 -Click //Finish //to create the group. 229 229 230 - ===**Edit Group**===217 +Klicken Sie auf //Fertig//, um die Gruppe anzulegen. 231 231 232 - Toedit a group, selectit from the list and click the //Edit//button () on theribbon bar. A window will open where you can change any of the information you specified when you created the group. The current values are already entered and canbeedited asneeded.This also allows you to change the group properties later, set a different set of rights for the users or the group itself, or customize the help text for multi-factor authentication. If you simply want to rename the group, you can do so by right-clicking and using the context menu.219 +=== **Gruppe bearbeiten** === 233 233 234 -== =**Delete Group**===221 +Bearbeiten Sie eine Gruppe, indem Sie diese aus der Liste auswählen und markieren und in der Ribbonleiste auf den gleichnamigen Button //Bearbeiten //([[image:1730897038165-299.png||height="17" width="18"]]) klicken. Es öffnet sich ein Fenster, wo Sie sämtliche Informationen nachträglich ändern können, die Sie beim neu erstellen der Gruppe festgelegt haben. Die aktuellen Werte sind bereits eingetragen und lassen sich beliebig editieren. Hierdurch ist es also auch möglich, nachträglich die Gruppeneigenschaften zu ändern, eine andere Auswahl an Rechten für die Benutzer oder die Gruppe selbst festzulegen oder den Hilfetext für die Multifaktor-Authentifizierung anzupassen. Sollten Sie lediglich die Gruppe umbenennen wollen, können Sie das auch per Rechtsklick über das Schnellwahlmenü. 235 235 236 - Selecta group and click the DeleteGroupicon. Confirm the security prompt to delete thegroup. Users assignedto the group will, of course, remain unaffected.223 +=== **Gruppe löschen** === 237 237 238 - ===**Duplicate Group**===225 +Markieren Sie eine Gruppe und klicken Sie auf das Icon Gruppe löschen. Bestätigen Sie die Sicherheitsabfrage um die Gruppe zu löschen. Der Gruppe zugeordnete Benutzer bleiben selbstverständlich bestehen. 239 239 240 - Toduplicate an existing groupalong with all itsexistingusers, select thedesired group. Then select DuplicateGroup from theribbonbar.227 +=== **Gruppe duplizieren** === 241 241 242 - Anew window will opendisplaying theproperties of thenewgroup.Youcannow assignaname to the duplicated groupandcustomizeitusingtheavailabletabs.229 +Um eine bereits vorhandene Gruppe mit allen bereits vorhandenen Benutzern zu duplizieren markieren Sie die gewünschte Gruppe. Wählen Sie nun in der Ribbonleiste Gruppe duplizieren aus. 243 243 231 +In einem neuen Fenster öffnen sich die Eigenschaften der neuen Gruppe. Sie können für die duplizierte Gruppe nun einen Namen vergeben sowie über die verfügbaren Reiter die Gruppe individuell anpassen. 232 + 244 244 {{aagon.infobox}} 245 - If you don't wanttoincludeall usersfromthe originalgroup inthe new group,you candeselectallusersonthe“Usersin Group” tab usingthe contextmenu.Youcanalso select“SelectAll”here, whichallowsyouto workmore efficiently whenadding multipleusers.234 +Wenn Sie nicht alle Benutzer aus der ursprünglichen Gruppe auch in der neuen haben wollen, können Sie auf dem Reiter Benutzer in Gruppe im Kontextmenü die Auswahl aufheben. Zusätzlich können Sie hier auch Alles auswählen, wodurch Sie auch beim Hinzufügen mehrerer Benutzer zeiteffizienter arbeiten können. 246 246 {{/aagon.infobox}} 247 247 248 - 237 +Bestätigen Sie Ihre Angaben mit //Speichern//. 249 249 250 - Confirmyourentriesbyclicking//Save//.239 +=== MFA für Benutzer zurücksetzen === 251 251 252 - ===Reset multi-factor authentification for aUser===241 +Um die Multifaktor-Authentifizierung für einen Benutzer zurückzusetzen, können Sie den gleichnamigen Button in der Ribbonleiste nutzen ([[image:1730896831843-996.png]]). Bestätigen Sie die Eingabe und es werden alle Faktoren für die Multifaktor-Authentifizierung des ausgewählten Benutzers gelöscht. Das Passwort des Benutzers bleibt unverändert. Sollte eine Zwangseinrichtung für den Benutzer eingerichtet worden sein, wird die verpflichtende Einrichtung der Authentifizierung automatisch mit dem nächsten Login erfolgen. 253 253 254 - Toreset multi-factor authentification for a user,you can use the button of the same namein theribbon bar ([[image:1730896831843-996.png]]). Confirm your entry, and all factors for the selected user’s multi-factor authentification will bedeleted. The userpassword remains unchanged. Ifmandatory authentication has been configured for the user, the user will be required to set up authenticationautomatically upon their next login.243 += Active Directory-Benutzer importieren = 255 255 245 +Einer Gruppe lassen sich in ACMP eine oder mehrere AD-Gruppen zuordnen, welche mit „oder“ verknüpft sind. Eine Zuordnung wird über ein entsprechendes Symbol angezeigt. Alle Mitglieder dieser Gruppen können sich an der ACMP Console anmelden und besitzen die entsprechenden Rechte, die ihrer Gruppe zugeordnet sind. Voraussetzung hierfür ist, dass sie auch Mitglied in der jeweiligen Zugangsgruppe sind, die unter [[AD-Anmeldung>>doc:||anchor="HActiveDirectory-Anmeldung"]] angegeben sind. Ein manuelles Hinzufügen von Benutzern entfällt in diesem Fall, ist jedoch auch weiterhin möglich, sodass die Benutzer komplett im Active Directory verwaltet werden können. 256 256 247 +Meldet sich ein Benutzer auf diese Weise an, so wird er automatisch vom System in die ACMP Datenbank eingetragen. Alternativ können auch alle Benutzer manuell über die Funktion //Importiere alle neuen AD Benutzer aus der AD Zugangsgruppe in die Datenbank// übernommen werden. Dabei findet keine Synchronisation der Benutzer statt, sodass bestehende Benutzer weder in die AD übernommen, noch aus ihr gelöscht werden. Benutzer, die aus dem Active Directory gelöscht oder aus einer Gruppe entfernt wurden, werden nicht aus der ACMP Datenbank gelöscht, sondern lediglich aus den entsprechenden ACMP Gruppen entfernt. 257 257 258 -= Import Active Directory Users = 259 - 260 -In ACMP, one or more AD groups can be assigned to a group, linked by “or.” A mapping is displayed by a corresponding icon. All members of these groups can log in to the ACMP Console and have the rights assigned to their group. A prerequisite for this is that they are also members of the respective access group specified under [[AD Login>>doc:||anchor="HActiveDirectory-Anmeldung"]]. Manually adding users is not necessary in this case, but it remains possible, allowing users to be managed entirely within Active Directory. 261 - 262 -If a user logs in this way, the system automatically adds them to the ACMP Database. Alternatively, all users can be manually imported into the database using the //Import all new AD users from the AD access group into the database// function. This does not involve user synchronization, so existing users are neither imported into AD nor deleted from it. Users who have been deleted from Active Directory or removed from a group are not deleted from the ACMP Database, but are merely removed from the corresponding ACMP groups. 263 - 264 264 {{aagon.infobox}} 265 -D isabledusersarenotincludedintheuserimport.250 +Deaktivierte Benutzer werden nicht beim Benutzerimport berücksichtigt. 266 266 {{/aagon.infobox}} 267 267 268 268 (% style="text-align:center" %) 269 269 [[image:XWiki.Images.WebHome@hmfile_hash_3bb9c266.png||alt="9.3 - Loginprozess" height="542" width="715"]] 270 - Flowchartof the LoginProcess255 +Schema des Login-Prozesses

