Changes for page ACMP Server
Last modified by Sabrina V. on 2026/07/29 07:30
From version 1.10
edited by Sabrina V.
on 2026/07/24 07:58
on 2026/07/24 07:58
Change comment:
There is no comment for this version
To version 1.2
edited by Sabrina V.
on 2026/07/24 06:10
on 2026/07/24 06:10
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -66,11 +66,14 @@ 66 66 Access via the default port is possible at any time using the ACMP Console installed on the ACMP Server. 67 67 {{/aagon.infobox}} 68 68 69 + 70 + 69 69 == Console Login Settings == 70 70 71 71 This setting configures the option to save the password in the console login dialog. If you want to disable this option, check the checkbox below it. This prevents the password from being saved, and the user must enter it manually each time. 72 72 73 73 76 + 74 74 = Active Directory = 75 75 76 76 ACMP can read user and group information from Active Directory. To do this, you need a user account with read permissions in the domain. ... ... @@ -83,6 +83,8 @@ 83 83 {{/figureCaption}} 84 84 {{/figure}} 85 85 89 + 90 + 86 86 == Manage Active Directory == 87 87 88 88 Enter the required information under Active Directory. To do this, click the //Change// button and enter the domain, username, and password to be used. You can also choose whether to use encryption for Active Directory (SSL/TLS), which encrypts the data being transmitted. You can enter additional information in the “Description” field. If you want to use a static IP address to connect to a specific domain controller, you must enable the corresponding checkbox. It is advisable to use a static IP address (domain controller IP or global catalog IP) if, for example, the domain controller cannot be resolved using Windows’ built-in mechanisms. Otherwise, you can disable the field. ... ... @@ -135,155 +135,151 @@ 135 135 136 136 To import an AD user, you must first add an AD account via //System > Settings > ACMP Server > Active Directory//. Then configure an [[AD-Login>>doc:||anchor="HActiveDirectoryLogin"]] and select an AD group. Next, in user management, import the desired AD users. 137 137 138 -== Convert ExistingACMPUserstoADUsers==143 +== Bestehende ACMP Benutzer in AD-Benutzer umwandeln == 139 139 140 - IfADloginisenabledat alaterdate,theexistingACMP userscanbeconvertedtoAD users.Theconversion is performedusingADUserMigrate.exe,whichislocatedintheACMPserverdirectory. Runthe executablefromthe Commandline.FirstspecifytheACMPUser,thenthe ADUser (e.g.,“C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe”tester [[tester@domain.local>>mailto:tester@domain.local]]).Once theexecutionhasbeencompleted,the userswillbeconverted.145 +Wird die AD-Anmeldung zu einem späteren Zeitpunkt aktiviert, so können die bestehenden ACMP Benutzer in AD-Benutzer umgewandelt werden. Die Umwandlung wird mithilfe der ADUserMigrate.exe, die sich im ACMP Serververzeichnis befindet, durchgeführt. Rufen Sie die Exe per Kommandozeile auf. Geben Sie zuerst den ACMP Benutzer und dann den AD-Benutzer an (z.B. "C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe" tester [[tester@domain.local>>path:mailto:tester@domain.local]]). Nach der Ausführung sind die Benutzer dann umgewandelt. 141 141 142 -== ** AllowingAdditional Usersfrom aTrusted Domain** ==147 +== **Weitere Benutzer einer Trusted Domain zulassen** == 143 143 144 - If you wanttoallowadditionalusersfroma trusteddomain- hat is,another trusteddomain- you mustgrantthequerying ADuserread permissions on the //ForeignSecurityPrincipal//objectand itschildobjects.149 +Wenn Sie weitere Benutzer einer Trusted Domain, also einer weiteren vertrauenswürdigen Domäne, zulassen möchten, müssen Sie dem abfragenden AD-Benutzer Leserechte auf das //ForeignSecurityPrincipal//-Objekt und die untergeordneten Objekte geben. 145 145 146 146 {{figure}} 147 147 [[image:Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“.png||data-xwiki-image-style-alignment="center" height="509" width="750"]] 148 148 149 149 {{figureCaption}} 150 - Advanced SecuritySettings for“ForeignSecurityPrincipals”155 +Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“ 151 151 {{/figureCaption}} 152 152 {{/figure}} 153 153 154 - To dothis,enabletheadvancedfeatures inyour //Active DirectoryUsersand Computers//MMC.Onthe //Security//tab of the //ForeignSecurityPrincipal//container,click //Advanced//to viewall usersandgroupsthat alreadyhaveaccesstothisobject.Using//Add//,you canthenaddthe userwho should haveaccesstothe Trusted Domain.Make surethattheuserisgrantedReadpermissions(theseareusuallyalreadyselected)andthat thepermissions are appliedto//Thisobjectand allchildobjects//.159 +Aktivieren Sie dazu die erweiterten Features in Ihrer //Active Directory-Benutzer und Computer//-MMC. Im Reiter //Sicherheit// des //ForeignSecurityPrincipal//-Containers können Sie mit einem Klick auf //Erweitert// alle Benutzer und Gruppen einsehen, die bereits Zugriff auf dieses Objekt haben. Über //Hinzufügen// können Sie dann den Benutzer hinzufügen, der Zugriff auf die Trusted Domain haben soll. Achten Sie darauf, dass der Benutzer Leserechte erhält (in der Regel sind diese bereits ausgewählt) und die Berechtigungen auf //Dieses und alle untergeordneten Objekte// angewendet werden. 155 155 156 - This user mustthen alsobe addedinACMP under //Settings// > //ACMP Server// > //Active Directory//.161 +Dieser Benutzer muss dann auch im ACMP unter //Einstellungen// > //ACMP Server// > //Active Directory// eingetragen werden. 157 157 158 158 {{aagon.infobox}} 159 - Pleasenotethatthe logon groupyou have definedinACMPmust be adomain-localgroup.The usersyouaddtothe logon groupfromthe Trusted Domainmustbe directlylinkedtothisgroup.You cannot specifyagroupfromtheTrusted Domainhere,becausethe LDAPsearch doesnotallowfornestedobjectsfromTrusted Domainsat thispoint.164 +Beachten Sie, dass die Anmeldegruppe, die Sie im ACMP hinterlegt haben, dann eine Domänenlokale Gruppe sein muss. Die Benutzer, die Sie der Anmeldegruppe aus der Trusted Domain hinzufügen, müssen direkt mit dieser Gruppe verknüpft sein. Es kann hier keine Gruppe der Trusted Domain angegeben werden, da die LDAP-Suche an dieser Stelle keine Suche von verschachtelten Objekten aus Trusted Domains zulässt. 160 160 {{/aagon.infobox}} 161 161 162 162 163 -= E mailService =168 += E-Mail-Service = 164 164 165 - Onthispage,you canentertheconnectiondetailsfor youremailserviceandtheserver.Thisallows emailstoberetrievedautomaticallyandsaved astickets.Emailscanalsobe sentautomatically,for example,duringautomaticticketgeneration orwhenaspecificescalationlevelisreached(see[[Escalations>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]]and [[Rules>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).170 +Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail-Service und dem Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] und [[Regeln>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]). 166 166 167 167 {{figure}} 168 168 [[image:68_Einstellungen_E-Mail Service Allgemein_1716.png||alt="33c_64_System_Einstellungen_E-MailService_1395.png" data-xwiki-image-style-alignment="center"]] 169 169 170 170 {{figureCaption}} 171 - Settings: Email Service176 +Einstellungen: E-Mail Service 172 172 {{/figureCaption}} 173 173 {{/figure}} 174 174 175 -=== **Server information** === 176 176 177 - First,specify whether you want to enable receiving and sending emails. To do this, check the box next to //Enable EmailService//. This is also a condition formaking changes in thefollowing sections. Insert the sender and the display name. The sender should bean email address, andthe display name is the name that will appear when sending and receiving emails. You canusethe timeout settingto specify how long the email service should wait before responding to a connection request. The default setting is 30 seconds. You can also specify the interval at which incoming emails should be retrieved.181 +=== **Server Informationen** === 178 178 179 - Afteryouhaveenteredall relevant information forsendingand receivingemail,youcan alsotesttheconnection toverifythatallentered data iscorrect.183 +Legen Sie zunächst fest, ob der Empfang und Versand von E-Mails aktiviert werden soll. Hierfür müssen Sie einen Haken unter //E-Mail Service aktivieren //setzen. Dies ist auch zeitgleich die Bedingung dafür, um innerhalb der folgenden Abschnitte Änderungen vornehmen zu können. Fügen Sie den Absender und den Anzeigenamen ein. Der Absender sollte eine Mailadresse sein, der Anzeigename der, der beim Versand und Empfang angezeigt werden soll. Über das Timeout können Sie die Wartezeit, bis der Mailservice auf den Verbindungsaufbau reagiert, festlegen. Per Standard sind 30 Sekunden eingegeben. Auch können Sie die Zeit angeben, in welchem Intervall die eingetroffenen E-Mails abgeholt werden sollen. 180 180 181 - === **ReceivingEmail**===185 +Nachdem Sie alle relevanten Informationen für den E-Mail Empfang und Versand eingetragen haben, können Sie auch die Verbindung testen, ob alle eingegebenen Daten korrekt sind. 182 182 183 -First, enable the //Enable Email Reception// checkbox to enter additional information in this section. Then enter the incoming mail server. New emails will then be retrieved via IMAP4 or POP3 through this account. If you use IMAP, you must also specify the corresponding inbox folder. In addition to entering the incoming mail port, you can also configure transport encryption. You have the following options: 184 184 188 +=== **E-Mail empfangen** === 185 185 186 -|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Explanation 187 -|(% style="width:166px" %)No SSL|(% style="width:1197px" %)An unencrypted connection is established for communication. 188 -|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)In this process, the connection is initially established in unencrypted form. Once encryption has been negotiated, the subsequent connection is encrypted. If the negotiation fails, communication continues in unencrypted form. 189 -|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Encryption is negotiated at the start of the connection establishment. If this fails, communication is not possible, and no unencrypted data is transmitted. 190 +Aktivieren Sie zunächst die Checkbox //E-Mail-Empfang aktivieren//, um in diesem Abschnitt weitere Informationen hinterlegen zu können. Geben Sie anschließend den Posteingangshost ein. Über den Account werden dann per IMAP4 oder POP3 die neuen E-Mails abgerufen. Falls Sie IMAP nutzen, hinterlegen Sie zusätzlich den entsprechenden Eingangsordner. Neben der Eingabe des Posteingangsports haben Sie auch die Möglichkeit die Transportverschlüsselung festzulegen. Hierbei haben Sie folgende Möglichkeiten: 190 190 192 +|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Erläuterung 193 +|(% style="width:166px" %)Kein SSL|(% style="width:1197px" %)Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut. 194 +|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert. 195 +|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen. 196 + 191 191 {{aagon.infobox}} 192 -T he following SSLversionsaresupported forSTARTTLS and SSL/TLS: TLS 1.0, TLS 1.1,and TLS 1.2198 +Bei STARTTLS und SSL/TLS werden folgende SSL-Versionen werden unterstützt: TLS 1.0, TLS 1.1 und TLS 1.2 193 193 {{/aagon.infobox}} 194 194 195 -Now enter a username and password for the account. 196 -To configure password encryption, you have the following options in addition to the encryption level: 201 +Vergeben Sie nun einen Benutzernamen und ein Passwort für den Account. 197 197 198 -|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Explanation 199 -|(% style="width:163px" %)Regular Password|(% style="width:1201px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used. 200 -|(% style="width:163px" %)Encrypted Password|(% style="width:1201px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST. 201 -|(% style="width:163px" %)NTLM|(% style="width:1201px" %)The NTLM mechanism is used here. 202 -|(% style="width:163px" %)OAuth|(% style="width:1201px" %)((( 203 -With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one. 204 -))) 203 +Um die Passwortverschlüsselung zu definieren, stehen Ihnen neben dem Verschlüsselungsgrad folgende Möglichkeiten zur Verfügung: 205 205 205 +|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Erläuterung 206 +|(% style="width:163px" %)Normales Passwort|(% style="width:1201px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. 207 +|(% style="width:163px" %)Verschlüsseltes Passwort|(% style="width:1201px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. 208 +|(% style="width:163px" %)NTLM|(% style="width:1201px" %)Hier wird der Mechanismus NTLM verwendet. 209 +|(% style="width:163px" %)OAuth|(% style="width:1201px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth //wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. 210 + 206 206 {{aagon.infobox}} 207 - Readhereto learnhowto setup [[SetpUpOAuth2 fortheACMPServer'semailservice>>doc:.OAuth2 am ACMP Server einrichten.WebHome]].212 +Lesen Sie hier nach, wie Sie [[OAuth2 für den E-Mail Service des ACMP Servers>>doc:.OAuth2 am ACMP Server einrichten.WebHome]] einrichten. 208 208 {{/aagon.infobox}} 209 209 210 -Un der“Inbox Folder,”you can entera caption;thedefault is //INBOX//. If you wanttodelete emails afterretrievingthem fromtheServer,youcancheckthe checkboxwith the samename.215 +Unter dem Eingangsordner können Sie eine Bezeichnung hinterlegen, wo vorausgewählt bereits //INBOX //steht. Sollten Sie E-Mails nach dem Abrufen vom Server löschen wollen, können Sie die gleichnamige Checkbox anhaken. 211 211 212 -=== ** SendEmail** ===217 +=== **E-Mail senden** === 213 213 214 - Entersomedetailsforsendingemails.Specifythe Serverandportthroughwhichthemessages aretobe sent.To do this,youmustspecifythe outgoingport andthetransportmethod:219 +Tragen Sie einige Angaben für den E-Mail-Versand ein. Geben Sie den Server und Port an, über welchen die Nachrichten versendet werden sollen. Hierfür müssen Sie den Portausgangsport angeben und die Transportmöglichkeit: 215 215 216 -|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**E xplanation**217 -|(% style="width:171px" %) NoSSL|(% style="width:1193px" %)Anunencryptedconnectionisestablished forcommunication.218 -|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %) In this process, the connectionisinitiallyestablishedin unencryptedform.Onceencryptionhasbeennegotiated, thesubsequent connectionisencrypted.Ifthenegotiation fails,communicationcontinues inunencryptedform.219 -|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %) Encryptionisnegotiatedat the start oftheconnection establishment.Ifthis fails, communicationisnotpossible,and nounencrypteddataistransmitted.221 +|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**Erläuterung** 222 +|(% style="width:171px" %)Kein SSL|(% style="width:1193px" %)Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut. 223 +|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %)Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert. 224 +|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %)Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen. 220 220 221 - Checkthisboxifyou donotwanttoaccepttrustedcertificates.Fortheauthenticationmechanism, youcanchoosefromvariousoptions(//noauthentication//, //use settingsfromthe email inbox//,or //usethesecredentials//).Dependingonyour selection,theusercredentialswill beimported fromthe emailinbox,oryou willneedtoenteryour owncredentials.Alsoselectpasswordencryption forsendingemails:226 +Setzen Sie einen Haken, sollten Sie keine vertrauensvollen Zertifikate akzeptieren wollen. Als Authentifizierungsmechanismus können Sie aus verschiedenen Optionen (//Keine Authentifizierung//, //Einstellungen vom E-Mail Eingang übernehmen// oder //Diese Anmeldeinformationen verwenden//) wählen. Je nach Wahl werden die Benutzerdaten aus dem E-Mail Empfang übernommen oder Sie müssen eigene Daten angeben. Wählen Sie zusätzlich die Passwortverschlüsselung für den E-Mail Versand aus: 222 222 223 -|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Explanation** 224 -|(% style="width:174px" %)Regular Password|(% style="width:1189px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used. 225 -|(% style="width:174px" %)Encrypted Password|(% style="width:1189px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST. 226 -|(% style="width:174px" %)NTLM|(% style="width:1189px" %)The NTLM mechanism is used here. 227 -|(% style="width:174px" %)OAuth|(% style="width:1189px" %)((( 228 -With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one. 229 -))) 228 +|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Erläuterung** 229 +|(% style="width:174px" %)Normales Passwort|(% style="width:1189px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. 230 +|(% style="width:174px" %)Verschlüsseltes Passwort|(% style="width:1189px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. 231 +|(% style="width:174px" %)NTLM|(% style="width:1189px" %)Hier wird der Mechanismus NTLM verwendet. 232 +|(% style="width:174px" %)OAuth|(% style="width:1189px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth// wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. 230 230 231 -== OAuth configuration ==234 +== OAuth-Konfiguration == 232 232 233 - Usingthe OAuthconfiguration,you canviewatokenusername,requestanewtoken,ordeletea token.Tousethe lattertwo options,you must alreadyhavea token.Youcanonlyusethis option ifyouhaveselectedOAuthas thepasswordencryptionmethod.236 +Mittels der OAuth-Konfiguration können Sie einen Token-Benutzernamen einsehen oder ein neues Token anfordern oder löschen. Voraussetzung für die beiden letzteren Optionen ist, dass Sie bereits einen Token bei sich haben. Mit dieser Option können Sie nur arbeiten, wenn Sie unter der Passwortverschlüsselung OAuth ausgewählt haben. 234 234 235 -== End- to-EndEncryption ==238 +== Ende-zu-Ende-Verschlüsselung == 236 236 237 - InACMP, youhavetheoptiontouseS/MIMEencryptiontechnologyforyouremail traffic. End-to-end encryptionisestablishedwhenboththesender andtherecipientshavereceivedtheotherparty’spublickeyviaanS/MIME-encryptedemail.Thecontentof thecommunicationcanthenonly be readby thesenderand recipients.Third-partyaccessisprevented.240 +Sie haben die Möglichkeit, im ACMP die Verschlüsselungstechnologie S/MIME für Ihren E-Mail-Verkehr zu nutzen. Es entsteht dann eine Ende-zu-Ende-Verschlüsselung, wenn sowohl der Sender als auch der Empfänger den jeweils öffentlichen Schlüssel der anderen Partei über eine E-Mail mit S/MIME erhalten hat. Dann können Inhalte der Kommunikation nur zwischen dem Sender und Empfänger gelesen werden. Der Zugriff von Dritten wird unterbunden. 238 238 239 -G oto//System >Settings > ACMP Server > Email Service > End-to-EndEncryption//.Bydefault,ACMPdoesnot useanyemailencryption technology.If youwanttouse S/MIME,you mustfirstchooseanencryption mode:242 +Gehen Sie über //System > Einstellungen > ACMP Server > E-Mail Service > Ende-zu-Ende-Verschlüsselung//. Standardmäßig wird in ACMP keine Verschlüsselungstechnik von E-Mails genutzt. Wenn Sie S/MIME nutzen möchten, müssen Sie sich als erstes für einen Verschlüsselungsmodus entscheiden: 240 240 241 -|((( 242 -**Encryption Mode** 243 -)))|**Meaning** 244 -|No email signing or encryption|S/MIME is not used; email traffic is transmitted without sender verification and is unencrypted. 245 -|Signing Emails|The email is digitally signed, which verifies the sender's identity. In this case, however, third parties can still read the message. There is no encryption. 246 -|Sign and encrypt emails, but allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can still be sent even if an S/MIME certificate is not on file for every recipient. 247 -|Sign and encrypt emails; never allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can only be sent if an S/MIME certificate is on file for EVERY recipient. 244 +|**Verschlüsselungsmodus**|**Bedeutung** 245 +|Keine Signierung/Verschlüsselung von E-Mails|S/MIME wird nicht genutzt, der E-Mail-Verkehr läuft ohne Verifizierung des Senders und unverschlüsselt ab. 246 +|E-Mails signieren|Die E-Mail ist digital signiert und damit die Verifizierung der Urheberschaft des Senders. In diesem Fall ist jedoch das Mitlesen von Dritten weiterhin möglich. Eine Verschlüsselung ist nicht vorhanden. 247 +|E-Mails signieren und verschlüsseln, aber unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch weiterhin versendet werden, selbst wenn nicht für jeden Empfänger ein S/MIME-Zertifikat hinterlegt ist. 248 +|E-Mails signieren und verschlüsseln, niemals unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch nur versendet werden, wenn für JEDEN Empfänger ein S/MIME-Zertifikat hinterlegt ist. 248 248 249 -** ManageCertificates**250 +**Zertifikate verwalten** 250 250 251 - To ensure thatyouremailshavean S/MIMEcertificateandarethereforeencrypted,youmustfirstspecifyyourcertificatein ACMP. You canobtaina certificateeither bygeneratingoneyourselfor by purchasinga CAcertificate.252 +Damit Ihre Mails ein S/MIME-Zertifikat besitzen und somit verschlüsselt sind, müssen Sie vorab im ACMP Ihr Zertifikat angeben. Ein Zertifikat erhalten Sie entweder über eine eigene Zertifikatserzeugung oder über den Kauf eines CA-Zertifikats. 252 252 253 -G oto//ManageCertificates>Add Certificate//.254 +Gehen Sie über //Zertifikate verwalten > Zertifikat hinzufügen//. 254 254 255 - Specifythe //certificatefile//andthe //privatekey file//.256 +Geben Sie die //Zertifikatsdatei// und die //Private Schlüsseldatei// an. 256 256 257 257 {{aagon.infobox}} 258 - The PKCS#12 or PFX/P12formatiscommonlyused.ACMPdoesnotsupportthisformatinprinciple,sincethecertificatesandkeysarecombinedintoasinglefile.However,youcanusethe OpenSSLcommands `openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys`forthecertificateand`openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes`forthe privatekeytogeneratetwoseparatefilesfromtheoriginal file.259 +Häufig findet sich das Format PKCS#12 oder PFX/P12 vor. Dieses wird von ACMP prinzipiell nicht unterstützt, da die Zertifikats- und Schlüsseldatei hier in einer Datei kombiniert sind. Sie haben aber die Möglichkeit, über die OpenSSL-Befehle openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys für das Zertifikat und openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes für den privaten Schlüssel 2 Dateien aus der Datei zu generieren. 259 259 {{/aagon.infobox}} 260 260 261 - For theprivatekeyfile,enterthe correspondingpasswordunder //Passphrase//.Click OK.Thecertificate'sserialnumberandvalidityperiod will beautomatically retrievedand filled in.262 +Geben Sie für die Private Schlüsseldatei unter //Passphrase// das dazugehörige Passwort an. Klicken Sie auf OK. Es werden automatisch die Seriennummer und die Gültigkeit des Zertifikats ausgelesen und ausgefüllt. 262 262 263 -W henyou sendan email,acertificatewithS/MIMEwill beautomatically attached.264 +Wenn Sie dann eine E-Mail verschicken, wird automatisch ein Zertifikat mit S/MIME angehangen. 264 264 265 - Ifyouwanttodeletethecertificatelater,click //ManageCertificates> DeleteCertificate//.266 +Möchten Sie im Nachhinein das Zertifikat löschen, klicken Sie //Zertifikate verwalten > Zertifikat löschen//. 266 266 267 -** AddingRecipient CertificatesManually**268 +**Empfänger-Zertifikate manuell hinzufügen** 268 268 269 - Bydefault,publiccertificatesfromreceivedemailsareautomaticallysaved.However,ifyou receiveasender’scertificatethroughamethod otherthanemail,youcan addthecertificatemanually.270 +Standardmäßig werden von empfangenen E-Mails die öffentlichen Zertifikate automatisch abgespeichert. Sollten Sie jedoch den Fall haben, dass ein Zertifikat eines Senders über einen anderen Weg als über eine E-Mail zu Ihnen gelangt ist, können Sie ein Zertifikat manuell hinzufügen. 270 270 271 - Todothis,goto//MasterData >Contacts//on the ribbon bar. Inthe //ContactDetails//ofanexisting contactoranewcontactyou arecreating,click the iconin the //Email// fieldand enterthecertificatethere.272 +Gehen Sie dazu in der Ribbonleiste auf //Stammdaten > Kontakte//. In den //Kontaktdetails// des bereits bestehenden oder neu zu erstellenden Kontakts können Sie im Feld //E-Mail// auf das Symbol klicken und hier das Zertifikat einpflegen. 272 272 273 273 {{figure}} 274 274 [[image:64_System_Stammdaten Kontakte_1504.png]] 275 275 276 276 {{figureCaption}} 277 - Add a CertificateforContactsinMasterData278 +Zertifikat für Kontakte in Stammdaten hinzufügen 278 278 {{/figureCaption}} 279 279 {{/figure}} 280 280 281 -= ScheduledServerTasks=282 += Geplante Serveraufgaben = 282 282 283 - Tomanageserverload,youcandefinepredefinedservertasksandtheir individualstartconditionshere.284 +Um die Auslastung des Servers zu steuern, können Sie hier vordefinierte Serveraufgaben und ihre individuellen Startbedingungen festlegen. 284 284 285 285 {{figure}} 286 -[[ Settings -ScheduledServerTasks>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]]287 +[[Einstellungen - Geplante Serveraufgaben>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]] 287 287 288 288 {{figureCaption}} 289 289 ... ... @@ -290,107 +290,103 @@ 290 290 {{/figureCaption}} 291 291 {{/figure}} 292 292 293 - Youcanselectthestartconditions yourselfby double-clickingonthecorrespondingtask.Thefollowingoptionsareavailable toyou:294 +Die Startbedingungen können Sie mit einem Doppelklick auf die entsprechende Aufgabe selbst wählen. Hierzu stehen Ihnen folgende Möglichkeiten zur Verfügung: 294 294 295 -|** Possibility**|**Explanation**296 -| Ata specifictime|Thetaskisexecuteddailyat the specifiedtime.297 -| Withinastartinterval|Thetask willbeperformed atthespecifiedtime.298 -| Onthelastday ofeverymonth(deprecated)|Inthiscase,the execution alwaysstartsonthelastday ofthemonth.Youcan also specify whetherthe executionshould runata specifictime,duringshutdown,based ona startinterval,orwithinatimewindow.299 -| Withina daterange|Specifyaninterval inminutes,hours,ordays.300 -| Onspecificdaysof a week|Specifyone or moredays.You canthenspecifya specifictime,astartinterval,oratimewindow.301 -| Onspecificdays of a month|Specifya day of themonth.You canthenspecifya specifictime,astartinterval,oratimerange.302 -| Withinatimeframe|Specifya timewindowfor execution.296 +|**Möglichkeit**|**Erläuterung** 297 +|Bestimmte Zeit|Die Aufgabe wird täglich zur angegebenen Uhrzeit ausgeführt. 298 +|Datumsintervall|Die Aufgabe wird an dem angegebenen Zeitpunkt durchgeführt. 299 +|Letzter Tag des Monats (veraltet)|Hierbei wird die Ausführung immer am letzten Tag des Monats gestartet. Zusätzlich können Sie angeben, ob die Ausführung zu einer bestimmten Zeit, beim Herunterfahren, anhand eines Startintervalls oder innerhalb eines Zeitfensters durchgeführt werden soll. 300 +|Startintervall|Geben Sie einen Intervall in Minuten, Stunden oder Tagen an. 301 +|Tag der Woche|Geben Sie einen oder mehrere Tage an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben. 302 +|Tag des Monats|Geben Sie einen Tag des Monats an. Anschließend können Sie eine Bestimmte Zeit, ein Startintervall oder ein Zeitfenster angeben. 303 +|Zeitfenster|Geben Sie ein Zeitfenster für die Ausführung an. 303 303 304 304 {{aagon.infobox}} 305 - Whenenteringatimewindow, you canenablethe“Checkbeforeexecution”option.This causesthetime windowtobecheckedagainonthe devicebeforethetaskis executed,ensuringthat thetaskisnotexecutedoutside thetime window.306 +Bei der Eingabe eines Zeitfensters können Sie die Option Vor Ausführung prüfen aktivieren. Hierdurch wird vor der Ausführung der Aufgabe auf dem Endgerät erneut das Zeitfenster geprüft und gewährleistet, dass die Aufgabe nicht außerhalb des Zeitfensters ausgeführt wird. 306 306 {{/aagon.infobox}} 307 307 308 - Youcanalso manuallytriggerthe executionby clicking//StartNow//.309 +Zusätzlich können Sie über //Jetzt starten// die Ausführung manuell anstoßen. 309 309 310 - Youcanchoosefromthe followingpredefinedservertasks:311 +Sie haben die Wahl zwischen folgenden vordefinierten Serveraufgaben: 311 311 312 -|= General|=313 -| ChecksforitemswithnewDistributionRing|Checkswhetherelementscanbemoved to thenextdistribution ring.{{aagon.infobox}}Thisoptionappliestoboth Managed Software and Windows Update Management (includingDefenderand Office 365Updates).{{/aagon.infobox}}314 -|Client Tenantrelationcalculation|Dynamicallylinks clientsto clientsbased onthe tenantfilter.315 -|ACMP Gateway cleanup|RemovesexpiredcertificatesfromtheACMP Gateway.316 -|Server Monitorlogcleanup|Removesserverjobexecutionsthat areolderthan30days(default).317 -| AssignsClientstoContainers dynamically|CalculatesdynamicshortcutsfromClientstocontainers.318 -| RenewClientCertificates|Renewthe Gatewaycertificatesonthe Clients.319 -| Scan network|ScanthenetworkfornewClients.320 -|Server license update|(((321 -R etrievesnewlicenseinformationfromtheAagonlicenseserver.313 +|=Allgemein|= 314 +|Auf Elemente mit neuem Verteilungsring prüfen|Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.{{aagon.infobox}}Diese Option bezieht sich sowohl auf die Managed Software als auch das Windows Update Management (inklusive Defender- und Office 365-Updates).{{/aagon.infobox}} 315 +|Berechnung der Client-Mandantenbeziehung|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten. 316 +|Bereinigung der ACMP Gateway Logs|Entfernt die abgelaufenen Zertifikate vom ACMP Gateway. 317 +|Bereinigung der Servermonitor Logs|Entfernt Ausführungen von Serverjobs, die älter als 30 Tage (Default) sind. 318 +|Clients dynamisch in Containern gruppieren|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu. 319 +|Client-Zertifikate erneuern|Erneuert die Gateway-Zertifikate auf den Clients. 320 +|Netzwerk scannen|Durchsucht das Netzwerk nach neuen Clients. 321 +|Update der Server-Lizenz|((( 322 +Ruft neue Lizenzinformationen vom Aagon Lizenzserver ab. 322 322 323 323 {{aagon.infobox}} 324 - Disablingthisserver taskwill preventlicenseinformationfrombeing retrieved fromandupdated on thelicenseserver.Donotdisablethistask, asdoingsowill interferewithACMPoperations!325 +Eine Deaktivierung dieser Serveraufgabe führt dazu, dass keine Lizenzinformationen vom Lizenzserver abgerufen und aktualisiert werden können. Vermeiden Sie eine Deaktivierung, da ansonsten der Arbeitsprozess mit ACMP beeinträchtigt wird! 325 325 {{/aagon.infobox}} 326 326 ))) 327 -|VMware vSphere Scanner| Scans VMware vSphere Serverforguestsystems.328 -| Generatevaluedirectory|Updatestheavailable valuesfor filters.{{aagon.infobox}}Thisoptioncausestheinventorydatatobecheckedinorderto populatethefiltervaluelists.Itisusedforquerieswiththe INoperator.{{/aagon.infobox}}328 +|VMware vSphere Scanner|Durchsucht VMware vSphere Server nach Gastsystemen. 329 +|Werteverzeichnis generieren|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}} 329 329 | | 330 330 |**Client Commands**| 331 -|Client Command versions cleanup|(((332 - Performs a cleanupofClient Commandversionswhose lastdatemodifiedis olderthan120days(default).332 +|Bereinigung der Client Command Versionen|((( 333 +Bereinigt Client Command Versionen, deren letztes Änderungsdatum älter als 120 Tage (Default) ist. 333 333 334 334 {{aagon.versionierungsbox}} 335 - ThesescheduledservertasksareavailableonlyinACMPversion 6.9.336 +Diese geplante Serveraufgabe ist erst mit der ACMP Version 6.9 vorhanden. 336 336 {{/aagon.versionierungsbox}} 337 337 338 338 {{aagon.infobox}} 339 - AnewClient Commandversion isacompletecopyof theprevious version.Asaresult,theACMP Serverandthe ACMP Database can becomeclutteredwithredundantdatawhen manyversionsare created,whichis why it makessenseto perform cleanup.340 - Bydouble-clickingthe setting,you canspecifycleanupoptions inthewizard.341 - AClient Commandversion isdeletedif the followingconditionsaremet:342 -1. The Client Commandversion hasthestatus“Removed From Production.”343 -2. The datemodifiedwas at least 120days ago(defaultvalue).344 -3. There isatleastoneotherversionwiththestatus“Removed From Production”inthequantityidentifiedso far.345 - The numberofdeletionoperationsperservertaskperexecution is alsolimited(defaultvalue:50)tominimize theloadon theACMP Serverandthedeployedfilerepositories.340 +Eine neue Client Command Version ist eine vollständige Kopie der Vorgängerversion. Dadurch kann der ACMP Server und die ACMP Datenbank bei der Erstellung vieler Versionen mit überflüssigen Daten wachsen, weshalb eine Bereinigung sinnvoll ist. 341 +Mit einem Doppelklick auf die Einstellung können Sie im Wizard Aufräumoptionen bestimmen. 342 +Eine Client Command Version wird dann gelöscht, wenn die folgenden Bedingungen zutreffen: 343 +1. Die Client Command Version hat den Status "Removed From Production". 344 +2. Das letzte Änderungsdatum liegt mindestens 120 Tage (Defaultwert) zurück. 345 +3. Es gibt mindestens eine weitere Version mit dem Status "Removed From Production" in der bisher ermittelten Menge. 346 +Die Anzahl der Löschoperationen pro Serveraufgabe pro Ausführung ist ebenfalls begrenzt (Defaultwert 50), um die Last am ACMP Server und an den verteilten File Repositories zu minimieren. 346 346 {{/aagon.infobox}} 347 347 ))) 348 -|Client Command logcleanup|(((349 - Performs cleanupon logsthat areolderthan30days(default).349 +|Bereinigung der Client Command Logs|((( 350 +Bereinigt Logs, die älter als 30 Tage (Default) sind. 350 350 351 351 {{aagon.infobox}} 352 - Bydouble-clickingthe setting,you canspecifyintheCleanupOptionswindowwhichlogsshouldbedeletedaftera certainnumberofdays.You candistinguishbetweenlogdetails (e.g.,clientcommandlogfiles,contentofdetailed views—suchasintheJob Monitor forexecutedClient Commands, etc.)andsimplelogs (e.g.,anentryintheJob Monitoritself). Both typesoflogsaresetby defaulttobe automaticallydeletedafter180days.Ifyoudonot wantsimple logs tobe deletedautomatically,uncheckthe//Delete SimpleLogs//checkbox.353 +Mit einem Doppelklick auf die Einstellung können Sie im Fenster Aufräumoptionen bestimmen, welche Logs nach wie vielen Tagen gelöscht werden sollen. Dabei können Sie unterscheiden zwischen den Log-Details (z.B. Client Command Logdateien, Inhalte der Detailansichten z.B. im Job Monitor für ausgeführte Client Commands, etc.) und einfachen Logs (z.B. ein Eintrag im Job Monitor selbst). Beide Log-Varianten sind standardmäßig auf 180 Tage eingestellt, bis sie automatisch gelöscht werden. Wenn Sie die einfachen Logs nicht automatisch löschen lassen wollen, dann entfernen Sie das Häkchen in der Checkbox //Einfache Logs löschen//. 353 353 {{/aagon.infobox}} 354 354 ))) 355 -|Job logs cleanup|Performs cleanup on logs that are older than 30 days (default). 356 +|Bereinigung der Job Logs|((( 357 +Bereinigt Logs, die älter als 30 Tage (Default) sind. 358 +))) 356 356 | | 357 357 |**Defender Management**| 358 -|Defender E vent cleanup|Performs cleanupon logsthat areolderthan30days(default).359 -|Defender quarantined items log cleanup|Performs cleanupon logsthat areolderthan40days(default).361 +|Bereinigung der Defender Ereignisse|Bereinigt Logs, die älter als 30 Tage (Default) sind. 362 +|Bereinigung der Logeinträge der Defender Quarantäne|Bereinigt Logs, die älter als 40 Tage (Default) sind. 360 360 | | 361 361 |**Helpdesk**| 362 -|Mail Service cleanup|Deletes message IDs that no longer exist on the email server from the database. 363 -|Escalate Tickets|((( 364 -Checks escalation criteria and escalates tickets as needed. 365 -))) 365 +|Mail Service Bereinigung|Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank. 366 +|Tickets eskalieren|Prüft Eskalationsbedingungen und eskaliert ggf. Tickets. 366 366 | | 367 -|**Intune**| 368 -|Import Intune data|Imports Intune Apps, Groups, Users and Devices 368 +|**Lizenzmanagement**| 369 +|Automatische Vertragsverlängerung|Verlängert automatisch entsprechende Verträge. 370 +|Microsoft 365 Lizenzdaten importieren|Importiert Microsoft 365 Lizenz- und Produktdaten für das Lizenzmanagement. 371 +|DNA2 Katalogaktualisierung|Aktualisiert den DNA2 Katalog und berechnet neue und nicht erkannte Software zur Verbesserung der Erkennungsrate und meldet diese an ACMP. 372 +|Neuberechnung der Daten für die Compliance Ansicht|Führt eine Neuberechnung der Compliance Daten durch. 369 369 | | 370 -|**License Management**| 371 -|Contract auto extension|Automatically renews the relevant contracts. 372 -|Import Microsoft 365 license data|Importes Microsoft 365 license and product data for License Management. 373 -|DNA2 catalog update|Updates the DNA2 catalog, calculates new and unrecognized software to improve the detection rate, and reports this information to ACMP. 374 -|Recalculate License Management compliance view|Recalculates the compliance data. 375 -|Clients without Primary User calculation|Berechnet dynamisch ermittelte Clients ohne Zuordnung zu einem Hauptbenutzer neu 376 -| | 377 377 |**Managed Software**| 378 -|Managed Software cleanup|Deletessoftwareversions that arenolonger needed,therebyfreeing up storage space.379 -|Managed Software catalogupdate|Updatesthesoftwarecatalog for Managed Software.380 -|Managed Software versiondownload|Downloadsnew versionsofManaged Software.375 +|Managed Software Bereinigung|Löscht nicht mehr benötigte Managed Software Versionen und gibt so Speicherplatz frei. 376 +|Managed Software Katalog-Update|Aktualisiert den Software-Katalog für Managed Software. 377 +|Managed Software Versionsdownload|Lädt neue Managed Software Versionen herunter. 381 381 | | 382 -|** VulnerabilityManagement**|383 -| Vulnerabilityhistory cleanup|Performs a cleanuponlogsthat areolderthan90days.384 -| Updatevulnerabilitydefinitionfile|Updatesthe vulnerabilitydefinitionfile.{{aagon.infobox}}Thevulnerabilitydefinitionfileisthe CVElist.{{/aagon.infobox}}(((379 +|**Schwachstellen Management**| 380 +|Bereinigung der Schwachstellen Historie|Bereinigt die Logs,die älter als 90 Tage sind. 381 +|Schwachstellendefinitionsdatei aktualisieren|Aktualisiert die Schwachstellendefinitionsdatei.{{aagon.infobox}}Bei der Schwachstellendefinitionsdatei handelt es sich um die CVE-Liste.{{/aagon.infobox}}((( 385 385 386 386 ))) 387 387 | | 388 388 |**Windows Update Management**| 389 -|Windows Update logcleanup|Bereinigt Logs, die älter als 30 Tage (Default) sind.390 -|Windows Update ManagedClientsrecalc|Berechnet dynamische Verknüpfungen von Clients neu, die mit ACMP Windows Update Management verwaltet werden.391 -|Windows Update Management cleanup|Gibt Festplattenspeicher frei, der von nicht benötigten Windows Updates belegt ist.392 -|Windows Update Management metadatadownload|Lädt Metainformationen über Windows Updates herunter.393 -|Windows Update setupdownload|Lädt Setup-Dateien für Windows Updates herunter.386 +|Bereinigung der Windows Update Logs|Bereinigt Logs, die älter als 30 Tage (Default) sind. 387 +|Neuberechnung Windows Updates für verwaltete Clients|Berechnet dynamische Verknüpfungen von Clients neu, die mit ACMP Windows Update Management verwaltet werden. 388 +|Windows Update Management bereinigen|Gibt Festplattenspeicher frei, der von nicht benötigten Windows Updates belegt ist. 389 +|Windows Update Management Metadaten herunterladen|Lädt Metainformationen über Windows Updates herunter. 390 +|Windows Update Management Setup herunterladen|Lädt Setup-Dateien für Windows Updates herunter. 394 394 395 395 = Globale Nutzerkonten = 396 396

