Changes for page acmp Server
Last modified by Sabrina V. on 2026/10/06 10:47
From version 1.2
edited by Sabrina V.
on 2026/07/24 06:10
on 2026/07/24 06:10
Change comment:
There is no comment for this version
To version 1.4
edited by Sabrina V.
on 2026/07/24 06:49
on 2026/07/24 06:49
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -140,100 +140,102 @@ 140 140 141 141 To import an AD user, you must first add an AD account via //System > Settings > ACMP Server > Active Directory//. Then configure an [[AD-Login>>doc:||anchor="HActiveDirectoryLogin"]] and select an AD group. Next, in user management, import the desired AD users. 142 142 143 -== BestehendeACMPBenutzerinAD-Benutzerumwandeln==143 +== Convert Existing ACMP Users to AD Users == 144 144 145 - WirddieAD-Anmeldungzu einemspäterenZeitpunktaktiviert,so könnendiebestehendenACMPBenutzerinAD-Benutzerumgewandeltwerden.DieUmwandlungwirdmithilfederADUserMigrate.exe,diesichimACMPSerververzeichnisbefindet, durchgeführt. RufenSiedieExeperKommandozeileauf.Geben Sie zuerstdenACMPBenutzerunddann denAD-Benutzeran(z.B."C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe"tester [[tester@domain.local>>path:mailto:tester@domain.local]]).NachderAusführungsinddieBenutzerdannumgewandelt.145 +If AD login is enabled at a later date, the existing ACMP users can be converted to AD users. The conversion is performed using ADUserMigrate.exe, which is located in the ACMP server directory. Run the executable from the Command line. First specify the ACMP User, then the AD User (e.g., “C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe” tester [[tester@domain.local>>mailto:tester@domain.local]]). Once the execution has been completed, the users will be converted. 146 146 147 -== ** Weitere Benutzereiner Trusted Domainzulassen** ==147 +== **Allowing Additional Users from a Trusted Domain** == 148 148 149 - WennSieweitere BenutzereinerTrustedDomain,alsoeinerweiterenvertrauenswürdigenDomäne,zulassenmöchten,müssenSiedem abfragendenAD-BenutzerLeserechteaufdas //ForeignSecurityPrincipal//-Objektunddie untergeordnetenObjekte geben.149 +If you want to allow additional users from a trusted domain - hat is, another trusted domain - you must grant the querying AD user read permissions on the //ForeignSecurityPrincipal// object and its child objects. 150 150 151 151 {{figure}} 152 152 [[image:Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“.png||data-xwiki-image-style-alignment="center" height="509" width="750"]] 153 153 154 154 {{figureCaption}} 155 - ErweiterteSicherheitseinstellungenfür„ForeignSecurityPrincipals“155 +Advanced Security Settings for “ForeignSecurityPrincipals” 156 156 {{/figureCaption}} 157 157 {{/figure}} 158 158 159 - AktivierenSiedazudie erweiterten Features inIhrer//Active Directory-Benutzerund Computer//-MMC.ImReiter//Sicherheit//des//ForeignSecurityPrincipal//-Containerskönnen Sie mit einem Klickauf//Erweitert// alleBenutzerundGruppen einsehen,die bereitsZugriffaufdiesesObjekt haben.Über //Hinzufügen//könnenSie danndenBenutzer hinzufügen,derZugriffaufdie Trusted Domainhabensoll.AchtenSiedarauf, dass derBenutzer Leserechteerhält (inderRegelsinddiesebereits ausgewählt)unddieBerechtigungenauf//Diesesund alleuntergeordnetenObjekte//angewendet werden.159 +To do this, enable the advanced features in your //Active Directory Users and Computers// MMC. On the //Security// tab of the //ForeignSecurityPrincipal// container, click //Advanced// to view all users and groups that already have access to this object. Using //Add//, you can then add the user who should have access to the Trusted Domain. Make sure that the user is granted Read permissions (these are usually already selected) and that the permissions are applied to //This object and all child objects//. 160 160 161 - DieserBenutzer mussdannauchimACMP unter //Einstellungen// > //ACMP Server// > //Active Directory//eingetragen werden.161 +This user must then also be added in ACMP under //Settings// > //ACMP Server// > //Active Directory//. 162 162 163 163 {{aagon.infobox}} 164 - BeachtenSie,dassdieAnmeldegruppe,dieSie imACMPhinterlegthaben,danneine DomänenlokaleGruppeseinmuss.Die Benutzer,dieSiederAnmeldegruppeausderTrusted Domainhinzufügen,müssendirektmitdieserGruppeverknüpft sein.Es kannhierkeine Gruppeder Trusted Domainangegeben werden,dadie LDAP-SucheandieserStellekeine Suche vonverschachteltenObjekten aus Trusted Domainszulässt.164 +Please note that the logon group you have defined in ACMP must be a domain-local group. The users you add to the logon group from the Trusted Domain must be directly linked to this group. You cannot specify a group from the Trusted Domain here, because the LDAP search does not allow for nested objects from Trusted Domains at this point. 165 165 {{/aagon.infobox}} 166 166 167 167 168 -= E -Mail-Service =168 += Email Service = 169 169 170 - AufdieserSeite tragenSiedieVerbindungsdatenzuIhremE-Mail-ServiceunddemServerein.SomitkönnenE-Mailsautomatischabgeholtund alsTicketsgespeichertwerden.EbensokönnenE-Mails automatischversendetwerdenz.B. beider automatischenTicketgenerierungoderbeim ErreicheneinerentsprechendenEskalationsstufe(siehe [[Eskalationen>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]]und [[Regeln>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).170 +On this page, you can enter the connection details for your email service and the server. This allows emails to be retrieved automatically and saved as tickets. Emails can also be sent automatically, for example, during automatic ticket generation or when a specific escalation level is reached (see [[Escalations>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] and [[Rules>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]). 171 171 172 172 {{figure}} 173 173 [[image:68_Einstellungen_E-Mail Service Allgemein_1716.png||alt="33c_64_System_Einstellungen_E-MailService_1395.png" data-xwiki-image-style-alignment="center"]] 174 174 175 175 {{figureCaption}} 176 - Einstellungen: E-Mail Service176 +Settings: Email Service 177 177 {{/figureCaption}} 178 178 {{/figure}} 179 179 180 +=== **Server information** === 180 180 181 - ===**ServerInformationen**===182 +First, specify whether you want to enable receiving and sending emails. To do this, check the box next to //Enable Email Service//. This is also a condition for making changes in the following sections. Insert the sender and the display name. The sender should be an email address, and the display name is the name that will appear when sending and receiving emails. You can use the timeout setting to specify how long the email service should wait before responding to a connection request. The default setting is 30 seconds. You can also specify the interval at which incoming emails should be retrieved. 182 182 183 - Legen Sie zunächstfest, ob derEmpfangundVersandvonE-Mails aktiviertwerdensoll.Hierfür müssen Sie einen Haken unter //E-MailServiceaktivieren//setzen.Dies ist auch zeitgleich die Bedingung dafür, uminnerhalbderfolgendenAbschnitteÄnderungenvornehmen zu können. Fügen SiedenAbsenderund den Anzeigenamen ein.Der Absender sollte eine Mailadresse sein,der Anzeigename der, der beim VersandundEmpfangangezeigt werdensoll.Über dasTimeoutkönnenSie die Wartezeit,bis der Mailserviceauf den Verbindungsaufbaureagiert,festlegen. PerStandard sind 30 Sekundeneingegeben. Auch können Siedie Zeitangeben, in welchem Intervalldie eingetroffenen E-Mailsabgeholt werden sollen.184 +After you have entered all relevant information for sending and receiving email, you can also test the connection to verify that all entered data is correct. 184 184 185 - NachdemSieallerelevanten Informationenfür denE-Mail Empfang und Versand eingetragen haben, können Sie auch die Verbindung testen, ob alleeingegebenen Daten korrekt sind.186 +=== **Receiving Email** === 186 186 188 +First, enable the //Enable Email Reception// checkbox to enter additional information in this section. Then enter the incoming mail server. New emails will then be retrieved via IMAP4 or POP3 through this account. If you use IMAP, you must also specify the corresponding inbox folder. In addition to entering the incoming mail port, you can also configure transport encryption. You have the following options: 187 187 188 -=== **E-Mail empfangen** === 189 189 190 -Aktivieren Sie zunächst die Checkbox //E-Mail-Empfang aktivieren//, um in diesem Abschnitt weitere Informationen hinterlegen zu können. Geben Sie anschließend den Posteingangshost ein. Über den Account werden dann per IMAP4 oder POP3 die neuen E-Mails abgerufen. Falls Sie IMAP nutzen, hinterlegen Sie zusätzlich den entsprechenden Eingangsordner. Neben der Eingabe des Posteingangsports haben Sie auch die Möglichkeit die Transportverschlüsselung festzulegen. Hierbei haben Sie folgende Möglichkeiten: 191 +|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Explanation 192 +|(% style="width:166px" %)No SSL|(% style="width:1197px" %)An unencrypted connection is established for communication. 193 +|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)In this process, the connection is initially established in unencrypted form. Once encryption has been negotiated, the subsequent connection is encrypted. If the negotiation fails, communication continues in unencrypted form. 194 +|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Encryption is negotiated at the start of the connection establishment. If this fails, communication is not possible, and no unencrypted data is transmitted. 191 191 192 -|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Erläuterung 193 -|(% style="width:166px" %)Kein SSL|(% style="width:1197px" %)Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut. 194 -|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert. 195 -|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen. 196 - 197 197 {{aagon.infobox}} 198 - Bei STARTTLS und SSL/TLS werdenfolgendeSSL-Versionenwerdenunterstützt: TLS 1.0, TLS 1.1und TLS 1.2197 +The following SSL versions are supported for STARTTLS and SSL/TLS: TLS 1.0, TLS 1.1, and TLS 1.2 199 199 {{/aagon.infobox}} 200 200 201 -Vergeben Sie nun einen Benutzernamen und ein Passwort für den Account. 200 +Now enter a username and password for the account. 201 +To configure password encryption, you have the following options in addition to the encryption level: 202 202 203 -Um die Passwortverschlüsselung zu definieren, stehen Ihnen neben dem Verschlüsselungsgrad folgende Möglichkeiten zur Verfügung: 203 +|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Explanation 204 +|(% style="width:163px" %)Regular Password|(% style="width:1201px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used. 205 +|(% style="width:163px" %)Encrypted Password|(% style="width:1201px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST. 206 +|(% style="width:163px" %)NTLM|(% style="width:1201px" %)The NTLM mechanism is used here. 207 +|(% style="width:163px" %)OAuth|(% style="width:1201px" %)((( 208 +With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one. 209 +))) 204 204 205 -|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Erläuterung 206 -|(% style="width:163px" %)Normales Passwort|(% style="width:1201px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. 207 -|(% style="width:163px" %)Verschlüsseltes Passwort|(% style="width:1201px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. 208 -|(% style="width:163px" %)NTLM|(% style="width:1201px" %)Hier wird der Mechanismus NTLM verwendet. 209 -|(% style="width:163px" %)OAuth|(% style="width:1201px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth //wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. 210 - 211 211 {{aagon.infobox}} 212 - LesenSiehiernach,wieSie [[OAuth2 fürdenE-MailServicedesACMP Servers>>doc:.OAuth2 am ACMP Server einrichten.WebHome]]einrichten.212 +Read here to learn how to set up [[Setp Up OAuth2 for the ACMP Server's email service>>doc:.OAuth2 am ACMP Server einrichten.WebHome]]. 213 213 {{/aagon.infobox}} 214 214 215 -Un terdem EingangsordnerkönnenSieeineBezeichnunghinterlegen,wo vorausgewähltbereits //INBOX//steht.SolltenSieE-Mailsnach demAbrufenvom Serverlöschenwollen,könnenSiedie gleichnamigeCheckboxanhaken.215 +Under “Inbox Folder,” you can enter a caption; the default is //INBOX//. If you want to delete emails after retrieving them from the Server, you can check the checkbox with the same name. 216 216 217 -=== **E -Mailsenden** ===217 +=== **Send Email** === 218 218 219 - TragenSie einigeAngaben fürden E-Mail-Versand ein.GebenSiedenServerundPortan, über welchen die Nachrichtenversendetwerdensollen.Hierfürmüssen SiedenPortausgangsport angeben unddieTransportmöglichkeit:219 +Enter some details for sending emails. Specify the Server and port through which the messages are to be sent. To do this, you must specify the outgoing port and the transport method: 220 220 221 -|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**E rläuterung**222 -|(% style="width:171px" %) KeinSSL|(% style="width:1193px" %)Es wird eineunverschlüsselteVerbindungfürdie Kommunikationaufgebaut.223 -|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %) HierbeiwirddieVerbindungzunächstunverschlüsseltaufgebaut.NachdemdieVerschlüsselungausgehandeltwurde,läuftdie nachfolgendeVerbindungverschlüsseltab.SolltedieVerhandlungfehlschlagen,sowird unverschlüsseltweiterkommuniziert.224 -|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %) Hierwirdzu Beginn desVerbindungsaufbauseineVerschlüsselung ausgehandelt.Solltediesefehlschlagen,kann nicht kommuniziertwerdenundeswerdenkeineunverschlüsseltenDatenübertragen.221 +|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**Explanation** 222 +|(% style="width:171px" %)No SSL|(% style="width:1193px" %)An unencrypted connection is established for communication. 223 +|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %)In this process, the connection is initially established in unencrypted form. Once encryption has been negotiated, the subsequent connection is encrypted. If the negotiation fails, communication continues in unencrypted form. 224 +|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %)Encryption is negotiated at the start of the connection establishment. If this fails, communication is not possible, and no unencrypted data is transmitted. 225 225 226 - SetzenSieeinenHaken,solltenSiekeine vertrauensvollenZertifikateakzeptierenwollen.Als AuthentifizierungsmechanismuskönnenSieausverschiedenenOptionen(//KeineAuthentifizierung//, //EinstellungenvomE-MailEingang übernehmen// oder //DieseAnmeldeinformationenverwenden//)wählen.JenachWahlwerdendieBenutzerdatenaus demE-MailEmpfang übernommenoderSiemüsseneigeneDatenangeben.WählenSie zusätzlichdie PasswortverschlüsselungfürdenE-MailVersand aus:226 +Check this box if you do not want to accept trusted certificates. For the authentication mechanism, you can choose from various options (//no authentication//, //use settings from the email inbox//, or //use these credentials//). Depending on your selection, the user credentials will be imported from the email inbox, or you will need to enter your own credentials. Also select password encryption for sending emails: 227 227 228 -|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Erläuterung** 229 -|(% style="width:174px" %)Normales Passwort|(% style="width:1189px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. 230 -|(% style="width:174px" %)Verschlüsseltes Passwort|(% style="width:1189px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. 231 -|(% style="width:174px" %)NTLM|(% style="width:1189px" %)Hier wird der Mechanismus NTLM verwendet. 232 -|(% style="width:174px" %)OAuth|(% style="width:1189px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth// wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. 228 +|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Explanation** 229 +|(% style="width:174px" %)Regular Password|(% style="width:1189px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used. 230 +|(% style="width:174px" %)Encrypted Password|(% style="width:1189px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST. 231 +|(% style="width:174px" %)NTLM|(% style="width:1189px" %)The NTLM mechanism is used here. 232 +|(% style="width:174px" %)OAuth|(% style="width:1189px" %)((( 233 +With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one. 234 +))) 233 233 234 -== OAuth -Konfiguration ==236 +== OAuth configuration == 235 235 236 - MittelsderOAuth-KonfigurationkönnenSieeinenToken-BenutzernameneinsehenodereinneuesTokenanfordernoderlöschen.Voraussetzungfür diebeidenletzterenOptionen ist,dassSie bereitseinenTokenbeisich haben.MitdieserOptionkönnen Sienurarbeiten,wenn Sie unterderPasswortverschlüsselungOAuth ausgewählthaben.238 +Using the OAuth configuration, you can view a token username, request a new token, or delete a token. To use the latter two options, you must already have a token. You can only use this option if you have selected OAuth as the password encryption method. 237 237 238 238 == Ende-zu-Ende-Verschlüsselung == 239 239

