Changes for page ACMP Server
Last modified by Sabrina V. on 2026/07/29 07:30
From version 1.3
edited by Sabrina V.
on 2026/07/24 06:16
on 2026/07/24 06:16
Change comment:
There is no comment for this version
To version 1.9
edited by Sabrina V.
on 2026/07/24 07:50
on 2026/07/24 07:50
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -66,14 +66,11 @@ 66 66 Access via the default port is possible at any time using the ACMP Console installed on the ACMP Server. 67 67 {{/aagon.infobox}} 68 68 69 - 70 - 71 71 == Console Login Settings == 72 72 73 73 This setting configures the option to save the password in the console login dialog. If you want to disable this option, check the checkbox below it. This prevents the password from being saved, and the user must enter it manually each time. 74 74 75 75 76 - 77 77 = Active Directory = 78 78 79 79 ACMP can read user and group information from Active Directory. To do this, you need a user account with read permissions in the domain. ... ... @@ -86,8 +86,6 @@ 86 86 {{/figureCaption}} 87 87 {{/figure}} 88 88 89 - 90 - 91 91 == Manage Active Directory == 92 92 93 93 Enter the required information under Active Directory. To do this, click the //Change// button and enter the domain, username, and password to be used. You can also choose whether to use encryption for Active Directory (SSL/TLS), which encrypts the data being transmitted. You can enter additional information in the “Description” field. If you want to use a static IP address to connect to a specific domain controller, you must enable the corresponding checkbox. It is advisable to use a static IP address (domain controller IP or global catalog IP) if, for example, the domain controller cannot be resolved using Windows’ built-in mechanisms. Otherwise, you can disable the field. ... ... @@ -152,139 +152,143 @@ 152 152 [[image:Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“.png||data-xwiki-image-style-alignment="center" height="509" width="750"]] 153 153 154 154 {{figureCaption}} 155 - ErweiterteSicherheitseinstellungenfür„ForeignSecurityPrincipals“150 +Advanced Security Settings for “ForeignSecurityPrincipals” 156 156 {{/figureCaption}} 157 157 {{/figure}} 158 158 159 - AktivierenSiedazudie erweiterten Features inIhrer//Active Directory-Benutzerund Computer//-MMC.ImReiter//Sicherheit//des//ForeignSecurityPrincipal//-Containerskönnen Sie mit einem Klickauf//Erweitert// alleBenutzerundGruppen einsehen,die bereitsZugriffaufdiesesObjekt haben.Über //Hinzufügen//könnenSie danndenBenutzer hinzufügen,derZugriffaufdie Trusted Domainhabensoll.AchtenSiedarauf, dass derBenutzer Leserechteerhält (inderRegelsinddiesebereits ausgewählt)unddieBerechtigungenauf//Diesesund alleuntergeordnetenObjekte//angewendet werden.154 +To do this, enable the advanced features in your //Active Directory Users and Computers// MMC. On the //Security// tab of the //ForeignSecurityPrincipal// container, click //Advanced// to view all users and groups that already have access to this object. Using //Add//, you can then add the user who should have access to the Trusted Domain. Make sure that the user is granted Read permissions (these are usually already selected) and that the permissions are applied to //This object and all child objects//. 160 160 161 - DieserBenutzer mussdannauchimACMP unter //Einstellungen// > //ACMP Server// > //Active Directory//eingetragen werden.156 +This user must then also be added in ACMP under //Settings// > //ACMP Server// > //Active Directory//. 162 162 163 163 {{aagon.infobox}} 164 - BeachtenSie,dassdieAnmeldegruppe,dieSie imACMPhinterlegthaben,danneine DomänenlokaleGruppeseinmuss.Die Benutzer,dieSiederAnmeldegruppeausderTrusted Domainhinzufügen,müssendirektmitdieserGruppeverknüpft sein.Es kannhierkeine Gruppeder Trusted Domainangegeben werden,dadie LDAP-SucheandieserStellekeine Suche vonverschachteltenObjekten aus Trusted Domainszulässt.159 +Please note that the logon group you have defined in ACMP must be a domain-local group. The users you add to the logon group from the Trusted Domain must be directly linked to this group. You cannot specify a group from the Trusted Domain here, because the LDAP search does not allow for nested objects from Trusted Domains at this point. 165 165 {{/aagon.infobox}} 166 166 167 167 168 -= E -Mail-Service =163 += Email Service = 169 169 170 - AufdieserSeite tragenSiedieVerbindungsdatenzuIhremE-Mail-ServiceunddemServerein.SomitkönnenE-Mailsautomatischabgeholtund alsTicketsgespeichertwerden.EbensokönnenE-Mails automatischversendetwerdenz.B. beider automatischenTicketgenerierungoderbeim ErreicheneinerentsprechendenEskalationsstufe(siehe [[Eskalationen>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]]und [[Regeln>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).165 +On this page, you can enter the connection details for your email service and the server. This allows emails to be retrieved automatically and saved as tickets. Emails can also be sent automatically, for example, during automatic ticket generation or when a specific escalation level is reached (see [[Escalations>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] and [[Rules>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]). 171 171 172 172 {{figure}} 173 173 [[image:68_Einstellungen_E-Mail Service Allgemein_1716.png||alt="33c_64_System_Einstellungen_E-MailService_1395.png" data-xwiki-image-style-alignment="center"]] 174 174 175 175 {{figureCaption}} 176 - Einstellungen: E-Mail Service171 +Settings: Email Service 177 177 {{/figureCaption}} 178 178 {{/figure}} 179 179 175 +=== **Server information** === 180 180 181 - ===**ServerInformationen**===177 +First, specify whether you want to enable receiving and sending emails. To do this, check the box next to //Enable Email Service//. This is also a condition for making changes in the following sections. Insert the sender and the display name. The sender should be an email address, and the display name is the name that will appear when sending and receiving emails. You can use the timeout setting to specify how long the email service should wait before responding to a connection request. The default setting is 30 seconds. You can also specify the interval at which incoming emails should be retrieved. 182 182 183 - Legen Sie zunächstfest, ob derEmpfangundVersandvonE-Mails aktiviertwerdensoll.Hierfür müssen Sie einen Haken unter //E-MailServiceaktivieren//setzen.Dies ist auch zeitgleich die Bedingung dafür, uminnerhalbderfolgendenAbschnitteÄnderungenvornehmen zu können. Fügen SiedenAbsenderund den Anzeigenamen ein.Der Absender sollte eine Mailadresse sein,der Anzeigename der, der beim VersandundEmpfangangezeigt werdensoll.Über dasTimeoutkönnenSie die Wartezeit,bis der Mailserviceauf den Verbindungsaufbaureagiert,festlegen. PerStandard sind 30 Sekundeneingegeben. Auch können Siedie Zeitangeben, in welchem Intervalldie eingetroffenen E-Mailsabgeholt werden sollen.179 +After you have entered all relevant information for sending and receiving email, you can also test the connection to verify that all entered data is correct. 184 184 185 - NachdemSieallerelevanten Informationenfür denE-Mail Empfang und Versand eingetragen haben, können Sie auch die Verbindung testen, ob alleeingegebenen Daten korrekt sind.181 +=== **Receiving Email** === 186 186 183 +First, enable the //Enable Email Reception// checkbox to enter additional information in this section. Then enter the incoming mail server. New emails will then be retrieved via IMAP4 or POP3 through this account. If you use IMAP, you must also specify the corresponding inbox folder. In addition to entering the incoming mail port, you can also configure transport encryption. You have the following options: 187 187 188 -=== **E-Mail empfangen** === 189 189 190 -Aktivieren Sie zunächst die Checkbox //E-Mail-Empfang aktivieren//, um in diesem Abschnitt weitere Informationen hinterlegen zu können. Geben Sie anschließend den Posteingangshost ein. Über den Account werden dann per IMAP4 oder POP3 die neuen E-Mails abgerufen. Falls Sie IMAP nutzen, hinterlegen Sie zusätzlich den entsprechenden Eingangsordner. Neben der Eingabe des Posteingangsports haben Sie auch die Möglichkeit die Transportverschlüsselung festzulegen. Hierbei haben Sie folgende Möglichkeiten: 186 +|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Explanation 187 +|(% style="width:166px" %)No SSL|(% style="width:1197px" %)An unencrypted connection is established for communication. 188 +|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)In this process, the connection is initially established in unencrypted form. Once encryption has been negotiated, the subsequent connection is encrypted. If the negotiation fails, communication continues in unencrypted form. 189 +|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Encryption is negotiated at the start of the connection establishment. If this fails, communication is not possible, and no unencrypted data is transmitted. 191 191 192 -|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Erläuterung 193 -|(% style="width:166px" %)Kein SSL|(% style="width:1197px" %)Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut. 194 -|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert. 195 -|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen. 196 - 197 197 {{aagon.infobox}} 198 - Bei STARTTLS und SSL/TLS werdenfolgendeSSL-Versionenwerdenunterstützt: TLS 1.0, TLS 1.1und TLS 1.2192 +The following SSL versions are supported for STARTTLS and SSL/TLS: TLS 1.0, TLS 1.1, and TLS 1.2 199 199 {{/aagon.infobox}} 200 200 201 -Vergeben Sie nun einen Benutzernamen und ein Passwort für den Account. 195 +Now enter a username and password for the account. 196 +To configure password encryption, you have the following options in addition to the encryption level: 202 202 203 -Um die Passwortverschlüsselung zu definieren, stehen Ihnen neben dem Verschlüsselungsgrad folgende Möglichkeiten zur Verfügung: 198 +|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Explanation 199 +|(% style="width:163px" %)Regular Password|(% style="width:1201px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used. 200 +|(% style="width:163px" %)Encrypted Password|(% style="width:1201px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST. 201 +|(% style="width:163px" %)NTLM|(% style="width:1201px" %)The NTLM mechanism is used here. 202 +|(% style="width:163px" %)OAuth|(% style="width:1201px" %)((( 203 +With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one. 204 +))) 204 204 205 -|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Erläuterung 206 -|(% style="width:163px" %)Normales Passwort|(% style="width:1201px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. 207 -|(% style="width:163px" %)Verschlüsseltes Passwort|(% style="width:1201px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. 208 -|(% style="width:163px" %)NTLM|(% style="width:1201px" %)Hier wird der Mechanismus NTLM verwendet. 209 -|(% style="width:163px" %)OAuth|(% style="width:1201px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth //wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. 210 - 211 211 {{aagon.infobox}} 212 - LesenSiehiernach,wieSie [[OAuth2 fürdenE-MailServicedesACMP Servers>>doc:.OAuth2 am ACMP Server einrichten.WebHome]]einrichten.207 +Read here to learn how to set up [[Setp Up OAuth2 for the ACMP Server's email service>>doc:.OAuth2 am ACMP Server einrichten.WebHome]]. 213 213 {{/aagon.infobox}} 214 214 215 -Un terdem EingangsordnerkönnenSieeineBezeichnunghinterlegen,wo vorausgewähltbereits //INBOX//steht.SolltenSieE-Mailsnach demAbrufenvom Serverlöschenwollen,könnenSiedie gleichnamigeCheckboxanhaken.210 +Under “Inbox Folder,” you can enter a caption; the default is //INBOX//. If you want to delete emails after retrieving them from the Server, you can check the checkbox with the same name. 216 216 217 -=== **E -Mailsenden** ===212 +=== **Send Email** === 218 218 219 - TragenSie einigeAngaben fürden E-Mail-Versand ein.GebenSiedenServerundPortan, über welchen die Nachrichtenversendetwerdensollen.Hierfürmüssen SiedenPortausgangsport angeben unddieTransportmöglichkeit:214 +Enter some details for sending emails. Specify the Server and port through which the messages are to be sent. To do this, you must specify the outgoing port and the transport method: 220 220 221 -|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**E rläuterung**222 -|(% style="width:171px" %) KeinSSL|(% style="width:1193px" %)Es wird eineunverschlüsselteVerbindungfürdie Kommunikationaufgebaut.223 -|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %) HierbeiwirddieVerbindungzunächstunverschlüsseltaufgebaut.NachdemdieVerschlüsselungausgehandeltwurde,läuftdie nachfolgendeVerbindungverschlüsseltab.SolltedieVerhandlungfehlschlagen,sowird unverschlüsseltweiterkommuniziert.224 -|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %) Hierwirdzu Beginn desVerbindungsaufbauseineVerschlüsselung ausgehandelt.Solltediesefehlschlagen,kann nicht kommuniziertwerdenundeswerdenkeineunverschlüsseltenDatenübertragen.216 +|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**Explanation** 217 +|(% style="width:171px" %)No SSL|(% style="width:1193px" %)An unencrypted connection is established for communication. 218 +|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %)In this process, the connection is initially established in unencrypted form. Once encryption has been negotiated, the subsequent connection is encrypted. If the negotiation fails, communication continues in unencrypted form. 219 +|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %)Encryption is negotiated at the start of the connection establishment. If this fails, communication is not possible, and no unencrypted data is transmitted. 225 225 226 - SetzenSieeinenHaken,solltenSiekeine vertrauensvollenZertifikateakzeptierenwollen.Als AuthentifizierungsmechanismuskönnenSieausverschiedenenOptionen(//KeineAuthentifizierung//, //EinstellungenvomE-MailEingang übernehmen// oder //DieseAnmeldeinformationenverwenden//)wählen.JenachWahlwerdendieBenutzerdatenaus demE-MailEmpfang übernommenoderSiemüsseneigeneDatenangeben.WählenSie zusätzlichdie PasswortverschlüsselungfürdenE-MailVersand aus:221 +Check this box if you do not want to accept trusted certificates. For the authentication mechanism, you can choose from various options (//no authentication//, //use settings from the email inbox//, or //use these credentials//). Depending on your selection, the user credentials will be imported from the email inbox, or you will need to enter your own credentials. Also select password encryption for sending emails: 227 227 228 -|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Erläuterung** 229 -|(% style="width:174px" %)Normales Passwort|(% style="width:1189px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. 230 -|(% style="width:174px" %)Verschlüsseltes Passwort|(% style="width:1189px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. 231 -|(% style="width:174px" %)NTLM|(% style="width:1189px" %)Hier wird der Mechanismus NTLM verwendet. 232 -|(% style="width:174px" %)OAuth|(% style="width:1189px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth// wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. 223 +|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Explanation** 224 +|(% style="width:174px" %)Regular Password|(% style="width:1189px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used. 225 +|(% style="width:174px" %)Encrypted Password|(% style="width:1189px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST. 226 +|(% style="width:174px" %)NTLM|(% style="width:1189px" %)The NTLM mechanism is used here. 227 +|(% style="width:174px" %)OAuth|(% style="width:1189px" %)((( 228 +With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one. 229 +))) 233 233 234 -== OAuth -Konfiguration ==231 +== OAuth configuration == 235 235 236 - MittelsderOAuth-KonfigurationkönnenSieeinenToken-BenutzernameneinsehenodereinneuesTokenanfordernoderlöschen.Voraussetzungfür diebeidenletzterenOptionen ist,dassSie bereitseinenTokenbeisich haben.MitdieserOptionkönnen Sienurarbeiten,wenn Sie unterderPasswortverschlüsselungOAuth ausgewählthaben.233 +Using the OAuth configuration, you can view a token username, request a new token, or delete a token. To use the latter two options, you must already have a token. You can only use this option if you have selected OAuth as the password encryption method. 237 237 238 -== End e-zu-Ende-Verschlüsselung==235 +== End-to-End Encryption == 239 239 240 - SiehabendieMöglichkeit,imACMPdieVerschlüsselungstechnologieS/MIMEfürIhrenE-Mail-Verkehrzu nutzen. Es entsteht danneineEnde-zu-Ende-Verschlüsselung,wennsowohlderSender alsauchderEmpfängerdenjeweils öffentlichenSchlüssel der anderen ParteiübereineE-MailmitS/MIMEerhaltenhat.DannkönnenInhalteder Kommunikation nurzwischendemSenderundEmpfängergelesenwerden. DerZugriff vonDrittenwirdunterbunden.237 +In ACMP, you have the option to use S/MIME encryption technology for your email traffic. End-to-end encryption is established when both the sender and the recipients have received the other party’s public key via an S/MIME-encrypted email. The content of the communication can then only be read by the sender and recipients. Third-party access is prevented. 241 241 242 -G ehenSieüber//System >Einstellungen> ACMP Server > E-Mail Service > Ende-zu-Ende-Verschlüsselung//.Standardmäßigwird inACMPkeineVerschlüsselungstechnikvonE-Mails genutzt.WennSie S/MIMEnutzenmöchten,müssen Siesich alserstes für einenVerschlüsselungsmodusentscheiden:239 +Go to //System > Settings > ACMP Server > Email Service > End-to-End Encryption//. By default, ACMP does not use any email encryption technology. If you want to use S/MIME, you must first choose an encryption mode: 243 243 244 -|**Verschlüsselungsmodus**|**Bedeutung** 245 -|Keine Signierung/Verschlüsselung von E-Mails|S/MIME wird nicht genutzt, der E-Mail-Verkehr läuft ohne Verifizierung des Senders und unverschlüsselt ab. 246 -|E-Mails signieren|Die E-Mail ist digital signiert und damit die Verifizierung der Urheberschaft des Senders. In diesem Fall ist jedoch das Mitlesen von Dritten weiterhin möglich. Eine Verschlüsselung ist nicht vorhanden. 247 -|E-Mails signieren und verschlüsseln, aber unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch weiterhin versendet werden, selbst wenn nicht für jeden Empfänger ein S/MIME-Zertifikat hinterlegt ist. 248 -|E-Mails signieren und verschlüsseln, niemals unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch nur versendet werden, wenn für JEDEN Empfänger ein S/MIME-Zertifikat hinterlegt ist. 241 +|((( 242 +**Encryption Mode** 243 +)))|**Meaning** 244 +|No email signing or encryption|S/MIME is not used; email traffic is transmitted without sender verification and is unencrypted. 245 +|Signing Emails|The email is digitally signed, which verifies the sender's identity. In this case, however, third parties can still read the message. There is no encryption. 246 +|Sign and encrypt emails, but allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can still be sent even if an S/MIME certificate is not on file for every recipient. 247 +|Sign and encrypt emails; never allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can only be sent if an S/MIME certificate is on file for EVERY recipient. 249 249 250 -** Zertifikateverwalten**249 +**Manage Certificates** 251 251 252 - DamitIhreMails ein S/MIME-Zertifikatbesitzenundsomitverschlüsseltsind, müssenSie vorabimACMP IhrZertifikatangeben.EinZertifikaterhaltenSieentwederübereineeigeneZertifikatserzeugungoderüberden Kauf einesCA-Zertifikats.251 +To ensure that your emails have an S/MIME certificate and are therefore encrypted, you must first specify your certificate in ACMP. You can obtain a certificate either by generating one yourself or by purchasing a CA certificate. 253 253 254 -G ehenSieüber//Zertifikateverwalten>Zertifikathinzufügen//.253 +Go to //Manage Certificates > Add Certificate//. 255 255 256 - GebenSiedie //Zertifikatsdatei//unddie //PrivateSchlüsseldatei//an.255 +Specify the //certificate file// and the //private key file//. 257 257 258 258 {{aagon.infobox}} 259 - Häufig findetsich das FormatPKCS#12 oder PFX/P12vor.Dieseswird von ACMPprinzipiellnicht unterstützt,da die Zertifikats-undSchlüsseldateihierin einerDateikombiniert sind.Siehaben aberdieMöglichkeit,überdie OpenSSL-Befehleopenssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys fürdasZertifikatund openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes fürdenprivatenSchlüssel2DateienausderDateizugenerieren.258 +The PKCS#12 or PFX/P12 format is commonly used. ACMP does not support this format in principle, since the certificates and keys are combined into a single file. However, you can use the OpenSSL commands `openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys` for the certificate and `openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes` for the private key to generate two separate files from the original file. 260 260 {{/aagon.infobox}} 261 261 262 - Geben Sie fürdiePrivateSchlüsseldateiunter//Passphrase//dasdazugehörigePasswortan.KlickenSie aufOK.Eswerden automatischdieSeriennummerunddie Gültigkeitdes Zertifikatsausgelesenundausgefüllt.261 +For the private key file, enter the corresponding password under //Passphrase//. Click OK. The certificate's serial number and validity period will be automatically retrieved and filled in. 263 263 264 -Wen nSiedanneine E-Mailverschicken,wirdautomatischein Zertifikatmit S/MIMEangehangen.263 +When you send an email, a certificate with S/MIME will be automatically attached. 265 265 266 - MöchtenSieim NachhineindasZertifikat löschen,klickenSie//Zertifikateverwalten> Zertifikatlöschen//.265 +If you want to delete the certificate later, click //Manage Certificates > Delete Certificate//. 267 267 268 -** Empfänger-Zertifikatemanuellhinzufügen**267 +**Adding Recipient Certificates Manually** 269 269 270 - Standardmäßigwerden von empfangenen E-Mails die öffentlichenZertifikateautomatischabgespeichert.Sollten Siejedoch den Fallhaben,dassein ZertifikateinesSendersübereinenanderenWeg alsübereineE-MailzuIhnengelangtist, könnenSieein Zertifikat manuellhinzufügen.269 +By default, public certificates from received emails are automatically saved. However, if you receive a sender’s certificate through a method other than email, you can add the certificate manually. 271 271 272 - GehenSiedazuinderRibbonleiste auf //Stammdaten>Kontakte//. Inden//Kontaktdetails//desbereitsbestehenden oderneuzu erstellendenKontaktskönnenSie imFeld//E-Mail//aufdas Symbol klickenundhierdasZertifikat einpflegen.271 +To do this, go to //Master Data > Contacts// on the ribbon bar. In the //Contact Details// of an existing contact or a new contact you are creating, click the icon in the //Email// field and enter the certificate there. 273 273 274 274 {{figure}} 275 275 [[image:64_System_Stammdaten Kontakte_1504.png]] 276 276 277 277 {{figureCaption}} 278 - Zertifikat fürKontakteinStammdatenhinzufügen277 +Add a Certificate for Contacts in Master Data 279 279 {{/figureCaption}} 280 280 {{/figure}} 281 281 282 -= Geplante Serveraufgaben=281 += Scheduled Server Tasks = 283 283 284 - Umdie AuslastungdesServerszusteuern,könnenSiehiervordefinierteServeraufgabenundihre individuellenStartbedingungenfestlegen.283 +To manage server load, you can define predefined server tasks and their individual start conditions here. 285 285 286 286 {{figure}} 287 -[[ Einstellungen-Geplante Serveraufgaben>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]]286 +[[Settings - Scheduled Server Tasks>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]] 288 288 289 289 {{figureCaption}} 290 290 ... ... @@ -291,34 +291,34 @@ 291 291 {{/figureCaption}} 292 292 {{/figure}} 293 293 294 - DieStartbedingungenkönnenSiemiteinemDoppelklickauf dieentsprechende Aufgabeselbstwählen.Hierzu stehenIhnenfolgendeMöglichkeitenzur Verfügung:293 +You can select the start conditions yourself by double-clicking on the corresponding task. The following options are available to you: 295 295 296 -|** Möglichkeit**|**Erläuterung**297 -| BestimmteZeit|DieAufgabewirdtäglich zurangegebenenUhrzeitausgeführt.298 -| Datumsintervall|DieAufgabewirdandemangegebenenZeitpunktdurchgeführt.299 -| LetzterTagdesMonats(veraltet)|HierbeiwirddieAusführung immeram letztenTag desMonatsgestartet.ZusätzlichkönnenSieangeben,obdieAusführungzueinerbestimmten Zeit,beimHerunterfahren, anhandeinesStartintervallsoder innerhalb einesZeitfenstersdurchgeführtwerdensoll.300 -| Startintervall|GebenSieeinenIntervallinMinuten,StundenoderTagen an.301 -| TagderWoche|GebenSieeinenoder mehrereTagean.Anschließendkönnen SieeineBestimmteZeit,einStartintervallodereinZeitfensterangeben.302 -| TagdesMonats|GebenSieeinenTagdesMonatsan.Anschließendkönnen SieeineBestimmteZeit,einStartintervallodereinZeitfensterangeben.303 -| Zeitfenster|GebenSieeinZeitfensterfür dieAusführung an.295 +|**Possibility**|**Explanation** 296 +|At a specific time|The task is executed daily at the specified time. 297 +|Within a start interval|The task will be performed at the specified time. 298 +|On the last day of every month (deprecated)|In this case, the execution always starts on the last day of the month. You can also specify whether the execution should run at a specific time, during shutdown, based on a start interval, or within a time window. 299 +|Within a date range|Specify an interval in minutes, hours, or days. 300 +|On specific days of a week|Specify one or more days. You can then specify a specific time, a start interval, or a time window. 301 +|On specific days of a month|Specify a day of the month. You can then specify a specific time, a start interval, or a time range. 302 +|Within a time frame|Specify a time window for execution. 304 304 305 305 {{aagon.infobox}} 306 - BeiderEingabeeines ZeitfensterskönnenSiedieOptionVorAusführungprüfenaktivieren.HierdurchwirdvorderAusführung derAufgabeaufdemEndgeräterneutdasZeitfenstergeprüftundgewährleistet,dassdieAufgabenichtaußerhalbdesZeitfenstersausgeführtwird.305 +When entering a time window, you can enable the “Check before execution” option. This causes the time window to be checked again on the device before the task is executed, ensuring that the task is not executed outside the time window. 307 307 {{/aagon.infobox}} 308 308 309 - ZusätzlichkönnenSieüber//Jetztstarten//dieAusführungmanuell anstoßen.308 +You can also manually trigger the execution by clicking //Start Now//. 310 310 311 - SiehabendieWahlzwischenfolgendenvordefiniertenServeraufgaben:310 +You can choose from the following predefined server tasks: 312 312 313 -|= Allgemein|=314 -| AufElementemit neuemVerteilungsringprüfen|Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.{{aagon.infobox}}Diese Option bezieht sich sowohl auf die Managed Software als auch das Windows Update Management (inklusive Defender- und Office 365-Updates).{{/aagon.infobox}}315 -| Berechnung derClient-Mandantenbeziehung|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten.316 -| Bereinigung derACMP GatewayLogs|Entfernt die abgelaufenen Zertifikate vom ACMP Gateway.317 -| Bereinigung derServermonitorLogs|Entfernt Ausführungen von Serverjobs, die älter als 30 Tage (Default) sind.318 -|Clients dynamischinContainerngruppieren|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu.319 -|Client -Zertifikateerneuern|Erneuert die Gateway-Zertifikate auf den Clients.320 -| Netzwerk scannen|Durchsucht das Netzwerk nach neuen Clients.321 -| Update derServer-Lizenz|(((312 +|=General|= 313 +|Checks for items with new Distribution Ring|Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.{{aagon.infobox}}Diese Option bezieht sich sowohl auf die Managed Software als auch das Windows Update Management (inklusive Defender- und Office 365-Updates).{{/aagon.infobox}} 314 +|Client Tenant relation calculation|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten. 315 +|ACMP Gateway cleanup|Entfernt die abgelaufenen Zertifikate vom ACMP Gateway. 316 +|Server Monitor log cleanup|Entfernt Ausführungen von Serverjobs, die älter als 30 Tage (Default) sind. 317 +|Assigns Clients to Containers dynamically|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu. 318 +|Renew Client Certificates|Erneuert die Gateway-Zertifikate auf den Clients. 319 +|Scan network|Durchsucht das Netzwerk nach neuen Clients. 320 +|Server license update|((( 322 322 Ruft neue Lizenzinformationen vom Aagon Lizenzserver ab. 323 323 324 324 {{aagon.infobox}} ... ... @@ -326,10 +326,10 @@ 326 326 {{/aagon.infobox}} 327 327 ))) 328 328 |VMware vSphere Scanner|Durchsucht VMware vSphere Server nach Gastsystemen. 329 -| Werteverzeichnisgenerieren|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}}328 +|Generate value directory|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}} 330 330 | | 331 331 |**Client Commands**| 332 -| Bereinigung derClient CommandVersionen|(((331 +|Client Command versions cleanup|((( 333 333 Bereinigt Client Command Versionen, deren letztes Änderungsdatum älter als 120 Tage (Default) ist. 334 334 335 335 {{aagon.versionierungsbox}} ... ... @@ -346,7 +346,7 @@ 346 346 Die Anzahl der Löschoperationen pro Serveraufgabe pro Ausführung ist ebenfalls begrenzt (Defaultwert 50), um die Last am ACMP Server und an den verteilten File Repositories zu minimieren. 347 347 {{/aagon.infobox}} 348 348 ))) 349 -| Bereinigung derClient CommandLogs|(((348 +|Client Command log cleanup|((( 350 350 Bereinigt Logs, die älter als 30 Tage (Default) sind. 351 351 352 352 {{aagon.infobox}} ... ... @@ -353,41 +353,45 @@ 353 353 Mit einem Doppelklick auf die Einstellung können Sie im Fenster Aufräumoptionen bestimmen, welche Logs nach wie vielen Tagen gelöscht werden sollen. Dabei können Sie unterscheiden zwischen den Log-Details (z.B. Client Command Logdateien, Inhalte der Detailansichten z.B. im Job Monitor für ausgeführte Client Commands, etc.) und einfachen Logs (z.B. ein Eintrag im Job Monitor selbst). Beide Log-Varianten sind standardmäßig auf 180 Tage eingestellt, bis sie automatisch gelöscht werden. Wenn Sie die einfachen Logs nicht automatisch löschen lassen wollen, dann entfernen Sie das Häkchen in der Checkbox //Einfache Logs löschen//. 354 354 {{/aagon.infobox}} 355 355 ))) 356 -| Bereinigung derJobLogs|(((355 +|Job logs cleanup|((( 357 357 Bereinigt Logs, die älter als 30 Tage (Default) sind. 358 358 ))) 359 359 | | 360 360 |**Defender Management**| 361 -| Bereinigung derDefender Ereignisse|Bereinigt Logs, die älter als 30 Tage (Default) sind.362 -| Bereinigung der Logeinträge derDefenderQuarantäne|Bereinigt Logs, die älter als 40 Tage (Default) sind.360 +|Defender Event cleanup|Bereinigt Logs, die älter als 30 Tage (Default) sind. 361 +|Defender quarantined items log cleanup|Bereinigt Logs, die älter als 40 Tage (Default) sind. 363 363 | | 364 364 |**Helpdesk**| 365 -|Mail Service Bereinigung|Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank.366 -|Tickets eskalieren|Prüft Eskalationsbedingungen und eskaliert ggf. Tickets.364 +|Mail Service cleanup|Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank. 365 +|Escalate Tickets|Prüft Eskalationsbedingungen und eskaliert ggf. Tickets. 367 367 | | 368 -|**Lizenzmanagement**| 369 -|Automatische Vertragsverlängerung|Verlängert automatisch entsprechende Verträge. 370 -|Microsoft 365 Lizenzdaten importieren|Importiert Microsoft 365 Lizenz- und Produktdaten für das Lizenzmanagement. 371 -|DNA2 Katalogaktualisierung|Aktualisiert den DNA2 Katalog und berechnet neue und nicht erkannte Software zur Verbesserung der Erkennungsrate und meldet diese an ACMP. 372 -|Neuberechnung der Daten für die Compliance Ansicht|Führt eine Neuberechnung der Compliance Daten durch. 367 +|**Intune**| 368 +|Import Intune data|Imports Intune Apps, Groups, Users and Devices 373 373 | | 370 +|**License Management**| 371 +|Contract auto extension|Verlängert automatisch entsprechende Verträge. 372 +|Import Microsoft 365 license data|Importiert Microsoft 365 Lizenz- und Produktdaten für das Lizenzmanagement. 373 +|DNA2 catalog update|Aktualisiert den DNA2 Katalog und berechnet neue und nicht erkannte Software zur Verbesserung der Erkennungsrate und meldet diese an ACMP. 374 +|Recalculate License Management compliance view|Führt eine Neuberechnung der Compliance Daten durch. 375 +|Clients without Primary User calculation|Recalculates dynamically determined Clients without Primary User assignment 376 +| | 374 374 |**Managed Software**| 375 -|Managed Software Bereinigung|Löscht nicht mehr benötigte Managed Software Versionen und gibt so Speicherplatz frei.376 -|Managed Software Katalog-Update|Aktualisiert den Software-Katalog für Managed Software.377 -|Managed Software Versionsdownload|Lädt neue Managed Software Versionen herunter.378 +|Managed Software cleanup|Löscht nicht mehr benötigte Managed Software Versionen und gibt so Speicherplatz frei. 379 +|Managed Software catalog update|Aktualisiert den Software-Katalog für Managed Software. 380 +|Managed Software version download|Lädt neue Managed Software Versionen herunter. 378 378 | | 379 -|** Schwachstellen Management**|380 -| Bereinigung derSchwachstellenHistorie|Bereinigt die Logs,die älter als 90 Tage sind.381 -| Schwachstellendefinitionsdateiaktualisieren|Aktualisiert die Schwachstellendefinitionsdatei.{{aagon.infobox}}Bei der Schwachstellendefinitionsdatei handelt es sich um die CVE-Liste.{{/aagon.infobox}}(((382 +|**Vulnerability Management**| 383 +|Vulnerability history cleanup|Bereinigt die Logs,die älter als 90 Tage sind. 384 +|Update vulnerability definition file|Aktualisiert die Schwachstellendefinitionsdatei.{{aagon.infobox}}Bei der Schwachstellendefinitionsdatei handelt es sich um die CVE-Liste.{{/aagon.infobox}}((( 382 382 383 383 ))) 384 384 | | 385 385 |**Windows Update Management**| 386 -| Bereinigung derWindows UpdateLogs|Bereinigt Logs, die älter als 30 Tage (Default) sind.387 -| NeuberechnungWindows Updatesfür verwalteteClients|Berechnet dynamische Verknüpfungen von Clients neu, die mit ACMP Windows Update Management verwaltet werden.388 -|Windows Update Management bereinigen|Gibt Festplattenspeicher frei, der von nicht benötigten Windows Updates belegt ist.389 -|Windows Update Management Metadatenherunterladen|Lädt Metainformationen über Windows Updates herunter.390 -|Windows Update ManagementSetupherunterladen|Lädt Setup-Dateien für Windows Updates herunter.389 +|Windows Update log cleanup|Bereinigt Logs, die älter als 30 Tage (Default) sind. 390 +|Windows Update Managed Clients recalc|Berechnet dynamische Verknüpfungen von Clients neu, die mit ACMP Windows Update Management verwaltet werden. 391 +|Windows Update Management cleanup|Gibt Festplattenspeicher frei, der von nicht benötigten Windows Updates belegt ist. 392 +|Windows Update Management metadata download|Lädt Metainformationen über Windows Updates herunter. 393 +|Windows Update setup download|Lädt Setup-Dateien für Windows Updates herunter. 391 391 392 392 = Globale Nutzerkonten = 393 393

