Changes for page ACMP Server
Last modified by Sabrina V. on 2026/07/29 07:30
From version 1.3
edited by Sabrina V.
on 2026/07/24 06:16
on 2026/07/24 06:16
Change comment:
There is no comment for this version
To version 2.1
edited by Sabrina V.
on 2026/07/24 08:21
on 2026/07/24 08:21
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -66,14 +66,11 @@ 66 66 Access via the default port is possible at any time using the ACMP Console installed on the ACMP Server. 67 67 {{/aagon.infobox}} 68 68 69 - 70 - 71 71 == Console Login Settings == 72 72 73 73 This setting configures the option to save the password in the console login dialog. If you want to disable this option, check the checkbox below it. This prevents the password from being saved, and the user must enter it manually each time. 74 74 75 75 76 - 77 77 = Active Directory = 78 78 79 79 ACMP can read user and group information from Active Directory. To do this, you need a user account with read permissions in the domain. ... ... @@ -86,8 +86,6 @@ 86 86 {{/figureCaption}} 87 87 {{/figure}} 88 88 89 - 90 - 91 91 == Manage Active Directory == 92 92 93 93 Enter the required information under Active Directory. To do this, click the //Change// button and enter the domain, username, and password to be used. You can also choose whether to use encryption for Active Directory (SSL/TLS), which encrypts the data being transmitted. You can enter additional information in the “Description” field. If you want to use a static IP address to connect to a specific domain controller, you must enable the corresponding checkbox. It is advisable to use a static IP address (domain controller IP or global catalog IP) if, for example, the domain controller cannot be resolved using Windows’ built-in mechanisms. Otherwise, you can disable the field. ... ... @@ -152,139 +152,143 @@ 152 152 [[image:Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“.png||data-xwiki-image-style-alignment="center" height="509" width="750"]] 153 153 154 154 {{figureCaption}} 155 - ErweiterteSicherheitseinstellungenfür„ForeignSecurityPrincipals“150 +Advanced Security Settings for “ForeignSecurityPrincipals” 156 156 {{/figureCaption}} 157 157 {{/figure}} 158 158 159 - AktivierenSiedazudie erweiterten Features inIhrer//Active Directory-Benutzerund Computer//-MMC.ImReiter//Sicherheit//des//ForeignSecurityPrincipal//-Containerskönnen Sie mit einem Klickauf//Erweitert// alleBenutzerundGruppen einsehen,die bereitsZugriffaufdiesesObjekt haben.Über //Hinzufügen//könnenSie danndenBenutzer hinzufügen,derZugriffaufdie Trusted Domainhabensoll.AchtenSiedarauf, dass derBenutzer Leserechteerhält (inderRegelsinddiesebereits ausgewählt)unddieBerechtigungenauf//Diesesund alleuntergeordnetenObjekte//angewendet werden.154 +To do this, enable the advanced features in your //Active Directory Users and Computers// MMC. On the //Security// tab of the //ForeignSecurityPrincipal// container, click //Advanced// to view all users and groups that already have access to this object. Using //Add//, you can then add the user who should have access to the Trusted Domain. Make sure that the user is granted Read permissions (these are usually already selected) and that the permissions are applied to //This object and all child objects//. 160 160 161 - DieserBenutzer mussdannauchimACMP unter //Einstellungen// > //ACMP Server// > //Active Directory//eingetragen werden.156 +This user must then also be added in ACMP under //Settings// > //ACMP Server// > //Active Directory//. 162 162 163 163 {{aagon.infobox}} 164 - BeachtenSie,dassdieAnmeldegruppe,dieSie imACMPhinterlegthaben,danneine DomänenlokaleGruppeseinmuss.Die Benutzer,dieSiederAnmeldegruppeausderTrusted Domainhinzufügen,müssendirektmitdieserGruppeverknüpft sein.Es kannhierkeine Gruppeder Trusted Domainangegeben werden,dadie LDAP-SucheandieserStellekeine Suche vonverschachteltenObjekten aus Trusted Domainszulässt.159 +Please note that the logon group you have defined in ACMP must be a domain-local group. The users you add to the logon group from the Trusted Domain must be directly linked to this group. You cannot specify a group from the Trusted Domain here, because the LDAP search does not allow for nested objects from Trusted Domains at this point. 165 165 {{/aagon.infobox}} 166 166 167 167 168 -= E -Mail-Service =163 += Email Service = 169 169 170 - AufdieserSeite tragenSiedieVerbindungsdatenzuIhremE-Mail-ServiceunddemServerein.SomitkönnenE-Mailsautomatischabgeholtund alsTicketsgespeichertwerden.EbensokönnenE-Mails automatischversendetwerdenz.B. beider automatischenTicketgenerierungoderbeim ErreicheneinerentsprechendenEskalationsstufe(siehe [[Eskalationen>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]]und [[Regeln>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).165 +On this page, you can enter the connection details for your email service and the server. This allows emails to be retrieved automatically and saved as tickets. Emails can also be sent automatically, for example, during automatic ticket generation or when a specific escalation level is reached (see [[Escalations>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] and [[Rules>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]). 171 171 172 172 {{figure}} 173 173 [[image:68_Einstellungen_E-Mail Service Allgemein_1716.png||alt="33c_64_System_Einstellungen_E-MailService_1395.png" data-xwiki-image-style-alignment="center"]] 174 174 175 175 {{figureCaption}} 176 - Einstellungen: E-Mail Service171 +Settings: Email Service 177 177 {{/figureCaption}} 178 178 {{/figure}} 179 179 175 +=== **Server information** === 180 180 181 - ===**ServerInformationen**===177 +First, specify whether you want to enable receiving and sending emails. To do this, check the box next to //Enable Email Service//. This is also a condition for making changes in the following sections. Insert the sender and the display name. The sender should be an email address, and the display name is the name that will appear when sending and receiving emails. You can use the timeout setting to specify how long the email service should wait before responding to a connection request. The default setting is 30 seconds. You can also specify the interval at which incoming emails should be retrieved. 182 182 183 - Legen Sie zunächstfest, ob derEmpfangundVersandvonE-Mails aktiviertwerdensoll.Hierfür müssen Sie einen Haken unter //E-MailServiceaktivieren//setzen.Dies ist auch zeitgleich die Bedingung dafür, uminnerhalbderfolgendenAbschnitteÄnderungenvornehmen zu können. Fügen SiedenAbsenderund den Anzeigenamen ein.Der Absender sollte eine Mailadresse sein,der Anzeigename der, der beim VersandundEmpfangangezeigt werdensoll.Über dasTimeoutkönnenSie die Wartezeit,bis der Mailserviceauf den Verbindungsaufbaureagiert,festlegen. PerStandard sind 30 Sekundeneingegeben. Auch können Siedie Zeitangeben, in welchem Intervalldie eingetroffenen E-Mailsabgeholt werden sollen.179 +After you have entered all relevant information for sending and receiving email, you can also test the connection to verify that all entered data is correct. 184 184 185 - NachdemSieallerelevanten Informationenfür denE-Mail Empfang und Versand eingetragen haben, können Sie auch die Verbindung testen, ob alleeingegebenen Daten korrekt sind.181 +=== **Receiving Email** === 186 186 183 +First, enable the //Enable Email Reception// checkbox to enter additional information in this section. Then enter the incoming mail server. New emails will then be retrieved via IMAP4 or POP3 through this account. If you use IMAP, you must also specify the corresponding inbox folder. In addition to entering the incoming mail port, you can also configure transport encryption. You have the following options: 187 187 188 -=== **E-Mail empfangen** === 189 189 190 -Aktivieren Sie zunächst die Checkbox //E-Mail-Empfang aktivieren//, um in diesem Abschnitt weitere Informationen hinterlegen zu können. Geben Sie anschließend den Posteingangshost ein. Über den Account werden dann per IMAP4 oder POP3 die neuen E-Mails abgerufen. Falls Sie IMAP nutzen, hinterlegen Sie zusätzlich den entsprechenden Eingangsordner. Neben der Eingabe des Posteingangsports haben Sie auch die Möglichkeit die Transportverschlüsselung festzulegen. Hierbei haben Sie folgende Möglichkeiten: 186 +|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Explanation 187 +|(% style="width:166px" %)No SSL|(% style="width:1197px" %)An unencrypted connection is established for communication. 188 +|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)In this process, the connection is initially established in unencrypted form. Once encryption has been negotiated, the subsequent connection is encrypted. If the negotiation fails, communication continues in unencrypted form. 189 +|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Encryption is negotiated at the start of the connection establishment. If this fails, communication is not possible, and no unencrypted data is transmitted. 191 191 192 -|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Erläuterung 193 -|(% style="width:166px" %)Kein SSL|(% style="width:1197px" %)Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut. 194 -|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert. 195 -|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen. 196 - 197 197 {{aagon.infobox}} 198 - Bei STARTTLS und SSL/TLS werdenfolgendeSSL-Versionenwerdenunterstützt: TLS 1.0, TLS 1.1und TLS 1.2192 +The following SSL versions are supported for STARTTLS and SSL/TLS: TLS 1.0, TLS 1.1, and TLS 1.2 199 199 {{/aagon.infobox}} 200 200 201 -Vergeben Sie nun einen Benutzernamen und ein Passwort für den Account. 195 +Now enter a username and password for the account. 196 +To configure password encryption, you have the following options in addition to the encryption level: 202 202 203 -Um die Passwortverschlüsselung zu definieren, stehen Ihnen neben dem Verschlüsselungsgrad folgende Möglichkeiten zur Verfügung: 198 +|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Explanation 199 +|(% style="width:163px" %)Regular Password|(% style="width:1201px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used. 200 +|(% style="width:163px" %)Encrypted Password|(% style="width:1201px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST. 201 +|(% style="width:163px" %)NTLM|(% style="width:1201px" %)The NTLM mechanism is used here. 202 +|(% style="width:163px" %)OAuth|(% style="width:1201px" %)((( 203 +With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one. 204 +))) 204 204 205 -|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Erläuterung 206 -|(% style="width:163px" %)Normales Passwort|(% style="width:1201px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. 207 -|(% style="width:163px" %)Verschlüsseltes Passwort|(% style="width:1201px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. 208 -|(% style="width:163px" %)NTLM|(% style="width:1201px" %)Hier wird der Mechanismus NTLM verwendet. 209 -|(% style="width:163px" %)OAuth|(% style="width:1201px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth //wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. 210 - 211 211 {{aagon.infobox}} 212 - LesenSiehiernach,wieSie [[OAuth2 fürdenE-MailServicedesACMP Servers>>doc:.OAuth2 am ACMP Server einrichten.WebHome]]einrichten.207 +Read here to learn how to set up [[Setp Up OAuth2 for the ACMP Server's email service>>doc:.OAuth2 am ACMP Server einrichten.WebHome]]. 213 213 {{/aagon.infobox}} 214 214 215 -Un terdem EingangsordnerkönnenSieeineBezeichnunghinterlegen,wo vorausgewähltbereits //INBOX//steht.SolltenSieE-Mailsnach demAbrufenvom Serverlöschenwollen,könnenSiedie gleichnamigeCheckboxanhaken.210 +Under “Inbox Folder,” you can enter a caption; the default is //INBOX//. If you want to delete emails after retrieving them from the Server, you can check the checkbox with the same name. 216 216 217 -=== **E -Mailsenden** ===212 +=== **Send Email** === 218 218 219 - TragenSie einigeAngaben fürden E-Mail-Versand ein.GebenSiedenServerundPortan, über welchen die Nachrichtenversendetwerdensollen.Hierfürmüssen SiedenPortausgangsport angeben unddieTransportmöglichkeit:214 +Enter some details for sending emails. Specify the Server and port through which the messages are to be sent. To do this, you must specify the outgoing port and the transport method: 220 220 221 -|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**E rläuterung**222 -|(% style="width:171px" %) KeinSSL|(% style="width:1193px" %)Es wird eineunverschlüsselteVerbindungfürdie Kommunikationaufgebaut.223 -|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %) HierbeiwirddieVerbindungzunächstunverschlüsseltaufgebaut.NachdemdieVerschlüsselungausgehandeltwurde,läuftdie nachfolgendeVerbindungverschlüsseltab.SolltedieVerhandlungfehlschlagen,sowird unverschlüsseltweiterkommuniziert.224 -|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %) Hierwirdzu Beginn desVerbindungsaufbauseineVerschlüsselung ausgehandelt.Solltediesefehlschlagen,kann nicht kommuniziertwerdenundeswerdenkeineunverschlüsseltenDatenübertragen.216 +|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**Explanation** 217 +|(% style="width:171px" %)No SSL|(% style="width:1193px" %)An unencrypted connection is established for communication. 218 +|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %)In this process, the connection is initially established in unencrypted form. Once encryption has been negotiated, the subsequent connection is encrypted. If the negotiation fails, communication continues in unencrypted form. 219 +|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %)Encryption is negotiated at the start of the connection establishment. If this fails, communication is not possible, and no unencrypted data is transmitted. 225 225 226 - SetzenSieeinenHaken,solltenSiekeine vertrauensvollenZertifikateakzeptierenwollen.Als AuthentifizierungsmechanismuskönnenSieausverschiedenenOptionen(//KeineAuthentifizierung//, //EinstellungenvomE-MailEingang übernehmen// oder //DieseAnmeldeinformationenverwenden//)wählen.JenachWahlwerdendieBenutzerdatenaus demE-MailEmpfang übernommenoderSiemüsseneigeneDatenangeben.WählenSie zusätzlichdie PasswortverschlüsselungfürdenE-MailVersand aus:221 +Check this box if you do not want to accept trusted certificates. For the authentication mechanism, you can choose from various options (//no authentication//, //use settings from the email inbox//, or //use these credentials//). Depending on your selection, the user credentials will be imported from the email inbox, or you will need to enter your own credentials. Also select password encryption for sending emails: 227 227 228 -|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Erläuterung** 229 -|(% style="width:174px" %)Normales Passwort|(% style="width:1189px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. 230 -|(% style="width:174px" %)Verschlüsseltes Passwort|(% style="width:1189px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. 231 -|(% style="width:174px" %)NTLM|(% style="width:1189px" %)Hier wird der Mechanismus NTLM verwendet. 232 -|(% style="width:174px" %)OAuth|(% style="width:1189px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth// wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. 223 +|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Explanation** 224 +|(% style="width:174px" %)Regular Password|(% style="width:1189px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used. 225 +|(% style="width:174px" %)Encrypted Password|(% style="width:1189px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST. 226 +|(% style="width:174px" %)NTLM|(% style="width:1189px" %)The NTLM mechanism is used here. 227 +|(% style="width:174px" %)OAuth|(% style="width:1189px" %)((( 228 +With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one. 229 +))) 233 233 234 -== OAuth -Konfiguration ==231 +== OAuth configuration == 235 235 236 - MittelsderOAuth-KonfigurationkönnenSieeinenToken-BenutzernameneinsehenodereinneuesTokenanfordernoderlöschen.Voraussetzungfür diebeidenletzterenOptionen ist,dassSie bereitseinenTokenbeisich haben.MitdieserOptionkönnen Sienurarbeiten,wenn Sie unterderPasswortverschlüsselungOAuth ausgewählthaben.233 +Using the OAuth configuration, you can view a token username, request a new token, or delete a token. To use the latter two options, you must already have a token. You can only use this option if you have selected OAuth as the password encryption method. 237 237 238 -== End e-zu-Ende-Verschlüsselung==235 +== End-to-End Encryption == 239 239 240 - SiehabendieMöglichkeit,imACMPdieVerschlüsselungstechnologieS/MIMEfürIhrenE-Mail-Verkehrzu nutzen. Es entsteht danneineEnde-zu-Ende-Verschlüsselung,wennsowohlderSender alsauchderEmpfängerdenjeweils öffentlichenSchlüssel der anderen ParteiübereineE-MailmitS/MIMEerhaltenhat.DannkönnenInhalteder Kommunikation nurzwischendemSenderundEmpfängergelesenwerden. DerZugriff vonDrittenwirdunterbunden.237 +In ACMP, you have the option to use S/MIME encryption technology for your email traffic. End-to-end encryption is established when both the sender and the recipients have received the other party’s public key via an S/MIME-encrypted email. The content of the communication can then only be read by the sender and recipients. Third-party access is prevented. 241 241 242 -G ehenSieüber//System >Einstellungen> ACMP Server > E-Mail Service > Ende-zu-Ende-Verschlüsselung//.Standardmäßigwird inACMPkeineVerschlüsselungstechnikvonE-Mails genutzt.WennSie S/MIMEnutzenmöchten,müssen Siesich alserstes für einenVerschlüsselungsmodusentscheiden:239 +Go to //System > Settings > ACMP Server > Email Service > End-to-End Encryption//. By default, ACMP does not use any email encryption technology. If you want to use S/MIME, you must first choose an encryption mode: 243 243 244 -|**Verschlüsselungsmodus**|**Bedeutung** 245 -|Keine Signierung/Verschlüsselung von E-Mails|S/MIME wird nicht genutzt, der E-Mail-Verkehr läuft ohne Verifizierung des Senders und unverschlüsselt ab. 246 -|E-Mails signieren|Die E-Mail ist digital signiert und damit die Verifizierung der Urheberschaft des Senders. In diesem Fall ist jedoch das Mitlesen von Dritten weiterhin möglich. Eine Verschlüsselung ist nicht vorhanden. 247 -|E-Mails signieren und verschlüsseln, aber unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch weiterhin versendet werden, selbst wenn nicht für jeden Empfänger ein S/MIME-Zertifikat hinterlegt ist. 248 -|E-Mails signieren und verschlüsseln, niemals unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch nur versendet werden, wenn für JEDEN Empfänger ein S/MIME-Zertifikat hinterlegt ist. 241 +|((( 242 +**Encryption Mode** 243 +)))|**Meaning** 244 +|No email signing or encryption|S/MIME is not used; email traffic is transmitted without sender verification and is unencrypted. 245 +|Signing Emails|The email is digitally signed, which verifies the sender's identity. In this case, however, third parties can still read the message. There is no encryption. 246 +|Sign and encrypt emails, but allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can still be sent even if an S/MIME certificate is not on file for every recipient. 247 +|Sign and encrypt emails; never allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can only be sent if an S/MIME certificate is on file for EVERY recipient. 249 249 250 -** Zertifikateverwalten**249 +**Manage Certificates** 251 251 252 - DamitIhreMails ein S/MIME-Zertifikatbesitzenundsomitverschlüsseltsind, müssenSie vorabimACMP IhrZertifikatangeben.EinZertifikaterhaltenSieentwederübereineeigeneZertifikatserzeugungoderüberden Kauf einesCA-Zertifikats.251 +To ensure that your emails have an S/MIME certificate and are therefore encrypted, you must first specify your certificate in ACMP. You can obtain a certificate either by generating one yourself or by purchasing a CA certificate. 253 253 254 -G ehenSieüber//Zertifikateverwalten>Zertifikathinzufügen//.253 +Go to //Manage Certificates > Add Certificate//. 255 255 256 - GebenSiedie //Zertifikatsdatei//unddie //PrivateSchlüsseldatei//an.255 +Specify the //certificate file// and the //private key file//. 257 257 258 258 {{aagon.infobox}} 259 - Häufig findetsich das FormatPKCS#12 oder PFX/P12vor.Dieseswird von ACMPprinzipiellnicht unterstützt,da die Zertifikats-undSchlüsseldateihierin einerDateikombiniert sind.Siehaben aberdieMöglichkeit,überdie OpenSSL-Befehleopenssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys fürdasZertifikatund openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes fürdenprivatenSchlüssel2DateienausderDateizugenerieren.258 +The PKCS#12 or PFX/P12 format is commonly used. ACMP does not support this format in principle, since the certificates and keys are combined into a single file. However, you can use the OpenSSL commands `openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys` for the certificate and `openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes` for the private key to generate two separate files from the original file. 260 260 {{/aagon.infobox}} 261 261 262 - Geben Sie fürdiePrivateSchlüsseldateiunter//Passphrase//dasdazugehörigePasswortan.KlickenSie aufOK.Eswerden automatischdieSeriennummerunddie Gültigkeitdes Zertifikatsausgelesenundausgefüllt.261 +For the private key file, enter the corresponding password under //Passphrase//. Click OK. The certificate's serial number and validity period will be automatically retrieved and filled in. 263 263 264 -Wen nSiedanneine E-Mailverschicken,wirdautomatischein Zertifikatmit S/MIMEangehangen.263 +When you send an email, a certificate with S/MIME will be automatically attached. 265 265 266 - MöchtenSieim NachhineindasZertifikat löschen,klickenSie//Zertifikateverwalten> Zertifikatlöschen//.265 +If you want to delete the certificate later, click //Manage Certificates > Delete Certificate//. 267 267 268 -** Empfänger-Zertifikatemanuellhinzufügen**267 +**Adding Recipient Certificates Manually** 269 269 270 - Standardmäßigwerden von empfangenen E-Mails die öffentlichenZertifikateautomatischabgespeichert.Sollten Siejedoch den Fallhaben,dassein ZertifikateinesSendersübereinenanderenWeg alsübereineE-MailzuIhnengelangtist, könnenSieein Zertifikat manuellhinzufügen.269 +By default, public certificates from received emails are automatically saved. However, if you receive a sender’s certificate through a method other than email, you can add the certificate manually. 271 271 272 - GehenSiedazuinderRibbonleiste auf //Stammdaten>Kontakte//. Inden//Kontaktdetails//desbereitsbestehenden oderneuzu erstellendenKontaktskönnenSie imFeld//E-Mail//aufdas Symbol klickenundhierdasZertifikat einpflegen.271 +To do this, go to //Master Data > Contacts// on the ribbon bar. In the //Contact Details// of an existing contact or a new contact you are creating, click the icon in the //Email// field and enter the certificate there. 273 273 274 274 {{figure}} 275 275 [[image:64_System_Stammdaten Kontakte_1504.png]] 276 276 277 277 {{figureCaption}} 278 - Zertifikat fürKontakteinStammdatenhinzufügen277 +Add a Certificate for Contacts in Master Data 279 279 {{/figureCaption}} 280 280 {{/figure}} 281 281 282 -= Geplante Serveraufgaben=281 += Scheduled Server Tasks = 283 283 284 - Umdie AuslastungdesServerszusteuern,könnenSiehiervordefinierteServeraufgabenundihre individuellenStartbedingungenfestlegen.283 +To manage server load, you can define predefined server tasks and their individual start conditions here. 285 285 286 286 {{figure}} 287 -[[ Einstellungen-Geplante Serveraufgaben>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]]286 +[[Settings - Scheduled Server Tasks>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]] 288 288 289 289 {{figureCaption}} 290 290 ... ... @@ -291,317 +291,335 @@ 291 291 {{/figureCaption}} 292 292 {{/figure}} 293 293 294 - DieStartbedingungenkönnenSiemiteinemDoppelklickauf dieentsprechende Aufgabeselbstwählen.Hierzu stehenIhnenfolgendeMöglichkeitenzur Verfügung:293 +You can select the start conditions yourself by double-clicking on the corresponding task. The following options are available to you: 295 295 296 -|** Möglichkeit**|**Erläuterung**297 -| BestimmteZeit|DieAufgabewirdtäglich zurangegebenenUhrzeitausgeführt.298 -| Datumsintervall|DieAufgabewirdandemangegebenenZeitpunktdurchgeführt.299 -| LetzterTagdesMonats(veraltet)|HierbeiwirddieAusführung immeram letztenTag desMonatsgestartet.ZusätzlichkönnenSieangeben,obdieAusführungzueinerbestimmten Zeit,beimHerunterfahren, anhandeinesStartintervallsoder innerhalb einesZeitfenstersdurchgeführtwerdensoll.300 -| Startintervall|GebenSieeinenIntervallinMinuten,StundenoderTagen an.301 -| TagderWoche|GebenSieeinenoder mehrereTagean.Anschließendkönnen SieeineBestimmteZeit,einStartintervallodereinZeitfensterangeben.302 -| TagdesMonats|GebenSieeinenTagdesMonatsan.Anschließendkönnen SieeineBestimmteZeit,einStartintervallodereinZeitfensterangeben.303 -| Zeitfenster|GebenSieeinZeitfensterfür dieAusführung an.295 +|**Possibility**|**Explanation** 296 +|At a specific time|The task is executed daily at the specified time. 297 +|Within a start interval|The task will be performed at the specified time. 298 +|On the last day of every month (deprecated)|In this case, the execution always starts on the last day of the month. You can also specify whether the execution should run at a specific time, during shutdown, based on a start interval, or within a time window. 299 +|Within a date range|Specify an interval in minutes, hours, or days. 300 +|On specific days of a week|Specify one or more days. You can then specify a specific time, a start interval, or a time window. 301 +|On specific days of a month|Specify a day of the month. You can then specify a specific time, a start interval, or a time range. 302 +|Within a time frame|Specify a time window for execution. 304 304 305 305 {{aagon.infobox}} 306 - BeiderEingabeeines ZeitfensterskönnenSiedieOptionVorAusführungprüfenaktivieren.HierdurchwirdvorderAusführung derAufgabeaufdemEndgeräterneutdasZeitfenstergeprüftundgewährleistet,dassdieAufgabenichtaußerhalbdesZeitfenstersausgeführtwird.305 +When entering a time window, you can enable the “Check before execution” option. This causes the time window to be checked again on the device before the task is executed, ensuring that the task is not executed outside the time window. 307 307 {{/aagon.infobox}} 308 308 309 - ZusätzlichkönnenSieüber//Jetztstarten//dieAusführungmanuell anstoßen.308 +You can also manually trigger the execution by clicking //Start Now//. 310 310 311 - SiehabendieWahlzwischenfolgendenvordefiniertenServeraufgaben:310 +You can choose from the following predefined server tasks: 312 312 313 -|= Allgemein|=314 -| AufElementemit neuemVerteilungsringprüfen|Prüft,ob ElementeindennächstenVerteilungsring verschobenwerdenkönnen.{{aagon.infobox}}DieseOptionbeziehtsichsowohlauf dieManaged Software als auchdasWindows Update Management (inklusiveDefender-und Office 365-Updates).{{/aagon.infobox}}315 -| Berechnung derClient-Mandantenbeziehung|Verknüpftanhand des Mandantenfilters dynamischClientsmitMandanten.316 -| Bereinigung derACMP GatewayLogs|Entfernt dieabgelaufenenZertifikatevom ACMP Gateway.317 -| Bereinigung derServermonitorLogs|Entfernt Ausführungen vonServerjobs,dieälter als30Tage(Default)sind.318 -|Clients dynamischinContainerngruppieren|BerechnetDynamischeVerknüpfungenvonClientszuContainern neu.319 -|Client -Zertifikateerneuern|Erneuertdie Gateway-ZertifikateaufdenClients.320 -| Netzwerkscannen|Durchsuchtdas NetzwerknachneuenClients.321 -| Update derServer-Lizenz|(((322 -R uft neueLizenzinformationenvom AagonLizenzserverab.312 +|=General|= 313 +|Checks for items with new Distribution Ring|Checks whether elements can be moved to the next distribution ring.{{aagon.infobox}}This option applies to both Managed Software and Windows Update Management (including Defender and Office 365 Updates).{{/aagon.infobox}} 314 +|Client Tenant relation calculation|Dynamically links clients to clients based on the tenant filter. 315 +|ACMP Gateway cleanup|Removes expired certificates from the ACMP Gateway. 316 +|Server Monitor log cleanup|Removes server job executions that are older than 30 days (default). 317 +|Assigns Clients to Containers dynamically|Calculates dynamic shortcuts from Clients to containers. 318 +|Renew Client Certificates|Renew the Gateway certificates on the Clients. 319 +|Scan network|Scan the network for new Clients. 320 +|Server license update|((( 321 +Retrieves new license information from the Aagon license server. 323 323 324 324 {{aagon.infobox}} 325 - EineDeaktivierungdieserServeraufgabeführtdazu, dasskeineLizenzinformationenvomLizenzserver abgerufen undaktualisiert werdenkönnen.VermeidenSieeineDeaktivierung,daansonsten derArbeitsprozessmit ACMPbeeinträchtigt wird!324 +Disabling this server task will prevent license information from being retrieved from and updated on the license server. Do not disable this task, as doing so will interfere with ACMP operations! 326 326 {{/aagon.infobox}} 327 327 ))) 328 -|VMware vSphere Scanner| DurchsuchtVMware vSphere ServernachGastsystemen.329 -| Werteverzeichnisgenerieren|Aktualisiertdie verfügbarenWertefürFilter.{{aagon.infobox}}DieseOptionführt dazu, dassdieInventurdatengeprüftwerden,umdieFilter-Wertelistenzuvervollständigen.Diesewirdbei AnfragenmitdemIN-Operatorverwendet.{{/aagon.infobox}}327 +|VMware vSphere Scanner|Scans VMware vSphere Server for guest systems. 328 +|Generate value directory|Updates the available values for filters.{{aagon.infobox}}This option causes the inventory data to be checked in order to populate the filter value lists. It is used for queries with the IN operator.{{/aagon.infobox}} 330 330 | | 331 331 |**Client Commands**| 332 -| Bereinigung derClient CommandVersionen|(((333 - BereinigtClient CommandVersionen,derenletztesÄnderungsdatumälter als120Tage(Default)ist.331 +|Client Command versions cleanup|((( 332 +Performs a cleanup of Client Command versions whose last date modified is older than 120 days (default). 334 334 335 335 {{aagon.versionierungsbox}} 336 - DiesegeplanteServeraufgabe isterstmitderACMPVersion 6.9vorhanden.335 +These scheduled server tasks are available only in ACMP version 6.9. 337 337 {{/aagon.versionierungsbox}} 338 338 339 339 {{aagon.infobox}} 340 - EineneueClient CommandVersion isteinevollständigeKopiederVorgängerversion.Dadurchkannder ACMP Serverunddie ACMP DatenbankbeiderErstellungvielerVersionenmitüberflüssigenDatenwachsen,weshalbeineBereinigung sinnvoll ist.341 - Miteinem Doppelklickauf dieEinstellungkönnenSieimWizard Aufräumoptionenbestimmen.342 - EineClient CommandVersionwirddann gelöscht, wenndie folgenden Bedingungenzutreffen:343 -1. Die Client CommandVersion hatdenStatus"Removed From Production".344 -2. Das letzteÄnderungsdatum liegtmindestens 120Tage(Defaultwert)zurück.345 -3. EsgibtmindestenseineweitereVersionmitdemStatus"Removed From Production"inder bisherermitteltenMenge.346 - DieAnzahlderLöschoperationenproServeraufgabeproAusführungistebenfallsbegrenzt (Defaultwert50),umdieLast amACMP ServerundandenverteiltenFileRepositorieszu minimieren.339 +A new Client Command version is a complete copy of the previous version. As a result, the ACMP Server and the ACMP Database can become cluttered with redundant data when many versions are created, which is why it makes sense to perform cleanup. 340 +By double-clicking the setting, you can specify cleanup options in the wizard. 341 +A Client Command version is deleted if the following conditions are met: 342 +1. The Client Command version has the status “Removed From Production.” 343 +2. The date modified was at least 120 days ago (default value). 344 +3. There is at least one other version with the status “Removed From Production” in the quantity identified so far. 345 +The number of deletion operations per server task per execution is also limited (default value: 50) to minimize the load on the ACMP Server and the deployed file repositories. 347 347 {{/aagon.infobox}} 348 348 ))) 349 -| Bereinigung derClient CommandLogs|(((350 - BereinigtLogs,dieälter als30Tage(Default)sind.348 +|Client Command log cleanup|((( 349 +Performs cleanup on logs that are older than 30 days (default). 351 351 352 352 {{aagon.infobox}} 353 - Miteinem Doppelklickauf dieEinstellungkönnenSieimFensterAufräumoptionen bestimmen,welcheLogsnachwievielenTagengelöschtwerdensollen. DabeikönnenSieunterscheidenzwischendenLog-Details (z.B.ClientCommandLogdateien,Inhalte der Detailansichtenz.B.imJob Monitor fürausgeführte Client Commands, etc.)undeinfachenLogs (z.B.einEintragimJob Monitor selbst). Beide Log-Variantensindstandardmäßig auf180Tageeingestellt,bissie automatischgelöschtwerden.WennSiedieeinfachenLogsnicht automatischlöschenlassenwollen,dannentfernenSie dasHäkchenin der Checkbox//Einfache Logslöschen//.352 +By double-clicking the setting, you can specify in the Cleanup Options window which logs should be deleted after a certain number of days. You can distinguish between log details (e.g., client command log files, content of detailed views—such as in the Job Monitor for executed Client Commands, etc.) and simple logs (e.g., an entry in the Job Monitor itself). Both types of logs are set by default to be automatically deleted after 180 days. If you do not want simple logs to be deleted automatically, uncheck the //Delete Simple Logs// checkbox. 354 354 {{/aagon.infobox}} 355 355 ))) 356 -|Bereinigung der Job Logs|((( 357 -Bereinigt Logs, die älter als 30 Tage (Default) sind. 358 -))) 355 +|Job logs cleanup|Performs cleanup on logs that are older than 30 days (default). 359 359 | | 360 360 |**Defender Management**| 361 -| Bereinigung derDefender Ereignisse|BereinigtLogs,dieälter als30Tage(Default)sind.362 -| Bereinigung der Logeinträge derDefenderQuarantäne|BereinigtLogs,dieälter als40Tage(Default)sind.358 +|Defender Event cleanup|Performs cleanup on logs that are older than 30 days (default). 359 +|Defender quarantined items log cleanup|Performs cleanup on logs that are older than 40 days (default). 363 363 | | 364 364 |**Helpdesk**| 365 -|Mail Service Bereinigung|Löscht nicht mehr vorhandene Message-IDs auf dem E-Mail Server aus der Datenbank. 366 -|Tickets eskalieren|Prüft Eskalationsbedingungen und eskaliert ggf. Tickets. 362 +|Mail Service cleanup|Deletes message IDs that no longer exist on the email server from the database. 363 +|Escalate Tickets|((( 364 +Checks escalation criteria and escalates tickets as needed. 365 +))) 367 367 | | 368 -|**Lizenzmanagement**| 369 -|Automatische Vertragsverlängerung|Verlängert automatisch entsprechende Verträge. 370 -|Microsoft 365 Lizenzdaten importieren|Importiert Microsoft 365 Lizenz- und Produktdaten für das Lizenzmanagement. 371 -|DNA2 Katalogaktualisierung|Aktualisiert den DNA2 Katalog und berechnet neue und nicht erkannte Software zur Verbesserung der Erkennungsrate und meldet diese an ACMP. 372 -|Neuberechnung der Daten für die Compliance Ansicht|Führt eine Neuberechnung der Compliance Daten durch. 367 +|**Intune**| 368 +|Import Intune data|Imports Intune Apps, Groups, Users and Devices 373 373 | | 370 +|**License Management**| 371 +|Contract auto extension|Automatically renews the relevant contracts. 372 +|Import Microsoft 365 license data|Importes Microsoft 365 license and product data for License Management. 373 +|DNA2 catalog update|Updates the DNA2 catalog, calculates new and unrecognized software to improve the detection rate, and reports this information to ACMP. 374 +|Recalculate License Management compliance view|Recalculates the compliance data. 375 +|Clients without Primary User calculation|Calculates dynamically determined Clients that do not have a mapping to a primary user 376 +| | 374 374 |**Managed Software**| 375 -|Managed Software Bereinigung|Löscht nicht mehr benötigteManaged SoftwareVersionenundgibtso Speicherplatzfrei.376 -|Managed Software Katalog-Update|AktualisiertdenSoftware-Katalog für Managed Software.377 -|Managed Software Versionsdownload|Lädtneue Managed SoftwareVersionen herunter.378 +|Managed Software cleanup|Deletes software versions that are no longer needed, thereby freeing up storage space. 379 +|Managed Software catalog update|Updates the software catalog for Managed Software. 380 +|Managed Software version download|Downloads new versions of Managed Software. 378 378 | | 379 -|** Schwachstellen Management**|380 -| Bereinigung derSchwachstellenHistorie|BereinigtdieLogs,dieälter als90Tagesind.381 -| Schwachstellendefinitionsdateiaktualisieren|Aktualisiert dieSchwachstellendefinitionsdatei.{{aagon.infobox}}BeiderSchwachstellendefinitionsdateihandeltessichum die CVE-Liste.{{/aagon.infobox}}(((382 +|**Vulnerability Management**| 383 +|Vulnerability history cleanup|Performs a cleanup on logs that are older than 90 days. 384 +|Update vulnerability definition file|Updates the vulnerability definition file.{{aagon.infobox}}The vulnerability definition file is the CVE list.{{/aagon.infobox}}((( 382 382 383 383 ))) 384 384 | | 385 385 |**Windows Update Management**| 386 -| Bereinigung derWindows UpdateLogs|BereinigtLogs,dieälter als30Tage(Default)sind.387 -| NeuberechnungWindows Updatesfür verwalteteClients|Berechnet dynamischeVerknüpfungenvonClients neu,diemitACMP Windows Update Managementverwaltet werden.388 -|Windows Update Management bereinigen|GibtFestplattenspeicherfrei,dervon nichtbenötigten Windows Updatesbelegt ist.389 -|Windows Update Management Metadatenherunterladen|LädtMetainformationenüberWindows Updatesherunter.390 -|Windows Update ManagementSetupherunterladen|LädtSetup-Dateienfür Windows Updatesherunter.389 +|Windows Update log cleanup|Performs cleanup on logs that are older than 30 days (default). 390 +|Windows Update Managed Clients recalc|Calculates dynamic links for clients managed by ACMP Windows Update Management. 391 +|Windows Update Management cleanup|Frees up hard drive space occupied by unnecessary Windows Updates. 392 +|Windows Update Management metadata download|Downloads metadata about Windows Updates. 393 +|Windows Update setup download|Downloads setup files for Windows Updates. 391 391 392 -= Globale Nutzerkonten = 393 393 394 -Hier können Sie Globale Benutzerkonten anlegen. Diese werden für den Zugriff auf verteilte File Repositories, den Domänenbeitritt im OS Deployment, zur Ausführung von AD-Abfragen, zur Agenteninstallation und in Client Commands verwendet. 395 395 396 -= ==**GlobalesNutzerkontohinzufügen**===397 += Global User Accounts = 397 397 398 - ZumHinzufügeneinesneuenBenutzerkontosklicken Sie aufden Hinzufügen-Button.In das neugeöffneteFenstertragenSiedenBenutzernamenund dasPasswortein. Das Passwort musseinweiteresMal zur Passwortbestätigungeingetragenwerden.NachderBestätigungmitOK wirddas BenutzerkontoinderÜbersicht angezeigt. DieseskönnenSiebei Bedarfbearbeiten oder löschen.399 +Here you can create global user accounts. These are used to access deployed file repositories, join domains during OS Deployment, run AD Queries, install agents, and execute Client Commands. 399 399 401 +=== **Add a Global User Account** === 402 + 403 +To add a new user account, click the Add button. In the window that opens, enter the username and password. You must re-enter the password to perform passwort confirmation. After confirming with OK, the user account will appear in the overview. You can edit or delete it as needed. 404 + 400 400 {{figure}} 401 401 [[image:68_System_Einstellungen_ACMPServer_GlobaleNutzerkonten_1918.png||data-xwiki-image-style-alignment="center"]] 402 402 403 -Global eNutzerkonten408 +Global User Accounts 404 404 {{/figure}} 405 405 406 406 407 -=== **Globales Nutzerkonto bearbeiten** === 408 408 409 -Um ein globales Nutzerkonto zu bearbeiten markieren Sie dieses in der Übersicht und klicken rechts auf den Button Bearbeiten. Sie können nun alle Felder bearbeiten, die Ihnen auch beim [[Hinzufügen>>doc:||anchor="HGlobaleNutzerkonten"]] zur Verfügung stehen. Nachdem Sie die gewünschten Anpassungen vorgenommen haben, klicken Sie auf OK. 410 410 411 -=== **Global esNutzerkontolöschen** ===414 +=== **Edit Global User Account** === 412 412 413 - ZumLöschen einesglobalesNutzerkontosmarkierenSie das NutzerkontoinderÜbersichtundklickenrechtsaufdenButtonLöschen.Es wirdnungeprüft,obdaszulöschendeglobaleNutzerkonto vonanderenElementeninACMP verwendetwird.Das ErgebniswirdIhnenineinemDialog angezeigt.416 +To edit a global user account, select it in the overview and click the Edit button on the right. You can now edit all the fields that are also available when you [[Add>>doc:||anchor="HGlobaleNutzerkonten"]] a user account. After you have made the desired customizations, click OK. 414 414 418 +=== **Delete a Global User Account** === 419 + 420 +To delete a global user account, select the account in the overview and click the Delete button on the right. The system will now check whether the global user account to be deleted is being used by other elements in ACMP. The result will be displayed in a dialog box. 421 + 415 415 {{aagon.infobox}} 416 - BeachtenSie,dassSieaufElementenichtmehrverwendenkönnen,wenndaseingetrageneglobaleNutzerkontogelöschtwird.EinZugriffaufFileRepositoriesohneglobalesNutzerkontoist nicht möglich.423 +Please note that you will no longer be able to use elements if the registered global user account is deleted. It is not possible to access file repositories without a global user account. 417 417 {{/aagon.infobox}} 418 418 419 419 = HTTP API = 420 420 421 -Innerhalb dieser Einstellung können Sie Angaben zu dem Port machen, der für die Dateiübertragung in der ACMP App benutzt bzw. für die aktive SICS-Verbindung verwendet wird. Der ACMP HTTP API Port ist für die Up- und Downloads der Dateien verantwortlich. Per Default ist die Checkbox aktiviert. Zum Deaktivieren müssen Sie den Haken explizit rausnehmen. Geben Sie zudem den Port an, der für die Verbindung genutzt werden soll. 428 +In this setting, you can specify the port used for file transfers in the ACMP app or for the active SICS connection. The ACMP HTTP API port is responsible for uploading and downloading files. By default, the checkbox is enabled. To disable it, you must explicitly uncheck the box. Also, specify the port to be used for the connection. 429 +Also, check the additional checkbox if you want to disable TLS Legacy. This will disable the versions available starting with Windows Server 2022. 422 422 423 -Haken Sie außerdem die weitere Checkbox an, sollten Sie die TLS-Legacy deaktivieren wollen. Hierbei werden die Versionen deaktiviert, die ab der Windows Server Version 2022 verfügbar sind. 424 - 425 425 {{figure}} 426 426 [[ >>image:68_System_HTTP API_1007.png||alt="Einstellungen zu der HTTP API"]] 427 427 428 428 {{figureCaption}} 429 - EinstellungenzuderHTTP API435 +Settings for the HTTP API 430 430 {{/figureCaption}} 431 431 {{/figure}} 432 432 433 433 434 -= M andantenfähigkeit =440 += Multi tenancy = 435 435 436 436 {{aagon.infobox}} 437 -Be vorSiedieMandantenfähigkeitaktivieren,müssen SieIhreClientsbereitsinpassendeMandantengruppenund Mandanteneingeteilthaben.Außerdem sollten allevorhandenenKonflikteaufgelöstunddieBenutzerberechtigungenkorrekt eingerichtetsein.ErstdannkanndieMandantenfähigkeitaktiviertwerden.443 +Before you enable multi tenancy, you must have already assigned your Clients to the appropriate tenant groups and tenants. In addition, all existing conflicts should be resolved, and user permissions should be set up correctly. Only then can multi tenancy be enabled. 438 438 {{/aagon.infobox}} 439 439 440 - UmdieMandantenfähigkeitallgemein in ACMPnutzen zu können,klickenSie auf//Mandantenfähigkeit// //aktivieren//.446 +To enable general multi tenancy in ACMP, click //Enable// //Multi Tenancy//. 441 441 442 -~1. KlickenSie auf „Mandantenfähigkeitaktivieren“. Es öffnet sicheinWizard.448 +~1. Click “Enable Multi Tenancy.” A wizard will open. 443 443 444 -2. AufdererstenSeitesehenSieeinegrafische DarstellungdesAufbausder Mandantenfähigkeit.KlickenSieauf Weiter.450 +2. On the first page, you’ll see a graphical representation of the multi tenancy architecture. Click Next. 445 445 446 -3. AufderzweitenSeiteprüft dasSystem,oballeVoraussetzungenerfülltsind:452 +3. On the second page, the system checks whether all prerequisites are met: 447 447 448 -* MindestenseinMandant mussexistieren.449 -* EsmüssenBenutzervorhandensein, die BerechtigungenfürmindestenseinenMandantenbesitzen oder alsMandanten-Administratoreingetragensind.454 +* At least one tenant must exist. 455 +* There must be users who have permissions for at least one tenant or who are registered as tenant administrators. 450 450 451 451 {{box}} 452 -**A chtung:**458 +**Attention:** 453 453 454 -A lle Benutzer,beidenenkeineBerechtigungenfüreinzelneMandantenoderRolleMandanten-Administratorangegebenist,könnensichnach derAktivierungderMandantenfähigkeitnichtmehr an derACMP Console anmelden.Fallses entsprechende Benutzergibt,wird IhneneineentsprechendeWarnungangezeigt!460 +Any users who do not have permissions specified for individual tenants or the “Tenant Administrator” role will no longer be able to log in to the ACMP Console after multi tenancy is activated. If there are any such users, a warning will be displayed! 455 455 {{/box}} 456 456 457 -4. I mnächstenSchrittlegenSiezweiDinge fest:463 +4. In the next step, you’ll configure two settings: 458 458 459 -* Anmeldung:465 +* Login: 460 460 461 -H ierbestimmen Sie, obeinBenutzer sichgleichzeitigbei mehrerenMandantenanmeldendarf.467 +Here, you specify whether a user is allowed to log in to multiple tenants at the same time. 462 462 463 -* AusführungdesCommands "SQL Abfrage"469 +* Execution of the “SQL Query” Command 464 464 465 - Sie entscheiden,ob dieOption"Auf ACMP Server/Datenbank ausführen"in denSQL-Commandsein-oderausgeschaltetseinsoll.471 +You decide whether the “Execute on ACMP Server/Database” option should be enabled or disabled in SQL commands. 466 466 467 467 468 -5. Nach derKonfigurationklickenSie auf „Fertig“ und speicherndieEinstellungenüberdie Ribbonleiste,umdieMandantenfähigkeit endgültigzuaktivieren.474 +5. After configuration, click “Done” and save the settings via the ribbon bar to permanently enable multi tenancy. 469 469 470 - Wichtige Hinweisenach der Aktivierung476 +Important Notes After Activation 471 471 472 472 {{box}} 473 -** Wichtige Hinweisenach der Aktivierung**479 +**Important Notes After Activation** 474 474 475 -**Job‑ und Clientmonitor** 476 -Bereits gelaufene Jobs werden unter Umständen nicht mehr angezeigt. Das liegt daran, dass die Anzeige nach Mandanten gefiltert wird – Sie sehen nur noch die Jobs des Mandanten, bei dem Sie angemeldet sind. 477 -**Mandanten auswählen** 478 -Falls Sie bestimmte Jobs wieder einsehen möchten, wählen Sie einfach beim Anmelden den entsprechenden Mandanten aus. 481 +**Job and Client Monitor** 482 + 483 +Jobs that have already run may no longer be displayed. This is because the display is filtered by tenant—you will now only see the jobs for the tenant you are logged in to. 484 + 485 +**Select a Tenant** 486 + 487 +If you would like to view specific jobs again, simply select the appropriate tenant when logging in. 479 479 {{/box}} 480 480 481 481 482 -= Net zwerke=491 += Networks = 483 483 484 -H ierlassensichdieNetzwerkefür denNetzwerkstatusderContainerdefinieren.493 +Here you can define the networks for the containers' network status. 485 485 486 - Legen Sie zunächst fest,ob dieNetzwerke mobil/VPN oder lokalsind.DieseAngabeordnetdie Clientsspäterals"lokal"oder"mobil/VPN" ein.495 +First, specify whether the networks are mobile/VPN or local. This setting will later classify the Clients as “local” or “mobile/VPN.” 487 487 488 488 {{aagon.infobox}} 489 - WählenSieAngegebene Netzesindlokal,so werden ClientsmitanderenNetzwerkadressenautomatischals mobilgekennzeichnet.Esistdaherzuempfehlendie lokalenund mobilenClients inunterschiedlichenSubnetzen zu organisieren.498 +If you select “Specified networks are local,” clients with different network addresses will automatically be marked as mobile. It is therefore recommended that you organize local and mobile Clients in different subnets. 490 490 {{/aagon.infobox}} 491 491 492 - Wenn SieihreAuswahlgetroffenhaben,klickenSieaufden Hinzufügen-Button,umeinneuesNetzwerkhinzuzufügen.GebenSiedie IP-AdresseunddieNetzwerkmaske an.501 +Once you have made your selection, click the Add button to add a new network. Enter the IP address and the subnet mask. 493 493 494 494 (% style="text-align:center" %) 495 495 [[image:XWiki.Images.WebHome@hmfile_hash_8b3f62ba.png||alt="9.4.4 - Netzwerkadresse Editieren" height="150" width="268"]] 496 -Net zwerkadresse editieren505 +Edit Network Address 497 497 498 - DieseAngabenwerdenüberdenOK–Buttongespeichert und inderÜbersicht angezeigt.UmdieAngabenzu korrigieren,markierenSiedenentsprechendenEintragundklickenauf Bearbeiten.Eserscheint wiedereineEingabemaske mit denvoreingestelltenDaten.ZumLöschen markierenSie einenEintragundklickenauf Löschen.507 +This information is saved by clicking the OK button and displayed in the overview. To edit the information, select the corresponding entry and click Edit. An input form with the default data will reappear. To delete an entry, select it and click Delete. 499 499 500 500 {{figure}} 501 501 [[image:68_System_Einstellungen_Netzwerke_1678.png||data-xwiki-image-style-alignment="center"]] 502 502 503 503 {{figureCaption}} 504 -Systemein stellungen:Netzwerke513 +System settings (Networks) 505 505 {{/figureCaption}} 506 506 {{/figure}} 507 507 508 -I m unterenBereichgebenSievertrauenswürdigeWebserver an,könnenvorhandeneEinträgebearbeitenund löschen. DieAngabeeinesvertrauenswürdigenWebserversistwichtig,wennSiedas Helpdesk Web Interfacelizenziert und aufeinemanderemServer alsdemACMP Serverinstallierthaben.DieIP-AdressedesACMP ServerswirdbereitsbeiderInstallationeingetragen.DiesemüssenSienichterneuteingeben.517 +In the lower section, you can specify trusted web servers, as well as edit and delete existing items. Specifying a trusted web server is important if you have licensed the Helpdesk Web Interface and installed it on a server other than the ACMP Server. The IP address of the ACMP Server is already entered during installation. You do not need to enter it again. 509 509 510 -= Server-Proxy-Konfiguration = 511 511 512 -Der ACMP Server benötigt für einige Module Zugriff auf das Internet. Sofern Sie den Internetzugriff mit einem Proxy realisieren, müssen Sie einige Konfigurationen vornehmen. 513 -In dem Kapitel [[Checkliste zum Setup>>doc:ACMP.610.ACMP installieren.Checkliste zur Installation.WebHome||anchor="#HErforderlicheURLs"]] sind alle Hosts aufgelistet, die Sie für die Verbindung zwischen dem ACMP Server und den jeweiligen Modulen benötigen. 514 514 521 += Server proxy configuration = 522 + 523 +The ACMP Server requires Internet access for some modules. If you are using a proxy to provide Internet access, you will need to make some configuration changes. 524 +The [[Setup Checklist>>doc:ACMP.610.ACMP installieren.Checkliste zur Installation.WebHome||anchor="#HErforderlicheURLs"]] section lists all the hosts you need for the connection between the ACMP Server and the respective modules.. 525 + 515 515 {{aagon.infobox}} 516 -All edortgenanntenHosts werdenüber HTTPS (Port 443)angesprochen.527 +All hosts listed there are accessed via HTTPS (port 443). 517 517 {{/aagon.infobox}} 518 518 519 - SetzenSieeinenHaken unter//DieseProxy-EinstellungenanstellederProxy-EinstellungendesActive Updateverwenden//,solltedies auf IhreArbeitzutreffen.WählenSiedanach aus demDropDown-Menüeine dervorhandenenOptionenaus: //Proxynichtverwenden//, //Proxy-EinstellungendesSystemsverwenden//oder //ManuelleProxy-Einstellungen verwenden//.Nur wennSiedieletzteOption auswählen,könnenSieinden darunterliegendenFeldern einen ProxyundPortangeben.530 +Check the box next to //Use these proxy settings instead of the Active Update proxy settings// if this applies to your work. Then select one of the available options from the drop-down menu: //Do not use a proxy//, //Use the system's proxy settings//, or //Use manual proxy settings//. Only if you select the last option can you specify a proxy and port in the fields below. 520 520 521 - AktivierenSiedie Checkbox//Proxy-Authentifizierung verwenden//um dort einenBenutzerundein Passwortzu hinterlegen.AndernfallsbleibendieseZeilenausgegraut. SpeichernSie Änderungenüberden gleichnamigenButton inderRibbonleiste.532 +Enable the //Use proxy authentication// checkbox to enter a username and password there. Otherwise, these rows will remain grayed out. Save your changes by clicking the “Save” button in the ribbon bar. 522 522 523 523 {{figure}} 524 524 [[image:68_Server Proxy Konfiguration_906.png||alt="68_System_Einstellungen_ServerProxy-Konfiguration_655.png" data-xwiki-image-style-alignment="center"]] 525 525 526 526 {{figureCaption}} 527 - Proxy-Einstellungen desACMP Servers538 +ACMP Server proxy settings 528 528 {{/figureCaption}} 529 529 {{/figure}} 530 530 531 -= SICS-Verbindung = 532 532 533 -Nachdem Sie den AESB installiert haben, müssen Sie die SICS-Verbindung (Smart Infrastructure Communication Service) aktivieren. Navigieren Sie dazu zu //System// > //Einstellungen// > //ACMP// //Server// > //SICS-Verbindung//. 534 534 544 += SICS connection = 545 + 546 +After installing the AESB, you must enable the SICS (Smart Infrastructure Communication Service) connection. To do this, navigate to //System// > //Settings// > //ACMP// //Server// > //SICS connection//. 547 + 535 535 {{figure}} 536 536 [[image:68_System_Einstellungen_SICS-Verbindung_1172.png||data-xwiki-image-style-alignment="center"]] 537 537 538 538 {{figureCaption}} 539 -SICS -Verbindung herstellen552 +Establish a SICS connection 540 540 {{/figureCaption}} 541 541 {{/figure}} 542 542 543 - Setzen Sie zunächst einen Hakenin derCheckbox,umdieVerbindung zu aktivieren. TragenSieanschließenddenHostundden Portein,ebensowiedenBenutzernamenunddasPasswortfürdenOperator.DenentsprechendenOperatorhabenSie währendderInstallationdesAESB angegeben, denSie hierebenfallsbenennenmüssen.LegenSiefest,obversuchtwerden soll,eineunverschlüsselteVerbindungaufzubauen,sollteSSL/TLS fehlschlagen.UmIhreEingabenzuüberprüfen,könnenSiedieVerbindung testen,während Sie sich weiterhinindenServereinstellungen befinden.KlickenSie auf dengleichnamigenButtonundderTeststartet.DasentsprechendeErgebnis,obdie Verbindung erfolgreichwar odernicht, wird Ihnenineinem kleinenFenstermitgeteilt.556 +First, check the checkbox to enable the connection. Then enter the host and port, as well as the username and password for the operator. You specified the relevant operator during the AESB installation; you must enter that name here as well. Specify whether the system should attempt to establish an unencrypted connection if SSL/TLS fails. To verify your entries, you can test the connection while still in the server settings. Click the button with the same name, and the test will begin. A small window will display the result, indicating whether the connection was successful or not. 544 544 545 - Unterhalbder Anmeldeinformationenzuder SICS-VerbindungwerdenzusätzlicheVerbindungsinformationengenannt.SolltevonIhnenbisherkeineVerbindungeingetragenworden sein,lautetder Status //Getrennt//.ErstnacherfolgreicherVerbindungändert sichderStatusundeswerdenderRoutingKeyundder VirtualRouter automatischhinterlegt.EinemanuelleÄnderungder beiden zuletztgenannten Felderistnichtmöglich.558 +Additional connection information is listed below the SICS connection credentials. If you have not yet entered any connection details, the status will be //Disconnected//. Only after a successful connection is established will the status change, and the routing key and virtual router will be automatically populated. You cannot manually edit these last two fields. 546 546 547 -=== **Public API Zugriffsberechtigung** ===560 +=== **Public API Access Rights** === 548 548 549 - Siekönnenfestlegen,obSieSICS-Benutzernden Zugriffauf die Public APIvon ACMP gewähren wollen.StandardmäßigistdiedafürvorgeseheneCheckbox //Zugriffgewähren//nichtausgewählt.SolltenSiejedocheinenZugriffgewährenwollen,aktivierenSiedie entsprechendeCheckbox.562 +You can specify whether you want to grant SICS users access to ACMP’s public API. By default, the checkbox //Grant Access// is not selected. However, if you wish to grant access, enable the corresponding checkbox. 550 550 551 -=== **Public API Antwort** ===564 +=== **Public API Response** === 552 552 553 - An dieserStellekönnenSiedie maximaleAnzahl derElemente festlegen, die ineinerPublic APIAntwort zurückgeschickt werdensollen.LassenSiedenWertauf0stehen, istkeineBegrenzung eingestellt.Die maximaleAnzahl derElemente,dieinnerhalb einerPublic APIAntwort gesendet werdensollen,liegtmitder AuslieferungvonACMPbei1000. DefinierenSie IhreneigenenWertebereich,derambestenbeiIhnen passt.566 +Here, you can specify the maximum number of elements to be returned in a public API response. If you leave the value at 0, no limit is set. The maximum number of elements to be sent in a public API response is 1,000 by default when ACMP is delivered. Define your own range of values that best suits your needs. 554 554 555 -=== **QR -Code für App-Login** ===568 +=== **QR Code for App Login** === 556 556 557 -In diesemBereich könnenSieeinen QR-CodezurvereinfachtenAnmeldung fürdie ACMP Mobile Appgenerieren.HierzustehtIhnen,bei aktivierter SICS-Verbindung, auchein entsprechender[[MenüpunktimSystemmenü>>doc:ACMP.610.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.WebHome]]zurVerfügung.SiekönnenauchzusätzlichalternativeVerbindungsinformationenhinterlegen.AktivierenSie dazu die CheckboxundgebenSiedenalternativenHostnamenunddenSICS-Portein.DiehinterlegtenAngabenwerdendafürbenötigt,umdieGenerierungdesQR-Codes zu starten.570 +In this section, you can generate a QR code to simplify login for the ACMP Mobile App. If the SICS connection is activated, a corresponding [[menu item in the system menu>>doc:ACMP.610.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.WebHome]] is also available for this purpose. You can also specify alternative connection information. To do so, enable the checkbox and enter the alternative hostname and SICS port. The information you provide is required to start generating the QR code. 558 558 559 -= Virtualisierung = 560 560 561 -=== **Gasteinstellungen** === 562 562 563 - GebenSie zunächst das Kriteriuman, welches zur eindeutigen Identifizierung von Hyper-V und vSphere-Gästen verwendet werden soll. Hier stehen Ihnen die MAC Adresse und der Computername zurVerfügung.574 += Virtualization = 564 564 576 +=== **Guest Settings** === 577 + 578 +First, specify the criterion to be used for uniquely identifying Hyper-V and vSphere guests. You can choose between the MAC address and the computer name. 579 + 565 565 {{aagon.infobox}} 566 - WenndasausgewählteKriteriuminIhrem Netzwerknichteindeutigist,werdendieScandatenIhrer Hyper-Vund vSphere-Gästeüberschrieben.581 +If the selected criterion is not unique in your network, the scan data for your Hyper-V and vSphere guests will be overwritten. 567 567 {{/aagon.infobox}} 568 568 569 -=== **Blocklisten für Computernamen** === 570 570 571 -An dieser Stelle können Sie Clients eintragen, die entweder Hyper-V oder vSphere installiert haben und bei einem der Virtualisierungsscanner nicht beachtet werden sollen. D.h., dass ein Mapping zwischen Host und VM nicht stattfindet. 572 572 573 - Clientskönnen auf dieBlocklisteüber einen dynamischen Filter oderstatischüber eine Abfragegesetzt werden.BeimFilterstehen die Wildcards*(beliebige Zeichenfolge) und ? (ein Zeichen) zur Verfügung.586 +=== **Block Lists for Computer Names** === 574 574 588 +Here, you can add Clients that have either Hyper-V or vSphere installed and that should be ignored by one of the virtualization scanners. This means that no mapping between the host and the VM will take place. 589 + 590 +Clients can be added to the block list using a dynamic filter or statically via a Query. The filter supports the wildcards * (any character sequence) and ? (one character). 591 + 575 575 {{aagon.infobox}} 576 - BereitsvorhandeneHost-VM-Beziehungenwerdennach derAusführungvomHyper-V Scannerbzw.vSphere Scannergelöscht.BereitsinventarisierteClients,welcheauf der Blocklistestehen werdennicht automatischgelöscht.ZudemwerdenClients,auf denenderAgent installiertist,trotzdeminventarisiert.593 +Existing host-VM relations are deleted after the Hyper-V Scanner or vSphere Scanner is executed. Clients that have already been inventoried and are on the block list are not automatically deleted. In addition, clients on which the agent is installed are still inventoried. 577 577 {{/aagon.infobox}} 578 578 579 - WennSiederBlocklisteüber eineAbfrage oder manuelleinen Computernamenhinzufügenwerden ggf. vorhandene Host-VM-Beziehungennachträglich gelöscht. DenClientselbstmüssenSieindiesemFallmanuellaus derDatenbankentfernen.596 +If you add a computer name to the block list via a Query or manually, any existing host-VM relations will be deleted afterward. In this case, you must manually remove the client itself from the database. 580 580 581 - DerHyper-V-bzw. der vSphere-Server werdenauchdannindieDB eingetragen,wennsie aufderBlockliste stehen.598 +The Hyper-V or vSphere server will still be entered into the database even if it is on the block list. 582 582 583 -All eClients,dieindieDBeingetragenwerden,verbraucheneineLizenz.600 +All clients entered into the database consume a license. 584 584 585 -=== **ACMP vSphere Scanner** ===602 +=== **ACMP vSphere scanner** === 586 586 587 587 {{aagon.infobox}} 588 - Beachten Sie, dass für dieNutzung desvSphere Scannersdie VMware vSphere PowerCLIToolsaufdemACMP Server installiert seinmüssen.WennSiesich unsichersind,könnenSiemit//PowerCLIprüfen//dieVerfügbarkeit kontrollieren.605 +Please note that the VMware vSphere PowerCLI tools must be installed on the ACMP Server in order to use the VMware vSphere Scanner. If you are unsure, you can use //Check PowerCLI// to verify availability. 589 589 {{/aagon.infobox}} 590 590 591 - Soferndie PowerCLIToolsbeiIhnennichtodernichtimSystemkontextinstalliertsind,gehenSie folgendermaßenvor:608 +If the PowerCLI tools are not installed on your system or are not installed in the system context, follow these steps: 592 592 593 -~1. ÖffnenSieeineCMDmit administrativenRechten.610 +~1. Open a CMD window with administrative privileges. 594 594 595 -2. GebenSie folgendenCommandein:612 +2. Enter the following Command: 596 596 597 597 {{{powershell}}} 598 598 599 -3. Führen Siedirektim AnschlussfolgendesCommandaus, welchesdannPowerCLIToolsinstalliert:616 +3. Immediately afterward, execute the following Command, which will install the PowerCLI tools: 600 600 601 601 {{{Install-Module -Name VMware.PowerCLI -Scope AllUsers -Force -SkipPublisherCheck -AllowClobber}}} 602 602 603 603 {{aagon.infobox}} 604 - Der StartderInstallationund dieInstallationkönnenetwas ZeitinAnspruch nehmen.621 +It may take a little while for the installation to start and complete. 605 605 {{/aagon.infobox}} 606 606 607 607 {{figure}} ... ... @@ -608,25 +608,25 @@ 608 608 [[image:PowerCLI Tools CMD.png]] 609 609 610 610 {{figureCaption}} 611 - DieCMDmitdenpassendenCommands628 +CMD with the appropriate Commands 612 612 {{/figureCaption}} 613 613 {{/figure}} 614 614 615 - ErstnachdemSiedieToolsinstallierthaben,könnenSieden/die Server angeben und ACMPkanndie virtuellenClientskorrekt scannen.Zusätzlichmuss sichergestelltwerden,dassdie installiertenvSphere PowerCLITools mitdeminstalliertenvSphere Serverkompatibel sind.632 +Only after you have installed the tools can you specify the Server(s) and allow ACMP to scan the virtual Clients correctly. Additionally, you must ensure that the installed vSphere PowerCLI tools are compatible with the installed vSphere Server. 616 616 617 617 618 - LegenSiedanneinenvSphereServeran.GehenSiefolgendermaßen vor:635 +Next, create a vSphere server. Proceed as follows: 619 619 620 - KlickenSie zunächst auf//Hinzufügen//und tragen imneuenFensterdenAnzeigenamen,denServer (DNS oder IP) sowieeinenBenutzernamenunddasPasswort ein.ZusätzlichisteineoptionaleBeschreibung möglich.637 +First, click //Add// and, in the new window, enter the display name, the server (DNS or IP), as well as a username and password. You can also optionally enter a description. 621 621 622 622 {{aagon.infobox}} 623 - BeachtenSie,dass dereingetrageneBenutzerüberausreichendeBerechtigungenverfügt,umIhrevSphereUmgebung zu scannen.640 +Please make sure that the logged-in user has sufficient permissions to scan your vSphere environment. 624 624 {{/aagon.infobox}} 625 625 626 - Wenn Sie alleWerte angegebenhaben,könnenSieüber//Test//prüfen,obdereingetrageneServererreichbarundderBenutzer ausreichendeBerechtigungenhat.WenndiePrüfungerfolgreichbeendet wird,bestätigenSieIhre Angabenmit//OK//.643 +Once you have entered all the values, you can click //Test// to verify that the specified server is reachable and that the user has sufficient permissions. If the test is successful, confirm your entries by clicking //OK//. 627 627 628 - Vorhandene vSphereServerkönnenSieüberdieentsprechendenButtonsbearbeitenundlöschen.Wenn Siean IhrerKonfigurationetwas geänderthaben,könnenSieauchnachträglicheinenVerbindungstestdurchführen.645 +You can edit or delete existing vSphere servers using the corresponding buttons. If you have changed your configuration in any way, you can also run a connection test afterward. 629 629 630 - NachdemSie allenotwendigenServereingetragenhaben,können Sieunterder Auflistungangeben,ob ausgeschalteteSystemeignoriert werdensollen.Hierzu mussdieCheckboxaktiviert werden.647 +After you have entered all necessary servers, you can specify below the list whether systems that are turned off should be ignored. To do this, you must enable the checkbox. 631 631 632 - NachdemSieIhre vSphereServereingetragen haben,wechseln Sie in den Einstellungenzu den[[Geplante Serveraufgaben>>doc:||anchor="HGeplanteServeraufgaben"]]undkonfigurierendortdenVMware vSphere Scanner.649 +After you have entered your vSphere servers, go to [[Scheduled Server Tasks>>doc:||anchor="HGeplanteServeraufgaben"]] in the settings and configure the VMware vSphere Scanner there.

