Changes for page ACMP Server
Last modified by Sabrina V. on 2026/07/29 07:30
From version 1.4
edited by Sabrina V.
on 2026/07/24 06:49
on 2026/07/24 06:49
Change comment:
There is no comment for this version
To version 1.2
edited by Sabrina V.
on 2026/07/24 06:10
on 2026/07/24 06:10
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -140,102 +140,100 @@ 140 140 141 141 To import an AD user, you must first add an AD account via //System > Settings > ACMP Server > Active Directory//. Then configure an [[AD-Login>>doc:||anchor="HActiveDirectoryLogin"]] and select an AD group. Next, in user management, import the desired AD users. 142 142 143 -== Convert ExistingACMPUserstoADUsers==143 +== Bestehende ACMP Benutzer in AD-Benutzer umwandeln == 144 144 145 - IfADloginisenabledat alaterdate,theexistingACMP userscanbeconvertedtoAD users.Theconversion is performedusingADUserMigrate.exe,whichislocatedintheACMPserverdirectory. Runthe executablefromthe Commandline.FirstspecifytheACMPUser,thenthe ADUser (e.g.,“C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe”tester [[tester@domain.local>>mailto:tester@domain.local]]).Once theexecutionhasbeencompleted,the userswillbeconverted.145 +Wird die AD-Anmeldung zu einem späteren Zeitpunkt aktiviert, so können die bestehenden ACMP Benutzer in AD-Benutzer umgewandelt werden. Die Umwandlung wird mithilfe der ADUserMigrate.exe, die sich im ACMP Serververzeichnis befindet, durchgeführt. Rufen Sie die Exe per Kommandozeile auf. Geben Sie zuerst den ACMP Benutzer und dann den AD-Benutzer an (z.B. "C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe" tester [[tester@domain.local>>path:mailto:tester@domain.local]]). Nach der Ausführung sind die Benutzer dann umgewandelt. 146 146 147 -== ** AllowingAdditional Usersfrom aTrusted Domain** ==147 +== **Weitere Benutzer einer Trusted Domain zulassen** == 148 148 149 - If you wanttoallowadditionalusersfroma trusteddomain- hat is,another trusteddomain- you mustgrantthequerying ADuserread permissions on the //ForeignSecurityPrincipal//objectand itschildobjects.149 +Wenn Sie weitere Benutzer einer Trusted Domain, also einer weiteren vertrauenswürdigen Domäne, zulassen möchten, müssen Sie dem abfragenden AD-Benutzer Leserechte auf das //ForeignSecurityPrincipal//-Objekt und die untergeordneten Objekte geben. 150 150 151 151 {{figure}} 152 152 [[image:Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“.png||data-xwiki-image-style-alignment="center" height="509" width="750"]] 153 153 154 154 {{figureCaption}} 155 - Advanced SecuritySettings for“ForeignSecurityPrincipals”155 +Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“ 156 156 {{/figureCaption}} 157 157 {{/figure}} 158 158 159 - To dothis,enabletheadvancedfeatures inyour //Active DirectoryUsersand Computers//MMC.Onthe //Security//tab of the //ForeignSecurityPrincipal//container,click //Advanced//to viewall usersandgroupsthat alreadyhaveaccesstothisobject.Using//Add//,you canthenaddthe userwho should haveaccesstothe Trusted Domain.Make surethattheuserisgrantedReadpermissions(theseareusuallyalreadyselected)andthat thepermissions are appliedto//Thisobjectand allchildobjects//.159 +Aktivieren Sie dazu die erweiterten Features in Ihrer //Active Directory-Benutzer und Computer//-MMC. Im Reiter //Sicherheit// des //ForeignSecurityPrincipal//-Containers können Sie mit einem Klick auf //Erweitert// alle Benutzer und Gruppen einsehen, die bereits Zugriff auf dieses Objekt haben. Über //Hinzufügen// können Sie dann den Benutzer hinzufügen, der Zugriff auf die Trusted Domain haben soll. Achten Sie darauf, dass der Benutzer Leserechte erhält (in der Regel sind diese bereits ausgewählt) und die Berechtigungen auf //Dieses und alle untergeordneten Objekte// angewendet werden. 160 160 161 - This user mustthen alsobe addedinACMP under //Settings// > //ACMP Server// > //Active Directory//.161 +Dieser Benutzer muss dann auch im ACMP unter //Einstellungen// > //ACMP Server// > //Active Directory// eingetragen werden. 162 162 163 163 {{aagon.infobox}} 164 - Pleasenotethatthe logon groupyou have definedinACMPmust be adomain-localgroup.The usersyouaddtothe logon groupfromthe Trusted Domainmustbe directlylinkedtothisgroup.You cannot specifyagroupfromtheTrusted Domainhere,becausethe LDAPsearch doesnotallowfornestedobjectsfromTrusted Domainsat thispoint.164 +Beachten Sie, dass die Anmeldegruppe, die Sie im ACMP hinterlegt haben, dann eine Domänenlokale Gruppe sein muss. Die Benutzer, die Sie der Anmeldegruppe aus der Trusted Domain hinzufügen, müssen direkt mit dieser Gruppe verknüpft sein. Es kann hier keine Gruppe der Trusted Domain angegeben werden, da die LDAP-Suche an dieser Stelle keine Suche von verschachtelten Objekten aus Trusted Domains zulässt. 165 165 {{/aagon.infobox}} 166 166 167 167 168 -= E mailService =168 += E-Mail-Service = 169 169 170 - Onthispage,you canentertheconnectiondetailsfor youremailserviceandtheserver.Thisallows emailstoberetrievedautomaticallyandsaved astickets.Emailscanalsobe sentautomatically,for example,duringautomaticticketgeneration orwhenaspecificescalationlevelisreached(see[[Escalations>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]]and [[Rules>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).170 +Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail-Service und dem Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] und [[Regeln>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]). 171 171 172 172 {{figure}} 173 173 [[image:68_Einstellungen_E-Mail Service Allgemein_1716.png||alt="33c_64_System_Einstellungen_E-MailService_1395.png" data-xwiki-image-style-alignment="center"]] 174 174 175 175 {{figureCaption}} 176 - Settings: Email Service176 +Einstellungen: E-Mail Service 177 177 {{/figureCaption}} 178 178 {{/figure}} 179 179 180 -=== **Server information** === 181 181 182 - First,specify whether you want to enable receiving and sending emails. To do this, check the box next to //Enable EmailService//. This is also a condition formaking changes in thefollowing sections. Insert the sender and the display name. The sender should bean email address, andthe display name is the name that will appear when sending and receiving emails. You canusethe timeout settingto specify how long the email service should wait before responding to a connection request. The default setting is 30 seconds. You can also specify the interval at which incoming emails should be retrieved.181 +=== **Server Informationen** === 183 183 184 - Afteryouhaveenteredall relevant information forsendingand receivingemail,youcan alsotesttheconnection toverifythatallentered data iscorrect.183 +Legen Sie zunächst fest, ob der Empfang und Versand von E-Mails aktiviert werden soll. Hierfür müssen Sie einen Haken unter //E-Mail Service aktivieren //setzen. Dies ist auch zeitgleich die Bedingung dafür, um innerhalb der folgenden Abschnitte Änderungen vornehmen zu können. Fügen Sie den Absender und den Anzeigenamen ein. Der Absender sollte eine Mailadresse sein, der Anzeigename der, der beim Versand und Empfang angezeigt werden soll. Über das Timeout können Sie die Wartezeit, bis der Mailservice auf den Verbindungsaufbau reagiert, festlegen. Per Standard sind 30 Sekunden eingegeben. Auch können Sie die Zeit angeben, in welchem Intervall die eingetroffenen E-Mails abgeholt werden sollen. 185 185 186 - === **ReceivingEmail**===185 +Nachdem Sie alle relevanten Informationen für den E-Mail Empfang und Versand eingetragen haben, können Sie auch die Verbindung testen, ob alle eingegebenen Daten korrekt sind. 187 187 188 -First, enable the //Enable Email Reception// checkbox to enter additional information in this section. Then enter the incoming mail server. New emails will then be retrieved via IMAP4 or POP3 through this account. If you use IMAP, you must also specify the corresponding inbox folder. In addition to entering the incoming mail port, you can also configure transport encryption. You have the following options: 189 189 188 +=== **E-Mail empfangen** === 190 190 191 -|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Explanation 192 -|(% style="width:166px" %)No SSL|(% style="width:1197px" %)An unencrypted connection is established for communication. 193 -|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)In this process, the connection is initially established in unencrypted form. Once encryption has been negotiated, the subsequent connection is encrypted. If the negotiation fails, communication continues in unencrypted form. 194 -|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Encryption is negotiated at the start of the connection establishment. If this fails, communication is not possible, and no unencrypted data is transmitted. 190 +Aktivieren Sie zunächst die Checkbox //E-Mail-Empfang aktivieren//, um in diesem Abschnitt weitere Informationen hinterlegen zu können. Geben Sie anschließend den Posteingangshost ein. Über den Account werden dann per IMAP4 oder POP3 die neuen E-Mails abgerufen. Falls Sie IMAP nutzen, hinterlegen Sie zusätzlich den entsprechenden Eingangsordner. Neben der Eingabe des Posteingangsports haben Sie auch die Möglichkeit die Transportverschlüsselung festzulegen. Hierbei haben Sie folgende Möglichkeiten: 195 195 192 +|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Erläuterung 193 +|(% style="width:166px" %)Kein SSL|(% style="width:1197px" %)Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut. 194 +|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert. 195 +|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen. 196 + 196 196 {{aagon.infobox}} 197 -T he following SSLversionsaresupported forSTARTTLS and SSL/TLS: TLS 1.0, TLS 1.1,and TLS 1.2198 +Bei STARTTLS und SSL/TLS werden folgende SSL-Versionen werden unterstützt: TLS 1.0, TLS 1.1 und TLS 1.2 198 198 {{/aagon.infobox}} 199 199 200 -Now enter a username and password for the account. 201 -To configure password encryption, you have the following options in addition to the encryption level: 201 +Vergeben Sie nun einen Benutzernamen und ein Passwort für den Account. 202 202 203 -|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Explanation 204 -|(% style="width:163px" %)Regular Password|(% style="width:1201px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used. 205 -|(% style="width:163px" %)Encrypted Password|(% style="width:1201px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST. 206 -|(% style="width:163px" %)NTLM|(% style="width:1201px" %)The NTLM mechanism is used here. 207 -|(% style="width:163px" %)OAuth|(% style="width:1201px" %)((( 208 -With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one. 209 -))) 203 +Um die Passwortverschlüsselung zu definieren, stehen Ihnen neben dem Verschlüsselungsgrad folgende Möglichkeiten zur Verfügung: 210 210 205 +|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Erläuterung 206 +|(% style="width:163px" %)Normales Passwort|(% style="width:1201px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. 207 +|(% style="width:163px" %)Verschlüsseltes Passwort|(% style="width:1201px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. 208 +|(% style="width:163px" %)NTLM|(% style="width:1201px" %)Hier wird der Mechanismus NTLM verwendet. 209 +|(% style="width:163px" %)OAuth|(% style="width:1201px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth //wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. 210 + 211 211 {{aagon.infobox}} 212 - Readhereto learnhowto setup [[SetpUpOAuth2 fortheACMPServer'semailservice>>doc:.OAuth2 am ACMP Server einrichten.WebHome]].212 +Lesen Sie hier nach, wie Sie [[OAuth2 für den E-Mail Service des ACMP Servers>>doc:.OAuth2 am ACMP Server einrichten.WebHome]] einrichten. 213 213 {{/aagon.infobox}} 214 214 215 -Un der“Inbox Folder,”you can entera caption;thedefault is //INBOX//. If you wanttodelete emails afterretrievingthem fromtheServer,youcancheckthe checkboxwith the samename.215 +Unter dem Eingangsordner können Sie eine Bezeichnung hinterlegen, wo vorausgewählt bereits //INBOX //steht. Sollten Sie E-Mails nach dem Abrufen vom Server löschen wollen, können Sie die gleichnamige Checkbox anhaken. 216 216 217 -=== ** SendEmail** ===217 +=== **E-Mail senden** === 218 218 219 - Entersomedetailsforsendingemails.Specifythe Serverandportthroughwhichthemessages aretobe sent.To do this,youmustspecifythe outgoingport andthetransportmethod:219 +Tragen Sie einige Angaben für den E-Mail-Versand ein. Geben Sie den Server und Port an, über welchen die Nachrichten versendet werden sollen. Hierfür müssen Sie den Portausgangsport angeben und die Transportmöglichkeit: 220 220 221 -|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**E xplanation**222 -|(% style="width:171px" %) NoSSL|(% style="width:1193px" %)Anunencryptedconnectionisestablished forcommunication.223 -|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %) In this process, the connectionisinitiallyestablishedin unencryptedform.Onceencryptionhasbeennegotiated, thesubsequent connectionisencrypted.Ifthenegotiation fails,communicationcontinues inunencryptedform.224 -|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %) Encryptionisnegotiatedat the start oftheconnection establishment.Ifthis fails, communicationisnotpossible,and nounencrypteddataistransmitted.221 +|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**Erläuterung** 222 +|(% style="width:171px" %)Kein SSL|(% style="width:1193px" %)Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut. 223 +|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %)Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert. 224 +|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %)Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen. 225 225 226 - Checkthisboxifyou donotwanttoaccepttrustedcertificates.Fortheauthenticationmechanism, youcanchoosefromvariousoptions(//noauthentication//, //use settingsfromthe email inbox//,or //usethesecredentials//).Dependingonyour selection,theusercredentialswill beimported fromthe emailinbox,oryou willneedtoenteryour owncredentials.Alsoselectpasswordencryption forsendingemails:226 +Setzen Sie einen Haken, sollten Sie keine vertrauensvollen Zertifikate akzeptieren wollen. Als Authentifizierungsmechanismus können Sie aus verschiedenen Optionen (//Keine Authentifizierung//, //Einstellungen vom E-Mail Eingang übernehmen// oder //Diese Anmeldeinformationen verwenden//) wählen. Je nach Wahl werden die Benutzerdaten aus dem E-Mail Empfang übernommen oder Sie müssen eigene Daten angeben. Wählen Sie zusätzlich die Passwortverschlüsselung für den E-Mail Versand aus: 227 227 228 -|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Explanation** 229 -|(% style="width:174px" %)Regular Password|(% style="width:1189px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used. 230 -|(% style="width:174px" %)Encrypted Password|(% style="width:1189px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST. 231 -|(% style="width:174px" %)NTLM|(% style="width:1189px" %)The NTLM mechanism is used here. 232 -|(% style="width:174px" %)OAuth|(% style="width:1189px" %)((( 233 -With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one. 234 -))) 228 +|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Erläuterung** 229 +|(% style="width:174px" %)Normales Passwort|(% style="width:1189px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. 230 +|(% style="width:174px" %)Verschlüsseltes Passwort|(% style="width:1189px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. 231 +|(% style="width:174px" %)NTLM|(% style="width:1189px" %)Hier wird der Mechanismus NTLM verwendet. 232 +|(% style="width:174px" %)OAuth|(% style="width:1189px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth// wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. 235 235 236 -== OAuth configuration ==234 +== OAuth-Konfiguration == 237 237 238 - Usingthe OAuthconfiguration,you canviewatokenusername,requestanewtoken,ordeletea token.Tousethe lattertwo options,you must alreadyhavea token.Youcanonlyusethis option ifyouhaveselectedOAuthas thepasswordencryptionmethod.236 +Mittels der OAuth-Konfiguration können Sie einen Token-Benutzernamen einsehen oder ein neues Token anfordern oder löschen. Voraussetzung für die beiden letzteren Optionen ist, dass Sie bereits einen Token bei sich haben. Mit dieser Option können Sie nur arbeiten, wenn Sie unter der Passwortverschlüsselung OAuth ausgewählt haben. 239 239 240 240 == Ende-zu-Ende-Verschlüsselung == 241 241

