Changes for page ACMP Server
Last modified by Sabrina V. on 2026/07/29 07:30
From version 1.4
edited by Sabrina V.
on 2026/07/24 06:49
on 2026/07/24 06:49
Change comment:
There is no comment for this version
To version 1.7
edited by Sabrina V.
on 2026/07/24 07:31
on 2026/07/24 07:31
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -237,56 +237,58 @@ 237 237 238 238 Using the OAuth configuration, you can view a token username, request a new token, or delete a token. To use the latter two options, you must already have a token. You can only use this option if you have selected OAuth as the password encryption method. 239 239 240 -== End e-zu-Ende-Verschlüsselung==240 +== End-to-End Encryption == 241 241 242 - SiehabendieMöglichkeit,imACMPdieVerschlüsselungstechnologieS/MIMEfürIhrenE-Mail-Verkehrzu nutzen. Es entsteht danneineEnde-zu-Ende-Verschlüsselung,wennsowohlderSender alsauchderEmpfängerdenjeweils öffentlichenSchlüssel der anderen ParteiübereineE-MailmitS/MIMEerhaltenhat.DannkönnenInhalteder Kommunikation nurzwischendemSenderundEmpfängergelesenwerden. DerZugriff vonDrittenwirdunterbunden.242 +In ACMP, you have the option to use S/MIME encryption technology for your email traffic. End-to-end encryption is established when both the sender and the recipients have received the other party’s public key via an S/MIME-encrypted email. The content of the communication can then only be read by the sender and recipients. Third-party access is prevented. 243 243 244 -G ehenSieüber//System >Einstellungen> ACMP Server > E-Mail Service > Ende-zu-Ende-Verschlüsselung//.Standardmäßigwird inACMPkeineVerschlüsselungstechnikvonE-Mails genutzt.WennSie S/MIMEnutzenmöchten,müssen Siesich alserstes für einenVerschlüsselungsmodusentscheiden:244 +Go to //System > Settings > ACMP Server > Email Service > End-to-End Encryption//. By default, ACMP does not use any email encryption technology. If you want to use S/MIME, you must first choose an encryption mode: 245 245 246 -|**Verschlüsselungsmodus**|**Bedeutung** 247 -|Keine Signierung/Verschlüsselung von E-Mails|S/MIME wird nicht genutzt, der E-Mail-Verkehr läuft ohne Verifizierung des Senders und unverschlüsselt ab. 248 -|E-Mails signieren|Die E-Mail ist digital signiert und damit die Verifizierung der Urheberschaft des Senders. In diesem Fall ist jedoch das Mitlesen von Dritten weiterhin möglich. Eine Verschlüsselung ist nicht vorhanden. 249 -|E-Mails signieren und verschlüsseln, aber unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch weiterhin versendet werden, selbst wenn nicht für jeden Empfänger ein S/MIME-Zertifikat hinterlegt ist. 250 -|E-Mails signieren und verschlüsseln, niemals unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch nur versendet werden, wenn für JEDEN Empfänger ein S/MIME-Zertifikat hinterlegt ist. 246 +|((( 247 +**Encryption Mode** 248 +)))|**Meaning** 249 +|No email signing or encryption|S/MIME is not used; email traffic is transmitted without sender verification and is unencrypted. 250 +|Signing Emails|The email is digitally signed, which verifies the sender's identity. In this case, however, third parties can still read the message. There is no encryption. 251 +|Sign and encrypt emails, but allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can still be sent even if an S/MIME certificate is not on file for every recipient. 252 +|Sign and encrypt emails; never allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can only be sent if an S/MIME certificate is on file for EVERY recipient. 251 251 252 -** Zertifikateverwalten**254 +**Manage Certificates** 253 253 254 - DamitIhreMails ein S/MIME-Zertifikatbesitzenundsomitverschlüsseltsind, müssenSie vorabimACMP IhrZertifikatangeben.EinZertifikaterhaltenSieentwederübereineeigeneZertifikatserzeugungoderüberden Kauf einesCA-Zertifikats.256 +To ensure that your emails have an S/MIME certificate and are therefore encrypted, you must first specify your certificate in ACMP. You can obtain a certificate either by generating one yourself or by purchasing a CA certificate. 255 255 256 -G ehenSieüber//Zertifikateverwalten>Zertifikathinzufügen//.258 +Go to //Manage Certificates > Add Certificate//. 257 257 258 - GebenSiedie //Zertifikatsdatei//unddie //PrivateSchlüsseldatei//an.260 +Specify the //certificate file// and the //private key file//. 259 259 260 260 {{aagon.infobox}} 261 - Häufig findetsich das FormatPKCS#12 oder PFX/P12vor.Dieseswird von ACMPprinzipiellnicht unterstützt,da die Zertifikats-undSchlüsseldateihierin einerDateikombiniert sind.Siehaben aberdieMöglichkeit,überdie OpenSSL-Befehleopenssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys fürdasZertifikatund openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes fürdenprivatenSchlüssel2DateienausderDateizugenerieren.263 +The PKCS#12 or PFX/P12 format is commonly used. ACMP does not support this format in principle, since the certificates and keys are combined into a single file. However, you can use the OpenSSL commands `openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys` for the certificate and `openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes` for the private key to generate two separate files from the original file. 262 262 {{/aagon.infobox}} 263 263 264 - Geben Sie fürdiePrivateSchlüsseldateiunter//Passphrase//dasdazugehörigePasswortan.KlickenSie aufOK.Eswerden automatischdieSeriennummerunddie Gültigkeitdes Zertifikatsausgelesenundausgefüllt.266 +For the private key file, enter the corresponding password under //Passphrase//. Click OK. The certificate's serial number and validity period will be automatically retrieved and filled in. 265 265 266 -Wen nSiedanneine E-Mailverschicken,wirdautomatischein Zertifikatmit S/MIMEangehangen.268 +When you send an email, a certificate with S/MIME will be automatically attached. 267 267 268 - MöchtenSieim NachhineindasZertifikat löschen,klickenSie//Zertifikateverwalten> Zertifikatlöschen//.270 +If you want to delete the certificate later, click //Manage Certificates > Delete Certificate//. 269 269 270 -** Empfänger-Zertifikatemanuellhinzufügen**272 +**Adding Recipient Certificates Manually** 271 271 272 - Standardmäßigwerden von empfangenen E-Mails die öffentlichenZertifikateautomatischabgespeichert.Sollten Siejedoch den Fallhaben,dassein ZertifikateinesSendersübereinenanderenWeg alsübereineE-MailzuIhnengelangtist, könnenSieein Zertifikat manuellhinzufügen.274 +By default, public certificates from received emails are automatically saved. However, if you receive a sender’s certificate through a method other than email, you can add the certificate manually. 273 273 274 - GehenSiedazuinderRibbonleiste auf //Stammdaten>Kontakte//. Inden//Kontaktdetails//desbereitsbestehenden oderneuzu erstellendenKontaktskönnenSie imFeld//E-Mail//aufdas Symbol klickenundhierdasZertifikat einpflegen.276 +To do this, go to //Master Data > Contacts// on the ribbon bar. In the //Contact Details// of an existing contact or a new contact you are creating, click the icon in the //Email// field and enter the certificate there. 275 275 276 276 {{figure}} 277 277 [[image:64_System_Stammdaten Kontakte_1504.png]] 278 278 279 279 {{figureCaption}} 280 - Zertifikat fürKontakteinStammdatenhinzufügen282 +Add a Certificate for Contacts in Master Data 281 281 {{/figureCaption}} 282 282 {{/figure}} 283 283 284 -= Geplante Serveraufgaben=286 += Scheduled Server Tasks = 285 285 286 - Umdie AuslastungdesServerszusteuern,könnenSiehiervordefinierteServeraufgabenundihre individuellenStartbedingungenfestlegen.288 +To manage server load, you can define predefined server tasks and their individual start conditions here. 287 287 288 288 {{figure}} 289 -[[ Einstellungen-Geplante Serveraufgaben>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]]291 +[[Settings - Scheduled Server Tasks>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]] 290 290 291 291 {{figureCaption}} 292 292 ... ... @@ -293,34 +293,34 @@ 293 293 {{/figureCaption}} 294 294 {{/figure}} 295 295 296 - DieStartbedingungenkönnenSiemiteinemDoppelklickauf dieentsprechende Aufgabeselbstwählen.Hierzu stehenIhnenfolgendeMöglichkeitenzur Verfügung:298 +You can select the start conditions yourself by double-clicking on the corresponding task. The following options are available to you: 297 297 298 -|** Möglichkeit**|**Erläuterung**299 -| BestimmteZeit|DieAufgabewirdtäglich zurangegebenenUhrzeitausgeführt.300 -| Datumsintervall|DieAufgabewirdandemangegebenenZeitpunktdurchgeführt.301 -| LetzterTagdesMonats(veraltet)|HierbeiwirddieAusführung immeram letztenTag desMonatsgestartet.ZusätzlichkönnenSieangeben,obdieAusführungzueinerbestimmten Zeit,beimHerunterfahren, anhandeinesStartintervallsoder innerhalb einesZeitfenstersdurchgeführtwerdensoll.302 -| Startintervall|GebenSieeinenIntervallinMinuten,StundenoderTagen an.303 -| TagderWoche|GebenSieeinenoder mehrereTagean.Anschließendkönnen SieeineBestimmteZeit,einStartintervallodereinZeitfensterangeben.304 -| TagdesMonats|GebenSieeinenTagdesMonatsan.Anschließendkönnen SieeineBestimmteZeit,einStartintervallodereinZeitfensterangeben.305 -| Zeitfenster|GebenSieeinZeitfensterfür dieAusführung an.300 +|**Possibility**|**Explanation** 301 +|At a specific time|The task is executed daily at the specified time. 302 +|Within a start interval|The task will be performed at the specified time. 303 +|On the last day of every month (deprecated)|In this case, the execution always starts on the last day of the month. You can also specify whether the execution should run at a specific time, during shutdown, based on a start interval, or within a time window. 304 +|Within a date range|Specify an interval in minutes, hours, or days. 305 +|On specific days of a week|Specify one or more days. You can then specify a specific time, a start interval, or a time window. 306 +|On specific days of a month|Specify a day of the month. You can then specify a specific time, a start interval, or a time range. 307 +|Within a time frame|Specify a time window for execution. 306 306 307 307 {{aagon.infobox}} 308 - BeiderEingabeeines ZeitfensterskönnenSiedieOptionVorAusführungprüfenaktivieren.HierdurchwirdvorderAusführung derAufgabeaufdemEndgeräterneutdasZeitfenstergeprüftundgewährleistet,dassdieAufgabenichtaußerhalbdesZeitfenstersausgeführtwird.310 +When entering a time window, you can enable the “Check before execution” option. This causes the time window to be checked again on the device before the task is executed, ensuring that the task is not executed outside the time window. 309 309 {{/aagon.infobox}} 310 310 311 - ZusätzlichkönnenSieüber//Jetztstarten//dieAusführungmanuell anstoßen.313 +You can also manually trigger the execution by clicking //Start Now//. 312 312 313 - SiehabendieWahlzwischenfolgendenvordefiniertenServeraufgaben:315 +You can choose from the following predefined server tasks: 314 314 315 -|= Allgemein|=316 -| AufElementemit neuemVerteilungsringprüfen|Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.{{aagon.infobox}}Diese Option bezieht sich sowohl auf die Managed Software als auch das Windows Update Management (inklusive Defender- und Office 365-Updates).{{/aagon.infobox}}317 -| Berechnung derClient-Mandantenbeziehung|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten.318 -| Bereinigung derACMP GatewayLogs|Entfernt die abgelaufenen Zertifikate vom ACMP Gateway.319 -| Bereinigung derServermonitorLogs|Entfernt Ausführungen von Serverjobs, die älter als 30 Tage (Default) sind.320 -|Clients dynamischinContainerngruppieren|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu.321 -|Client -Zertifikateerneuern|Erneuert die Gateway-Zertifikate auf den Clients.322 -| Netzwerk scannen|Durchsucht das Netzwerk nach neuen Clients.323 -| Update derServer-Lizenz|(((317 +|=General|= 318 +|Checks for items with new Distribution Ring|Prüft, ob Elemente in den nächsten Verteilungsring verschoben werden können.{{aagon.infobox}}Diese Option bezieht sich sowohl auf die Managed Software als auch das Windows Update Management (inklusive Defender- und Office 365-Updates).{{/aagon.infobox}} 319 +|Client Tenant relation calculation|Verknüpft anhand des Mandantenfilters dynamisch Clients mit Mandanten. 320 +|ACMP Gateway cleanup|Entfernt die abgelaufenen Zertifikate vom ACMP Gateway. 321 +|Server Monitor log cleanup|Entfernt Ausführungen von Serverjobs, die älter als 30 Tage (Default) sind. 322 +|Assigns Clients to Containers dynamically|Berechnet Dynamische Verknüpfungen von Clients zu Containern neu. 323 +|Renew Client Certificates|Erneuert die Gateway-Zertifikate auf den Clients. 324 +|Scan network|Durchsucht das Netzwerk nach neuen Clients. 325 +|Server license update|((( 324 324 Ruft neue Lizenzinformationen vom Aagon Lizenzserver ab. 325 325 326 326 {{aagon.infobox}} ... ... @@ -328,7 +328,7 @@ 328 328 {{/aagon.infobox}} 329 329 ))) 330 330 |VMware vSphere Scanner|Durchsucht VMware vSphere Server nach Gastsystemen. 331 -| Werteverzeichnisgenerieren|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}}333 +|Generate value directory|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}} 332 332 | | 333 333 |**Client Commands**| 334 334 |Bereinigung der Client Command Versionen|(((

