Changes for page ACMP Server
Last modified by Sabrina V. on 2026/07/29 07:30
From version 1.5
edited by Sabrina V.
on 2026/07/24 06:52
on 2026/07/24 06:52
Change comment:
There is no comment for this version
To version 1.2
edited by Sabrina V.
on 2026/07/24 06:10
on 2026/07/24 06:10
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -140,155 +140,151 @@ 140 140 141 141 To import an AD user, you must first add an AD account via //System > Settings > ACMP Server > Active Directory//. Then configure an [[AD-Login>>doc:||anchor="HActiveDirectoryLogin"]] and select an AD group. Next, in user management, import the desired AD users. 142 142 143 -== Convert ExistingACMPUserstoADUsers==143 +== Bestehende ACMP Benutzer in AD-Benutzer umwandeln == 144 144 145 - IfADloginisenabledat alaterdate,theexistingACMP userscanbeconvertedtoAD users.Theconversion is performedusingADUserMigrate.exe,whichislocatedintheACMPserverdirectory. Runthe executablefromthe Commandline.FirstspecifytheACMPUser,thenthe ADUser (e.g.,“C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe”tester [[tester@domain.local>>mailto:tester@domain.local]]).Once theexecutionhasbeencompleted,the userswillbeconverted.145 +Wird die AD-Anmeldung zu einem späteren Zeitpunkt aktiviert, so können die bestehenden ACMP Benutzer in AD-Benutzer umgewandelt werden. Die Umwandlung wird mithilfe der ADUserMigrate.exe, die sich im ACMP Serververzeichnis befindet, durchgeführt. Rufen Sie die Exe per Kommandozeile auf. Geben Sie zuerst den ACMP Benutzer und dann den AD-Benutzer an (z.B. "C:\Program Files (x86)\Aagon\ACMP Server\ADUserMigrate.exe" tester [[tester@domain.local>>path:mailto:tester@domain.local]]). Nach der Ausführung sind die Benutzer dann umgewandelt. 146 146 147 -== ** AllowingAdditional Usersfrom aTrusted Domain** ==147 +== **Weitere Benutzer einer Trusted Domain zulassen** == 148 148 149 - If you wanttoallowadditionalusersfroma trusteddomain- hat is,another trusteddomain- you mustgrantthequerying ADuserread permissions on the //ForeignSecurityPrincipal//objectand itschildobjects.149 +Wenn Sie weitere Benutzer einer Trusted Domain, also einer weiteren vertrauenswürdigen Domäne, zulassen möchten, müssen Sie dem abfragenden AD-Benutzer Leserechte auf das //ForeignSecurityPrincipal//-Objekt und die untergeordneten Objekte geben. 150 150 151 151 {{figure}} 152 152 [[image:Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“.png||data-xwiki-image-style-alignment="center" height="509" width="750"]] 153 153 154 154 {{figureCaption}} 155 - Advanced SecuritySettings for“ForeignSecurityPrincipals”155 +Erweiterte Sicherheitseinstellungen für „ForeignSecurityPrincipals“ 156 156 {{/figureCaption}} 157 157 {{/figure}} 158 158 159 - To dothis,enabletheadvancedfeatures inyour //Active DirectoryUsersand Computers//MMC.Onthe //Security//tab of the //ForeignSecurityPrincipal//container,click //Advanced//to viewall usersandgroupsthat alreadyhaveaccesstothisobject.Using//Add//,you canthenaddthe userwho should haveaccesstothe Trusted Domain.Make surethattheuserisgrantedReadpermissions(theseareusuallyalreadyselected)andthat thepermissions are appliedto//Thisobjectand allchildobjects//.159 +Aktivieren Sie dazu die erweiterten Features in Ihrer //Active Directory-Benutzer und Computer//-MMC. Im Reiter //Sicherheit// des //ForeignSecurityPrincipal//-Containers können Sie mit einem Klick auf //Erweitert// alle Benutzer und Gruppen einsehen, die bereits Zugriff auf dieses Objekt haben. Über //Hinzufügen// können Sie dann den Benutzer hinzufügen, der Zugriff auf die Trusted Domain haben soll. Achten Sie darauf, dass der Benutzer Leserechte erhält (in der Regel sind diese bereits ausgewählt) und die Berechtigungen auf //Dieses und alle untergeordneten Objekte// angewendet werden. 160 160 161 - This user mustthen alsobe addedinACMP under //Settings// > //ACMP Server// > //Active Directory//.161 +Dieser Benutzer muss dann auch im ACMP unter //Einstellungen// > //ACMP Server// > //Active Directory// eingetragen werden. 162 162 163 163 {{aagon.infobox}} 164 - Pleasenotethatthe logon groupyou have definedinACMPmust be adomain-localgroup.The usersyouaddtothe logon groupfromthe Trusted Domainmustbe directlylinkedtothisgroup.You cannot specifyagroupfromtheTrusted Domainhere,becausethe LDAPsearch doesnotallowfornestedobjectsfromTrusted Domainsat thispoint.164 +Beachten Sie, dass die Anmeldegruppe, die Sie im ACMP hinterlegt haben, dann eine Domänenlokale Gruppe sein muss. Die Benutzer, die Sie der Anmeldegruppe aus der Trusted Domain hinzufügen, müssen direkt mit dieser Gruppe verknüpft sein. Es kann hier keine Gruppe der Trusted Domain angegeben werden, da die LDAP-Suche an dieser Stelle keine Suche von verschachtelten Objekten aus Trusted Domains zulässt. 165 165 {{/aagon.infobox}} 166 166 167 167 168 -= E mailService =168 += E-Mail-Service = 169 169 170 - Onthispage,you canentertheconnectiondetailsfor youremailserviceandtheserver.Thisallows emailstoberetrievedautomaticallyandsaved astickets.Emailscanalsobe sentautomatically,for example,duringautomaticticketgeneration orwhenaspecificescalationlevelisreached(see[[Escalations>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]]and [[Rules>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).170 +Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail-Service und dem Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] und [[Regeln>>doc:ACMP.610.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]). 171 171 172 172 {{figure}} 173 173 [[image:68_Einstellungen_E-Mail Service Allgemein_1716.png||alt="33c_64_System_Einstellungen_E-MailService_1395.png" data-xwiki-image-style-alignment="center"]] 174 174 175 175 {{figureCaption}} 176 - Settings: Email Service176 +Einstellungen: E-Mail Service 177 177 {{/figureCaption}} 178 178 {{/figure}} 179 179 180 -=== **Server information** === 181 181 182 - First,specify whether you want to enable receiving and sending emails. To do this, check the box next to //Enable EmailService//. This is also a condition formaking changes in thefollowing sections. Insert the sender and the display name. The sender should bean email address, andthe display name is the name that will appear when sending and receiving emails. You canusethe timeout settingto specify how long the email service should wait before responding to a connection request. The default setting is 30 seconds. You can also specify the interval at which incoming emails should be retrieved.181 +=== **Server Informationen** === 183 183 184 - Afteryouhaveenteredall relevant information forsendingand receivingemail,youcan alsotesttheconnection toverifythatallentered data iscorrect.183 +Legen Sie zunächst fest, ob der Empfang und Versand von E-Mails aktiviert werden soll. Hierfür müssen Sie einen Haken unter //E-Mail Service aktivieren //setzen. Dies ist auch zeitgleich die Bedingung dafür, um innerhalb der folgenden Abschnitte Änderungen vornehmen zu können. Fügen Sie den Absender und den Anzeigenamen ein. Der Absender sollte eine Mailadresse sein, der Anzeigename der, der beim Versand und Empfang angezeigt werden soll. Über das Timeout können Sie die Wartezeit, bis der Mailservice auf den Verbindungsaufbau reagiert, festlegen. Per Standard sind 30 Sekunden eingegeben. Auch können Sie die Zeit angeben, in welchem Intervall die eingetroffenen E-Mails abgeholt werden sollen. 185 185 186 - === **ReceivingEmail**===185 +Nachdem Sie alle relevanten Informationen für den E-Mail Empfang und Versand eingetragen haben, können Sie auch die Verbindung testen, ob alle eingegebenen Daten korrekt sind. 187 187 188 -First, enable the //Enable Email Reception// checkbox to enter additional information in this section. Then enter the incoming mail server. New emails will then be retrieved via IMAP4 or POP3 through this account. If you use IMAP, you must also specify the corresponding inbox folder. In addition to entering the incoming mail port, you can also configure transport encryption. You have the following options: 189 189 188 +=== **E-Mail empfangen** === 190 190 191 -|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Explanation 192 -|(% style="width:166px" %)No SSL|(% style="width:1197px" %)An unencrypted connection is established for communication. 193 -|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)In this process, the connection is initially established in unencrypted form. Once encryption has been negotiated, the subsequent connection is encrypted. If the negotiation fails, communication continues in unencrypted form. 194 -|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Encryption is negotiated at the start of the connection establishment. If this fails, communication is not possible, and no unencrypted data is transmitted. 190 +Aktivieren Sie zunächst die Checkbox //E-Mail-Empfang aktivieren//, um in diesem Abschnitt weitere Informationen hinterlegen zu können. Geben Sie anschließend den Posteingangshost ein. Über den Account werden dann per IMAP4 oder POP3 die neuen E-Mails abgerufen. Falls Sie IMAP nutzen, hinterlegen Sie zusätzlich den entsprechenden Eingangsordner. Neben der Eingabe des Posteingangsports haben Sie auch die Möglichkeit die Transportverschlüsselung festzulegen. Hierbei haben Sie folgende Möglichkeiten: 195 195 192 +|=(% style="width: 166px;" %)Option|=(% style="width: 1197px;" %)Erläuterung 193 +|(% style="width:166px" %)Kein SSL|(% style="width:1197px" %)Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut. 194 +|(% style="width:166px" %)STARTTLS|(% style="width:1197px" %)Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert. 195 +|(% style="width:166px" %)SSL/TLS|(% style="width:1197px" %)Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen. 196 + 196 196 {{aagon.infobox}} 197 -T he following SSLversionsaresupported forSTARTTLS and SSL/TLS: TLS 1.0, TLS 1.1,and TLS 1.2198 +Bei STARTTLS und SSL/TLS werden folgende SSL-Versionen werden unterstützt: TLS 1.0, TLS 1.1 und TLS 1.2 198 198 {{/aagon.infobox}} 199 199 200 -Now enter a username and password for the account. 201 -To configure password encryption, you have the following options in addition to the encryption level: 201 +Vergeben Sie nun einen Benutzernamen und ein Passwort für den Account. 202 202 203 -|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Explanation 204 -|(% style="width:163px" %)Regular Password|(% style="width:1201px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used. 205 -|(% style="width:163px" %)Encrypted Password|(% style="width:1201px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST. 206 -|(% style="width:163px" %)NTLM|(% style="width:1201px" %)The NTLM mechanism is used here. 207 -|(% style="width:163px" %)OAuth|(% style="width:1201px" %)((( 208 -With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one. 209 -))) 203 +Um die Passwortverschlüsselung zu definieren, stehen Ihnen neben dem Verschlüsselungsgrad folgende Möglichkeiten zur Verfügung: 210 210 205 +|=(% style="width: 163px;" %)Option|=(% style="width: 1201px;" %)Erläuterung 206 +|(% style="width:163px" %)Normales Passwort|(% style="width:1201px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. 207 +|(% style="width:163px" %)Verschlüsseltes Passwort|(% style="width:1201px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. 208 +|(% style="width:163px" %)NTLM|(% style="width:1201px" %)Hier wird der Mechanismus NTLM verwendet. 209 +|(% style="width:163px" %)OAuth|(% style="width:1201px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth //wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. 210 + 211 211 {{aagon.infobox}} 212 - Readhereto learnhowto setup [[SetpUpOAuth2 fortheACMPServer'semailservice>>doc:.OAuth2 am ACMP Server einrichten.WebHome]].212 +Lesen Sie hier nach, wie Sie [[OAuth2 für den E-Mail Service des ACMP Servers>>doc:.OAuth2 am ACMP Server einrichten.WebHome]] einrichten. 213 213 {{/aagon.infobox}} 214 214 215 -Un der“Inbox Folder,”you can entera caption;thedefault is //INBOX//. If you wanttodelete emails afterretrievingthem fromtheServer,youcancheckthe checkboxwith the samename.215 +Unter dem Eingangsordner können Sie eine Bezeichnung hinterlegen, wo vorausgewählt bereits //INBOX //steht. Sollten Sie E-Mails nach dem Abrufen vom Server löschen wollen, können Sie die gleichnamige Checkbox anhaken. 216 216 217 -=== ** SendEmail** ===217 +=== **E-Mail senden** === 218 218 219 - Entersomedetailsforsendingemails.Specifythe Serverandportthroughwhichthemessages aretobe sent.To do this,youmustspecifythe outgoingport andthetransportmethod:219 +Tragen Sie einige Angaben für den E-Mail-Versand ein. Geben Sie den Server und Port an, über welchen die Nachrichten versendet werden sollen. Hierfür müssen Sie den Portausgangsport angeben und die Transportmöglichkeit: 220 220 221 -|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**E xplanation**222 -|(% style="width:171px" %) NoSSL|(% style="width:1193px" %)Anunencryptedconnectionisestablished forcommunication.223 -|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %) In this process, the connectionisinitiallyestablishedin unencryptedform.Onceencryptionhasbeennegotiated, thesubsequent connectionisencrypted.Ifthenegotiation fails,communicationcontinues inunencryptedform.224 -|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %) Encryptionisnegotiatedat the start oftheconnection establishment.Ifthis fails, communicationisnotpossible,and nounencrypteddataistransmitted.221 +|(% style="width:171px" %)**Option**|(% style="width:1193px" %)**Erläuterung** 222 +|(% style="width:171px" %)Kein SSL|(% style="width:1193px" %)Es wird eine unverschlüsselte Verbindung für die Kommunikation aufgebaut. 223 +|(% style="width:171px" %)STARTTLS|(% style="width:1193px" %)Hierbei wird die Verbindung zunächst unverschlüsselt aufgebaut. Nachdem die Verschlüsselung ausgehandelt wurde, läuft die nachfolgende Verbindung verschlüsselt ab. Sollte die Verhandlung fehlschlagen, so wird unverschlüsselt weiter kommuniziert. 224 +|(% style="width:171px" %)SSL/TLS|(% style="width:1193px" %)Hier wird zu Beginn des Verbindungsaufbaus eine Verschlüsselung ausgehandelt. Sollte diese fehlschlagen, kann nicht kommuniziert werden und es werden keine unverschlüsselten Daten übertragen. 225 225 226 - Checkthisboxifyou donotwanttoaccepttrustedcertificates.Fortheauthenticationmechanism, youcanchoosefromvariousoptions(//noauthentication//, //use settingsfromthe email inbox//,or //usethesecredentials//).Dependingonyour selection,theusercredentialswill beimported fromthe emailinbox,oryou willneedtoenteryour owncredentials.Alsoselectpasswordencryption forsendingemails:226 +Setzen Sie einen Haken, sollten Sie keine vertrauensvollen Zertifikate akzeptieren wollen. Als Authentifizierungsmechanismus können Sie aus verschiedenen Optionen (//Keine Authentifizierung//, //Einstellungen vom E-Mail Eingang übernehmen// oder //Diese Anmeldeinformationen verwenden//) wählen. Je nach Wahl werden die Benutzerdaten aus dem E-Mail Empfang übernommen oder Sie müssen eigene Daten angeben. Wählen Sie zusätzlich die Passwortverschlüsselung für den E-Mail Versand aus: 227 227 228 -|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Explanation** 229 -|(% style="width:174px" %)Regular Password|(% style="width:1189px" %)In this case, the system attempts to use PLAIN or login as the authentication mechanism. If the Server does not explicitly support any of these mechanisms in its capabilities, the protocol default is used. 230 -|(% style="width:174px" %)Encrypted Password|(% style="width:1189px" %)The SASL mechanism performs an automatic determination of which authentication mechanism is used. The available options are CRAM SHA1, CRAM MD5, SKEY, OTP, and DIGEST. 231 -|(% style="width:174px" %)NTLM|(% style="width:1189px" %)The NTLM mechanism is used here. 232 -|(% style="width:174px" %)OAuth|(% style="width:1189px" %)((( 233 -With this encryption method, you cannot enter a password; however, OAuth configuration is available. Selecting the //OAuth// option enables OAuth configuration. Here, you can request a new token or delete an existing one. 234 -))) 228 +|(% style="width:174px" %)**Option**|(% style="width:1189px" %)**Erläuterung** 229 +|(% style="width:174px" %)Normales Passwort|(% style="width:1189px" %)Hierbei wird versucht als Authentifizierungsmechanismus PLAIN oder LOGIN zu verwenden. Sollte der Server in den Capabilities keine explizit unterstützten Mechanismen haben, wird der Protokoll-Standard benutzt. 230 +|(% style="width:174px" %)Verschlüsseltes Passwort|(% style="width:1189px" %)Hierbei wird über den SASL-Mechanismus automatisch geregelt, welcher Authenitifizierungsmechanismus verwendet wird. Hier sind CRAM SHA1, CRAM MD5, SKEY, OTP und DIGEST möglich. 231 +|(% style="width:174px" %)NTLM|(% style="width:1189px" %)Hier wird der Mechanismus NTLM verwendet. 232 +|(% style="width:174px" %)OAuth|(% style="width:1189px" %)Mit dieser Verschlüsselungsmethode können Sie kein Passwort eingeben, dafür ist eine OAuth-Konfiguration möglich. Durch die Auswahl der Option //OAuth// wird die Konfiguration von OAuth aktiviert. Hier können Sie ein neues Token anfordern oder ein bestehendes löschen. 235 235 236 -== OAuth configuration ==234 +== OAuth-Konfiguration == 237 237 238 - Usingthe OAuthconfiguration,you canviewatokenusername,requestanewtoken,ordeletea token.Tousethe lattertwo options,you must alreadyhavea token.Youcanonlyusethis option ifyouhaveselectedOAuthas thepasswordencryptionmethod.236 +Mittels der OAuth-Konfiguration können Sie einen Token-Benutzernamen einsehen oder ein neues Token anfordern oder löschen. Voraussetzung für die beiden letzteren Optionen ist, dass Sie bereits einen Token bei sich haben. Mit dieser Option können Sie nur arbeiten, wenn Sie unter der Passwortverschlüsselung OAuth ausgewählt haben. 239 239 240 -== End- to-EndEncryption ==238 +== Ende-zu-Ende-Verschlüsselung == 241 241 242 - InACMP, youhavetheoptiontouseS/MIMEencryptiontechnologyforyouremail traffic. End-to-end encryptionisestablishedwhenboththesender andtherecipientshavereceivedtheotherparty’spublickeyviaanS/MIME-encryptedemail.Thecontentof thecommunicationcanthenonly be readby thesenderand recipients.Third-partyaccessisprevented.240 +Sie haben die Möglichkeit, im ACMP die Verschlüsselungstechnologie S/MIME für Ihren E-Mail-Verkehr zu nutzen. Es entsteht dann eine Ende-zu-Ende-Verschlüsselung, wenn sowohl der Sender als auch der Empfänger den jeweils öffentlichen Schlüssel der anderen Partei über eine E-Mail mit S/MIME erhalten hat. Dann können Inhalte der Kommunikation nur zwischen dem Sender und Empfänger gelesen werden. Der Zugriff von Dritten wird unterbunden. 243 243 244 -G oto//System >Settings > ACMP Server > Email Service > End-to-EndEncryption//.Bydefault,ACMPdoesnot useanyemailencryption technology.If youwanttouse S/MIME,you mustfirstchooseanencryption mode:242 +Gehen Sie über //System > Einstellungen > ACMP Server > E-Mail Service > Ende-zu-Ende-Verschlüsselung//. Standardmäßig wird in ACMP keine Verschlüsselungstechnik von E-Mails genutzt. Wenn Sie S/MIME nutzen möchten, müssen Sie sich als erstes für einen Verschlüsselungsmodus entscheiden: 245 245 246 -|((( 247 -**Encryption Mode** 248 -)))|**Meaning** 249 -|No email signing or encryption|S/MIME is not used; email traffic is transmitted without sender verification and is unencrypted. 250 -|Signing Emails|The email is digitally signed, which verifies the sender's identity. In this case, however, third parties can still read the message. There is no encryption. 251 -|Sign and encrypt emails, but allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can still be sent even if an S/MIME certificate is not on file for every recipient. 252 -|Sign and encrypt emails; never allow them to be sent unencrypted|The email is digitally signed and encrypted. However, emails can only be sent if an S/MIME certificate is on file for EVERY recipient. 244 +|**Verschlüsselungsmodus**|**Bedeutung** 245 +|Keine Signierung/Verschlüsselung von E-Mails|S/MIME wird nicht genutzt, der E-Mail-Verkehr läuft ohne Verifizierung des Senders und unverschlüsselt ab. 246 +|E-Mails signieren|Die E-Mail ist digital signiert und damit die Verifizierung der Urheberschaft des Senders. In diesem Fall ist jedoch das Mitlesen von Dritten weiterhin möglich. Eine Verschlüsselung ist nicht vorhanden. 247 +|E-Mails signieren und verschlüsseln, aber unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch weiterhin versendet werden, selbst wenn nicht für jeden Empfänger ein S/MIME-Zertifikat hinterlegt ist. 248 +|E-Mails signieren und verschlüsseln, niemals unverschlüsselt zulassen|Die E-Mail ist digital signiert und verschlüsselt. E-Mails können jedoch nur versendet werden, wenn für JEDEN Empfänger ein S/MIME-Zertifikat hinterlegt ist. 253 253 254 -** ManageCertificates**250 +**Zertifikate verwalten** 255 255 256 - To ensure thatyouremailshavean S/MIMEcertificateandarethereforeencrypted,youmustfirstspecifyyourcertificatein ACMP. You canobtaina certificateeither bygeneratingoneyourselfor by purchasinga CAcertificate.252 +Damit Ihre Mails ein S/MIME-Zertifikat besitzen und somit verschlüsselt sind, müssen Sie vorab im ACMP Ihr Zertifikat angeben. Ein Zertifikat erhalten Sie entweder über eine eigene Zertifikatserzeugung oder über den Kauf eines CA-Zertifikats. 257 257 258 -G oto//ManageCertificates>Add Certificate//.254 +Gehen Sie über //Zertifikate verwalten > Zertifikat hinzufügen//. 259 259 260 - Specifythe //certificatefile//andthe //privatekey file//.256 +Geben Sie die //Zertifikatsdatei// und die //Private Schlüsseldatei// an. 261 261 262 262 {{aagon.infobox}} 263 - The PKCS#12 or PFX/P12formatiscommonlyused.ACMPdoesnotsupportthisformatinprinciple,sincethecertificatesandkeysarecombinedintoasinglefile.However,youcanusethe OpenSSLcommands `openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys`forthecertificateand`openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes`forthe privatekeytogeneratetwoseparatefilesfromtheoriginal file.259 +Häufig findet sich das Format PKCS#12 oder PFX/P12 vor. Dieses wird von ACMP prinzipiell nicht unterstützt, da die Zertifikats- und Schlüsseldatei hier in einer Datei kombiniert sind. Sie haben aber die Möglichkeit, über die OpenSSL-Befehle openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys für das Zertifikat und openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes für den privaten Schlüssel 2 Dateien aus der Datei zu generieren. 264 264 {{/aagon.infobox}} 265 265 266 - For theprivatekeyfile,enterthe correspondingpasswordunder //Passphrase//.Click OK.Thecertificate'sserialnumberandvalidityperiod will beautomatically retrievedand filled in.262 +Geben Sie für die Private Schlüsseldatei unter //Passphrase// das dazugehörige Passwort an. Klicken Sie auf OK. Es werden automatisch die Seriennummer und die Gültigkeit des Zertifikats ausgelesen und ausgefüllt. 267 267 268 -W henyou sendan email,acertificatewithS/MIMEwill beautomatically attached.264 +Wenn Sie dann eine E-Mail verschicken, wird automatisch ein Zertifikat mit S/MIME angehangen. 269 269 270 - Ifyouwanttodeletethecertificatelater,click //ManageCertificates> DeleteCertificate//.266 +Möchten Sie im Nachhinein das Zertifikat löschen, klicken Sie //Zertifikate verwalten > Zertifikat löschen//. 271 271 272 -** AddingRecipient CertificatesManually**268 +**Empfänger-Zertifikate manuell hinzufügen** 273 273 274 - Bydefault,publiccertificatesfromreceivedemailsareautomaticallysaved.However,ifyou receiveasender’scertificatethroughamethod otherthanemail,youcan addthecertificatemanually.270 +Standardmäßig werden von empfangenen E-Mails die öffentlichen Zertifikate automatisch abgespeichert. Sollten Sie jedoch den Fall haben, dass ein Zertifikat eines Senders über einen anderen Weg als über eine E-Mail zu Ihnen gelangt ist, können Sie ein Zertifikat manuell hinzufügen. 275 275 276 - Todothis,goto//MasterData >Contacts//on the ribbon bar. Inthe //ContactDetails//ofanexisting contactoranewcontactyou arecreating,click the iconin the //Email// fieldand enterthecertificatethere.272 +Gehen Sie dazu in der Ribbonleiste auf //Stammdaten > Kontakte//. In den //Kontaktdetails// des bereits bestehenden oder neu zu erstellenden Kontakts können Sie im Feld //E-Mail// auf das Symbol klicken und hier das Zertifikat einpflegen. 277 277 278 278 {{figure}} 279 279 [[image:64_System_Stammdaten Kontakte_1504.png]] 280 280 281 281 {{figureCaption}} 282 - Add a CertificateforContactsinMasterData278 +Zertifikat für Kontakte in Stammdaten hinzufügen 283 283 {{/figureCaption}} 284 284 {{/figure}} 285 285 286 -= ScheduledServerTasks=282 += Geplante Serveraufgaben = 287 287 288 - Tomanageserverload,youcandefinepredefinedservertasksandtheir individualstartconditionshere.284 +Um die Auslastung des Servers zu steuern, können Sie hier vordefinierte Serveraufgaben und ihre individuellen Startbedingungen festlegen. 289 289 290 290 {{figure}} 291 -[[ Settings -ScheduledServerTasks>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]]287 +[[Einstellungen - Geplante Serveraufgaben>>image:68_Einstellungen_GeplanteServeraufgaben_1918.png||alt="68_Einstellungen_GeplanteServeraufgaben_1611.png" data-xwiki-image-style-alignment="center"]] 292 292 293 293 {{figureCaption}} 294 294

