Changes for page Benutzerverwaltung
Last modified by Sabrina V. on 2024/11/06 13:38
To version 7.2
edited by Jannis Klein
on 2024/09/13 08:45
on 2024/09/13 08:45
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
-
Attachments (0 modified, 1 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -4,11 +4,10 @@ 4 4 5 5 {{aagon.floatingbox/}} 6 6 7 -In diesem Bereich lassen sich Benutzer und Benutzergruppen anlegen, bearbeiten und entfernen. Somit können Sie z.B. Benutzer für Zweigstellen einrichten, um Aufgaben derACMP besser zu verteilen. In der Übersicht sehen Sie die beidenReiterBenutzer und Gruppen, unter denen die jeweiligen Elemente angezeigt werden. Beim ersten Öffnen ist der Fokus auf die Benutzer gelegt.7 +In diesem Bereich lassen sich Benutzer und Benutzergruppen anlegen, bearbeiten und entfernen. Somit können Sie z. B. Benutzer für Zweigstellen einrichten, um die Aufgaben von ACMP besser zu verteilen. In der Übersicht sehen Sie die beiden Tabs Benutzer und Gruppen, unter denen die jeweiligen Elemente angezeigt werden. Beim ersten Öffnen ist der Fokus auf die Benutzer gelegt. 8 8 9 9 {{figure}} 10 -(% style="text-align:center" %) 11 -[[image:66_System_Benutzerverwaltung_1669.png||alt="63_System_Benutzerverwaltung_1696.png"]] 10 +[[image:66_System_Benutzerverwaltung_1669.png||alt="63_System_Benutzerverwaltung_1696.png" data-xwiki-image-style-alignment="center"]] 12 12 13 13 {{figureCaption}} 14 14 Benutzerverwaltung ... ... @@ -15,13 +15,13 @@ 15 15 {{/figureCaption}} 16 16 {{/figure}} 17 17 18 -Je nachdem, welche Auswahl Sie getroffen haben ([[Benutzer>>doc:||anchor="HBenutzerverwalten"]] oder [[Gruppen>>doc:||anchor="HGruppenverwalten"]]), ändern sich die Befehle in der Ribbonleiste. Von beiden Reiteraus können Sie allerdings jederzeit [[AD-Benutzer importieren>>doc:||anchor="HActiveDirectory-Benutzerimportieren"]].17 +Je nachdem, welche Auswahl Sie getroffen haben ([[Benutzer>>doc:||anchor="HBenutzerverwalten"]] oder [[Gruppen>>doc:||anchor="HGruppenverwalten"]]), ändern sich die Befehle in der Ribbonleiste. Von beiden Tabs aus können Sie allerdings jederzeit [[AD-Benutzer importieren>>doc:||anchor="HActiveDirectory-Benutzerimportieren"]]. 19 19 20 20 = Active Directory-Benutzer importieren = 21 21 22 -Einer ACMP-Gruppe lassen sich eine oder mehrere AD-Gruppen zuordnen, welche mit „oder“ verknüpft sind. Eine Zuordnung wird über ein entsprechendes Symbol angezeigt. Alle Mitglieder dieser Gruppen können sich an der ACMP-Console anmelden und besitzen dieihrer ACMP-Gruppe entsprechenden Rechte. Voraussetzung hierfür ist, dass sie auch Mitglied in der unter [[AD-Anmeldung>>doc:||anchor="HActiveDirectory-Anmeldung"]] angegebenenZugangsgruppe sind. Ein manuelles Hinzufügen von Benutzern entfällt in diesem Fall, ist jedoch auch weiterhin möglich, sodass die Benutzer komplett inderActive Directory verwaltet werden können.21 +Einer Gruppe lassen sich in ACMP eine oder mehrere AD-Gruppen zuordnen, welche mit „oder“ verknüpft sind. Eine Zuordnung wird über ein entsprechendes Symbol angezeigt. Alle Mitglieder dieser Gruppen können sich an der ACMP Console anmelden und besitzen die entsprechenden Rechte, die ihrer Gruppe zugeordnet sind. Voraussetzung hierfür ist, dass sie auch Mitglied in der jeweiligen Zugangsgruppe sind, die unter [[AD-Anmeldung>>doc:||anchor="HActiveDirectory-Anmeldung"]] angegeben sind. Ein manuelles Hinzufügen von Benutzern entfällt in diesem Fall, ist jedoch auch weiterhin möglich, sodass die Benutzer komplett im Active Directory verwaltet werden können. 23 23 24 -Meldet sich ein Benutzer auf diese Weise an, so wird er automatisch vom System in die ACMP -Datenbank eingetragen. Alternativ können auch alle Benutzer manuell über die Funktion Importiere alle neuen AD Benutzer aus der AD Zugangsgruppe in die Datenbank übernommen werden. Dabei findet keine Synchronisation der Benutzer statt, dasheißt,bestehende Benutzer werden weder in die AD übernommen noch aus ihr gelöscht. Benutzer, die aus derAD gelöscht oder aus einer Gruppe entfernt wurden, werden nicht aus der ACMP-Datenbank gelöscht, sondern lediglich aus den entsprechenden ACMP-Gruppen entfernt.23 +Meldet sich ein Benutzer auf diese Weise an, so wird er automatisch vom System in die ACMP Datenbank eingetragen. Alternativ können auch alle Benutzer manuell über die Funktion //Importiere alle neuen AD Benutzer aus der AD Zugangsgruppe in die Datenbank// übernommen werden. Dabei findet keine Synchronisation der Benutzer statt, sodass bestehende Benutzer weder in die AD übernommen, noch aus ihr gelöscht werden. Benutzer, die aus dem Active Directory gelöscht oder aus einer Gruppe entfernt wurden, werden nicht aus der ACMP Datenbank gelöscht, sondern lediglich aus den entsprechenden ACMP Gruppen entfernt. 25 25 26 26 {{aagon.infobox}} 27 27 Deaktivierte Benutzer werden nicht beim Benutzerimport berücksichtigt. ... ... @@ -29,39 +29,70 @@ 29 29 30 30 (% style="text-align:center" %) 31 31 [[image:https://manual.aagon.com/acmp/de/61/hmfile_hash_3bb9c266.png||alt="9.3 - Loginprozess" height="542" width="715"]] 32 -Login prozess31 +Schema des Login-Prozesses 33 33 34 34 = Benutzer verwalten = 35 35 35 +Im Tab //Benutzer// haben Sie die Möglichkeit, neue Benutzer-Profile hinzuzufügen, bestehende Benutzer-Profile zu bearbeiten oder sie zu löschen. Außerdem können Sie direkt über die Ribbonleiste das Passwort eines Benutzers ändern. 36 + 36 36 === **Benutzer hinzufügen** === 37 37 38 -Klicken Sie auf das entsprechende Iconin derSchnellwahlleiste.Im sich öffnendenDialogtragenSieeinen Benutzernamen, eine Beschreibung sowieeine E-Mail-Adresseein.Weiterhingeben SieeinPasswort für die Nutzung der ACMP Console an. Zusätzlichkannirekt einPasswortfür die Nutzungdes Webinterface gesetztwerden. Anschließend gebenSieim zweitenSchritt die Gruppenzugehörigkeitan.HierkönnenSieauch mehrereGruppenngeben,was auf Grund der eventuellunterschiedlichenRechteder Gruppenund damitderSicherheitvermiedenwerdensollte.39 +Klicken Sie in der Ribbonleiste auf den Button //Hinzufügen//, um ein neues Benutzer-Profil anzulegen. Vergeben Sie im sich öffnenden Dialog nun zuerst einen Benutzernamen. Sie können außerdem optional eine Beschreibung sowie eine E-Mail-Adresse eintragen. 39 39 40 - (% style="text-align:center" %)41 - [[image:https://manual.aagon.com/acmp/de/61/system_benutzerverwaltung_neuerbenutzer1_zoom80.png||alt="System_Benutzerverwaltung_NeuerBenutzer1"height="490"width="962"]]42 - Schritt 1: Benutzereigenschaften41 +{{aagon.infobox}} 42 +Das Hinzufügen einer E-Mail-Adresse ist in diesem Schritt optional. Falls der Benutzer allerdings für die Mitarbeit im Helpdesk angelegt wird, ist eine E-Mail-Adresse zwingend nötig. 43 +{{/aagon.infobox}} 43 43 45 +Es ist möglich, für den neuen Benutzer eine E-Mail-Adresse anzugeben, die bereits von einem bestehenden Nutzer verwendet wird. 46 + 44 44 {{aagon.warnungsbox}} 45 - Wenn SiedieangegebeneE-Mail-AdressebereitsfüreinenanderenBenutzerverwenden,müssenSiediedoppelte Verwendungder E-Mail-Adressemanuell bestätigen.48 +Die Doppelnutzung ist mit einigen Einschränkungen verbunden und muss deshalb manuell bestätigt werden. 46 46 {{/aagon.warnungsbox}} 47 47 48 -Wenn Sie mitderdoppeltenVerwendungfortfahren stimmen Sie den folgenden Einschränkungen zu:51 +Wenn Sie die doppelte Verwendung bestätigen, stimmen Sie den folgenden Einschränkungen zu: 49 49 50 -* Beide Benutzer können sich ein vergessenes Passwort vom Helpdesk Webinterface nicht zuschicken lassen !51 -* Beide Benutzer können sich nicht über die AD-Anmeldung am Helpdesk Webinterface anmelden !52 -* Es wird nicht möglich sein Tickets und Kommentare im Helpdesk einem Kontakt zuordnen zu können !53 -* Es kann zu Problemen beim Import von Kontakten mit dem Contacts Adapter kommen !53 +* Beide Benutzer können sich ein vergessenes Passwort vom Helpdesk Webinterface nicht zuschicken lassen 54 +* Beide Benutzer können sich nicht über die AD-Anmeldung am Helpdesk Webinterface anmelden 55 +* Es wird nicht möglich sein Tickets und Kommentare im Helpdesk einem Kontakt zuordnen zu können 56 +* Es kann zu Problemen beim Import von Kontakten mit dem Contacts Adapter kommen 54 54 55 - Wenn Sie den Benutzerim vorherigen SchritteinerGruppe zugewiesen haben,wird Ihnen auf der folgendenSeiteangezeigt,über welche Rechte der Benutzerverfügen wird. HabenSie keine Gruppeangegeben,sodient derdritteSchrittdazu, dieRechtedes Benutzersindividuell festzulegen.Im linken Dialogfeld können Sie angeben, welche Solutionsund Funktionen für den Benutzer sichtbarsind. MarkierenSie einedieserFunktionen,können Sie im rechtenDialogfeld angeben, welche Rechte einBenutzer dort besitzt. In der nachfolgenden Grafik wird beispielsweise das Recht für dieFunktion //Konfigurationsprofilebearbeiten//zum BitLockerManagement erlaubt.58 +Vergeben geben Sie zum Schluss ein Passwort für die ACMP Console. Zusätzlich kann direkt ein Passwort für die Nutzung des Webinterfaces gesetzt werden. 56 56 57 -(% style="text-align:center" %) 58 -[[image:64_System_Rechte des Benutzers_1111.png||alt="System_Benutzerverwaltung_NeuerBenutzer3"]] 60 +[[Benutzereigenschaften festlegen>>image:https://manual.aagon.com/acmp/de/61/system_benutzerverwaltung_neuerbenutzer1_zoom80.png||alt="System_Benutzerverwaltung_NeuerBenutzer1" data-xwiki-image-style-alignment="center" height="490" width="962"]] 59 59 62 +=== Gruppenzuweisung vornehmen === 60 60 61 -Schritt 3: Benutzerrechte64 +Geben Sie im zweiten Schritt die Gruppenzugehörigkeit an. In den meisten Fällen verfügen [[Gruppen >>doc:||anchor="#Gruppen"]]über unterschiedliche Rechte. Ein Benutzer kann dabei einer Gruppe, mehreren Gruppen oder auch keiner Gruppe zugeordnet werden. 62 62 63 -Im vierten Schritt legen Sie die Rollen und Mandanten für den Benutzer fest. Wenn Sie die [[Mandantenfähigkeit>>doc:66.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HMandantenfE4higkeit"]] in ACMP verwenden wollen ist dieser Schritt ist sehr wichtig. Wählen Sie hier keinen Mandanten aus, so wird sich der neuen Benutzer nicht an der ACMP Console anmelden können. 66 +{{aagon.warnungsbox}} 67 +Aus Gründen der Sicherheit wird es nicht empfohlen, einen Benutzer mehreren Gruppen zuzuordnen. Stattdessen können Sie beispielsweise eine eigene Gruppe für den Benutzer anlegen. 68 +{{/aagon.warnungsbox}} 64 64 70 +[[Zuordnung des Benutzer zu einer oder mehreren Gruppen>>image:Benutzerverwaltung_Gruppenzuweisung.png]] 71 + 72 +=== Rechte des Benutzers festlegen === 73 + 74 +Im dritten Schritt können Sie die Rechte des Benutzers festlegen. Wenn Sie den Benutzer im vorherigen Schritt einer Gruppe zugewiesen haben, wird Ihnen auf der folgenden Seite angezeigt, über welche Rechte der Benutzer verfügen wird. Haben Sie keine Gruppe angegeben, dann können Sie die Rechte des Benutzers individuell festzulegen. Wählen Sie dafür die Solutions aus, die für den Benutzer sichtbar sein sollen. Wenn Sie eine der Solutions ausgewählt haben, können Sie im rechten Feld angeben, welche Rechte ein Benutzer für die Solution besitzen soll. 75 + 76 +[[Sichtbarkeit von Solutions aktivieren und Benutzerrechte vergeben>>image:64_System_Rechte des Benutzers_1111.png||alt="System_Benutzerverwaltung_NeuerBenutzer3" data-xwiki-image-style-alignment="center"]] 77 + 78 +=== Rollen und Mandanten auswählen === 79 + 80 +Legen Sie nun Rollen und Mandanten für den Benutzer fest. Wenn Sie die [[Mandantenfähigkeit>>doc:ACMP.66.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HMandantenfE4higkeit"]] in ACMP verwenden wollen, müssen Sie in diesem Schritt zwingend eine der Optionen auswählen. 81 + 82 +{{aagon.warnungsbox}} 83 +Wenn Sie 84 +{{/aagon.warnungsbox}} 85 + 86 +(% class="box warningmessage" %) 87 +((( 88 +[[image:https://doc.aagon.com/bin/download/XWiki/Aagon%20Warnungsbox/WebHome/Warning.svg||alt="Warning" height="32" width="32"]] **Achtung: ** 89 + 90 +Wenn Sie keinen Mandanten auswählen, kann sich der neue Benutzer später nicht an der ACMP Console anmelden. 91 +))) 92 + 93 + 94 + 65 65 Über den fünften und letzten Schritt können Sie dem Benutzer einen Kontakt aus dem Helpdesk zuordnen, falls dieser bereits angelegt ist. Ansonsten wird zusätzlich zum Benutzer ein neuer Kontakt erstellt. Dieser Schritt kann nur genutzt werden, wenn die Helpdesk Center-Solution installiert ist. 66 66 67 67 Klicken Sie auf Fertig um den Benutzer anzulegen. ... ... @@ -68,7 +68,7 @@ 68 68 69 69 === **Benutzer editieren** === 70 70 71 -Markieren Sie einen Benutzer und klicken Sie das IconBenutzer bearbeiteninderSchnellwahlleistean. Es öffnet sich der gleiche Dialog wie zum Anlegen eines Benutzers. Alle Eigenschaften sind bereits eingetragen und können beliebig geändert werden.101 +Markieren Sie einen Benutzer und klicken Sie in der Ribbonleiste auf den Button //Bearbeiten//. Es öffnet sich der gleiche Dialog wie zum Anlegen eines Benutzers. Alle Eigenschaften sind bereits eingetragen und können beliebig geändert werden. 72 72 73 73 Falls Sie einen Benutzer nur umbenennen möchten, so können Sie dies auch mit einem Rechtsklick über das Schnellwahlmenü. 74 74 ... ... @@ -86,8 +86,7 @@ 86 86 87 87 Um eine Gruppe hinzuzufügen, klicken Sie das Icon Gruppe hinzufügen in der Schnellwahlleiste an. Über einen Wizard geben Sie den Namen sowie eine Beschreibung der Gruppe an. Der zweite Schritt bietet Ihnen nun die Möglichkeit, der Gruppe einen oder mehrere Benutzer zuzuordnen. Dazu markieren Sie einfach die entsprechenden Benutzer aus der Liste. Anschließend geben Sie im dritten Schritt die Rechte der Gruppe an. Dazu wählen Sie im linken Bereich die Solutions und Funktionen aus, welche für die Gruppe sichtbar sein sollen. Markieren Sie eine der Funktionen, können Sie im rechten Bereich die spezifischen Rechte der einzelnen Aktionsmöglichkeiten einstellen. 88 88 89 -(% style="text-align:center" %) 90 -[[image:49b_64_System_Benutzerverwaltung Gruppenrechte_965.png||alt="System_Benutzerverwaltung_NeueGruppe1"]] 119 +[[image:49b_64_System_Benutzerverwaltung Gruppenrechte_965.png||alt="System_Benutzerverwaltung_NeueGruppe1" data-xwiki-image-style-alignment="center"]] 91 91 92 92 (% style="text-align:center" %) 93 93 Schritt 3: Gruppenrechte ... ... @@ -94,7 +94,7 @@ 94 94 95 95 Über den vierten Schritt können Sie angeben, ob die Mitglieder dieser Gruppe die Rolle eines Helpdesk - Mitarbeiters übernehmen, sofern die Helpdesk Center - Solution installiert ist (siehe [[Helpdesk-Center>>doc:ACMP.66.ACMP-Solutions.Helpdesk.WebHome]]). Dadurch wird diese Rolle auf die Mitglieder dieser Rolle vererbt, wodurch die Rolle nicht bei jedem einzelnen Benutzer explizit gesetzt werden muss. Ein Mitglied dieser Gruppe kann somit als Helpdesk-Mitarbeiter (im Rahmen der zuvor gesetzten Rechte) Tickets aufnehmen, editieren und bearbeiten. 96 96 97 -Der letzte Schritt dient dem Abgleich von Benutzern einer Active Directory-Gruppe mit der ACMP-Gruppe, welcher gerade von Ihnen erstellt wird. Dadurch ist es möglich, dass Benutzer nur noch über das AD verwaltet werden, anstatt alle Benutzer nochmals manuell in der ACMP anzulegen. Damit diese Funktion sinnvoll genutzt werden kann, muss in der Plattform-Konfiguration eine Login-Gruppe angegeben werden, in welcher alle Benutzer eingetragen sind, die auf die ACMP zugreifen dürfen (siehe [[Login>>doc:66.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HActiveDirectoryLogin"]]). Wenn Sie diese Funktion nicht nutzen möchten, überspringen Sie diesen Schritt. 126 +Der letzte Schritt dient dem Abgleich von Benutzern einer Active Directory-Gruppe mit der ACMP-Gruppe, welcher gerade von Ihnen erstellt wird. Dadurch ist es möglich, dass Benutzer nur noch über das AD verwaltet werden, anstatt alle Benutzer nochmals manuell in der ACMP anzulegen. Damit diese Funktion sinnvoll genutzt werden kann, muss in der Plattform-Konfiguration eine Login-Gruppe angegeben werden, in welcher alle Benutzer eingetragen sind, die auf die ACMP zugreifen dürfen (siehe [[Login>>doc:ACMP.66.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HActiveDirectoryLogin"]]). Wenn Sie diese Funktion nicht nutzen möchten, überspringen Sie diesen Schritt. 98 98 99 99 Konfigurieren Sie diese Gruppe nun so, dass eine AD-Gruppe zugeordnet ist, wird ein Benutzer der AD-Gruppe bei seinem ersten Login an der ACMP automatisch angelegt und dieser Gruppe zugeordnet. Existiert der Benutzer bereits, wird er dieser Gruppe zugeordnet falls dies nicht schon geschehen ist. Ebenso können über die Funktion Importiere alle neuen AD Benutzer aus der AD Zugangsgruppe der Benutzerverwaltung die Benutzer manuell abgeglichen werden, wodurch ACMP-Benutzer auch aus der Gruppe entfernt werden, wenn Sie nicht mehr Teil der zugeordneten AD-Gruppe sind. ACMP-Benutzer werden jedoch nicht automatisch gelöscht. Ebenso können ACMP-Benutzer weiterhin manuell angelegt und der Gruppe zugewiesen werden, wodurch sie bei einem manuellen Abgleich über die bereits erwähnte Funktion nicht in den Abgleich mit einbezogen werden. 100 100
- Benutzerverwaltung_Gruppenzuweisung.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.jklein - Size
-
... ... @@ -1,0 +1,1 @@ 1 +85.8 KB - Content