Changes for page Benutzerverwaltung
Last modified by Sabrina V. on 2024/11/06 13:38
From version 55.1
edited by Jannis Klein
on 2024/11/04 15:56
on 2024/11/04 15:56
Change comment:
There is no comment for this version
To version 55.2
edited by Sabrina V.
on 2024/11/06 12:44
on 2024/11/06 12:44
Change comment:
There is no comment for this version
Summary
-
Page properties (2 modified, 0 added, 0 removed)
-
Attachments (0 modified, 11 added, 0 removed)
- 1730896286452-269.png
- 1730896286453-120.png
- 1730896286453-510.png
- 1730896286454-100.png
- 1730896831843-996.png
- 1730897038165-299.png
- 67_Benutzerverwaltung_Benutzereigenschaften_904.png
- 67_Benutzerverwaltung_Gruppe hinzufügen Multifaktor-Authentifizierung_mit Haken_810.png
- 67_Benutzerverwaltung_Gruppen Übersicht_1660.png
- 67_Benutzerverwaltung_Rechte des Benutzers_1078.png
- 67_System_Benutzerverwaltung Übersicht_1821.png
Details
- Page properties
-
- Author
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. jklein1 +XWiki.SV - Content
-
... ... @@ -20,13 +20,41 @@ 20 20 21 21 In der Übersicht sehen Sie die beiden Tabs Benutzer und Gruppen, unter denen die jeweiligen Elemente angezeigt werden. Beim ersten Öffnen ist der Fokus auf die Benutzer gelegt. 22 22 23 -[[Benutzerverwaltung>>image:6 6_System_Benutzerverwaltung_1669.png||alt="63_System_Benutzerverwaltung_1696.png" data-xwiki-image-style-alignment="center"]]23 +[[Benutzerverwaltung>>image:67_System_Benutzerverwaltung Übersicht_1821.png||alt="63_System_Benutzerverwaltung_1696.png" data-xwiki-image-style-alignment="center"]] 24 24 25 -Je nachdem, welche Auswahl Sie getroffen haben ([[Benutzer>>doc:||anchor="HBenutzerverwalten"]] oder [[Gruppen>>doc:||anchor="HGruppenverwalten"]]), ändern sich die Befehle in der Ribbonleiste. Von beiden Tabs aus können Sie allerdings jederzeit [[AD-Benutzer importieren>>doc:||anchor="HActiveDirectory-Benutzerimportieren"]]. 25 +Je nachdem, welche Auswahl Sie getroffen haben ([[Benutzer>>doc:||anchor="HBenutzerverwalten"]] oder [[Gruppen>>doc:||anchor="HGruppenverwalten"]]), ändern sich die Befehle in der Ribbonleiste. Von beiden Tabs aus können Sie allerdings jederzeit [[AD-Benutzer importieren>>doc:||anchor="HActiveDirectory-Benutzerimportieren"]]. Innerhalb der linken Ansicht sehen Sie eine Liste aller angelegten Benutzer, aus der Sie beispielsweise auf einem Blick heraus erkennen können, welche Rollenzuweisungen diese haben und ob die Multifaktor-Authentifizierung (MFA) aktiviert ist. Auf der rechten Seite ist die Detailansicht zu dem jeweils ausgewählten Benutzer. 26 26 27 +Legende 28 + 29 +|(% style="width:278px" %)**Symbol**|(% style="width:1414px" %)**Beschreibung** 30 +|(% style="width:278px" %)((( 31 +[[image:1730896286452-269.png]] 32 + 33 +Helpdesk 34 +)))|(% style="width:1414px" %)Der Benutzer kann Bearbeiter von Tickets sein 35 +|(% style="width:278px" %)((( 36 +[[image:1730896286453-120.png]] 37 + 38 +Mandanten 39 +)))|(% style="width:1414px" %)Der Benutzer kann alle Clients unabhängig von ihren Mandantenbeziehungen sehen und verwalten 40 +|(% style="width:278px" %)((( 41 +[[image:1730896286453-510.png]] 42 + 43 +Multifaktor-Authentifizierung 44 +)))|(% style="width:1414px" %)Die Multifaktor-Authentifizierung ist für den Benutzer aktiviert 45 +|(% style="width:278px" %)((( 46 +[[image:1730896286454-100.png]] 47 + 48 +Multifaktor-Authentifizierung 49 +)))|(% style="width:1414px" %)Die Multifaktor-Authentifizierung wird für den Benutzer erzwungen und muss, falls noch nicht geschehen, mit dem nächsten Login eingerichtet werden (siehe Use Case: Zwangseinrichtung der Multifaktor-Authentifizierung für einen anderen Benutzer) 50 + 51 +{{aagon.infobox}} 52 +Sofern Sie als Administrator für die Benutzer eine Zwangseinrichtung der Multifaktor-Authentifizierung vorsehen, können innerhalb der Spalte MFA auch beide Symbole sichtbar sein: Das bedeutet, dass eine Zwangseinrichtung (gelbes Schild) für den Benutzer vorgesehen ist und dieser sie bei sich bereits aktiviert hat (grünes Schild), indem er die Konfiguration durchlaufen hat (siehe Use Case: Zwangseinrichtung der Multifaktor-Authentifizierung für einen anderen Benutzer). 53 +{{/aagon.infobox}} 54 + 27 27 == Benutzer verwalten == 28 28 29 -Im Tab //Benutzer// haben Sie die Möglichkeit, neue Benutzer -Profilehinzuzufügen, bestehende Benutzer-Profilezu bearbeiten oder sie zu löschen. Außerdem können Sie direkt über die Ribbonleiste das Passwort eines Benutzers ändern.57 +Im Tab //Benutzer// haben Sie die Möglichkeit, neue Benutzer hinzuzufügen, bestehende Benutzer zu bearbeiten oder sie zu löschen. Außerdem können Sie direkt über die Ribbonleiste das Passwort eines Benutzers ändern und zusätzlich die Multifaktor-Authentifizierung für den Benutzer zurücksetzen, sollte dies für den Benutzer eingerichtet sein. 30 30 31 31 === **Benutzer hinzufügen** === 32 32 ... ... @@ -49,20 +49,20 @@ 49 49 * Es wird nicht möglich sein Tickets und Kommentare im Helpdesk einem Kontakt zuordnen zu können 50 50 * Es kann zu Problemen beim Import von Kontakten mit dem Contacts Adapter kommen 51 51 52 -Vergeben gebenSie zum Schluss ein Passwort für die ACMP Console. Zusätzlich kann direkt ein Passwort für die Nutzung des Webinterfaces gesetzt werden.80 +Vergeben Sie zum Schluss ein Passwort für die ACMP Console. Zusätzlich kann direkt ein Passwort für die Nutzung des Webinterfaces gesetzt werden. Überprüfen Sie mittels der Ansicht //Passwortstärke//, wie geeignet und stark Ihr ausgewähltes Passwort ist. 53 53 54 -[[Benutzereigenschaften festlegen>>image: https://manual.aagon.com/acmp/de/61/system_benutzerverwaltung_neuerbenutzer1_zoom80.png||alt="System_Benutzerverwaltung_NeuerBenutzer1" data-xwiki-image-style-alignment="center" height="490" width="962"]]82 +[[Benutzereigenschaften festlegen>>image:67_Benutzerverwaltung_Benutzereigenschaften_904.png||alt="System_Benutzerverwaltung_NeuerBenutzer1" data-xwiki-image-style-alignment="center" height="490" width="962"]] 55 55 56 56 (% class="wikigeneratedid" id="HGruppenzuweisungvornehmen" %) 57 57 **Gruppenzuweisung vornehmen** 58 58 59 -Geben Sie im zweiten Schritt die Gruppenzugehörigkeit an. In den meisten Fällen verfügen [[Gruppen >>doc:||anchor="#Gruppen"]]über unterschiedliche Rechte. Ein Benutzer kann dabei e iner Gruppe,mehreren GruppenoderauchkeinerGruppezugeordnetwerden.87 +Geben Sie im zweiten Schritt die Gruppenzugehörigkeit an. In den meisten Fällen verfügen [[Gruppen >>doc:||anchor="#Gruppen"]]über unterschiedliche Rechte. Ein Benutzer kann dabei mehreren Gruppen zugeordnet werden. Der Zwang der Verteilung in eine Gruppe besteht nicht. Einige Gruppen werden Ihnen bereits bei der Installation von ACMP mitgeliefert (u.a. //AD Login//, //Full access// oder //Secured by MFA//). 60 60 61 61 {{aagon.warnungsbox}} 62 62 Aus Gründen der Sicherheit wird es nicht empfohlen, einen Benutzer mehreren Gruppen zuzuordnen. Stattdessen können Sie beispielsweise eine eigene Gruppe für den Benutzer anlegen. 63 63 {{/aagon.warnungsbox}} 64 64 65 -[[Zuordnung des Benutzer zu einer oder mehreren Gruppen>>image:Benutzerverwaltung_Gruppenzuweisung.png]] 93 +[[Zuordnung des Benutzer zu einer oder mehreren Gruppen>>image:67_Benutzerverwaltung_Benutzereigenschaften_904.png||alt="Benutzerverwaltung_Gruppenzuweisung.png"]] 66 66 67 67 (% class="wikigeneratedid" id="HRechtedesBenutzersfestlegen" %) 68 68 **Rechte des Benutzers festlegen** ... ... @@ -69,7 +69,7 @@ 69 69 70 70 Im dritten Schritt können Sie die Rechte des Benutzers festlegen. Wenn Sie den Benutzer im vorherigen Schritt einer Gruppe zugewiesen haben, wird Ihnen auf der folgenden Seite angezeigt, über welche Rechte der Benutzer verfügen wird. Haben Sie keine Gruppe angegeben, dann können Sie die Rechte des Benutzers individuell festzulegen. Wählen Sie dafür die Solutions aus, die für den Benutzer sichtbar sein sollen. Wenn Sie eine der Solutions ausgewählt haben, können Sie im rechten Feld angeben, welche Rechte ein Benutzer für die Solution besitzen soll. 71 71 72 -[[Sichtbarkeit von Solutions aktivieren und Benutzerrechte vergeben>>image:6 4_System_Rechte des Benutzers_1111.png||alt="System_Benutzerverwaltung_NeuerBenutzer3" data-xwiki-image-style-alignment="center"]]100 +[[Sichtbarkeit von Solutions aktivieren und Benutzerrechte vergeben>>image:67_Benutzerverwaltung_Rechte des Benutzers_1078.png||alt="System_Benutzerverwaltung_NeuerBenutzer3" data-xwiki-image-style-alignment="center"]] 73 73 74 74 (% class="wikigeneratedid" id="HRollenundMandantenauswE4hlen" %) 75 75 **Rollen und Mandanten auswählen** ... ... @@ -114,6 +114,8 @@ 114 114 115 115 Im Tab //Gruppen //haben Sie die Möglichkeit, neue Gruppen hinzuzufügen und bestehende Gruppen zu bearbeiten, zu löschen oder zu duplizieren. 116 116 145 +[[Gruppenübersicht in der Benutzerverwaltung>>image:67_Benutzerverwaltung_Gruppen Übersicht_1660.png]] 146 + 117 117 === **Gruppe hinzufügen** === 118 118 119 119 Klicken Sie in der Ribbonleiste auf den Button //Hinzufügen//, um eine neue Gruppe anzulegen. Vergeben Sie im sich öffnenden Wizard nun zuerst den Namen sowie optional eine Beschreibung für die Gruppe. ... ... @@ -159,14 +159,37 @@ 159 159 Damit über den Dialog Domänen ausgewählt werden können, muss ein Benutzer mit Domänen-Leserechten in den ACMP-Einstellungen (siehe Login) eingetragen sein. 160 160 {{/aagon.infobox}} 161 161 192 +=== Multifaktor-Authentifizierung === 193 + 194 +Im letzten Schritt können Sie für die Benutzer der Gruppe noch die Multifaktor-Authentifizierung konfigurieren. 195 + 196 +Wenn Sie die Nutzung und die Konfiguration für die Zweifaktor-Authentifizierung beim Login des Benutzers der neu erstellten Gruppe erzwingen wollen, müssen Sie die Checkbox aktivieren („Erzwinge die Konfiguration der Multifaktor-Authentifizierung für Benutzer dieser Gruppe beim Login“). 197 + 198 +Es ist möglich, einen individuellen Text als Hilfenachricht zu erstellen, die dem Benutzer beim Login angezeigt wird und mehr Hilfestellungen geben kann. Dabei stehen Ihnen die gängigen Werkzeuge zum Bearbeiten des Textes (verschiedene Schriftarten und -größen, Absatzvorlagen, Links etc.) zur Verfügung. Der konfigurierte Text lässt sich dabei u.a. in der Login-Maske über den Button „Ich benötige Hilfe“ abrufen. 199 + 200 +Beenden Sie Ihre Arbeiten, indem Sie auf //Fertig //klicken und damit eine Gruppe anlegen. 201 + 202 +[[Konfigurationsmöglichkeiten für die Multifaktor-Authentifizierung>>image:67_Benutzerverwaltung_Gruppe hinzufügen Multifaktor-Authentifizierung_mit Haken_810.png]] 203 + 204 +{{aagon.infobox}} 205 +Lesen Sie im Anwendungsfall „Zwangseinrichtung der Multifaktor-Authentifizierung für einen Benutzer“ nach, wie die Einrichtung für andere Benutzer aussieht. 206 +{{/aagon.infobox}} 207 + 208 +{{aagon.infobox}} 209 +Sollten Sie nachträglich den Text zur Multifaktor-Authentifizierung anpassen wollen, Gruppeneigenschaften ändern oder die Benutzer und Rechte der Gruppe konfigurieren wollen, können Sie das über die //Bearbeiten// Funktion innerhalb der Ribbonleiste machen. Wählen Sie dafür die gewünschte Gruppe aus und editierten Sie alle Angaben. 210 +{{/aagon.infobox}} 211 + 212 +{{aagon.infobox}} 213 +Für die mitgelieferte „Securd by MFA“-Gruppe ist bereits ein allgemein gültiger Text hinterlegt, der auf die Onlinehilfe verweist. Dieser lässt sich ebenso anpassen. 214 +{{/aagon.infobox}} 215 + 216 + 162 162 Klicken Sie auf //Fertig//, um die Gruppe anzulegen. 163 163 164 164 === **Gruppe bearbeiten** === 165 165 166 - Zum Editieren einerGruppemarkieren Sie diese und klickenaufdas entsprechendeIcon inder Schnellwahlleiste. Es öffnet sichdergleicheDialogwie beimHinzufügen einer Gruppe. Die aktuellen Werte sind bereits eingetragen und lassen sich beliebig editieren.221 +Bearbeiten Sie eine Gruppe, indem Sie diese aus der Liste auswählen und markieren und in der Ribbonleiste auf den gleichnamigen Button //Bearbeiten //([[image:1730897038165-299.png||height="17" width="18"]]) klicken. Es öffnet sich ein Fenster, wo Sie sämtliche Informationen nachträglich ändern können, die Sie beim neu erstellen der Gruppe festgelegt haben. Die aktuellen Werte sind bereits eingetragen und lassen sich beliebig editieren. Hierdurch ist es also auch möglich, nachträglich die Gruppeneigenschaften zu ändern, eine andere Auswahl an Rechten für die Benutzer oder die Gruppe selbst festzulegen oder den Hilfetext für die Multifaktor-Authentifizierung anzupassen. Sollten Sie lediglich die Gruppe umbenennen wollen, können Sie das auch per Rechtsklick über das Schnellwahlmenü. 167 167 168 -Falls Sie eine Gruppe nur umbenennen möchten, so können Sie dies auch mit einem Rechtsklick über das Schnellwahlmenü. 169 - 170 170 === **Gruppe löschen** === 171 171 172 172 Markieren Sie eine Gruppe und klicken Sie auf das Icon Gruppe löschen. Bestätigen Sie die Sicherheitsabfrage um die Gruppe zu löschen. Der Gruppe zugeordnete Benutzer bleiben selbstverständlich bestehen. ... ... @@ -183,6 +183,10 @@ 183 183 184 184 Bestätigen Sie Ihre Angaben mit //Speichern//. 185 185 239 +=== MFA für Benutzer zurücksetzen === 240 + 241 +Um die Multifaktor-Authentifizierung für einen Benutzer zurückzusetzen, können Sie den gleichnamigen Button in der Ribbonleiste nutzen ([[image:1730896831843-996.png]]). Bestätigen Sie die Eingabe und es werden alle Faktoren für die Multifaktor-Authentifizierung des ausgewählten Benutzers gelöscht. Das Passwort des Benutzers bleibt unverändert. Sollte eine Zwangseinrichtung für den Benutzer eingerichtet worden sein, wird die verpflichtende Einrichtung der Authentifizierung automatisch mit dem nächsten Login erfolgen. 242 + 186 186 = Active Directory-Benutzer importieren = 187 187 188 188 Einer Gruppe lassen sich in ACMP eine oder mehrere AD-Gruppen zuordnen, welche mit „oder“ verknüpft sind. Eine Zuordnung wird über ein entsprechendes Symbol angezeigt. Alle Mitglieder dieser Gruppen können sich an der ACMP Console anmelden und besitzen die entsprechenden Rechte, die ihrer Gruppe zugeordnet sind. Voraussetzung hierfür ist, dass sie auch Mitglied in der jeweiligen Zugangsgruppe sind, die unter [[AD-Anmeldung>>doc:||anchor="HActiveDirectory-Anmeldung"]] angegeben sind. Ein manuelles Hinzufügen von Benutzern entfällt in diesem Fall, ist jedoch auch weiterhin möglich, sodass die Benutzer komplett im Active Directory verwaltet werden können.
- 1730896286452-269.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Size
-
... ... @@ -1,0 +1,1 @@ 1 +406 bytes - Content
- 1730896286453-120.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Size
-
... ... @@ -1,0 +1,1 @@ 1 +487 bytes - Content
- 1730896286453-510.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Size
-
... ... @@ -1,0 +1,1 @@ 1 +504 bytes - Content
- 1730896286454-100.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Size
-
... ... @@ -1,0 +1,1 @@ 1 +532 bytes - Content
- 1730896831843-996.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Size
-
... ... @@ -1,0 +1,1 @@ 1 +968 bytes - Content
- 1730897038165-299.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Size
-
... ... @@ -1,0 +1,1 @@ 1 +1.1 KB - Content
- 67_Benutzerverwaltung_Benutzereigenschaften_904.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Size
-
... ... @@ -1,0 +1,1 @@ 1 +71.1 KB - Content
- 67_Benutzerverwaltung_Gruppe hinzufügen Multifaktor-Authentifizierung_mit Haken_810.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Size
-
... ... @@ -1,0 +1,1 @@ 1 +60.6 KB - Content
- 67_Benutzerverwaltung_Gruppen Übersicht_1660.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Size
-
... ... @@ -1,0 +1,1 @@ 1 +61.2 KB - Content
- 67_Benutzerverwaltung_Rechte des Benutzers_1078.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Size
-
... ... @@ -1,0 +1,1 @@ 1 +118.1 KB - Content
- 67_System_Benutzerverwaltung Übersicht_1821.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Size
-
... ... @@ -1,0 +1,1 @@ 1 +73.1 KB - Content