Änderungen von Dokument Benutzerverwaltung

Zuletzt geändert von Sabrina V. am 2024/11/06 13:38

Von Version 8.1
bearbeitet von Jannis Klein
am 2024/09/13 09:17
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 12.1
bearbeitet von Jannis Klein
am 2024/09/13 12:46
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Inhalt
... ... @@ -6,30 +6,10 @@
6 6  
7 7  In diesem Bereich lassen sich Benutzer und Benutzergruppen anlegen, bearbeiten und entfernen. Somit können Sie z. B. Benutzer für Zweigstellen einrichten, um die Aufgaben von ACMP besser zu verteilen. In der Übersicht sehen Sie die beiden Tabs Benutzer und Gruppen, unter denen die jeweiligen Elemente angezeigt werden. Beim ersten Öffnen ist der Fokus auf die Benutzer gelegt.
8 8  
9 -{{figure}}
10 -[[image:66_System_Benutzerverwaltung_1669.png||alt="63_System_Benutzerverwaltung_1696.png" data-xwiki-image-style-alignment="center"]]
9 +[[Benutzerverwaltung>>image:66_System_Benutzerverwaltung_1669.png||alt="63_System_Benutzerverwaltung_1696.png" data-xwiki-image-style-alignment="center"]]
11 11  
12 -{{figureCaption}}
13 -Benutzerverwaltung
14 -{{/figureCaption}}
15 -{{/figure}}
16 -
17 17  Je nachdem, welche Auswahl Sie getroffen haben ([[Benutzer>>doc:||anchor="HBenutzerverwalten"]] oder [[Gruppen>>doc:||anchor="HGruppenverwalten"]]), ändern sich die Befehle in der Ribbonleiste. Von beiden Tabs aus können Sie allerdings jederzeit [[AD-Benutzer importieren>>doc:||anchor="HActiveDirectory-Benutzerimportieren"]].
18 18  
19 -= Active Directory-Benutzer importieren =
20 -
21 -Einer Gruppe lassen sich in ACMP eine oder mehrere AD-Gruppen zuordnen, welche mit „oder“ verknüpft sind. Eine Zuordnung wird über ein entsprechendes Symbol angezeigt. Alle Mitglieder dieser Gruppen können sich an der ACMP Console anmelden und besitzen die entsprechenden Rechte, die ihrer Gruppe zugeordnet sind. Voraussetzung hierfür ist, dass sie auch Mitglied in der jeweiligen Zugangsgruppe sind, die unter [[AD-Anmeldung>>doc:||anchor="HActiveDirectory-Anmeldung"]] angegeben sind. Ein manuelles Hinzufügen von Benutzern entfällt in diesem Fall, ist jedoch auch weiterhin möglich, sodass die Benutzer komplett im Active Directory verwaltet werden können.
22 -
23 -Meldet sich ein Benutzer auf diese Weise an, so wird er automatisch vom System in die ACMP Datenbank eingetragen. Alternativ können auch alle Benutzer manuell über die Funktion //Importiere alle neuen AD Benutzer aus der AD Zugangsgruppe in die Datenbank// übernommen werden. Dabei findet keine Synchronisation der Benutzer statt, sodass bestehende Benutzer weder in die AD übernommen, noch aus ihr gelöscht werden. Benutzer, die aus dem Active Directory gelöscht oder aus einer Gruppe entfernt wurden, werden nicht aus der ACMP Datenbank gelöscht, sondern lediglich aus den entsprechenden ACMP Gruppen entfernt.
24 -
25 -{{aagon.infobox}}
26 -Deaktivierte Benutzer werden nicht beim Benutzerimport berücksichtigt.
27 -{{/aagon.infobox}}
28 -
29 -(% style="text-align:center" %)
30 -[[image:https://manual.aagon.com/acmp/de/61/hmfile_hash_3bb9c266.png||alt="9.3 - Loginprozess" height="542" width="715"]]
31 -Schema des Login-Prozesses
32 -
33 33  = Benutzer verwalten =
34 34  
35 35  Im Tab //Benutzer// haben Sie die Möglichkeit, neue Benutzer-Profile hinzuzufügen, bestehende Benutzer-Profile zu bearbeiten oder sie zu löschen. Außerdem können Sie direkt über die Ribbonleiste das Passwort eines Benutzers ändern.
... ... @@ -36,7 +36,7 @@
36 36  
37 37  === **Benutzer hinzufügen** ===
38 38  
39 -Klicken Sie in der Ribbonleiste auf den Button //Hinzufügen//, um ein neues Benutzer-Profil anzulegen. Vergeben Sie im sich öffnenden Dialog nun zuerst einen Benutzernamen. Sie können außerdem optional eine Beschreibung sowie eine E-Mail-Adresse eintragen.
19 +Klicken Sie in der Ribbonleiste auf den Button //Hinzufügen//, um ein neues Benutzer-Profil anzulegen. Vergeben Sie im sich öffnenden Wizard nun zuerst einen Benutzernamen. Sie können außerdem optional eine Beschreibung sowie eine E-Mail-Adresse eintragen.
40 40  
41 41  {{aagon.infobox}}
42 42  Das Hinzufügen einer E-Mail-Adresse ist in diesem Schritt optional. Falls der Benutzer allerdings für die Mitarbeit im Helpdesk angelegt wird, ist eine E-Mail-Adresse zwingend nötig.
... ... @@ -79,10 +79,6 @@
79 79  
80 80  Legen Sie nun Rollen und Mandanten für den Benutzer fest. Sie haben die Möglichkeit festzulegen, ob der Benutzer eine Helpdesk-Rolle erhalten soll, mit der dieser dann Bearbeiter von Tickets werden kann. Außerdem können Sie festlegen, ob der Benutzer alle, nur ausgewählte oder keine Mandanten sehen und verwalten kann. Wenn Sie die [[Mandantenfähigkeit>>doc:ACMP.66.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HMandantenfE4higkeit"]] in ACMP verwenden wollen, müssen Sie dem Benutzer zwingend alle oder zumindest ausgewählte Mandanten freigeben.
81 81  
82 -{{aagon.warnungsbox}}
83 -Wenn Sie
84 -{{/aagon.warnungsbox}}
85 -
86 86  (% class="box warningmessage" %)
87 87  (((
88 88  [[image:https://doc.aagon.com/bin/download/XWiki/Aagon%20Warnungsbox/WebHome/Warning.svg||alt="Warning" height="32" width="32"]] **Achtung: **
... ... @@ -94,8 +94,32 @@
94 94  
95 95  === ACMP Kontakt festlegen ===
96 96  
97 -Im letzten Schritt können Sie dem Benutzer einen bestehenden Kontakt aus dem Helpdesk zuordnen oder einen neuen Kontakt für den Benutzer erstellen. Dieser Schritt ist nur möglich, wenn der Helpdesk als Solution installiert ist.
73 +Im letzten Schritt können Sie dem Benutzer einen bestehenden Kontakt aus dem Helpdesk zuordnen oder einen neuen Kontakt für den Benutzer erstellen. {{aagon.infobox}}Dieser Schritt ist nur möglich, wenn der Helpdesk als Solution installiert ist.{{/aagon.infobox}}
98 98  
75 +(% class="box infomessage" %)
76 +(((
77 +[[image:https://doc.aagon.com/bin/download/XWiki/Aagon Infobox/WebHome/Information.svg||alt="Hinweis" height="32" width="32"]] **Hinweis: **
78 +
79 +Dieser Schritt ist nur möglich, wenn der Helpdesk als Solution installiert ist.
80 +)))
81 +
82 +
83 +(% class="box infomessage" %)
84 +(((
85 +[[image:https://doc.aagon.com/bin/download/XWiki/Aagon Infobox/WebHome/Information.svg||alt="Hinweis" height="32" width="32"]] **Hinweis: **
86 +
87 +Dieser Schritt ist nur möglich, wenn der Helpdesk als Solution installiert ist.
88 +)))
89 +
90 +
91 +(% class="box infomessage" %)
92 +(((
93 +[[image:https://doc.aagon.com/bin/download/XWiki/Aagon Infobox/WebHome/Information.svg||alt="Hinweis" height="32" width="32"]] **Hinweis: **
94 +
95 +Dieser Schritt ist nur möglich, wenn der Helpdesk als Solution installiert ist.
96 +)))
97 +
98 +
99 99  Klicken Sie zum Schluss auf //Fertig//, um die Zuordnung zu bestätigen bzw. den neuen Kontakt anzulegen und die Erstellung des Benutzers abzuschließen.
100 100  
101 101  == **Benutzer editieren** ==
... ... @@ -114,32 +114,50 @@
114 114  
115 115  = Gruppen verwalten =
116 116  
117 +Im Tab //Gruppen //haben Sie die Möglichkeit, neue Gruppen hinzuzufügen und bestehende Gruppen zu bearbeiten, zu löschen oder zu duplizieren.
118 +
117 117  == **Gruppe hinzufügen** ==
118 118  
119 -Um eine Gruppe hinzuzufügen, klicken Sie das Icon Gruppe hinzufügen in der Schnellwahlleiste an. Über einen Wizard geben Sie den Namen sowie eine Beschreibung der Gruppe an. Der zweite Schritt bietet Ihnen nun dieglichkeit, der Gruppe einen oder mehrere Benutzer zuzuordnen. Dazu markieren Sie einfach die entsprechenden Benutzer aus der Liste. Anschließend geben Sie im dritten Schritt die Rechte der Gruppe an. Dazu wählen Sie im linken Bereich die Solutions und Funktionen aus, welche für die Gruppe sichtbar sein sollen. Markieren Sie eine der Funktionen, können Sie im rechten Bereich die spezifischen Rechte der einzelnen Aktionsmöglichkeiten einstellen.
121 +Klicken Sie in der Ribbonleiste auf den Button //Hinzufügen//, um eine neue Gruppe anzulegen. Vergeben Sie im sich öffnenden Wizard nun zuerst den Namen sowie optional eine Beschreibung für die Gruppe.
120 120  
123 +=== Gruppe mit Benutzern füllen ===
124 +
125 +Im zweiten Schritt können Sie der Gruppe einen oder mehrere Benutzer zuzuordnen oder die Gruppe erst einmal leer lassen. Dazu markieren Sie einfach die entsprechenden Benutzer aus der Liste. Diese Benutzer werden damit zu Mitgliedern der Gruppe.
126 +
127 +=== Rechte der Gruppe festlegen ===
128 +
129 +Anschließend geben Sie im dritten Schritt die Rechte der Gruppe an. Wählen Sie dazu zuerst die Solutions aus, welche für die Gruppe sichtbar sein sollen. Wenn Sie eine der Solutions ausgewählt haben, können Sie im rechten Feld angeben, welche Rechte die Mitglieder der Gruppe für die Solution besitzen soll.
130 +
121 121  [[image:49b_64_System_Benutzerverwaltung Gruppenrechte_965.png||alt="System_Benutzerverwaltung_NeueGruppe1" data-xwiki-image-style-alignment="center"]]
122 122  
123 123  (% style="text-align:center" %)
124 -Schritt 3: Gruppenrechte
134 +Sichtbarkeit von Solutions aktivieren und Gruppenrechte vergeben
125 125  
126 -Über den vierten Schritt können Sie angeben, ob die Mitglieder dieser Gruppe die Rolle eines Helpdesk - Mitarbeiters übernehmen, sofern die Helpdesk Center - Solution installiert ist (siehe [[Helpdesk-Center>>doc:ACMP.66.ACMP-Solutions.Helpdesk.WebHome]]). Dadurch wird diese Rolle auf die Mitglieder dieser Rolle vererbt, wodurch die Rolle nicht bei jedem einzelnen Benutzer explizit gesetzt werden muss. Ein Mitglied dieser Gruppe kann somit als Helpdesk-Mitarbeiter (im Rahmen der zuvor gesetzten Rechte) Tickets aufnehmen, editieren und bearbeiten.
136 +=== (% id="cke_bm_89369S" style="display:none" %) (%%)Rollen und Mandanten auswählen ===
127 127  
128 -Der letzte Schritt dient dem Abgleich von Benutzern einer Active Directory-Gruppe mit der ACMP-Gruppe, welcher gerade von Ihnen erstellt wird. Dadurch ist es möglich, dass Benutzer nur noch über das AD verwaltet werden, anstatt alle Benutzer nochmals manuell in der ACMP anzulegen. Damit diese Funktion sinnvoll genutzt werden kann, muss in der Plattform-Konfiguration eine Login-Gruppe angegeben werden, in welcher alle Benutzer eingetragen sind, die auf die ACMP zugreifen dürfen (siehe [[Login>>doc:ACMP.66.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HActiveDirectoryLogin"]]). Wenn Sie diese Funktion nicht nutzen möchten, überspringen Sie diesen Schritt.
138 +Legen Sie nun Rollen und Mandanten r die Gruppe fest. Sie haben die glichkeit festzulegen, ob Mitgliederdieser Gruppe eine Helpdesk-Rolle erhalten sollen, mit der diese dann Bearbeiter von Tickets werden nnen. Ein Mitglied dieser Gruppe kann somit als Helpdesk-Mitarbeiter Tickets aufnehmen, editieren und bearbeiten. Außerdem können Sie festlegen, ob Mitglieder dieser Gruppe alle, nur ausgewählte oder keine Mandanten sehen und verwalten kann. Wenn Sie die [[Mandantenfähigkeit>>doc:ACMP.66.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HMandantenfE4higkeit"]] in ACMP verwenden wollen, ssen Sie dem Benutzer zwingend alle oder zumindest ausgewählte Mandanten freigeben.
129 129  
130 -Konfigurieren Sie diese Gruppe nun so, dass eine AD-Gruppe zugeordnet ist, wird ein Benutzer der AD-Gruppe bei seinem ersten Login an der ACMP automatisch angelegt und dieser Gruppe zugeordnet. Existiert der Benutzer bereits, wird er dieser Gruppe zugeordnet falls dies nicht schon geschehen ist. Ebenso können über die Funktion Importiere alle neuen AD Benutzer aus der AD Zugangsgruppe der Benutzerverwaltung die Benutzer manuell abgeglichen werden, wodurch ACMP-Benutzer auch aus der Gruppe entfernt werden, wenn Sie nicht mehr Teil der zugeordneten AD-Gruppe sind. ACMP-Benutzer werden jedoch nicht automatisch gelöscht. Ebenso können ACMP-Benutzer weiterhin manuell angelegt und der Gruppe zugewiesen werden, wodurch sie bei einem manuellen Abgleich über die bereits erwähnte Funktion nicht in den Abgleich mit einbezogen werden.
140 +== Active Directory Gruppenzuordnung ==
131 131  
142 +Der letzte Schritt dient dem Abgleich von Benutzern einer Active Directory-Gruppe mit der ACMP Gruppe, die gerade von Ihnen erstellt wird. Dadurch ist es möglich, dass Benutzer nur noch über das AD verwaltet werden, anstatt alle Benutzer nochmals manuell in der ACMP anzulegen. Damit diese Funktion sinnvoll genutzt werden kann, muss in der Plattform-Konfiguration eine Login-Gruppe angegeben werden, in welcher alle Benutzer eingetragen sind, die auf die ACMP zugreifen dürfen (siehe [[Login>>doc:ACMP.66.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HActiveDirectoryLogin"]]).
143 +
144 +{{aagon.infobox}}
145 +Wenn Sie diese Funktion nicht nutzen möchten, können Sie diesen Schritt überspringen und die Erstellung der Gruppe abschließen.
146 +{{/aagon.infobox}}
147 +
148 +Konfigurieren Sie die Gruppe nun so, dass eine AD-Gruppe zugeordnet ist. Dadurch wird ein Benutzer der AD-Gruppe bei seinem ersten Login im ACMP automatisch angelegt und dieser Gruppe zugeordnet. Existiert der Benutzer bereits, wird er dieser Gruppe zugeordnet, falls dies nicht schon geschehen ist. Ebenso können über die Funktion //Importiere alle neuen AD Benutzer aus der AD Zugangsgruppe der Benutzerverwaltung// die Benutzer manuell abgeglichen werden, wodurch ACMP Benutzer auch aus der Gruppe entfernt werden, wenn Sie nicht mehr Teil der zugeordneten AD-Gruppe sind. ACMP Benutzer werden jedoch nicht automatisch gelöscht. Ebenso können ACMP Benutzer weiterhin manuell angelegt und der Gruppe zugewiesen werden, wodurch sie bei einem manuellen Abgleich über die bereits erwähnte Funktion nicht in den Abgleich mit einbezogen werden.
149 +
132 132  (% style="text-align:center" %)
133 133  [[image:https://manual.aagon.com/acmp/de/61/system_benutzerverwaltung_neuegruppe2.png||alt="System_Benutzerverwaltung_NeueGruppe2" height="401" width="327"]]
134 -Schritt 5: Active Directory Gruppe
152 +Active Directory-Gruppe hinzufügen
135 135  
136 -Um dieser ACMP-Gruppe eine korrespondierende AD-Gruppe zuzuordnen, klicken Sie auf Hinzufügen und wählen in dem neuen Fenster die Domäne aus, in welcher sich die zuzuordnende Gruppe befindet. Geben Sie einen Gruppennamen bzw. einen Teil davon ein und klicken Sie auf Name prüfen um sich alle passenden Gruppen anzeigen zu lassen. Wählen Sie die zuzuordnende Gruppe aus. Sie können einer ACMP-Gruppe mehrere AD-Gruppen zuordnen.
154 +Um dieser ACMP Gruppe eine korrespondierende AD-Gruppe zuzuordnen, klicken Sie auf //Hinzufügen //und wählen in dem neuen Fenster die Domäne aus, in welcher sich die zuzuordnende Gruppe befindet. Geben Sie einen Gruppennamen bzw. einen Teil davon ein und klicken Sie auf Name prüfen um sich alle passenden Gruppen anzeigen zu lassen. Wählen Sie die zuzuordnende Gruppe aus. Sie können einer ACMP Gruppe mehrere AD-Gruppen zuordnen.
137 137  
138 138  {{aagon.infobox}}
139 139  Damit über den Dialog Domänen ausgewählt werden können, muss ein Benutzer mit Domänen-Leserechten in den ACMP-Einstellungen (siehe Login) eingetragen sein.
140 140  {{/aagon.infobox}}
141 141  
142 -Klicken Sie auf Fertig um die Gruppe anlegen.
160 +Klicken Sie auf //Fertig//, um die Gruppe anzulegen.
143 143  
144 144  == **Gruppe bearbeiten** ==
145 145  
... ... @@ -162,3 +162,17 @@
162 162  {{/aagon.infobox}}
163 163  
164 164  Bestätigen Sie Ihre Angaben mit //Speichern//.
183 +
184 += Active Directory-Benutzer importieren =
185 +
186 +Einer Gruppe lassen sich in ACMP eine oder mehrere AD-Gruppen zuordnen, welche mit „oder“ verknüpft sind. Eine Zuordnung wird über ein entsprechendes Symbol angezeigt. Alle Mitglieder dieser Gruppen können sich an der ACMP Console anmelden und besitzen die entsprechenden Rechte, die ihrer Gruppe zugeordnet sind. Voraussetzung hierfür ist, dass sie auch Mitglied in der jeweiligen Zugangsgruppe sind, die unter [[AD-Anmeldung>>doc:||anchor="HActiveDirectory-Anmeldung"]] angegeben sind. Ein manuelles Hinzufügen von Benutzern entfällt in diesem Fall, ist jedoch auch weiterhin möglich, sodass die Benutzer komplett im Active Directory verwaltet werden können.
187 +
188 +Meldet sich ein Benutzer auf diese Weise an, so wird er automatisch vom System in die ACMP Datenbank eingetragen. Alternativ können auch alle Benutzer manuell über die Funktion //Importiere alle neuen AD Benutzer aus der AD Zugangsgruppe in die Datenbank// übernommen werden. Dabei findet keine Synchronisation der Benutzer statt, sodass bestehende Benutzer weder in die AD übernommen, noch aus ihr gelöscht werden. Benutzer, die aus dem Active Directory gelöscht oder aus einer Gruppe entfernt wurden, werden nicht aus der ACMP Datenbank gelöscht, sondern lediglich aus den entsprechenden ACMP Gruppen entfernt.
189 +
190 +{{aagon.infobox}}
191 +Deaktivierte Benutzer werden nicht beim Benutzerimport berücksichtigt.
192 +{{/aagon.infobox}}
193 +
194 +(% style="text-align:center" %)
195 +[[image:https://manual.aagon.com/acmp/de/61/hmfile_hash_3bb9c266.png||alt="9.3 - Loginprozess" height="542" width="715"]]
196 +Schema des Login-Prozesses
© Aagon GmbH 2025
Besuchen Sie unsere neue Aagon-Community