Wiki source code of Benutzerverwaltung

Version 50.1 by Jannis Klein on 2024/11/04 10:46

Show last authors
1 {{aagon.priorisierung}}
2 120
3 {{/aagon.priorisierung}}
4
5 {{aagon.floatingbox/}}
6
7 Im Bereich //Benutzerverwaltung// können Sie Benutzer und Benutzergruppen anlegen, bearbeiten und entfernen. Damit können Sie einerseits z.B. Benutzer für Zweigstellen einrichten, um die Aufgaben von ACMP besser zu verteilen. Andererseits können Sie innerhalb der Benutzerverwaltung über die Rechte für Benutzergruppe und Benutzer auch steuern, wer bestimmte Solutions in ACMP sehen und nutzen darf.
8
9 = Rechte in ACMP verwalten =
10
11
12 = Benutzer und Gruppen in ACMP verwalten =
13
14 In der Übersicht sehen Sie die beiden Tabs Benutzer und Gruppen, unter denen die jeweiligen Elemente angezeigt werden. Beim ersten Öffnen ist der Fokus auf die Benutzer gelegt.
15
16 [[Benutzerverwaltung>>image:66_System_Benutzerverwaltung_1669.png||alt="63_System_Benutzerverwaltung_1696.png" data-xwiki-image-style-alignment="center"]]
17
18 Je nachdem, welche Auswahl Sie getroffen haben ([[Benutzer>>doc:||anchor="HBenutzerverwalten"]] oder [[Gruppen>>doc:||anchor="HGruppenverwalten"]]), ändern sich die Befehle in der Ribbonleiste. Von beiden Tabs aus können Sie allerdings jederzeit [[AD-Benutzer importieren>>doc:||anchor="HActiveDirectory-Benutzerimportieren"]].
19
20 == Benutzer verwalten ==
21
22 Im Tab //Benutzer// haben Sie die Möglichkeit, neue Benutzer-Profile hinzuzufügen, bestehende Benutzer-Profile zu bearbeiten oder sie zu löschen. Außerdem können Sie direkt über die Ribbonleiste das Passwort eines Benutzers ändern.
23
24 === **Benutzer hinzufügen** ===
25
26 Klicken Sie in der Ribbonleiste auf den Button //Hinzufügen//, um ein neues Benutzer-Profil anzulegen. Vergeben Sie im sich öffnenden Wizard nun zuerst einen Benutzernamen. Sie können außerdem optional eine Beschreibung sowie eine E-Mail-Adresse eintragen.
27
28 {{aagon.infobox}}
29 Das Hinzufügen einer E-Mail-Adresse ist in diesem Schritt optional. Falls der Benutzer allerdings für die Mitarbeit im Helpdesk angelegt wird, ist eine E-Mail-Adresse zwingend nötig.
30 {{/aagon.infobox}}
31
32 Es ist möglich, für den neuen Benutzer eine E-Mail-Adresse anzugeben, die bereits von einem bestehenden Nutzer verwendet wird.
33
34 {{aagon.warnungsbox}}
35 Die Doppelnutzung ist mit einigen Einschränkungen verbunden und muss deshalb manuell bestätigt werden.
36 {{/aagon.warnungsbox}}
37
38 Wenn Sie die doppelte Verwendung bestätigen, stimmen Sie den folgenden Einschränkungen zu:
39
40 * Beide Benutzer können sich ein vergessenes Passwort vom Helpdesk Webinterface nicht zuschicken lassen
41 * Beide Benutzer können sich nicht über die AD-Anmeldung am Helpdesk Webinterface anmelden
42 * Es wird nicht möglich sein Tickets und Kommentare im Helpdesk einem Kontakt zuordnen zu können
43 * Es kann zu Problemen beim Import von Kontakten mit dem Contacts Adapter kommen
44
45 Vergeben geben Sie zum Schluss ein Passwort für die ACMP Console. Zusätzlich kann direkt ein Passwort für die Nutzung des Webinterfaces gesetzt werden.
46
47 [[Benutzereigenschaften festlegen>>image:https://manual.aagon.com/acmp/de/61/system_benutzerverwaltung_neuerbenutzer1_zoom80.png||alt="System_Benutzerverwaltung_NeuerBenutzer1" data-xwiki-image-style-alignment="center" height="490" width="962"]]
48
49 (% class="wikigeneratedid" id="HGruppenzuweisungvornehmen" %)
50 **Gruppenzuweisung vornehmen**
51
52 Geben Sie im zweiten Schritt die Gruppenzugehörigkeit an. In den meisten Fällen verfügen [[Gruppen >>doc:||anchor="#Gruppen"]]über unterschiedliche Rechte. Ein Benutzer kann dabei einer Gruppe, mehreren Gruppen oder auch keiner Gruppe zugeordnet werden.
53
54 {{aagon.warnungsbox}}
55 Aus Gründen der Sicherheit wird es nicht empfohlen, einen Benutzer mehreren Gruppen zuzuordnen. Stattdessen können Sie beispielsweise eine eigene Gruppe für den Benutzer anlegen.
56 {{/aagon.warnungsbox}}
57
58 [[Zuordnung des Benutzer zu einer oder mehreren Gruppen>>image:Benutzerverwaltung_Gruppenzuweisung.png]]
59
60 (% class="wikigeneratedid" id="HRechtedesBenutzersfestlegen" %)
61 **Rechte des Benutzers festlegen**
62
63 Im dritten Schritt können Sie die Rechte des Benutzers festlegen. Wenn Sie den Benutzer im vorherigen Schritt einer Gruppe zugewiesen haben, wird Ihnen auf der folgenden Seite angezeigt, über welche Rechte der Benutzer verfügen wird. Haben Sie keine Gruppe angegeben, dann können Sie die Rechte des Benutzers individuell festzulegen. Wählen Sie dafür die Solutions aus, die für den Benutzer sichtbar sein sollen. Wenn Sie eine der Solutions ausgewählt haben, können Sie im rechten Feld angeben, welche Rechte ein Benutzer für die Solution besitzen soll.
64
65 [[Sichtbarkeit von Solutions aktivieren und Benutzerrechte vergeben>>image:64_System_Rechte des Benutzers_1111.png||alt="System_Benutzerverwaltung_NeuerBenutzer3" data-xwiki-image-style-alignment="center"]]
66
67 (% class="wikigeneratedid" id="HRollenundMandantenauswE4hlen" %)
68 **Rollen und Mandanten auswählen**
69
70 Legen Sie nun Rollen und Mandanten für den Benutzer fest. Sie haben die Möglichkeit festzulegen, ob der Benutzer eine Helpdesk-Rolle erhalten soll, mit der dieser dann Bearbeiter von Tickets werden kann. Außerdem können Sie festlegen, ob der Benutzer alle, nur ausgewählte oder keine Mandanten sehen und verwalten kann. Wenn Sie die [[Mandantenfähigkeit>>doc:ACMP.67.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HMandantenfE4higkeit"]] in ACMP verwenden wollen, müssen Sie dem Benutzer zwingend alle oder zumindest ausgewählte Mandanten freigeben.
71
72 (% class="box warningmessage" %)
73 (((
74 [[image:https://doc.aagon.com/bin/download/XWiki/Aagon%20Warnungsbox/WebHome/Warning.svg||alt="Warning" height="32" width="32"]] **Achtung: **
75
76 Wenn Sie keinen Mandanten auswählen, kann sich der neue Benutzer später nicht an der ACMP Console anmelden.
77 )))
78
79 [[Rollen und Mandanten festlegen>>image:Benutzerverwaltung_Rollen und Mandanten.png]]
80
81 (% class="wikigeneratedid" id="HACMPKontaktfestlegen" %)
82 **ACMP Kontakt festlegen**
83
84 Im letzten Schritt können Sie dem Benutzer einen bestehenden Kontakt aus dem Helpdesk zuordnen oder einen neuen Kontakt für den Benutzer erstellen
85
86 {{aagon.infobox}}
87 Dieser Schritt ist nur möglich, wenn der Helpdesk als Solution installiert ist.
88 {{/aagon.infobox}}
89
90 Klicken Sie zum Schluss auf //Fertig//, um die Zuordnung zu bestätigen bzw. den neuen Kontakt anzulegen und die Erstellung des Benutzers abzuschließen.
91
92 == **Benutzer editieren** ==
93
94 Markieren Sie einen Benutzer und klicken Sie in der Ribbonleiste auf den Button //Bearbeiten//. Es öffnet sich der gleiche Dialog wie zum Anlegen eines Benutzers. Alle Eigenschaften sind bereits eingetragen und können beliebig geändert werden.
95
96 Falls Sie einen Benutzer nur umbenennen möchten, so können Sie dies auch mit einem Rechtsklick über das Schnellwahlmenü.
97
98 == **Benutzer löschen** ==
99
100 Markieren Sie einen Benutzer und klicken Sie das Icon Benutzer löschen in der Schnellwahlleiste an. Beantworten Sie die Sicherheitsabfrage mit Ja um den Benutzer zu löschen.
101
102 == **Passwort ändern** ==
103
104 Um das Passwort eines Benutzers zu ändern markieren Sie diesen und klicken auf das Icon Passwort ändern. Geben Sie das neue Passwort ein und bestätigen Sie es.
105
106 = Gruppen verwalten =
107
108 Im Tab //Gruppen //haben Sie die Möglichkeit, neue Gruppen hinzuzufügen und bestehende Gruppen zu bearbeiten, zu löschen oder zu duplizieren.
109
110 == **Gruppe hinzufügen** ==
111
112 Klicken Sie in der Ribbonleiste auf den Button //Hinzufügen//, um eine neue Gruppe anzulegen. Vergeben Sie im sich öffnenden Wizard nun zuerst den Namen sowie optional eine Beschreibung für die Gruppe.
113
114 === Gruppe mit Benutzern füllen ===
115
116 Im zweiten Schritt können Sie der Gruppe einen oder mehrere Benutzer zuzuordnen oder die Gruppe erst einmal leer lassen. Dazu markieren Sie einfach die entsprechenden Benutzer aus der Liste. Diese Benutzer werden damit zu Mitgliedern der Gruppe.
117
118 === Rechte der Gruppe festlegen ===
119
120 Anschließend geben Sie im dritten Schritt die Rechte der Gruppe an. Wählen Sie dazu zuerst die Solutions aus, welche für die Gruppe sichtbar sein sollen. Wenn Sie eine der Solutions ausgewählt haben, können Sie im rechten Feld angeben, welche Rechte die Mitglieder der Gruppe für die Solution besitzen soll.
121
122 [[image:49b_64_System_Benutzerverwaltung Gruppenrechte_965.png||alt="System_Benutzerverwaltung_NeueGruppe1" data-xwiki-image-style-alignment="center"]]
123
124 (% style="text-align:center" %)
125 Sichtbarkeit von Solutions aktivieren und Gruppenrechte vergeben
126
127 === (% id="cke_bm_89369S" style="display:none" %) (%%)Rollen und Mandanten auswählen ===
128
129 Legen Sie nun Rollen und Mandanten für die Gruppe fest. Sie haben die Möglichkeit festzulegen, ob Mitglieder dieser Gruppe eine Helpdesk-Rolle erhalten sollen, mit der diese dann Bearbeiter von Tickets werden können. Ein Mitglied dieser Gruppe kann somit als Helpdesk-Mitarbeiter Tickets aufnehmen, editieren und bearbeiten. Außerdem können Sie festlegen, ob Mitglieder dieser Gruppe alle, nur ausgewählte oder keine Mandanten sehen und verwalten können. Wenn Sie die [[Mandantenfähigkeit>>doc:ACMP.67.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HMandantenfE4higkeit"]] in ACMP verwenden wollen, müssen Sie dem Benutzer zwingend alle oder zumindest ausgewählte Mandanten freigeben.
130
131 === Active Directory Gruppenzuordnung ===
132
133 Dieser Schritt dient dem Abgleich von Benutzern einer Active Directory-Gruppe mit der ACMP Gruppe, die gerade von Ihnen erstellt wird. Dadurch ist es möglich, dass Benutzer nur noch über das AD verwaltet werden, anstatt alle Benutzer nochmals manuell in der ACMP anzulegen. Damit diese Funktion sinnvoll genutzt werden kann, muss in der Plattform-Konfiguration eine Login-Gruppe angegeben werden, in welcher alle Benutzer eingetragen sind, die auf die ACMP zugreifen dürfen (siehe [[Login>>doc:ACMP.67.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HActiveDirectoryLogin"]]).
134
135 {{aagon.infobox}}
136 Wenn Sie diese Funktion nicht nutzen möchten, können Sie diesen Schritt überspringen und die Erstellung der Gruppe abschließen.
137 {{/aagon.infobox}}
138
139 Konfigurieren Sie die Gruppe nun so, dass eine AD-Gruppe zugeordnet ist. Dadurch wird ein Benutzer der AD-Gruppe bei seinem ersten Login im ACMP automatisch angelegt und dieser Gruppe zugeordnet. Existiert der Benutzer bereits, wird er dieser Gruppe zugeordnet, falls dies nicht schon geschehen ist. Ebenso können über die Funktion //Importiere alle neuen AD Benutzer aus der AD Zugangsgruppe der Benutzerverwaltung// die Benutzer manuell abgeglichen werden, wodurch ACMP Benutzer auch aus der Gruppe entfernt werden, wenn Sie nicht mehr Teil der zugeordneten AD-Gruppe sind. ACMP Benutzer werden jedoch nicht automatisch gelöscht. Ebenso können ACMP Benutzer weiterhin manuell angelegt und der Gruppe zugewiesen werden, wodurch sie bei einem manuellen Abgleich über die bereits erwähnte Funktion nicht in den Abgleich mit einbezogen werden.
140
141 (% style="text-align:center" %)
142 [[image:https://manual.aagon.com/acmp/de/61/system_benutzerverwaltung_neuegruppe2.png||alt="System_Benutzerverwaltung_NeueGruppe2" height="401" width="327"]]
143 Active Directory-Gruppe hinzufügen
144
145 Um dieser ACMP Gruppe eine korrespondierende AD-Gruppe zuzuordnen, klicken Sie auf //Hinzufügen //und wählen in dem neuen Fenster die Domäne aus, in welcher sich die zuzuordnende Gruppe befindet. Geben Sie einen Gruppennamen bzw. einen Teil davon ein und klicken Sie auf Name prüfen um sich alle passenden Gruppen anzeigen zu lassen. Wählen Sie die zuzuordnende Gruppe aus. Sie können einer ACMP Gruppe mehrere AD-Gruppen zuordnen.
146
147 {{aagon.infobox}}
148 Damit über den Dialog Domänen ausgewählt werden können, muss ein Benutzer mit Domänen-Leserechten in den ACMP-Einstellungen (siehe Login) eingetragen sein.
149 {{/aagon.infobox}}
150
151 Klicken Sie auf //Fertig//, um die Gruppe anzulegen.
152
153 == **Gruppe bearbeiten** ==
154
155 Zum Editieren einer Gruppe markieren Sie diese und klicken auf das entsprechende Icon in der Schnellwahlleiste. Es öffnet sich der gleiche Dialog wie beim Hinzufügen einer Gruppe. Die aktuellen Werte sind bereits eingetragen und lassen sich beliebig editieren.
156
157 Falls Sie eine Gruppe nur umbenennen möchten, so können Sie dies auch mit einem Rechtsklick über das Schnellwahlmenü.
158
159 == **Gruppe löschen** ==
160
161 Markieren Sie eine Gruppe und klicken Sie auf das Icon Gruppe löschen. Bestätigen Sie die Sicherheitsabfrage um die Gruppe zu löschen. Der Gruppe zugeordnete Benutzer bleiben selbstverständlich bestehen.
162
163 == **Gruppe duplizieren** ==
164
165 Um eine bereits vorhandene Gruppe mit allen bereits vorhandenen Benutzern zu duplizieren markieren Sie die gewünschte Gruppe. Wählen Sie nun in der Ribbonleiste Gruppe duplizieren aus.
166
167 In einem neuen Fenster öffnen sich die Eigenschaften der neuen Gruppe. Sie können für die duplizierte Gruppe nun einen Namen vergeben sowie über die verfügbaren Reiter die Gruppe individuell anpassen.
168
169 {{aagon.infobox}}
170 Wenn Sie nicht alle Benutzer aus der ursprünglichen Gruppe auch in der neuen haben wollen, können Sie auf dem Reiter Benutzer in Gruppe im Kontextmenü die Auswahl aufheben. Zusätzlich können Sie hier auch Alles auswählen, wodurch Sie auch beim Hinzufügen mehrerer Benutzer zeiteffizienter arbeiten können.
171 {{/aagon.infobox}}
172
173 Bestätigen Sie Ihre Angaben mit //Speichern//.
174
175 = Active Directory-Benutzer importieren =
176
177 Einer Gruppe lassen sich in ACMP eine oder mehrere AD-Gruppen zuordnen, welche mit „oder“ verknüpft sind. Eine Zuordnung wird über ein entsprechendes Symbol angezeigt. Alle Mitglieder dieser Gruppen können sich an der ACMP Console anmelden und besitzen die entsprechenden Rechte, die ihrer Gruppe zugeordnet sind. Voraussetzung hierfür ist, dass sie auch Mitglied in der jeweiligen Zugangsgruppe sind, die unter [[AD-Anmeldung>>doc:||anchor="HActiveDirectory-Anmeldung"]] angegeben sind. Ein manuelles Hinzufügen von Benutzern entfällt in diesem Fall, ist jedoch auch weiterhin möglich, sodass die Benutzer komplett im Active Directory verwaltet werden können.
178
179 Meldet sich ein Benutzer auf diese Weise an, so wird er automatisch vom System in die ACMP Datenbank eingetragen. Alternativ können auch alle Benutzer manuell über die Funktion //Importiere alle neuen AD Benutzer aus der AD Zugangsgruppe in die Datenbank// übernommen werden. Dabei findet keine Synchronisation der Benutzer statt, sodass bestehende Benutzer weder in die AD übernommen, noch aus ihr gelöscht werden. Benutzer, die aus dem Active Directory gelöscht oder aus einer Gruppe entfernt wurden, werden nicht aus der ACMP Datenbank gelöscht, sondern lediglich aus den entsprechenden ACMP Gruppen entfernt.
180
181 {{aagon.infobox}}
182 Deaktivierte Benutzer werden nicht beim Benutzerimport berücksichtigt.
183 {{/aagon.infobox}}
184
185 (% style="text-align:center" %)
186 [[image:https://manual.aagon.com/acmp/de/61/hmfile_hash_3bb9c266.png||alt="9.3 - Loginprozess" height="542" width="715"]]
187 Schema des Login-Prozesses
© Aagon GmbH 2025
Besuchen Sie unsere neue Aagon-Community