Changes for page ACMP Server

Last modified by Sabrina V. on 2026/04/07 07:43

From version 122.1
edited by Sabrina V.
on 2025/10/08 12:40
Change comment: There is no comment for this version
To version 146.1
edited by Sabrina V.
on 2026/04/07 07:43
Change comment: There is no comment for this version

Summary

Details

Page properties
Content
... ... @@ -74,7 +74,7 @@
74 74  ACMP ist in der Lage, Benutzer und Gruppen aus dem Active Directory auszulesen. Hierfür benötigen Sie ein Benutzerkonto, welches über Leserechte in der Domäne verfügt.
75 75  
76 76  {{figure}}
77 -[[image:68_System_Einstellungen_ActiveDirectory_1560.png||data-xwiki-image-style-alignment="center"]]
77 +[[image:69_System_Einstellungen_ActiveDirectory_1560.png||alt="68_System_Einstellungen_ActiveDirectory_1560.png" data-xwiki-image-style-alignment="center"]]
78 78  
79 79  {{figureCaption}}
80 80  Systemeinstellungen: Active Directory
... ... @@ -86,7 +86,7 @@
86 86  Tragen Sie unter Active Directory die benötigten Informationen ein. Klicken Sie dazu den Button //Ändern //und geben Sie die Daten für die Domäne, den Benutzernamen und das Passwort ein, welche verwendet werden. Entscheiden Sie zusätzlich, ob Sie eine Verschlüsselung für das Active Directory nutzen wollen (SSL/TLS), womit die zu übertragenden Daten verschlüsselt werden. Unter der Beschreibung können zusätzliche Informationen hinterlegt werden. Sollten Sie eine statische IP verwenden wollen, um einen bestimmten Domain Controller zu nutzen, müssen Sie die Checkbox entsprechend aktivieren. Es ist sinnvoll, eine statische IP (Domain Controller IP oder Global Catalog IP) zu benutzen, wenn z.B. der Domain Controller durch die Windows eigenen Mechanismen nicht aufgelöst werden kann. Andernfalls können Sie das Feld deaktiviert lassen.
87 87  
88 88  {{figure}}
89 -[[image:66_Einstellungen_Eigenschaften der Anmeldeinformationen_338.png||alt="63_Einstellungen_ActiveDirectory_EigenschaftenderAnmeldeinformationen_340.png" data-xwiki-image-style-alignment="center"]]
89 +[[image:69_Einstellungen_Eigenschaften der Anmeldeinformationen_402.png||alt="63_Einstellungen_ActiveDirectory_EigenschaftenderAnmeldeinformationen_340.png" data-xwiki-image-style-alignment="center"]]
90 90  
91 91  {{figureCaption}}
92 92  Eigenschaften der Anmeldeinformationen
... ... @@ -93,6 +93,18 @@
93 93  {{/figureCaption}}
94 94  {{/figure}}
95 95  
96 +{{box}}
97 +**Empfehlungen für die Nutzung mit dem Active Directory**
98 +Für die Nutzung vom Active Directory gelten folgende Empfehlungen:
99 +
100 +* Tragen Sie unter „Domäne des Benutzers“ den FQDN (Fully Qualified Domain Name) ein und nicht „nur“ den NetBios Namen. In dem Beispiel hier ist es die interne Windows Domäne (//aagon.local//).
101 +* Verwenden Sie als Verschlüsselungsmethode SSL/TLS, um die Datenübertragung zu sichern.
102 +* Vergewissern Sie sich, dass der Client, welcher die Abfrage ausführt, ein Domänenmitglied ist (zum Beispiel wäre das bei diesem AD Login der ACMP Server).
103 +Weitere Beispiele: Bei den Kiosk Sichtbarkeiten müsste der Client Domänenmitglied sein, bei Client Commands der Ausführende selbst (entweder ACMP Console oder ACMP Agent).
104 +
105 +Nur bei der Einhaltung der oben genannten Empfehlungen wird sichergestellt, dass Windows Kerberos zur Authentifizierung benutzt und nicht auf das NTLM zurückgreift.
106 +{{/box}}
107 +
96 96  {{aagon.infobox}}
97 97  Beachten Sie, dass Sie nur LDAPS im ACMP verwenden können, wenn sich sowohl der Server als auch die Console in der gleichen Domäne befinden, da ansonsten die Zertifikate nicht übertragen werden. Sollten Sie sich in einer Arbeitsgruppe befinden, kann LDAP zwar funktionieren, jedoch aber nicht die verschlüsselte Variante (LDAPS), da hierfür zwingend eine Domäne erforderlich ist.
98 98  {{/aagon.infobox}}
... ... @@ -103,7 +103,7 @@
103 103  
104 104  == Active Directory Login ==
105 105  
106 -Sie haben die Möglichkeit, Active Directory-Benutzer in die ACMP [[Benutzerverwaltung>>doc:ACMP.68.ACMP-Solutions.System.Benutzerverwaltung.WebHome]] zu importieren. Das heißt, dass die Benutzerkontenverwaltung komplett im Active Directory konfiguriert wird, aber die Berechtigungen weiterhin in der ACMP Benutzerverwaltung verwaltet werden.
118 +Sie haben die Möglichkeit, Active Directory-Benutzer in die ACMP [[Benutzerverwaltung>>doc:ACMP.69.ACMP-Solutions.System.Benutzerverwaltung.WebHome]] zu importieren. Das heißt, dass die Benutzerkontenverwaltung komplett im Active Directory konfiguriert wird, aber die Berechtigungen weiterhin in der ACMP Benutzerverwaltung verwaltet werden.
107 107  
108 108  Um die ACMP Anmeldung für AD-Benutzer zu ermöglichen, aktivieren Sie die Checkbox //Aktiviere ACMP Consolen-Anmeldung für Active Directory-Benutzer//. Zusätzlich müssen Sie die ACMP-Zugangsgruppe „AD Login“ konfigurieren und weisen dieser die AD-Gruppen zu, die sich am ACMP anmelden dürfen. Klicken Sie dafür auf den angezeigten Link unter der Überschrift „Zugangsgruppen“ und wechseln Sie in die Benutzerverwaltung, um die Zugangsgruppe anzupassen. Weisen Sie nun der ACMP-Gruppe „AD Login“ die Gruppen aus Ihren Domänen zu, denen es erlaubt sein soll, sich an der ACMP Console anzumelden.
109 109  
... ... @@ -146,7 +146,7 @@
146 146  
147 147  = E-Mail-Service =
148 148  
149 -Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail-Service und dem Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>doc:ACMP.68.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] und [[Regeln>>doc:ACMP.68.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).
161 +Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail-Service und dem Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>doc:ACMP.69.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] und [[Regeln>>doc:ACMP.69.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).
150 150  
151 151  {{figure}}
152 152  [[image:68_Einstellungen_E-Mail Service Allgemein_1716.png||alt="33c_64_System_Einstellungen_E-MailService_1395.png" data-xwiki-image-style-alignment="center"]]
... ... @@ -308,7 +308,23 @@
308 308  |Werteverzeichnis generieren|Aktualisiert die verfügbaren Werte für Filter.{{aagon.infobox}}Diese Option führt dazu, dass die Inventurdaten geprüft werden, um die Filter-Wertelisten zu vervollständigen. Diese wird bei Anfragen mit dem IN-Operator verwendet.{{/aagon.infobox}}
309 309  | |
310 310  |**Client Commands**|
311 -|Bereinigung der Client Command Versionen|
323 +|Bereinigung der Client Command Versionen|(((
324 +Bereinigt Client Command Versionen, deren letztes Änderungsdatum älter als 120 Tage (Default) ist.
325 +
326 +{{aagon.versionierungsbox}}
327 +Diese geplante Serveraufgabe ist erst mit der ACMP Version 6.9 vorhanden.
328 +{{/aagon.versionierungsbox}}
329 +
330 +{{aagon.infobox}}
331 +Eine neue Client Command Version ist eine vollständige Kopie der Vorgängerversion. Dadurch kann der ACMP Server und die ACMP Datenbank bei der Erstellung vieler Versionen mit überflüssigen Daten wachsen, weshalb eine Bereinigung sinnvoll ist.
332 +Mit einem Doppelklick auf die Einstellung können Sie im Wizard Aufräumoptionen bestimmen.
333 +Eine Client Command Version wird dann gelöscht, wenn die folgenden Bedingungen zutreffen:
334 +1. Die Client Command Version hat den Status "Removed From Production".
335 +2. Das letzte Änderungsdatum liegt mindestens 120 Tage (Defaultwert) zurück.
336 +3. Es gibt mindestens eine weitere Version mit dem Status "Removed From Production" in der bisher ermittelten Menge.
337 +Die Anzahl der Löschoperationen pro Serveraufgabe pro Ausführung ist ebenfalls begrenzt (Defaultwert 50), um die Last am ACMP Server und an den verteilten File Repositories zu minimieren.
338 +{{/aagon.infobox}}
339 +)))
312 312  |Bereinigung der Client Command Logs|(((
313 313  Bereinigt Logs, die älter als 30 Tage (Default) sind.
314 314  
... ... @@ -340,6 +340,7 @@
340 340  |Managed Software Versionsdownload|Lädt neue Managed Software Versionen herunter.
341 341  | |
342 342  |**Schwachstellen Management**|
371 +|Bereinigung der Schwachstellen Historie|Bereinigt die Logs,die älter als 90 Tage sind.
343 343  |Schwachstellendefinitionsdatei aktualisieren|Aktualisiert die Schwachstellendefinitionsdatei.{{aagon.infobox}}Bei der Schwachstellendefinitionsdatei handelt es sich um die CVE-Liste.{{/aagon.infobox}}(((
344 344  
345 345  )))
... ... @@ -395,47 +395,52 @@
395 395  
396 396  = Mandantenfähigkeit =
397 397  
398 -Nachdem Sie Ihre Client in Mandantengruppen und [[Mandanten>>doc:ACMP.68.ACMP-Solutions.System.Mandanten.WebHome]] organisiert und alle [[Konflikte>>doc:ACMP.68.ACMP-Solutions.System.Mandanten.WebHome||anchor="HKonflikte"]] aufgelöst und Sie die Benutzerberechtigungen eingerichtet haben, können Sie auf dieser Seite die Mandantenfähigkeit aktivieren.
427 +{{aagon.infobox}}
428 +Bevor Sie die Mandantenfähigkeit aktivieren, müssen Sie Ihre Clients bereits in passende Mandantengruppen und Mandanten eingeteilt haben. Außerdem sollten alle vorhandenen Konflikte aufgelöst und die Benutzerberechtigungen korrekt eingerichtet sein. Erst dann kann die Mandantenfähigkeit aktiviert werden.
429 +{{/aagon.infobox}}
399 399  
400 -{{figure}}
401 -[[image:68_System_Einstellungen_ACMPServer_Mandatenfähigkeit_1742.png||data-xwiki-image-style-alignment="center"]]
431 +Um die Mandantenfähigkeit allgemein in ACMP nutzen zu können, klicken Sie auf //Mandantenfähigkeit// //aktivieren//.
402 402  
403 -{{figureCaption}}
404 -Mandantenfähigkeit aktivieren
405 -{{/figureCaption}}
406 -{{/figure}}
433 +~1. Klicken Sie auf „Mandantenfähigkeit aktivieren“. Es öffnet sich ein Wizard.
407 407  
435 +2. Auf der ersten Seite sehen Sie eine grafische Darstellung des Aufbaus der Mandantenfähigkeit. Klicken Sie auf Weiter.
408 408  
409 -Klicken Sie zum Aktivieren der Mandantenfähigkeit auf Mandantenfähigkeit aktivieren, um einen unterstützenden Wizard zu öffnen.
437 +3. Auf der zweiten Seite prüft das System, ob alle Voraussetzungen erfüllt sind:
410 410  
411 -(% style="text-align:center" %)
412 -[[image:XWiki.Images.WebHome@hmfile_hash_3012fafb.png||alt="Mandantenfähigkeit aktivieren" height="557" width="767"]]
413 -Mandantenfähigkeit aktivieren
439 +* Mindestens ein Mandant muss existieren.
440 +* Es müssen Benutzer vorhanden sein, die Berechtigungen für mindestens einen Mandanten besitzen oder als Mandanten-Administrator eingetragen sind.
414 414  
415 -Auf der ersten Seite wird Ihnen grafisch gezeigt, wie die Mandantenfähigkeit aufgebaut ist.
442 +{{box}}
443 +**Achtung:**
416 416  
417 -Auf der zweiten Seite wird Ihnen angezeigt, ob alle Vorbereitungen zur Verwendung der Mandantenfähigkeit getroffen wurden. Zunächst wird geprüft, ob es einen Mandanten gibt. Daraufhin wird geprüft, ob Benutzer vorhanden sind, die mindestens auf einen Mandanten Berechtigungen haben oder die Rolle Mandanten-Administrator besitzen.
445 +Alle Benutzer, bei denen keine Berechtigungen für einzelne Mandanten oder Rolle Mandanten-Administrator angegeben ist, können sich nach der Aktivierung der Mandantenfähigkeit nicht mehr an der ACMP Console anmelden. Falls es entsprechende Benutzer gibt, wird Ihnen eine entsprechende Warnung angezeigt!
446 +{{/box}}
418 418  
419 -{{aagon.warnungsbox}}
420 -Alle Benutzer, bei denen keine Berechtigungen für einzelne Mandanten oder Rolle Mandanten-Administrator angegeben ist, können sich nach der Aktivierung der Mandantefähigkeit nicht mehr an der ACMP Console anmelden.Wenn es entsprechende Benutzer gibt, wird Ihnen eine entsprechende Warnung angezeigt!
421 -{{/aagon.warnungsbox}}
448 +4. Im nächsten Schritt legen Sie zwei Dinge fest:
422 422  
423 -Klicken Sie auf Weiter, um allgemeine Einstellungen für die Mandantenfähigkeit einzustellen.
450 +* Anmeldung:
424 424  
425 -(% style="text-align:center" %)
426 -[[image:XWiki.Images.WebHome@hmfile_hash_ed10cd7b.png||alt="Allgemeine Einstellungen" height="557" width="767"]]
427 -Allgemeine Einstellungen
452 +Hier bestimmen Sie, ob ein Benutzer sich gleichzeitig bei mehreren Mandanten anmelden darf.
428 428  
429 -Im oberen Bereich legen Sie fest, ob sich Benutzer an mehreren Mandanten gleichzeitig anmelden können. Die Auswahl muss der Benutzer beim Anmelden an der Console treffen.
454 +* Aushrung des Commands "SQL Abfrage"
430 430  
431 -Im unteren Bereich legen Sie fest, ob die Option Auf ACMP Server / Datenbank ausführen im Command SQL Abfrage aktiviert oder deaktiviert werden soll.
456 +Sie entscheiden, ob die Option "Auf ACMP Server/Datenbank ausführen" in den SQL-Commands ein- oder ausgeschaltet sein soll.
432 432  
433 -Wenn Sie Ihre Einstellungen vorgenommen haben, klicken Sie auf Fertig. Zum abschließenden Aktivieren der Mandantefähigkeit speichern Sie Ihre Einstellungen über die Ribbonleiste.
434 434  
435 -{{aagon.warnungsbox}}
436 -Beachten Sie, dass vorher gelaufene Jobs ggf. nicht mehr im Job-/Clientmonitor angezeigt werden, wenn Sie die Mandantenfähigkeit aktivieren. Der Grund hierfür ist, dass mit deaktivierter Mandantenfähigkeit die Jobs für alle Clients angezeigt werden. Nach der Aktivierung werden jeweils nur die Jobs angezeigt, für deren Mandanten auch berechtigt ist. Um die Jobs sehen zu können, wählen Sie nach der Anmeldung den betreffenden Mandanten aus.
437 -{{/aagon.warnungsbox}}
459 +5.  Nach der Konfiguration klicken Sie auf „Fertig“ und speichern die Einstellungen über die Ribbonleiste, um die Mandantenfähigkeit endgültig zu aktivieren.
438 438  
461 +Wichtige Hinweise nach der Aktivierung
462 +
463 +{{box}}
464 +**Wichtige Hinweise nach der Aktivierung**
465 +
466 +**Job‑ und Clientmonitor**
467 +Bereits gelaufene Jobs werden unter Umständen nicht mehr angezeigt. Das liegt daran, dass die Anzeige nach Mandanten gefiltert wird – Sie sehen nur noch die Jobs des Mandanten, bei dem Sie angemeldet sind.
468 +**Mandanten auswählen**
469 +Falls Sie bestimmte Jobs wieder einsehen möchten, wählen Sie einfach beim Anmelden den entsprechenden Mandanten aus.
470 +{{/box}}
471 +
472 +
439 439  = Netzwerke =
440 440  
441 441  Hier lassen sich die Netzwerke für den Netzwerkstatus der Container definieren.
... ... @@ -467,7 +467,7 @@
467 467  = Server-Proxy-Konfiguration =
468 468  
469 469  Der ACMP Server benötigt für einige Module Zugriff auf das Internet. Sofern Sie den Internetzugriff mit einem Proxy realisieren, müssen Sie einige Konfigurationen vornehmen.
470 -In dem Kapitel [[Checkliste zum Setup>>doc:ACMP.68.ACMP installieren.Checkliste zur Installation.WebHome||anchor="#HErforderlicheURLs"]] sind alle Hosts aufgelistet, die Sie für die Verbindung zwischen dem ACMP Server und den jeweiligen Modulen benötigen.
504 +In dem Kapitel [[Checkliste zum Setup>>doc:ACMP.69.ACMP installieren.Checkliste zur Installation.WebHome||anchor="#HErforderlicheURLs"]] sind alle Hosts aufgelistet, die Sie für die Verbindung zwischen dem ACMP Server und den jeweiligen Modulen benötigen.
471 471  
472 472  {{aagon.infobox}}
473 473  Alle dort genannten Hosts werden über HTTPS (Port 443) angesprochen.
... ... @@ -511,7 +511,7 @@
511 511  
512 512  === **QR-Code für App-Login** ===
513 513  
514 -In diesem Bereich können Sie einen QR-Code zur vereinfachten Anmeldung für die ACMP Mobile App generieren. Hierzu steht Ihnen, bei aktivierter SICS-Verbindung, auch ein entsprechender [[Menüpunkt im Systemmenü>>doc:ACMP.68.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.WebHome]] zur Verfügung. Sie können auch zusätzlich alternative Verbindungsinformationen hinterlegen. Aktivieren Sie dazu die Checkbox und geben Sie den alternativen Hostnamen und den SICS-Port ein. Die hinterlegten Angaben werden dafür benötigt, um die Generierung des QR-Codes zu starten.
548 +In diesem Bereich können Sie einen QR-Code zur vereinfachten Anmeldung für die ACMP Mobile App generieren. Hierzu steht Ihnen, bei aktivierter SICS-Verbindung, auch ein entsprechender [[Menüpunkt im Systemmenü>>doc:ACMP.69.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.WebHome]] zur Verfügung. Sie können auch zusätzlich alternative Verbindungsinformationen hinterlegen. Aktivieren Sie dazu die Checkbox und geben Sie den alternativen Hostnamen und den SICS-Port ein. Die hinterlegten Angaben werden dafür benötigt, um die Generierung des QR-Codes zu starten.
515 515  
516 516  = Virtualisierung =
517 517  
69_Einstellungen_Eigenschaften der Anmeldeinformationen_402.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.SV
Size
... ... @@ -1,0 +1,1 @@
1 +23.2 KB
Content
69_System_Einstellungen_ActiveDirectory_1560.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.SV
Size
... ... @@ -1,0 +1,1 @@
1 +110.9 KB
Content
prio.WebHome[0]
priorisierung-66
... ... @@ -1,0 +1,1 @@
1 +20
© Aagon GmbH 2026
Besuchen Sie unsere Aagon Community