Changes for page ACMP Server
Last modified by Sabrina V. on 2026/04/07 07:43
From version 135.1
edited by Sabrina V.
on 2025/10/09 09:05
on 2025/10/09 09:05
Change comment:
There is no comment for this version
Summary
-
Page properties (2 modified, 0 added, 0 removed)
-
Attachments (0 modified, 2 added, 0 removed)
Details
- Page properties
-
- Author
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.S V1 +XWiki.SF - Content
-
... ... @@ -74,7 +74,7 @@ 74 74 ACMP ist in der Lage, Benutzer und Gruppen aus dem Active Directory auszulesen. Hierfür benötigen Sie ein Benutzerkonto, welches über Leserechte in der Domäne verfügt. 75 75 76 76 {{figure}} 77 -[[image:6 8_System_Einstellungen_ActiveDirectory_1560.png||data-xwiki-image-style-alignment="center"]]77 +[[image:69_System_Einstellungen_ActiveDirectory_1560.png||alt="68_System_Einstellungen_ActiveDirectory_1560.png" data-xwiki-image-style-alignment="center"]] 78 78 79 79 {{figureCaption}} 80 80 Systemeinstellungen: Active Directory ... ... @@ -86,7 +86,7 @@ 86 86 Tragen Sie unter Active Directory die benötigten Informationen ein. Klicken Sie dazu den Button //Ändern //und geben Sie die Daten für die Domäne, den Benutzernamen und das Passwort ein, welche verwendet werden. Entscheiden Sie zusätzlich, ob Sie eine Verschlüsselung für das Active Directory nutzen wollen (SSL/TLS), womit die zu übertragenden Daten verschlüsselt werden. Unter der Beschreibung können zusätzliche Informationen hinterlegt werden. Sollten Sie eine statische IP verwenden wollen, um einen bestimmten Domain Controller zu nutzen, müssen Sie die Checkbox entsprechend aktivieren. Es ist sinnvoll, eine statische IP (Domain Controller IP oder Global Catalog IP) zu benutzen, wenn z.B. der Domain Controller durch die Windows eigenen Mechanismen nicht aufgelöst werden kann. Andernfalls können Sie das Feld deaktiviert lassen. 87 87 88 88 {{figure}} 89 -[[image:6 6_Einstellungen_Eigenschaften der Anmeldeinformationen_338.png||alt="63_Einstellungen_ActiveDirectory_EigenschaftenderAnmeldeinformationen_340.png" data-xwiki-image-style-alignment="center"]]89 +[[image:69_Einstellungen_Eigenschaften der Anmeldeinformationen_402.png||alt="63_Einstellungen_ActiveDirectory_EigenschaftenderAnmeldeinformationen_340.png" data-xwiki-image-style-alignment="center"]] 90 90 91 91 {{figureCaption}} 92 92 Eigenschaften der Anmeldeinformationen ... ... @@ -103,7 +103,7 @@ 103 103 104 104 == Active Directory Login == 105 105 106 -Sie haben die Möglichkeit, Active Directory-Benutzer in die ACMP [[Benutzerverwaltung>>doc:ACMP.6 8.ACMP-Solutions.System.Benutzerverwaltung.WebHome]] zu importieren. Das heißt, dass die Benutzerkontenverwaltung komplett im Active Directory konfiguriert wird, aber die Berechtigungen weiterhin in der ACMP Benutzerverwaltung verwaltet werden.106 +Sie haben die Möglichkeit, Active Directory-Benutzer in die ACMP [[Benutzerverwaltung>>doc:ACMP.69.ACMP-Solutions.System.Benutzerverwaltung.WebHome]] zu importieren. Das heißt, dass die Benutzerkontenverwaltung komplett im Active Directory konfiguriert wird, aber die Berechtigungen weiterhin in der ACMP Benutzerverwaltung verwaltet werden. 107 107 108 108 Um die ACMP Anmeldung für AD-Benutzer zu ermöglichen, aktivieren Sie die Checkbox //Aktiviere ACMP Consolen-Anmeldung für Active Directory-Benutzer//. Zusätzlich müssen Sie die ACMP-Zugangsgruppe „AD Login“ konfigurieren und weisen dieser die AD-Gruppen zu, die sich am ACMP anmelden dürfen. Klicken Sie dafür auf den angezeigten Link unter der Überschrift „Zugangsgruppen“ und wechseln Sie in die Benutzerverwaltung, um die Zugangsgruppe anzupassen. Weisen Sie nun der ACMP-Gruppe „AD Login“ die Gruppen aus Ihren Domänen zu, denen es erlaubt sein soll, sich an der ACMP Console anzumelden. 109 109 ... ... @@ -146,7 +146,7 @@ 146 146 147 147 = E-Mail-Service = 148 148 149 -Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail-Service und dem Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>doc:ACMP.6 8.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] und [[Regeln>>doc:ACMP.68.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).149 +Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail-Service und dem Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>doc:ACMP.69.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] und [[Regeln>>doc:ACMP.69.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]). 150 150 151 151 {{figure}} 152 152 [[image:68_Einstellungen_E-Mail Service Allgemein_1716.png||alt="33c_64_System_Einstellungen_E-MailService_1395.png" data-xwiki-image-style-alignment="center"]] ... ... @@ -319,7 +319,7 @@ 319 319 Eine neue Client Command Version ist eine vollständige Kopie der Vorgängerversion. Dadurch kann der ACMP Server und die ACMP Datenbank bei der Erstellung vieler Versionen mit überflüssigen Daten wachsen, weshalb eine Bereinigung sinnvoll ist. 320 320 Mit einem Doppelklick auf die Einstellung können Sie im Wizard Aufräumoptionen bestimmen. 321 321 Eine Client Command Version wird dann gelöscht, wenn die folgenden Bedingungen zutreffen: 322 -1. Die Client Command Version hat den Status "Removed From Production" 322 +1. Die Client Command Version hat den Status "Removed From Production". 323 323 2. Das letzte Änderungsdatum liegt mindestens 120 Tage (Defaultwert) zurück. 324 324 3. Es gibt mindestens eine weitere Version mit dem Status "Removed From Production" in der bisher ermittelten Menge. 325 325 Die Anzahl der Löschoperationen pro Serveraufgabe pro Ausführung ist ebenfalls begrenzt (Defaultwert 50), um die Last am ACMP Server und an den verteilten File Repositories zu minimieren. ... ... @@ -356,6 +356,7 @@ 356 356 |Managed Software Versionsdownload|Lädt neue Managed Software Versionen herunter. 357 357 | | 358 358 |**Schwachstellen Management**| 359 +|Bereinigung der Schwachstellen Historie|Bereinigt die Logs,die älter als 90 Tage sind. 359 359 |Schwachstellendefinitionsdatei aktualisieren|Aktualisiert die Schwachstellendefinitionsdatei.{{aagon.infobox}}Bei der Schwachstellendefinitionsdatei handelt es sich um die CVE-Liste.{{/aagon.infobox}}((( 360 360 361 361 ))) ... ... @@ -411,47 +411,53 @@ 411 411 412 412 = Mandantenfähigkeit = 413 413 414 -Nachdem Sie Ihre Client in Mandantengruppen und [[Mandanten>>doc:ACMP.68.ACMP-Solutions.System.Mandanten.WebHome]] organisiert und alle [[Konflikte>>doc:ACMP.68.ACMP-Solutions.System.Mandanten.WebHome||anchor="HKonflikte"]] aufgelöst und Sie die Benutzerberechtigungen eingerichtet haben, können Sie auf dieser Seite die Mandantenfähigkeit aktivieren. 415 +{{aagon.infobox}} 416 +Bevor Sie die Mandantenfähigkeit aktivieren, müssen Sie Ihre Clients bereits in passende Mandantengruppen und Mandanten eingeteilt haben. Außerdem sollten alle vorhandenen Konflikte aufgelöst und die Benutzerberechtigungen korrekt eingerichtet sein. Erst dann kann die Mandantenfähigkeit aktiviert werden. 417 +{{/aagon.infobox}} 415 415 416 -{{figure}} 417 -[[image:68_System_Einstellungen_ACMPServer_Mandatenfähigkeit_1742.png||data-xwiki-image-style-alignment="center"]] 419 +Um die Mandantenfähigkeit allgemein in ACMP nutzen zu können, klicken Sie auf //Mandantenfähigkeit// //aktivieren//. 418 418 419 -{{figureCaption}} 420 -Mandantenfähigkeit aktivieren 421 -{{/figureCaption}} 422 -{{/figure}} 421 +~1. Klicken Sie auf „Mandantenfähigkeit aktivieren“. Es öffnet sich ein Wizard. 423 423 423 +2. Auf der ersten Seite sehen Sie eine grafische Darstellung des Aufbaus der Mandantenfähigkeit. Klicken Sie auf Weiter. 424 424 425 - KlickenSie zumAktivierenderMandantenfähigkeitaufMandantenfähigkeitaktivieren,umeinenunterstützendenWizard zu öffnen.425 +3. Auf der zweiten Seite prüft das System, ob alle Voraussetzungen erfüllt sind: 426 426 427 -(% style="text-align:center" %) 428 -[[image:XWiki.Images.WebHome@hmfile_hash_3012fafb.png||alt="Mandantenfähigkeit aktivieren" height="557" width="767"]] 429 -Mandantenfähigkeit aktivieren 427 +* Mindestens ein Mandant muss existieren. 428 +* Es müssen Benutzer vorhanden sein, die Berechtigungen für mindestens einen Mandanten besitzen oder als Mandanten-Administrator eingetragen sind. 430 430 431 -Auf der ersten Seite wird Ihnen grafisch gezeigt, wie die Mandantenfähigkeit aufgebaut ist. 430 +{{box}} 431 +**Achtung:** 432 432 433 -Auf der zweiten Seite wird Ihnen angezeigt, ob alle Vorbereitungen zur Verwendung der Mandantenfähigkeit getroffen wurden. Zunächst wird geprüft, ob es einen Mandanten gibt. Daraufhin wird geprüft, ob Benutzer vorhanden sind, die mindestens auf einen Mandanten Berechtigungen haben oder die Rolle Mandanten-Administrator besitzen. 433 +Alle Benutzer, bei denen keine Berechtigungen für einzelne Mandanten oder Rolle Mandanten-Administrator angegeben ist, können sich nach der Aktivierung der Mandantenfähigkeit nicht mehr an der ACMP Console anmelden. Falls es entsprechende Benutzer gibt, wird Ihnen eine entsprechende Warnung angezeigt! 434 +{{/box}} 434 434 435 -{{aagon.warnungsbox}} 436 -Alle Benutzer, bei denen keine Berechtigungen für einzelne Mandanten oder Rolle Mandanten-Administrator angegeben ist, können sich nach der Aktivierung der Mandantefähigkeit nicht mehr an der ACMP Console anmelden.Wenn es entsprechende Benutzer gibt, wird Ihnen eine entsprechende Warnung angezeigt! 437 -{{/aagon.warnungsbox}} 436 +4. Im nächsten Schritt legen Sie zwei Dinge fest: 438 438 439 - KlickenSie auf Weiter, umallgemeine Einstellungenfür die Mandantenfähigkeit einzustellen.438 +* Anmeldung: 440 440 441 -(% style="text-align:center" %) 442 -[[image:XWiki.Images.WebHome@hmfile_hash_ed10cd7b.png||alt="Allgemeine Einstellungen" height="557" width="767"]] 443 -Allgemeine Einstellungen 440 +Hier bestimmen Sie, ob ein Benutzer sich gleichzeitig bei mehreren Mandanten anmelden darf. 444 444 445 - Imoberen Bereich legen Sie fest, ob sichBenutzeranmehreren Mandantengleichzeitiganmelden können. Die Auswahlmuss der Benutzer beimAnmeldenander Consoletreffen.442 +* Ausführung des Commands "SQL Abfrage" 446 446 447 - Im unterenBereichlegen Siefest, ob die OptionAuf ACMP Server/Datenbank ausführenimCommandSQL Abfrageaktiviertoderdeaktiviertwerden soll.444 +Sie entscheiden, ob die Option "Auf ACMP Server/Datenbank ausführen" in den SQL-Commands ein- oder ausgeschaltet sein soll. 448 448 449 -Wenn Sie Ihre Einstellungen vorgenommen haben, klicken Sie auf Fertig. Zum abschließenden Aktivieren der Mandantefähigkeit speichern Sie Ihre Einstellungen über die Ribbonleiste. 450 450 451 -{{aagon.warnungsbox}} 452 -Beachten Sie, dass vorher gelaufene Jobs ggf. nicht mehr im Job-/Clientmonitor angezeigt werden, wenn Sie die Mandantenfähigkeit aktivieren. Der Grund hierfür ist, dass mit deaktivierter Mandantenfähigkeit die Jobs für alle Clients angezeigt werden. Nach der Aktivierung werden jeweils nur die Jobs angezeigt, für deren Mandanten auch berechtigt ist. Um die Jobs sehen zu können, wählen Sie nach der Anmeldung den betreffenden Mandanten aus. 453 -{{/aagon.warnungsbox}} 447 +5. Nach der Konfiguration klicken Sie auf „Fertig“ und speichern die Einstellungen über die Ribbonleiste, um die Mandantenfähigkeit endgültig zu aktivieren. 454 454 449 +Wichtige Hinweise nach der Aktivierung 450 + 451 +{{box}} 452 +**Wichtige Hinweise nach der Aktivierung** 453 + 454 +**Job‑ und Clientmonitor** 455 +Bereits gelaufene Jobs werden unter Umständen nicht mehr angezeigt. Das liegt daran, dass die Anzeige nach Mandanten gefiltert wird – Sie sehen nur noch die Jobs des Mandanten, bei dem Sie angemeldet sind. 456 +**Mandanten auswählen** 457 +Falls Sie bestimmte Jobs wieder einsehen möchten, wählen Sie einfach beim Anmelden den entsprechenden Mandanten aus. 458 +{{/box}} 459 + 460 + 461 + 455 455 = Netzwerke = 456 456 457 457 Hier lassen sich die Netzwerke für den Netzwerkstatus der Container definieren. ... ... @@ -483,7 +483,7 @@ 483 483 = Server-Proxy-Konfiguration = 484 484 485 485 Der ACMP Server benötigt für einige Module Zugriff auf das Internet. Sofern Sie den Internetzugriff mit einem Proxy realisieren, müssen Sie einige Konfigurationen vornehmen. 486 -In dem Kapitel [[Checkliste zum Setup>>doc:ACMP.6 8.ACMP installieren.Checkliste zur Installation.WebHome||anchor="#HErforderlicheURLs"]] sind alle Hosts aufgelistet, die Sie für die Verbindung zwischen dem ACMP Server und den jeweiligen Modulen benötigen.493 +In dem Kapitel [[Checkliste zum Setup>>doc:ACMP.69.ACMP installieren.Checkliste zur Installation.WebHome||anchor="#HErforderlicheURLs"]] sind alle Hosts aufgelistet, die Sie für die Verbindung zwischen dem ACMP Server und den jeweiligen Modulen benötigen. 487 487 488 488 {{aagon.infobox}} 489 489 Alle dort genannten Hosts werden über HTTPS (Port 443) angesprochen. ... ... @@ -527,7 +527,7 @@ 527 527 528 528 === **QR-Code für App-Login** === 529 529 530 -In diesem Bereich können Sie einen QR-Code zur vereinfachten Anmeldung für die ACMP Mobile App generieren. Hierzu steht Ihnen, bei aktivierter SICS-Verbindung, auch ein entsprechender [[Menüpunkt im Systemmenü>>doc:ACMP.6 8.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.WebHome]] zur Verfügung. Sie können auch zusätzlich alternative Verbindungsinformationen hinterlegen. Aktivieren Sie dazu die Checkbox und geben Sie den alternativen Hostnamen und den SICS-Port ein. Die hinterlegten Angaben werden dafür benötigt, um die Generierung des QR-Codes zu starten.537 +In diesem Bereich können Sie einen QR-Code zur vereinfachten Anmeldung für die ACMP Mobile App generieren. Hierzu steht Ihnen, bei aktivierter SICS-Verbindung, auch ein entsprechender [[Menüpunkt im Systemmenü>>doc:ACMP.69.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.WebHome]] zur Verfügung. Sie können auch zusätzlich alternative Verbindungsinformationen hinterlegen. Aktivieren Sie dazu die Checkbox und geben Sie den alternativen Hostnamen und den SICS-Port ein. Die hinterlegten Angaben werden dafür benötigt, um die Generierung des QR-Codes zu starten. 531 531 532 532 = Virtualisierung = 533 533
- 69_Einstellungen_Eigenschaften der Anmeldeinformationen_402.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Size
-
... ... @@ -1,0 +1,1 @@ 1 +23.2 KB - Content
- 69_System_Einstellungen_ActiveDirectory_1560.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Size
-
... ... @@ -1,0 +1,1 @@ 1 +110.9 KB - Content

