Changes for page ACMP Server
Last modified by Sabrina V. on 2026/04/07 07:43
From version 146.1
edited by Sabrina V.
on 2026/04/07 07:43
on 2026/04/07 07:43
Change comment:
There is no comment for this version
To version 139.1
edited by Sabrina V.
on 2025/11/03 14:30
on 2025/11/03 14:30
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
-
Attachments (0 modified, 0 added, 2 removed)
-
Objects (0 modified, 0 added, 1 removed)
Details
- Page properties
-
- Content
-
... ... @@ -74,7 +74,7 @@ 74 74 ACMP ist in der Lage, Benutzer und Gruppen aus dem Active Directory auszulesen. Hierfür benötigen Sie ein Benutzerkonto, welches über Leserechte in der Domäne verfügt. 75 75 76 76 {{figure}} 77 -[[image:6 9_System_Einstellungen_ActiveDirectory_1560.png||alt="68_System_Einstellungen_ActiveDirectory_1560.png"data-xwiki-image-style-alignment="center"]]77 +[[image:68_System_Einstellungen_ActiveDirectory_1560.png||data-xwiki-image-style-alignment="center"]] 78 78 79 79 {{figureCaption}} 80 80 Systemeinstellungen: Active Directory ... ... @@ -86,7 +86,7 @@ 86 86 Tragen Sie unter Active Directory die benötigten Informationen ein. Klicken Sie dazu den Button //Ändern //und geben Sie die Daten für die Domäne, den Benutzernamen und das Passwort ein, welche verwendet werden. Entscheiden Sie zusätzlich, ob Sie eine Verschlüsselung für das Active Directory nutzen wollen (SSL/TLS), womit die zu übertragenden Daten verschlüsselt werden. Unter der Beschreibung können zusätzliche Informationen hinterlegt werden. Sollten Sie eine statische IP verwenden wollen, um einen bestimmten Domain Controller zu nutzen, müssen Sie die Checkbox entsprechend aktivieren. Es ist sinnvoll, eine statische IP (Domain Controller IP oder Global Catalog IP) zu benutzen, wenn z.B. der Domain Controller durch die Windows eigenen Mechanismen nicht aufgelöst werden kann. Andernfalls können Sie das Feld deaktiviert lassen. 87 87 88 88 {{figure}} 89 -[[image:6 9_Einstellungen_Eigenschaften der Anmeldeinformationen_402.png||alt="63_Einstellungen_ActiveDirectory_EigenschaftenderAnmeldeinformationen_340.png" data-xwiki-image-style-alignment="center"]]89 +[[image:66_Einstellungen_Eigenschaften der Anmeldeinformationen_338.png||alt="63_Einstellungen_ActiveDirectory_EigenschaftenderAnmeldeinformationen_340.png" data-xwiki-image-style-alignment="center"]] 90 90 91 91 {{figureCaption}} 92 92 Eigenschaften der Anmeldeinformationen ... ... @@ -93,18 +93,6 @@ 93 93 {{/figureCaption}} 94 94 {{/figure}} 95 95 96 -{{box}} 97 -**Empfehlungen für die Nutzung mit dem Active Directory** 98 -Für die Nutzung vom Active Directory gelten folgende Empfehlungen: 99 - 100 -* Tragen Sie unter „Domäne des Benutzers“ den FQDN (Fully Qualified Domain Name) ein und nicht „nur“ den NetBios Namen. In dem Beispiel hier ist es die interne Windows Domäne (//aagon.local//). 101 -* Verwenden Sie als Verschlüsselungsmethode SSL/TLS, um die Datenübertragung zu sichern. 102 -* Vergewissern Sie sich, dass der Client, welcher die Abfrage ausführt, ein Domänenmitglied ist (zum Beispiel wäre das bei diesem AD Login der ACMP Server). 103 -Weitere Beispiele: Bei den Kiosk Sichtbarkeiten müsste der Client Domänenmitglied sein, bei Client Commands der Ausführende selbst (entweder ACMP Console oder ACMP Agent). 104 - 105 -Nur bei der Einhaltung der oben genannten Empfehlungen wird sichergestellt, dass Windows Kerberos zur Authentifizierung benutzt und nicht auf das NTLM zurückgreift. 106 -{{/box}} 107 - 108 108 {{aagon.infobox}} 109 109 Beachten Sie, dass Sie nur LDAPS im ACMP verwenden können, wenn sich sowohl der Server als auch die Console in der gleichen Domäne befinden, da ansonsten die Zertifikate nicht übertragen werden. Sollten Sie sich in einer Arbeitsgruppe befinden, kann LDAP zwar funktionieren, jedoch aber nicht die verschlüsselte Variante (LDAPS), da hierfür zwingend eine Domäne erforderlich ist. 110 110 {{/aagon.infobox}} ... ... @@ -115,7 +115,7 @@ 115 115 116 116 == Active Directory Login == 117 117 118 -Sie haben die Möglichkeit, Active Directory-Benutzer in die ACMP [[Benutzerverwaltung>>doc:ACMP.6 9.ACMP-Solutions.System.Benutzerverwaltung.WebHome]] zu importieren. Das heißt, dass die Benutzerkontenverwaltung komplett im Active Directory konfiguriert wird, aber die Berechtigungen weiterhin in der ACMP Benutzerverwaltung verwaltet werden.106 +Sie haben die Möglichkeit, Active Directory-Benutzer in die ACMP [[Benutzerverwaltung>>doc:ACMP.68.ACMP-Solutions.System.Benutzerverwaltung.WebHome]] zu importieren. Das heißt, dass die Benutzerkontenverwaltung komplett im Active Directory konfiguriert wird, aber die Berechtigungen weiterhin in der ACMP Benutzerverwaltung verwaltet werden. 119 119 120 120 Um die ACMP Anmeldung für AD-Benutzer zu ermöglichen, aktivieren Sie die Checkbox //Aktiviere ACMP Consolen-Anmeldung für Active Directory-Benutzer//. Zusätzlich müssen Sie die ACMP-Zugangsgruppe „AD Login“ konfigurieren und weisen dieser die AD-Gruppen zu, die sich am ACMP anmelden dürfen. Klicken Sie dafür auf den angezeigten Link unter der Überschrift „Zugangsgruppen“ und wechseln Sie in die Benutzerverwaltung, um die Zugangsgruppe anzupassen. Weisen Sie nun der ACMP-Gruppe „AD Login“ die Gruppen aus Ihren Domänen zu, denen es erlaubt sein soll, sich an der ACMP Console anzumelden. 121 121 ... ... @@ -158,7 +158,7 @@ 158 158 159 159 = E-Mail-Service = 160 160 161 -Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail-Service und dem Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>doc:ACMP.6 9.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] und [[Regeln>>doc:ACMP.69.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]).149 +Auf dieser Seite tragen Sie die Verbindungsdaten zu Ihrem E-Mail-Service und dem Server ein. Somit können E-Mails automatisch abgeholt und als Tickets gespeichert werden. Ebenso können E-Mails automatisch versendet werden z.B. bei der automatischen Ticketgenerierung oder beim Erreichen einer entsprechenden Eskalationsstufe (siehe [[Eskalationen>>doc:ACMP.68.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HEskalationen"]] und [[Regeln>>doc:ACMP.68.ACMP-Solutions.System.Einstellungen.Helpdesk.WebHome||anchor="HRegeln"]]). 162 162 163 163 {{figure}} 164 164 [[image:68_Einstellungen_E-Mail Service Allgemein_1716.png||alt="33c_64_System_Einstellungen_E-MailService_1395.png" data-xwiki-image-style-alignment="center"]] ... ... @@ -424,52 +424,47 @@ 424 424 425 425 = Mandantenfähigkeit = 426 426 427 -{{aagon.infobox}} 428 -Bevor Sie die Mandantenfähigkeit aktivieren, müssen Sie Ihre Clients bereits in passende Mandantengruppen und Mandanten eingeteilt haben. Außerdem sollten alle vorhandenen Konflikte aufgelöst und die Benutzerberechtigungen korrekt eingerichtet sein. Erst dann kann die Mandantenfähigkeit aktiviert werden. 429 -{{/aagon.infobox}} 415 +Nachdem Sie Ihre Client in Mandantengruppen und [[Mandanten>>doc:ACMP.68.ACMP-Solutions.System.Mandanten.WebHome]] organisiert und alle [[Konflikte>>doc:ACMP.68.ACMP-Solutions.System.Mandanten.WebHome||anchor="HKonflikte"]] aufgelöst und Sie die Benutzerberechtigungen eingerichtet haben, können Sie auf dieser Seite die Mandantenfähigkeit aktivieren. 430 430 431 -Um die Mandantenfähigkeit allgemein in ACMP nutzen zu können, klicken Sie auf //Mandantenfähigkeit// //aktivieren//. 417 +{{figure}} 418 +[[image:68_System_Einstellungen_ACMPServer_Mandatenfähigkeit_1742.png||data-xwiki-image-style-alignment="center"]] 432 432 433 -~1. Klicken Sie auf „Mandantenfähigkeit aktivieren“. Es öffnet sich ein Wizard. 420 +{{figureCaption}} 421 +Mandantenfähigkeit aktivieren 422 +{{/figureCaption}} 423 +{{/figure}} 434 434 435 -2. Auf der ersten Seite sehen Sie eine grafische Darstellung des Aufbaus der Mandantenfähigkeit. Klicken Sie auf Weiter. 436 436 437 - 3.AufderzweitenSeiteprüftdas System,oballeVoraussetzungen erfülltsind:426 +Klicken Sie zum Aktivieren der Mandantenfähigkeit auf Mandantenfähigkeit aktivieren, um einen unterstützenden Wizard zu öffnen. 438 438 439 -* Mindestens ein Mandant muss existieren. 440 -* Es müssen Benutzer vorhanden sein, die Berechtigungen für mindestens einen Mandanten besitzen oder als Mandanten-Administrator eingetragen sind. 428 +(% style="text-align:center" %) 429 +[[image:XWiki.Images.WebHome@hmfile_hash_3012fafb.png||alt="Mandantenfähigkeit aktivieren" height="557" width="767"]] 430 +Mandantenfähigkeit aktivieren 441 441 442 -{{box}} 443 -**Achtung:** 432 +Auf der ersten Seite wird Ihnen grafisch gezeigt, wie die Mandantenfähigkeit aufgebaut ist. 444 444 445 -Alle Benutzer, bei denen keine Berechtigungen für einzelne Mandanten oder Rolle Mandanten-Administrator angegeben ist, können sich nach der Aktivierung der Mandantenfähigkeit nicht mehr an der ACMP Console anmelden. Falls es entsprechende Benutzer gibt, wird Ihnen eine entsprechende Warnung angezeigt! 446 -{{/box}} 434 +Auf der zweiten Seite wird Ihnen angezeigt, ob alle Vorbereitungen zur Verwendung der Mandantenfähigkeit getroffen wurden. Zunächst wird geprüft, ob es einen Mandanten gibt. Daraufhin wird geprüft, ob Benutzer vorhanden sind, die mindestens auf einen Mandanten Berechtigungen haben oder die Rolle Mandanten-Administrator besitzen. 447 447 448 -4. Im nächsten Schritt legen Sie zwei Dinge fest: 436 +{{aagon.warnungsbox}} 437 +Alle Benutzer, bei denen keine Berechtigungen für einzelne Mandanten oder Rolle Mandanten-Administrator angegeben ist, können sich nach der Aktivierung der Mandantefähigkeit nicht mehr an der ACMP Console anmelden.Wenn es entsprechende Benutzer gibt, wird Ihnen eine entsprechende Warnung angezeigt! 438 +{{/aagon.warnungsbox}} 449 449 450 - * Anmeldung:440 +Klicken Sie auf Weiter, um allgemeine Einstellungen für die Mandantenfähigkeit einzustellen. 451 451 452 -Hier bestimmen Sie, ob ein Benutzer sich gleichzeitig bei mehreren Mandanten anmelden darf. 442 +(% style="text-align:center" %) 443 +[[image:XWiki.Images.WebHome@hmfile_hash_ed10cd7b.png||alt="Allgemeine Einstellungen" height="557" width="767"]] 444 +Allgemeine Einstellungen 453 453 454 - *Ausführung desCommands"SQL Abfrage"446 +Im oberen Bereich legen Sie fest, ob sich Benutzer an mehreren Mandanten gleichzeitig anmelden können. Die Auswahl muss der Benutzer beim Anmelden an der Console treffen. 455 455 456 - Sieentscheiden, ob die Option"Auf ACMP Server/Datenbank ausführen"inden SQL-Commandsein-oderausgeschaltetsein soll.448 +Im unteren Bereich legen Sie fest, ob die Option Auf ACMP Server / Datenbank ausführen im Command SQL Abfrage aktiviert oder deaktiviert werden soll. 457 457 450 +Wenn Sie Ihre Einstellungen vorgenommen haben, klicken Sie auf Fertig. Zum abschließenden Aktivieren der Mandantefähigkeit speichern Sie Ihre Einstellungen über die Ribbonleiste. 458 458 459 -5. Nach der Konfiguration klicken Sie auf „Fertig“ und speichern die Einstellungen über die Ribbonleiste, um die Mandantenfähigkeit endgültig zu aktivieren. 452 +{{aagon.warnungsbox}} 453 +Beachten Sie, dass vorher gelaufene Jobs ggf. nicht mehr im Job-/Clientmonitor angezeigt werden, wenn Sie die Mandantenfähigkeit aktivieren. Der Grund hierfür ist, dass mit deaktivierter Mandantenfähigkeit die Jobs für alle Clients angezeigt werden. Nach der Aktivierung werden jeweils nur die Jobs angezeigt, für deren Mandanten auch berechtigt ist. Um die Jobs sehen zu können, wählen Sie nach der Anmeldung den betreffenden Mandanten aus. 454 +{{/aagon.warnungsbox}} 460 460 461 -Wichtige Hinweise nach der Aktivierung 462 - 463 -{{box}} 464 -**Wichtige Hinweise nach der Aktivierung** 465 - 466 -**Job‑ und Clientmonitor** 467 -Bereits gelaufene Jobs werden unter Umständen nicht mehr angezeigt. Das liegt daran, dass die Anzeige nach Mandanten gefiltert wird – Sie sehen nur noch die Jobs des Mandanten, bei dem Sie angemeldet sind. 468 -**Mandanten auswählen** 469 -Falls Sie bestimmte Jobs wieder einsehen möchten, wählen Sie einfach beim Anmelden den entsprechenden Mandanten aus. 470 -{{/box}} 471 - 472 - 473 473 = Netzwerke = 474 474 475 475 Hier lassen sich die Netzwerke für den Netzwerkstatus der Container definieren. ... ... @@ -501,7 +501,7 @@ 501 501 = Server-Proxy-Konfiguration = 502 502 503 503 Der ACMP Server benötigt für einige Module Zugriff auf das Internet. Sofern Sie den Internetzugriff mit einem Proxy realisieren, müssen Sie einige Konfigurationen vornehmen. 504 -In dem Kapitel [[Checkliste zum Setup>>doc:ACMP.6 9.ACMP installieren.Checkliste zur Installation.WebHome||anchor="#HErforderlicheURLs"]] sind alle Hosts aufgelistet, die Sie für die Verbindung zwischen dem ACMP Server und den jeweiligen Modulen benötigen.487 +In dem Kapitel [[Checkliste zum Setup>>doc:ACMP.68.ACMP installieren.Checkliste zur Installation.WebHome||anchor="#HErforderlicheURLs"]] sind alle Hosts aufgelistet, die Sie für die Verbindung zwischen dem ACMP Server und den jeweiligen Modulen benötigen. 505 505 506 506 {{aagon.infobox}} 507 507 Alle dort genannten Hosts werden über HTTPS (Port 443) angesprochen. ... ... @@ -545,7 +545,7 @@ 545 545 546 546 === **QR-Code für App-Login** === 547 547 548 -In diesem Bereich können Sie einen QR-Code zur vereinfachten Anmeldung für die ACMP Mobile App generieren. Hierzu steht Ihnen, bei aktivierter SICS-Verbindung, auch ein entsprechender [[Menüpunkt im Systemmenü>>doc:ACMP.6 9.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.WebHome]] zur Verfügung. Sie können auch zusätzlich alternative Verbindungsinformationen hinterlegen. Aktivieren Sie dazu die Checkbox und geben Sie den alternativen Hostnamen und den SICS-Port ein. Die hinterlegten Angaben werden dafür benötigt, um die Generierung des QR-Codes zu starten.531 +In diesem Bereich können Sie einen QR-Code zur vereinfachten Anmeldung für die ACMP Mobile App generieren. Hierzu steht Ihnen, bei aktivierter SICS-Verbindung, auch ein entsprechender [[Menüpunkt im Systemmenü>>doc:ACMP.68.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.WebHome]] zur Verfügung. Sie können auch zusätzlich alternative Verbindungsinformationen hinterlegen. Aktivieren Sie dazu die Checkbox und geben Sie den alternativen Hostnamen und den SICS-Port ein. Die hinterlegten Angaben werden dafür benötigt, um die Generierung des QR-Codes zu starten. 549 549 550 550 = Virtualisierung = 551 551
- 69_Einstellungen_Eigenschaften der Anmeldeinformationen_402.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.SV - Size
-
... ... @@ -1,1 +1,0 @@ 1 -23.2 KB - Content
- 69_System_Einstellungen_ActiveDirectory_1560.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.SV - Size
-
... ... @@ -1,1 +1,0 @@ 1 -110.9 KB - Content
- prio.WebHome[0]
-
- priorisierung-66
-
... ... @@ -1,1 +1,0 @@ 1 -20

