JavaScript aktivieren, um diese Seite anzuzeigen.

In diesem Menü sind bereits administrative Benutzergruppen vorgegeben (siehe Tabelle). Diese dienen der Wirkungsmöglichkeiten einzelner Benutzer bei interaktivem Anmelden an der Administrationsoberfläche. Weiterhin besteht über die Schaltfläche Create new user group... die Möglichkeit, weitere Gruppen zur Verwendung im Ruleset (siehe Mail Processing Ruleset generator Custom commands) zu erzeugen.

 

Über die Schaltfläche Edit... kann die jeweilige Gruppe editiert (Gruppen Name und Beschreibung), sowie Benutzer zugeordnet werden. Im Normalfall können nur diejenigen Benutzer einer Gruppe zugeordnet werden, welchen auch ein Passwort zugewiesen wurde (siehe auch Users USER 'USER@DOMAIN.TLD' User data Password). Wird vor dem Klicken der Schaltfläche Edit... der Haken des Auswahlkästchens CheckBoxInactive Edit for all users gesetzt, so stehen auch Users ohne Passwort zur Auswahl. Dies ist insbesondere für Gruppen interessant, an welche ein E-Mail Versand gekoppelt ist (admin, backup, statisticsadmin, x509rootcertificatesadmin) oder unter Umständen für selbst erstellte Gruppen.

 

empty

Achtung:

Für jede Gruppe im Untermenü Edit group "<group>" besteht die Möglichkeit diese zu löschen. Jedoch wird dringend empfohlen, vom Löschen der vordefinierten Gruppen abzusehen.

 

 

Gruppe

Beschreibung

anchor link admin

(Administrator)

Alle Mitglieder dieser Gruppe sind dem Standardbenutzer admin gleichgestellt und haben uneingeschränkten administrativen Zugang zur Konfigurationsoberfläche mit allen Berechtigungen.

Weiterhin erhalten Mitglieder dieser Gruppe die mit "IMPORTANT" gekennzeichneten Daily Reports (siehe auch statisticsadmin) zugesandt.

 

empty

anchor link Hinweis:

Sollten administrative Aufgaben anfallen, so werden die Mitglieder dieser Gruppe darüber informiert. Somit sollte der Administrator des SEPPmail Secure E-Mail Gateways unbedingt Mitglied dieser Gruppe sein.

 

empty

anchor link Achtung:

Um bei Vergessen des Passwortes für den Built-In admin Account handlungsfähig zu bleiben, wird dringend empfohlen, dieser Gruppe wenigstens einen weiteren Account hinzuzufügen.

 

empty

anchor link Hinweis:

Sollen Administratoren eingerichtet werden, welche sich zwar auf der Appliance anmelden können, jedoch keine Reports erhalten sollen, so sollte beim Anlegen des entsprechenden Users als E-Mail Adresse eine Pseudo-Adresse mit @local verwendet werden.

anchor link administrationadmin

(GUI access to Administration section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü Administration in der Konfigurationsoberfläche.

anchor link backup

(Backup operator)

Dieser Gruppe ist eine Sonderbedeutung zugeordnet, da durch die Mitgliedschaft kein Zugriff auf die Konfigurationsoberfläche gewährt wird.

Alle Mitglieder dieser Gruppe erhalten das Systembackup des jeweiligen Systems einmal täglich um 0:00 Uhr per E-Mail.

 

empty

anchor link Hinweis:

Frontend Server (siehe Cluster Add this device as frontend server) versenden kein Backup, da diese Maschinen über keine eigene Datenbank verfügen.

anchor link caadmin

(GUI access to CA section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü CA der Konfigurationsoberfläche.

Weiterhin erhalten die Mitglieder dieser Gruppe jeweils beim Einsammeln eines neuen X.509 Root Certificates aus einer E-Mail Signatur eine E-Mail Nachricht mit dem Betreff „New CA added“.

anchor link clusteradmin

(GUI access to Cluster section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü Cluster der Konfigurationsoberfläche.

anchor link domainkeysadmin

(GUI access to Domain Keys section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü Domain Certificates der Konfigurationsoberfläche.

anchor link groupsadmin

(GUI access to Groups section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü Groups der Konfigurationsoberfläche.

anchor link homeadmin

(GUI access to Home section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü Home der Konfigurationsoberfläche.

lLinklegacyappadmin

(API access to legacy.app REST interface)

(entfällt mit 12.1.0)

*unsupported*

Dieser Gruppe ist eine Sonderbedeutung zugeordnet, da durch die Mitgliedschaft kein Zugriff auf die Konfigurationsoberfläche gewährt wird.

Nähere Informationen sind bei Bedarf unter https://github.com/seppmail/SEPPmailLegacy zu finden.

anchor link logsadmin

(GUI access to Logs section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü Logs der Konfigurationsoberfläche.

anchor link mailprocessingadmin

(GUI access to Mail Processing section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü Mail Processing der Konfigurationsoberfläche.

anchor link mailsystemadmin

(GUI access to Mail System section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü Mail System der Konfigurationsoberfläche.

anchor link mpkiadmin

(GUI access to MPKI section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü MPKI der Konfigurationsoberfläche.

anchor link multiplecustomersadmin

(Admin access to Customer settings in multitenant deployments)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü Customers der Konfigurationsoberfläche.

anchor link pgpkeysadmin

(GUI access to OpenPGP Keys section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü OpenPGP Public Keys der Konfigurationsoberfläche.

anchor link readonlyadmin

(Read-only GUI access to all sections)

Alle Mitglieder dieser Gruppe haben ausschließlich lesenden Zugriff auf alle Menüs der Konfigurationsoberfläche.

anchor link readonlyuser

(Read-only GUI access to restricted sections)

Mitglieder dieser Gruppe haben ausschließlich lesenden Zugriff auf die Menüs, in deren Gruppen sie zusätzlich Mitglied sind.

anchor link ssladmin

(GUI access to SSL section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü SSL der Konfigurationsoberfläche.

anchor link statisticsadmin

(GUI access to Statistics section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü Statistics der Konfigurationsoberfläche.

Zusätzlich wird der tägliche System-Report (Daily Report) des jeweiligen Systems täglich um 0.00 Uhr via E-Mail an alle Mitglieder dieser Gruppe gesendet.

anchor link systemadmin

(GUI access to System section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü System der Konfigurationsoberfläche.

anchor link usersadmin

(GUI access to Users section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü Users der Konfigurationsoberfläche.

anchor link webmailaccountsadmin

(GUI access to GINA Accounts section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü GINA Accounts der Konfigurationsoberfläche.

 

empty

anchor link Hinweis:

Somit ist der Eintrag einer HelpDesk-, beziehungsweise der Admin e-mail Adresse(n) sinnvoll, wie sie jeweils unter CHANGE GINA SETTINGS FOR Admin eingetragen ist.

 

In mandantenfähigen Systemen haben die Customer Administrators

generell Zugriff auf ihre GINA accounts.

Somit ist das Angleichen der oben genannten Admin e-mail sinnvoll.

anchor link webmaildomainsadmin

(GUI access to GINA Domains section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü GINA Domains der Konfigurationsoberfläche.

anchor link x509certificatesadmin

(GUI access to X.509 Certificates section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü X.509 Certificates der Konfigurationsoberfläche.

anchor link x509rootcertificatesadmin

(GUI access to X.509 Root Certificates section)

Alle Mitglieder dieser Gruppe haben Zugriff auf das Menü X.509 Root Certificates der Konfigurationsoberfläche.

Zusätzlich wird den Mitgliedern dieser Gruppe eine E-Mail Nachricht mit dem Betreff "IMPORTANT: SEPPmail new CA certificates added on ..." gesendet, sofern aus signierten E-Mails Root- oder Zwischenzertifikate eingesammelt werden, welche noch nicht bekannt sind (siehe X.509 Root Certificates ).

  

Tastaturnavigation

F7 für Tastaturnavigation
ALT halten und Buchstaben drücken

Diese Info: ALT+q
Seitentitel: ALT+t
Seiteninhalt: ALT+b
Inhalte: ALT+c
Suche: ALT+s
Ebene höher: ESC