Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
KKeine Bearbeitungszusammenfassung
 
(5 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 15: Zeile 15:
| Benutzer
| Benutzer
| User }}
| User }}
 
{{var | Einleitung
{{var | 9
| Einleitung
| Einleitung
| Preamble }}
| Introduction }}
{{var | 10
{{var | Einleitung--desc
| <p>Aufruf der Benutzerkonfiguration in der Navigationsleiste unter {{Menu|Authentifizierung| Benutzer}}</p><p>Die hier eingetragenen Benutzer werden in einer lokalen Datenbank auf der Appliance gespeichert. <br/>Auch die an dieser Stelle konfigurierte Authentifizierung wird gegen die lokale Datenbank vorgenommen.<br />Es können zusätzlich lokale Benutzergruppen einer AD/LDAP - Gruppe zugeordnet werden.</p>
| Die hier eingetragenen Benutzer werden in einer lokalen Datenbank auf der Appliance gespeichert. <br>Auch die an dieser Stelle konfigurierte Authentifizierung wird gegen die lokale Datenbank vorgenommen. <br>Es können zusätzlich lokale Benutzergruppen einer AD/LDAP - Gruppe zugeordnet werden.
| <p>Open user configuration in the navigation bar under {{Menu|Authentication| Users}}</p><p>The users entered here are stored in a local database on the appliance. <br/>The authentication configured at this point is also performed against the local database.<br/>In addition, local user groups can be assigned to an AD/LDAP group.</p>}}
| The users entered here are stored in a local database on the appliance. <br>The authentication configured at this point is also performed against the local database. <br>In addition, local user groups can be assigned to an AD/LDAP group. }}
{{var | Benutzerübersicht
{{var | Benutzerübersicht
| Benutzerübersicht
| Benutzerübersicht
| User overview }}
| User overview }}
{{var | Benutzer
| Benutzer
| User }}
{{var | Allgemeine Benutzer
{{var | Allgemeine Benutzer
| Allgemeine Benutzer
| Allgemeine Benutzer
| General User }}
| General User }}
{{var | 12
{{var | Benutzer--Bild
| UTM v12.1 Authentifizierung Benutzer.png
| UTM v12.6 Authentifizierung Benutzer.png
| UTM v12.1 Authentifizierung Benutzer-en.png }}
| UTM v12.6 Authentifizierung Benutzer-en.png }}
{{var | 13
{{var | Benutzerverwaltung
| Benutzerverwaltung
| Benutzerverwaltung
| User administration }}
| User administration }}
{{var | 14
{{var | Login-Name der Benutzer
| Name
| Name }}
{{var | 15
| Login-Name der Benutzer
| Login-Name der Benutzer
| Login name of the user }}
| Login name of the user }}
{{var | 16
{{var | Gruppen
| Gruppen
| Gruppen
| Groups }}
| Groups }}
{{var | 17
{{var | Administrator
| Administrator
| Administrator
| administrator }}
| Administrator }}
{{var | 18
{{var | Gruppenzugehörigkeit des jeweiligen Users
| Gruppenzugehörigkeit des jeweiligen Users
| Gruppenzugehörigkeit des jeweiligen Users
| Group membership of the respective user }}
| Group membership of the respective user }}
{{var | 19
{{var | Berechtigungen
| Berechtigungen
| Berechtigungen
| Permissions }}
| Permissions }}
{{var | 20
{{var | Firewall Administrator
| Firewall Administrator
| Firewall Administrator
| Firewall administrator }}
| Firewall administrator }}
{{var | 21
{{var | Berechtigungen--desc
| Berechtigungen, Konfiguration unter [[UTM/AUTH/Benutzerverwaltung#Gruppen | Gruppen]]
| Berechtigungen, Konfiguration unter [[UTM/AUTH/Benutzerverwaltung#Gruppen | Gruppen]]
| Authorizations, configuration under [[UTM/AUTH/Benutzerverwaltung#Groups | Groups]] }}
| Authorizations, configuration under [[UTM/AUTH/Benutzerverwaltung#Groups | Groups]] }}
{{var | 22
{{var | Hinweise
| Hinweise
| Hinweise
| Notes }}
| Notes }}
{{var | 23
{{var | Läuft in 9 Stunden ab
| ! Neu ab 11.8.5
| Läuft in 9 Stunden ab
| ! New from 11.8.5 }}
| Expires in 9 hours }}
{{var | 24
| Läuft in 8 Stunden ab
| Expires in 8 hours }}
{{var | 25
{{var | 25
| Nach Ablauf kann sich der Benutzer nicht mehr anmelden.
| Nach Ablauf kann sich der Benutzer nicht mehr anmelden.
| After expiration the user can no longer log in. }}
| After expiration the user can no longer log in. }}
{{var | 26
{{var | Bearbeiten oder Löschen des Benutzers
| Bearbeiten oder Löschen des Benutzers
| Bearbeiten oder Löschen des Benutzers
| Edit or delete the user }}
| Edit or delete the user }}
{{var | 27
{{var | OTP Codes--desc
| Erzeugt ein pdf Dokument mit OTP Codes im QR-Format und Klartext für alle Benutzer außer dem Benutzer ''admin''
| Generates a pdf document with OTP codes in QR format and plain text for all users except the user ''admin''. }}
{{var | OTP Codes-Hinweis
| Es wird ein OTP Code pro Seite angezeigt.
| One OTP code is displayed per page.  }}
{{var | Benutzer hinzufügen
| Benutzer hinzufügen
| Add user }}
{{var | Benutzer hinzufügen--desc
| Legt einen neuen Benutzer an. [[#{{#var:Benutzer hinzufügen}} | s.u.]]
| Creates a new user. [[#{#var:Benutzer hinzufügen}} | see below]] }}
{{var | Alle abgelaufenen Benutzer löschen
| Alle abgelaufenen Benutzer löschen
| Delete all expired users }}
{{var | Alle abgelaufenen Benutzer löschen--desc
| Tut genau das. <br>Supportbenutzer werden spätestens 24 Stunden nach Ablaufdatum automatisch entfernt.
| Does exactly that. <br>Support users are automatically removed 24 hours after the expiry date at the latest. }}
{{var | refresh--desc
| Aktualisiert die Tabelle
| Updates the table }}
{{var | maximize--desc
| Vergrößert den Anzeigebereich für die Tabelle auf die Bildschirmhöhe.
| Enlarges the display area for the table to the height of the screen. }}
{{var | suche--desc
| Suche über alle angezeigten Werte, somit auch unter Hinweise oder Berechtigungen.
| Search across all displayed values, including under notes or authorizations. }}
{{var | Support-Benutzer
| Support-Benutzer
| Support-Benutzer
| Support user }}
| Support User }}
{{var | 28
{{var | Support-Benutzer hinzufuegen
| UTM v12.2.3 Authentifizierung Benutzer Support-Benutzer anlegen.png
| Support-Benutzer hinzufügen
| UTM v12.2.3 Authentifizierung Benutzer Support-Benutzer anlegen.png}}
| Add Support User }}
{{var | 29
{{var | Support-Benutzer--desc
| Support-Benutzer anlegen
| Creating a Support User }}
{{var | 30
| Neue Funktion ab 11.8.5
| New function as of 11.8.5 }}
{{var | 31
| Der Support-Benutzer ist ein temporärer Administrator, der zum Beispiel zur Unterstützung für den Securepoint Support aktiviert werden kann.
| Der Support-Benutzer ist ein temporärer Administrator, der zum Beispiel zur Unterstützung für den Securepoint Support aktiviert werden kann.
| The support user is a temporary administrator who can be activated, for example, to be supported by Securepoint support. }}
| The support user is a temporary administrator who can be activated, for example, to be supported by Securepoint support. }}
{{var | 32
{{var | 32
| Die Schaltfläche zum Anlegen eines Support-Benutzers befindet sich rechts oben im Dashboard. (Headset-Symbol)
| Die Schaltfläche zum Anlegen eines Support-Benutzers befindet sich links in der Menuleiste:
| The button for creating a support user is located in the upper right corner of the dashboard. (Headset icon) }}
| The button for creating a support user is located on the left-hand side of the menu bar: }}
{{var | 33
{{var | 33
| Es lassen sich nicht mehrere Support-Benutzer gleichzeitig anlegen. Existiert bereits ein Support-Benutzer wird gefragt, ob der vorhandene Benutzer gelöscht werden soll!
| Es lassen sich nicht mehrere Support-Benutzer gleichzeitig anlegen. Existiert bereits ein Support-Benutzer wird gefragt, ob der vorhandene Benutzer gelöscht werden soll!
| Multiple support users cannot be created at the same time. If a support user already exists, you will be asked whether the existing user should be deleted! }}
| Multiple support users cannot be created at the same time. If a support user already exists, you will be asked whether the existing user should be deleted! }}
{{var | 34
{{var | Anmeldename
| Anmeldename:
| Anmeldename
| Login name: }}
| Login name }}
{{var | Anmeldename--Wert
| support-KIX-CY6-FSW
| support-XLP-QHY-EE5 }}
{{var | 35
{{var | 35
| Willkürlicher Name, der mit {{ic|support-}} beginnt und nur durch {{Button||refresh}} geändert werden kann. Es ist keine manuelle Eingabe möglich.
| Willkürlicher Name, der mit {{ic|support-}} beginnt. Es ist keine manuelle Eingabe möglich.
| An arbitrary name that begins with {{ic|support-}} and can only be changed by {{Button||refresh}}. Manual input is not possible. }}
| Arbitrary name beginning with {{ic|support-}}. Manual entry is not possible. }}
{{var | 36
{{var | Anmeldename--desc2
| UTM v.12.2.3 Authentifizierung Benutzer Supportbenutzer.png
| Neuen Anmeldenamen zufällig generieren.
| UTM v.12.2.3 Authentifizierung Benutzer Supportbenutzer-en.png}}
| Generate new login name at random. }}
{{var | 37
{{var | Support-Benutzer--Bild
| Passwort:
| UTM v12.6 Authentifizierung Benutzer Supportbenutzer.png
| Password: }}
| UTM v12.6 Authentifizierung Benutzer Supportbenutzer-en.png}}
{{var | 38
{{var | Passwort
| Willkürlicher Wert, der nur durch {{Button||refresh}} geändert werden kann. Es ist keine manuelle Eingabe möglich.
| Passwort
| An arbitrary name that begins with <code>support-</code> and can only be changed by {{Button||refresh}}. Manual input is not possible. }}
| Password }}
{{var | 39
{{var | Passwort--desc
| Ablaufdatum:
| Zufällig generiertes Passwort. Es ist keine manuelle Eingabe möglich.
| Expiration date}}
| Randomly generated password. Manual entry is not possible. }}
{{var | 40
{{var | Passwort anzeigen
| Passwort anzeigen
| Show password }}
{{var | Neues zufälliges Passwort generieren
| Neues zufälliges Passwort generieren
| Generate new random password }}
{{var | Ablaufdatum
| Ablaufdatum
| Expiration date }}
{{var | Ablaufdatum--desc
| Per Default läuft der Zugang für den Support-Benutzer nach '''24 Stunden''' ab. Es ist möglich, diesen Wert auf bis zu '''30 Tage''' zu verlängern. Bei Support-Benutzern ist es nicht möglich, diesen Wert nachträglich zu ändern.
| Per Default läuft der Zugang für den Support-Benutzer nach '''24 Stunden''' ab. Es ist möglich, diesen Wert auf bis zu '''30 Tage''' zu verlängern. Bei Support-Benutzern ist es nicht möglich, diesen Wert nachträglich zu ändern.
| By default, the access for the support user expires after '''24 hours'''. It is possible to extend this value up to '''30 days'''. For support users, it is not possible to change this value afterwards.}}
| By default, the access for the support user expires after '''24 hours'''. It is possible to extend this value up to '''30 days'''. For support users, it is not possible to change this value afterwards.}}
{{var | 41
| Gruppen:
| Groups: }}
{{var | 42
{{var | 42
| Es ist per Default die erste Benutzer-Gruppe mit der Berechtigung {{Kasten|Firewall Administrator|blau}} eingetragen. Es lassen sich andere Gruppen, die ebenfalls über diese Berechtigung verfügen auswählen.
| Es ist per Default die erste Benutzer-Gruppe mit der Berechtigung {{Kasten|Firewall Administrator|blau}} eingetragen. Es lassen sich andere Gruppen, die ebenfalls über diese Berechtigung verfügen auswählen.
| By default, the first user group with the authorization {{Kasten|Firewall Administrator|blau}} is entered. You can select other groups that also have this permission. }}
| By default, the first user group with the authorization {{Kasten|Firewall Administrator|blau}} is entered. You can select other groups that also have this permission. }}
{{var | 43
{{var | Root-Berechtigung
| Root-Berechtigung:
| Root-Berechtigung
| Root permission:}}
| Root permission }}
{{var | n
{{var | Nein
| Nein
| Nein
| No }}
| No }}
{{var | 44
{{var | Root-Berechtigung--desc
| Bei {{ButtonAn|Ja}} Aktivierung erhält der Benutzer zusätzlich root-Berechtigung. Bei einer Verbindung mit SSH erfolgt die Anmeldung direkt auf der root-Konsole!
| Bei Aktivierung erhält der Benutzer zusätzlich root-Berechtigung. Bei einer Verbindung mit SSH erfolgt die Anmeldung direkt auf der root-Konsole!
| With {{ButtonAn|Yes}} activation gives the user additional root privileges. When connecting with SSH, the login is done directly on the root console! }}
| With activation gives the user additional root privileges. When connecting with SSH, the login is done directly on the root console! }}
{{var | 44b
{{var | Ja
| Administration
| Administration }}
{{var | 44c
| Zugriff für den Securepoint Support freigeben:
| Enable access for the Securepoint support: }}
{{var | ja
| Ja
| Ja
| Yes}}
| Yes }}
{{var | 44d
{{var | Anmeldedaten kopieren
| Um einen Zugriff auf das Admin-Interface über die externe Schnittstelle zu ermöglichen wird unter {{Menu|Netzwerk| Servereinstellungen}} Reiter {{Reiter| Administration}} der Eintrag {{ic|support.de.securepoint.de}} hinzugefügt. Ist der Eintrag bereits vorhanden, ist die Schaltfläche aktiv, kann aber nicht deaktiviert werden.
| Anmeldedaten kopieren
| To enable access to the admin interface via the external interface, the entry {{ic|support.de.securepoint.de}} is added under {{Menu|Network| Server Settings}} {{Reiter |Administration}}. If the entry already exists, the button is active but cannot be disabled.}}
| Copy credentials }}
{{var | 45
{{var | Anmeldedaten kopieren--desc
| !! Vor dem Speichern <u>muss</u> der Anmeldename und das Passwort notiert werden!<br/>Das Passwort kann nach dem Speichern nicht mehr angezeigt werden.
| Benutzername und Passwort werden in die Zwischenablage gespeichert.
| !! Before saving, the login name and the password <u>must</u> be noted!<br/>The password can no longer be displayed after saving. }}
| Username and password are saved to the clipboard. }}
{{var | Support-Benutzer-CLI
{{var | 1=Anmeldedaten kopieren Beispiel--desc
| 2=Der Inhalt der Zwischenablage sieht dann wie folgt aus:<br> {{whitebox|Benutzername: support-NII-Z53-Yk2<br>Passwort: UMC-DP6-FSK-F46-ULD|class=inline-block}}  
| 3=The content of the clipboard then looks like this:<br> {{whitebox|Username: support-NII-Z53-Yk2<br>Password: UMC-DP6-FSK-F46-ULD}} }}
{{var | Anmeldedaten kopieren--Hinweis
| Vor dem Speichern <u>muss</u> der Anmeldename und das Passwort notiert werden!<br> Das Passwort kann nach dem Speichern nicht mehr angezeigt werden.
| Before saving, the login name and the password <u>must</u> be noted!<br> The password can no longer be displayed after saving. }}
{{var | Speichern
| Speichern
| Save }}
{{var | Speichern--desc
| Mit einem Klick auf die Schaltfläche wird der Supportbenutzer angelegt und gespeichert.
| Clicking the button creates and saves the support user. }}
{{var | Schließen
| Schließen
| Close }}
{{var | Schließen--desc
| Mit einem Klick auf die Schaltfläche wird der Vorgang abgebrochen und der Dialog für den Supportbenutzer geschlossen.
| Clicking the button cancels the process and closes the dialogue for the support user. }}
{{var | CLI-Befehl
| CLI-Befehl
| CLI command }}
{{var | Support-Benutzer-CLI--desc
| Der Support-Benutzer kann bei Bedarf auch via CLI angelegt werden.<br> Der Wert für das Ablaufdatum kann entweder als Unixtime (Zeit in Sekunden seit dem 1.1.1970 00:00 Uhr) angegeben werden oder im Format: YYYY-MM-DD HH:MM
| Der Support-Benutzer kann bei Bedarf auch via CLI angelegt werden.<br> Der Wert für das Ablaufdatum kann entweder als Unixtime (Zeit in Sekunden seit dem 1.1.1970 00:00 Uhr) angegeben werden oder im Format: YYYY-MM-DD HH:MM
| The support user can also be created via CLI if required.<br> The value for the expiry date can either be specified as Unixtime (time in seconds since 1.1.1970 00:00) or in the format: YYYY-MM-DD HH:MM }}
| The support user can also be created via CLI if required.<br> The value for the expiry date can either be specified as Unixtime (time in seconds since 1.1.1970 00:00) or in the format: YYYY-MM-DD HH:MM }}
{{var | 46
| Beide Werte lassen sich jeweils über die Zwischenablage kopieren.
| Both values can be copied from the clipboard. }}
{{var | Benutzer hinzufügen
| Benutzer hinzufügen
| Add user }}
{{var | Benutzer hinzufügen-bearbeiten
{{var | Benutzer hinzufügen-bearbeiten
| Benutzer hinzufügen / bearbeiten
| Benutzer hinzufügen / bearbeiten
| Add / edit user }}
| Add / edit user }}
{{var | 50
{{var | Allgemeine Benutzer--desc
| Es öffnet sich der Dialog '''Benutzer hinzufügen'''. Dieser Dialog beinhaltet mehrere Registerkarten.<br>Es müssen nicht in allen Registerkarten Eintragungen gemacht werden. <br>Mit {{Button|Speichern}} werden die Eintragungen übernommen.
| Es öffnet sich der Dialog '''Benutzer hinzufügen'''. Dieser Dialog beinhaltet mehrere Bereiche.<br>Es müssen nicht in allen Bereichen Eintragungen gemacht werden. <br>Mit {{Button-dialog|| fa-floppy-disk-circle-xmark}} werden die Eintragungen übernommen.
| The dialog '''Add user''' opens. This dialog contains several tabs. There is no need to make entries in all tabs. With {{Button|Save}} the entries are accepted. }}
| The dialog '''Add user''' opens. This dialog contains several tabs. There is no need to make entries in all tabs. With {{Button-dialog|| fa-floppy-disk-circle-xmark}} the entries are accepted. }}
{{var | 51
{{var | Benutzer Allgemein
| Benutzer Allgemein
| Benutzer Allgemein
| User General }}
| User General }}
{{var | 52
{{var | Allgemein
| Allgemein
| Allgemein
| General }}
| General }}
{{var | 53
{{var | benutzer--root
| UTM_v11.8.5_Authentifizierung_Benutzer_Allgemein.png
| root-Benutzer
| UTM_v11.8.5_Authentifizierung_Benutzer_Allgemein-en.png }}
| root user }}
{{var | 54
{{var | Allgemein--Bild
| Anmeldedaten des Benutzers eintragen
| UTM v12.6 Authentifizierung Benutzer Allgemein.png
| UTM v12.6 Authentifizierung Benutzer Allgemein-en.png }}
{{var | Allgemein--cap
| Anmeldedaten des Benutzers eintragen
| Enter user login data }}
| Enter user login data }}
{{var | 55
{{var | Anmeldename
| Anmeldename
| Anmeldename
| Login name }}
| Login name }}
{{var | 56
{{var | Login-Name des Benutzers
| Login-Name des Benutzers
| Login-Name des Benutzers
| Login name of the user }}
| Login name of the user }}
{{var | 57
{{var | benutzer--root--admin-Hinweis
| Passwort
| Ein Benutzer mit dem Namen ''root'' muss auch Mitglied einer Gruppe mit Administratorberechtigung sein
| Password }}
| A user with the name ''root'' must also be a member of a group with administrator privileges }}
{{var | 58
{{var | benutzer--root--desc
| Passwort bestätigen
|
* Dieser Benutzer erhält dann automatisch <u>root-Berechtigung</u>
* Nach Anmeldung per ssh auf der Appliance landet dieser Benutzer ''nicht auf dem CLI'' sondern sofort in der Linux-Konsole
* Diesem Benutzer stehen dort umfangreiche Diagnosewerkzeuge zur Verfügung, z.B. ''tcpdump''
* Der Root-Benutzer erreicht das Command Line Interface (CLI) mit dem Befehl {{Code|spcli}} und verläßt es mit {{code|exit}}
|
* This user will then automatically get <u>root permission.</u>
* After logging on to the appliance via ssh, this user ''does not end up on the CLI'' but immediately in the Linux console
* This user has extensive diagnostic tools available there, e.g. ''tcpdump''
* The root user reaches the Command Line Interface (CLI) with the command {{Code|spcli}} and leaves it with {{code|exit}}  }}
{{var | benutzer--root--Ablauf-Hinweis
| Der root-Benutzer sollte unbedingt mit einem <u>kurzfristigen</u> Ablaufdatum versehen werden oder nach den Diagnosearbeiten sofort wieder entfernt werden!
| The root user should definitely be given a <u>short-term </u> expiration date or be removed immediately after the diagnostic work! }}
{{var | Passwort bestätigen
| Passwort bestätigen
| Confirm password }}
| Confirm password }}
{{var | 59
{{var | Sehr Stark
| Sehr Stark
| Sehr Stark
| Very strong }}
| Very strong }}
{{var | 60
{{var | Ablaufdatum--desc
| ! Neu ab 11.8
| ! New as of 11.8 }}
{{var | 61
| Ablaufdatum
| Expiry date }}
{{var | 62
| ! Neu ab 11.8.5
| ! New as of 11.8.5 }}
{{var | 63
| Nach Ablauf kann sich der Benutzer nicht mehr anmelden. Das Ablaufdatum kann aber wieder verlängert werden. (Es kann im Web-Interface nicht in die Vergangenheit gesetzt werden!)
| Nach Ablauf kann sich der Benutzer nicht mehr anmelden. Das Ablaufdatum kann aber wieder verlängert werden. (Es kann im Web-Interface nicht in die Vergangenheit gesetzt werden!)
| After expiration the user can no longer log in. However, the expiration date can be extended again. (It cannot be set in the past in the web interface!)}}
| After expiration the user can no longer log in. However, the expiration date can be extended again. (It cannot be set in the past in the web interface!) }}
{{var | 64
| CLI-Befehl
| CLI command }}
{{var | 65
| ausblenden
| hide }}
{{var | Ablaufdatum CLI
{{var | Ablaufdatum CLI
| Das Ablaufdatum lässt sich ebenfalls per CLI ändern:<br>
| Das Ablaufdatum lässt sich ebenfalls per CLI ändern:<br>
<pre>user attribute set name testnutzer attribute expirydate value 1576553166</pre><br>Der Wert kann entweder als Unixtime (Zeit in Sekunden seit dem 1.1.1970 00:00 Uhr) angegeben werden oder {{Hinweis-neu|{{#var:new}}|12.4.|status=neu}} im Format: YYYY-MM-DD HH:MM
<pre>user attribute set name testnutzer attribute expirydate value 2023-11-01 00:00</pre><br>Der Wert kann entweder als Unixtime (Zeit in Sekunden seit dem 1.1.1970 00:00 Uhr) angegeben werden oder im Format: YYYY-MM-DD HH:MM
| The expiration date can also be changed via CLI:<br/><pre>user attribute set name testnutzer attribute expirydate value 1576553166</pre><br/>The value is given as Unixtime (time in seconds since 1.1.1970 00:00) or as: YYYY-MM-DD HH:MM . }}
| The expiration date can also be changed via CLI:<br/><pre>user attribute set name testnutzer attribute expirydate value 2023-11-01 00:00</pre><br/>The value is given as Unixtime (time in seconds since 1.1.1970 00:00) or as: YYYY-MM-DD HH:MM . }}
{{var | 67
| Gruppen
| Groups }}
{{var | 68
{{var | 68
| Gruppenzugehörigkeit und damit Berechtigungen dieses Benutzers
| Gruppenzugehörigkeit und damit Berechtigungen dieses Benutzers
| Group membership and therefore authorizations of this user }}
| Group membership and therefore authorizations of this user }}
{{var | 69
{{var | VPN--Bild
| UTM_v12.2.4_IPSec-EAP-Benutzer-Passwort.png
| UTM v12.6 IPSec-EAP-Benutzer-Passwort.png
| UTM_v12.2.4_IPSec-EAP-Benutzer-Passwort-en.png }}
| UTM v12.6 IPSec-EAP-Benutzer-Passwort-en.png }}
{{var | 70
{{var | VPN--cap
| IP-Tunnel Adressen festlegen
| IP-Tunnel Adressen festlegen
| Define IP Tunnel Addresses }}
| Define IP Tunnel Addresses }}
{{var | 71
{{var | VPN--desc
| Hier können feste IP-Tunnel Adressen an die Benutzer vergeben werden
| Hier können feste Tunnel IP-Adressen an die Benutzer vergeben werden.
| Here fixed IP tunnel addresses can be assigned to the users. }}
| Here fixed tunnel IP addresses can be assigned to the users. }}
{{var | L2TP
{{var | L2TP IP-Adresse
| L2TP
| L2TP IP-Adresse
| L2TP }}
| L2TP IP Address }}
{{var | 72
| L2TP IP-Adresse:
| L2TP IP Address}}
{{var | L2TP IP-Adresse--desc
{{var | L2TP IP-Adresse--desc
| Die IP-Adresse für L2TP
| Die Tunnel IP-Adresse für L2TP
| The IP address for L2TP }}
| The tunnel IP address for L2TP }}
{{var | SSL-VPN
{{var | SSL-VPN IPv4-Adresse
| SSL-VPN
| IPv4-Adresse
| SSL-VPN }}
| IPv4 Address }}
{{var | 73
| SSL-VPN IPv4-Adresse:
| SSL-VPN IPv4 Address}}
{{var | SSL-VPN IPv4-Adresse--desc
{{var | SSL-VPN IPv4-Adresse--desc
| Die IPv4-Adresse für SSL-VPN
| Die Tunnel IPv4-Adresse für SSL-VPN
| The IPv4 address for SSL-VPN  }}
| The tunnel IPv4 address for SSL-VPN  }}
{{var | 74
{{var | IPv6-Adresse
| SSL-VPN IPv6-Adresse:
| IPv6-Adresse
| SSL-VPN IPv6 Address}}
| IPv6 Address }}
{{var | SSL-VPN IPv6-Adresse--desc
{{var | SSL-VPN IPv6-Adresse--desc
| Die IPv6-Adresse für SSL-VPN
| Die Tunnel IPv6-Adresse für SSL-VPN
| The IPv6 address for SSL-VPN  }}
| The tunnel IPv6 address for SSL-VPN  }}
{{var | IPSEC
| IPSEC
| IPSEC }}
{{var | EAP-MSCHAPV2
{{var | EAP-MSCHAPV2
| EAP-MSCHAPV2 Passwort:
| EAP-MSCHAPV2 Passwort
| EAP-MSCHAPV2 Password}}
| EAP-MSCHAPV2 Password }}
{{var | EAP-MSCHAPV2--desc
{{var | EAP-MSCHAPV2--desc
| Das Passwort für EAP-MSCHAPV2
| Das Passwort für EAP-MSCHAPV2
| The password for EAP-MSCHAPV2  }}
| The password for EAP-MSCHAPV2  }}
{{var | EAP-MSCHAPV2--Hinweis
{{var | EAP-MSCHAPV2--Hinweis
| Aus Sicherheitsgründen sollte sich das EAP Passwort von dem allgemeinen Passwort des Benutzers unterscheiden.
| Aus Sicherheitsgründen sollte sich das EAP Passwort von dem allgemeinen Passwort des Benutzers unterscheiden.
| For security reasons, the EAP password should differ from the user's general password. }}
| For security reasons, the EAP password should differ from the user's general password. }}
{{var | EAP-MSCHAPV2--HowTo
{{var | EAP-MSCHAPV2--HowTo
| Dieses [[:UTM/VPN/IPSec-EAP|HowTo]] beschreibt die Konfiguration von IPSec EAP
| Dieses [[UTM/VPN/IPSec-EAP|HowTo]] beschreibt die Konfiguration von IPSec EAP
| This [[{{#var:host}}UTM/VPN/IPSec-EAP HowTo] describes the configuration of IPSec EAP }}
| This [{{#var:host}}UTM/VPN/IPSec-EAP HowTo] describes the configuration of IPSec EAP }}
{{var | 75
{{var | PPTP steht nicht mehr zur Verfügung
| PPTP steht nicht mehr zur Verfügung, da es sich nachgewiesenermaßen um ein unsicheres Protokoll handelt.
| PPTP steht nicht mehr zur Verfügung, da es sich nachgewiesenermaßen um ein unsicheres Protokoll handelt.
| PPTP is no longer available because it has been proven to be an insecure protocol. }}
| PPTP is no longer available because it has been proven to be an insecure protocol. }}
{{var | 76
{{var | Passwort--Bild
| Passwort
| UTM v12.6 Authentifizierung Benutzer Passwort.png
| Password: }}
| UTM v12.6 Authentifizierung Benutzer Passwort-en.png }}
{{var | 77
{{var | Passwort--cap
| UTM_v11.8.5_Authentifizierung_Benutzer_Passwort.png
| UTM_v11.8.5_Authentifizierung_Benutzer_Passwort-en.png }}
{{var | 78
| Festlegen der Kennworteigenschaften
| Festlegen der Kennworteigenschaften
| Setting the password properties }}
| Setting the password properties }}
{{var | 79
{{var | Passwort--desc
| Auf der Registerkarte '''Passwort''' wird die Stärke des Kennwortes definiert und ob das Kennwort vom Benutzer selbst geändert werden darf.
| Im Bereich Passwort '''Passwort''' wird die Stärke des Kennwortes definiert und ob das Kennwort vom Benutzer selbst geändert werden darf.
| The '''Password''' tab defines the strength of the password and whether the password can be changed by the user. }}
| The '''Password''' tab defines the strength of the password and whether the password can be changed by the user. }}
{{var | def
{{var | Passwortänderung erlaubt
| Default
| Passwortänderung erlaubt
| Default }}
| Password change allowed }}
{{var | 80
{{var | Aus
| Passwortänderung erlaubt:
| Password change allowed: }}
{{var | a
| Aus
| Aus
| Off }}
| Off }}
{{var | 81
{{var | Passwortänderung erlaubt--desc
| Legt fest, ob der Benutzer sein Kennwort im User-Interface selber ändern darf.
| Legt fest, ob der Benutzer sein Kennwort im User-Interface selber ändern darf.
| Determines whether the user can change his or her password in the user interface.}}
| Determines whether the user can change his or her password in the user interface. }}
{{var | 82
{{var | Mindestkennwortlänge
| Mindestkennwortlänge:
| Mindestkennwortlänge
| Minimum password length: }}
| Minimum password length }}
{{var | 83
{{var | Mindestkennwortlänge--desc
| Die minimale Kennwortlänge kann auf mehr als 8 Zeichen gesetzt werden.
| Die minimale Kennwortlänge kann auf mehr als 8 Zeichen gesetzt werden.
| The minimum password length can be set to more than 8 characters. }}
| The minimum password length can be set to more than 8 characters. }}
{{var | 84
{{var | Weitere, feste Kriterien für Kennwörter
| Weitere, feste Kriterien für Kennwörter
| Weitere, feste Kriterien für Kennwörter
| Further, fixed criteria for passwords }}
| Further, fixed criteria for passwords }}
{{var | 85
{{var | Mailfilter--Bild
| ausblenden
| UTM v12.6 Authentifizierung Benutzer Mailfilter.png
| hide }}
| UTM v12.6 Authentifizierung Benutzer Mailfilter-en.png }}
{{var | 86
{{var | Einstellungen aus der Gruppe verwenden
| Mailfilter
| Mailfilter }}
{{var | 87
| UTM_v11.8.7_Authentifizierung_Benutzer_Mailfilter.png
| UTM_v12.2.3_Authentifizierung_Benutzer_Mailfilter-en.png }}
{{var | 87b
| zu verwaltende E-Mail-Adressen
| Email addresses to be managed
{{var | 88
| Einstellungen aus der Gruppe verwenden:
| Einstellungen aus der Gruppe verwenden:
| Use group settings: }}
| Use group settings: }}
{{var | 89
{{var | Einstellungen aus der Gruppe verwenden--desc
| Wenn der Benutzer Mitglied einer Gruppe ist, können die Einstellungen von dort übernommen werden. Die folgenden Einstellungen werden dann hier ausgeblendet und sind im Menü {{ Menu | Authentifizierung | Benutzer }} / {{ Reiter | Gruppen}} zu konfigurieren.
| Wenn der Benutzer Mitglied einer Gruppe ist, können die Einstellungen von dort übernommen werden. Die folgenden Einstellungen werden dann hier ausgeblendet und sind im Menü {{Menu-UTM|Authentifizierung| Benutzer}} / {{Reiter|Gruppen}} zu konfigurieren.
| If the user is a member of a group, the settings can be applied from there. The following settings are then hidden here and can be configured in the menu {{ Menu | Authentication | Users }} / {{ Reiter | Groups}}. }} }}
| If the user is a member of a group, the settings can be applied from there. The following settings are then hidden here and can be configured in the menu {{Menu-UTM|Authentication|Users}} / {{Reiter|Groups}}. }}
{{var | 90
{{var | E-Mail-Adressen
| E-Mail-Adresse
| E-Mail-Adressen
| Email address }}
| Email Addresses }}
{{var | 91
{{var | 91
| E-Mailkonten, die von diesem Benutzer eingesehen werden können, um den Mailfilter zu kontrollieren.<br/> Löschen mit
| E-Mailkonten, die von diesem Benutzer eingesehen werden können, um den Mailfilter zu kontrollieren.<br> Löschen mit
| Email accounts that can be viewed by this user to control the mail filter.<br/> Delete with }}
| Email accounts that can be viewed by this user to control the mail filter.<br> Delete with }}
{{var | 92
| E-Mail-Adresse
| Email address }}
{{var | 93
{{var | 93
| Eintragen einer E-Mail-Adresse in die Liste
| Eintragen einer E-Mail-Adresse in die Liste
| Adding an email address to the list }}
| Adding an email address to the list }}
{{var | 94
{{var | 94
| Herunterladen von folgenden Anhängen erlauben:
| Herunterladen von folgenden Anhängen erlauben:
| Allow downloads of following attachments: }}
| Allow downloads of following attachments: }}
{{var | 95
{{var | Keine
| {{ic|Keine|dr}}  
| Keine
| {{ic|None |dr}} }}
| None }}
{{var | Benutzer--mailfilter--berechtigung--download
| Der Benutzer kann im User-Interface Anhänge von Mails <u>herunterladen</u>, die bestimmte Kriterien erfüllen. 
| In the user interface, the user can <u>download/u> attachments of mails that meet certain criteria. }}
{{var | Benutzer--mailfilter--berechtigung--gefiltert
| Gefiltert, aber nicht quarantänisiert
| Filtered but not quarantined}}
{{var | 96
{{var | 96
| Der Benutzer kann im User-Interface Anhänge von Mails herunterladen, die bestimmte Kriterien erfüllen.   
| Der Benutzer kann im User-Interface Anhänge von Mails herunterladen, die bestimmte Kriterien erfüllen.   
| Allow forwarding of following emails: }}
| Allow forwarding of following emails: }}
{{var | 97
| Mögliche Werte:<br>{{Button2|Keine|dr}} (Default)<br>{{Button2|Gefiltert, aber nicht quarantänisiert|dr}}<br>{{Button2|Quarantänisiert, aber nicht gefiltert|dr}}{{Hinweis|!|r}}Diese Funktion sollte nur versierten Benutzern erlaubt werden!<br>{{Button2|Quarantänisiert und/oder gefiltert|dr}}{{Hinweis|!|r}} Diese Funktion sollte nur versierten Benutzern erlaubt werden!
| Possible values:<br>{{Button2|No|dr}}} (Default)<br>{Button2|Filtered but not quarantined|dr}}<br>{Button|Quarantined but not filtered|dr}}{{Hinweis|!|r}}} This function should only be allowed to experienced users!<br>{{Button|Quarantised and/or filtered|dr}}}}{{Hinweis|!|r}} This function should only be allowed for experienced users!}}
{{var | 96b
| ! Neu ab 11.8.5
| ! New as of 11.8.5 }}
{{var | 96c
| ! Neu ab 11.8.6
| ! New as of 11.8.6 }}
{{var | 98
{{var | 98
| Weiterleiten von folgenden E-Mails erlauben:
| Weiterleiten von folgenden E-Mails erlauben:
| Allow forwarding of the following emails: }}
| Allow forwarding of the following e-mails: }}
{{var | 99
{{var | Benutzer--mailfilter--berechtigung--quarantänisiert
| {{Button|Quarantänisiert, aber nicht gefiltert|dr}}
| Quarantänisiert, aber nicht gefiltert
| {{Button|Quarantined, but not filtered|dr}} }}
| Quarantined but not filtered }}
{{var | 99b
{{var | Benutzer--mailfilter--berechtigung--gefiltert-quarantänisiert
| Der Benutzer kann im User-Interface E-Mails weiterleiten, die bestimmte Kriterien erfüllen
| Quarantänisiert und/oder gefiltert
| In the user interface, the user can forward emails that meet certain criteria }}
| Quarantined and/or filtered }}
{{var | 99c
{{var | Benutzer--mailfilter--berechtigung--download--warnung
| Mögliche Werte:<br>{{Button|Keine |dr}}<br>{{Button|Gefiltert, aber nicht quarantänisiert |dr}}(Default)<br>{{Button|Quarantänisiert, aber nicht gefiltert |dr}}{{Hinweis|!|r}} Diese Funktion sollte nur versierten Benutzern erlaubt werden! <br>{{Button|Quarantänisiert und/oder gefiltert|dr}}{{Hinweis|!|r}} Diese Funktion sollte nur versierten Benutzern erlaubt werden!
| Diese Funktion ermöglicht u.U. das '''herunterladen von Viren''' und sollte daher nur versierten Benutzern erlaubt werden!
| Possible values:<br>{{Button|No |dr}}<br>{{Button|Filtered but not quarantined |dr}}}(Default)<br>{{Button|Quarantined but not filtered |dr}}{{{Hinweis|!|r}}} This function should only be allowed for experienced users! <br>{{Button|Quarantined and/or filtered|dr}}{{Hinweis|!|r}} This function should only be allowed for experienced users! }}
| This function may allow the '''downloading of viruses''' and should therefore only be allowed for experienced users! }}
{{var | 100
{{var | Benutzer--mailfilter--berechtigung--weiterleiten--warnung
| Bericht E-Mail-Adresse:
| Diese Funktion ermöglicht u.U. das weiterleiten von Viren und sollte daher nur versierten Benutzern erlaubt werden!
| Report email address: }}
| This function may allow the forwarding of viruses and should therefore only be allowed for experienced users! }}
{{var | 101
{{var | Benutzer--mailfilter--berechtigung--weiterleiten
| E-Mail-Adresse, an die ein Spam-Report versendet wird.<br/>Wenn hier kein Eintrag erfolgt, wird der Spam-Report an die erste E-Mail-Adresse der Liste gesendet.
| Der Benutzer kann im User-Interface E-Mails <u>weiterleiten</u>, die bestimmte Kriterien erfüllen.
| Email address to which a spam report is sent.<br/>If no entry is made here, the spam report is sent to the first email address in the list. }}
| In the user interface, the user can <u>forward/u> attachments of mails that meet certain criteria. }}
{{var | 102
{{var | spamreport--default-mail--Bericht
| Sprache der Berichte:
| Sind mehrere Mailadressen für einen Benutzer in einem AD hinterlegt, wird der dort als ''Primäre SMTP-Adresse'' konfigurierte Eintrag als Default-Adresse verwendet.
| Report language: }}
| If several mail addresses for a user are stored in an AD, the entry configured there as ''Primary SMTP address'' is used as the default address. }}
{{var | Sprache der Berichte
| Sprache der Berichte
| Report language }}
{{var | 103
{{var | 103
| Vorgabe unter {{Menu|Netzwerk|Servereinstellungen}} → {{Kasten|Firewall}} → {{b|Sprache der Berichte}}<br/>Es kann gezielt ausgewählt werden: {{Button|Deutsch|dr}} bzw. {{Button|Englisch|dr}}
| Vorgabe unter {{Menu-UTM|Netzwerk|Servereinstellungen}} → {{Kasten|Firewall}} → {{b|Sprache der Berichte}}<br> Es kann gezielt ausgewählt werden: {{Button|Deutsch|dr}} bzw. {{Button|Englisch|dr}}
| Default under {{Menu|Network|Server settings}} → {{Kasten|Firewall}} → {{b|Language of reports}}<br/>It can be specifically selected: {{Button|German|dr}} or {{Button|English|dr}} }}
| Default under {{Menu-UTM|Network|Server settings}} → {{Kasten|Firewall}} → {{b|Language of reports}}<br> It can be specifically selected: {{Button|German|dr}} or {{Button|English|dr}} }}
{{var | 104
{{var | WOL--Bild
| UTM_v11.8.5_Authentifizierung_Benutzer_WOL.png
| UTM v12.6 Authentifizierung Benutzer WOL.png
| UTM_v11.8.5_Authentifizierung_Benutzer_WOL-en.png}}
| UTM v12.6 Authentifizierung Benutzer WOL-en.png }}
{{var | 105
{{var | WOL Gruppe--Bild
| Wake on Lan konfigurieren
| UTM v12.6 Authentifizierung Gruppe WOL.png
| Configure Wake on Lan }}
| UTM v12.6 Authentifizierung Gruppe WOL-en.png }}
{{var | Wake on Lan konfigurieren
| Wake on Lan konfigurieren
| Configure Wake on Lan }}
{{var | 106
{{var | 106
| WOL steht für Wake on LAN und schaltet einen Computer über die Netzwerkkarte ein. Um den Rechner per Datenpaket zu starten, muss der Rechner dies auch unterstützen. In der Regel wird dies im BIOS bzw. UEFI konfiguriert.</p><p>Nach Anmeldung im Userinterface kann der Benutzer für hier eingetragene Rechner ein WOL auslösen.</p>
| WOL steht für Wake on LAN und schaltet einen Computer über die Netzwerkkarte ein. Um den Rechner per Datenpaket zu starten, muss der Rechner dies auch unterstützen. In der Regel wird dies im BIOS bzw. UEFI konfiguriert.<br> Nach Anmeldung im Userinterface kann der Benutzer für hier eingetragene Rechner ein WOL auslösen.<br> Es werden 2 ''magic packets'' per UDP an Zielport 7 und 9 gesendet.
| WOL stands for Wake on LAN and switches on a computer via the network card. In order to start the computer via data packet, the computer must also support this. This is usually configured in the BIOS or UEFI.</p><p>After logging into the user interface, the user can trigger a WOL for devices entered here.</p> }}
| WOL stands for Wake on LAN and switches on a computer via the network card. In order to start the computer via data packet, the computer must also support this. This is usually configured in the BIOS or UEFI.<br> After logging into the user interface, the user can trigger a WOL for devices entered here. }}
{{var | 107
{{var | Freier Text
| Freier Text
| Freier Text
| Free text }}
| Free text }}
{{var | 108
{{var | MAC Adresse
| MAC Adresse:
| MAC Adresse
| MAC address:}}
| MAC address }}
{{var | 109
{{var | 109
| MAC-Adresse des Rechners, der per '''Wake on Lan''' aktiviert werden soll
| MAC-Adresse des Rechners, der per '''Wake on Lan''' aktiviert werden soll
| MAC address of the computer to be activated via '''Wake on Lan'''. }}
| MAC address of the computer to be activated via '''Wake on Lan'''. }}
{{var | 110
{{var | Schnittstelle
| Schnittstelle:
| Schnittstelle
| Interface: }}
| Interface }}
{{var | 111
{{var | Schnittstelle--desc
| Schnittstelle der Appliance, über die das WOL-Paket gesendet werden muss
| Schnittstelle der Appliance, über die das WOL-Paket gesendet werden muss
| Interface of the appliance via which the WOL packet must be sent.}}
| Interface of the appliance via which the WOL packet must be sent. }}
{{var | 112
{{var | 112
| Ruft den Eintrag zum Bearbeiten auf.
| Ruft den Eintrag zum Bearbeiten auf.
| Calls the entry for editing. }}
| Calls the entry for editing. }}
{{var | 113
{{var | 113
| Löscht den Eintrag
| Löscht den Eintrag
| Deletes the item }}
| Deletes the item }}
{{var | 114
{{var | Reiter Berechtigungen--Bild
| Gruppen
| UTM v12.6 Authentifizierung Benutzer Gruppe hinzufuegen.png
| Groups }}
| UTM v12.6 Authentifizierung Benutzer Gruppe hinzufuegen-en.png }}
{{var | 115
{{var | Gruppe hinzufuegen
| UTM_v12.2.4_Authentifizierung_Benutzer_Gruppe_hinzufügen.png
| Gruppe hinzufügen
| UTM_v12.2.4_Authentifizierung_Benutzer_Gruppe_hinzufügen-en.png}}
| Add group }}
{{var | 116
| Gruppen hinzufügen
| Add groups }}
{{var | 117
{{var | 117
| Manche Einstellungen, die im Abschnitt {{Reiter|Benutzer}} beschrieben worden sind, können auch für die gesamte Gruppe eingestellt werden. Die Einstellungen für den einzelnen Benutzer ersetzen allerdings die Gruppeneinstellungen.
| Manche Einstellungen, die im Abschnitt {{Reiter|Benutzer}} beschrieben worden sind, können auch für die gesamte Gruppe eingestellt werden. Die Einstellungen für den einzelnen Benutzer ersetzen allerdings die Gruppeneinstellungen.
| Some settings described in the {{Reiter|Users}} section can also be set for the entire group. However, the settings for the individual user replace the group settings.}}
| Some settings described in the {{Reiter|Users}} section can also be set for the entire group. However, the settings for the individual user replace the group settings. }}
{{var | 118
{{var | Berechtigungen
| Berechtigungen
| Berechtigungen
| Permissions}}
| Permissions }}
{{var | 119
{{var | Gruppenname
| Gruppenname
| Gruppenname
| Group Name: }}
| Group Name }}
{{var | 120
{{var | Frei wählbarer Name
| Frei wählbarer Name
| Frei wählbarer Name
| Freely definable name }}
| Choose name freely }}
{{var | 121
{{var | Firewall Administrator--desc
| Berechtigungen
        | Mitglieder dieser Gruppe können das Admin-Interface aufrufen (per Default auf Port 11115 erreichbar.<br> {{Alert}} Es muss immer mindestens einen Firewall-Administrator geben.
| Permissions }}
| Members of this group can call the admin interface (by default accessible on port 11115.<br> {{Alert}} There must always be at least one firewall administrator. }}
{{var | 122
| Firewall Administrator
| Firewall Admin}}
{{var | 122b|Mitglieder dieser Gruppe können das Admin-Interface aufrufen (per Default auf Port 11115 erreichbar.<br/> {{Hinweis|!}}Es muss immer mindestens einen Firewall-Administrator geben.
| Members of this group can call the admin interface (by default accessible on port 11115.<br/> {{Hinweis|!}} There must always be at least one firewall administrator. }}
{{var | 123
| Spamreport
| Spamreport}}
{{var | 124
{{var | 124
| Mitglieder dieser Gruppe können einen Spamreport erhalten
| Mitglieder dieser Gruppe können einen Spamreport erhalten
Zeile 445: Zeile 438:
| Mailrelay Benutzer
| Mailrelay Benutzer
| Mailrelay User }}
| Mailrelay User }}
{{var | Diese Berechtigung wird NICHT benötigt
| Diese Berechtigung wird NICHT benötigt, um auf die quarantänisierten E-Mails zugreifen zu können.
| This permission is NOT required to access the quarantined emails. }}
{{var | 126
{{var | 126
| Mitglieder dieser Gruppe können das Mailrelay verwenden
| Mitglieder dieser Gruppe können das Mailrelay verwenden
| Members of this group can use the Mailrelay}}
| Members of this group can use the Mailrelay}}
{{var | 127
| HTTP-Proxy
| HTTP Proxy}}
{{var | 128
{{var | 128
| Mitglieder dieser Gruppe können den HTTP-Proxy verwenden
| Mitglieder dieser Gruppe können den HTTP-Proxy verwenden
| Members of this group can use the HTTP proxy. }}
| Members of this group can use the HTTP proxy. }}
{{var | 129
| IPSEC XAUTH
| IPSEC XAUTH }}
{{var | 130
{{var | 130
| Mitglieder dieser Gruppe können sich mit IPSEC authentifizieren
| Mitglieder dieser Gruppe können sich mit IPSEC authentifizieren
| Members of this group can authenticate themselves with IPSEC.}}
| Members of this group can authenticate themselves with IPSEC. }}
{{var | 131
{{var | IPSEC EAP--desc
| User Interface
    | Mitglieder dieser Gruppe können sich mit Microsoft CHAPv2 für IPSec Verbindungen mit IKEv2 authentisieren
| User interface }}
    | Members of this group can authenticate for IPSec connections with IKEv2 using Microsoft CHAPv2 }}
{{var | 132
{{var | 132
| Mitglieder dieser Gruppe haben Zugriff auf das Userinterface (inkl. Mailfilter)
| Mitglieder dieser Gruppe haben Zugriff auf das Userinterface (inkl. Mailfilter)
| Members of this group have access to the user interface (including mailfilter) }}
| Members of this group have access to the user interface (including mailfilter) }}
{{var | 133
| Clientless VPN
| Clientless VPN}}
{{var | 134
{{var | 134
| Mitglieder dieser Gruppe können Clientless VPN verwenden
| Mitglieder dieser Gruppe können Clientless VPN verwenden
| Members of this group can use clientless VPN }}
| Members of this group can use clientless VPN }}
{{var | 135
| Mailfilter Administrator
| Mailfilter administrator}}
{{var | 136
{{var | 136
| Mitglieder dieser Gruppe haben in Kombination mit dem Recht ''User Webinterface'' Zugriff auf alle E-Mails, die im Mailarchiv der UTM zwischengespeichert sind - {{Hinweis|!}} unabhängig davon, ob sie rechtmäßige Empfänger oder Absender dieser E-Mails sind.
| Mitglieder dieser Gruppe haben in Kombination mit dem Recht ''User Webinterface'' Zugriff auf alle E-Mails, die im Mailarchiv der UTM zwischengespeichert sind - {{Alert}} unabhängig davon, ob sie rechtmäßige Empfänger oder Absender dieser E-Mails sind.
| Members of this group, in combination with the ''User Web Interface'' right, have access to all emails that are temporarily stored in the UTM's mail archive. - {{Hinweis|!}} Regardless of whether they are legitimate recipients or senders of these emails. }}
| Members of this group, in combination with the ''User Web Interface'' right, have access to all emails that are temporarily stored in the UTM's mail archive. - {{Alert}} Regardless of whether they are legitimate recipients or senders of these emails. }}
{{var | 137
| SSL-VPN
| SSL-VPN}}
{{var | 138
{{var | 138
| Mitglieder dieser Gruppe können eine SSL-VPN-Verbindung aufbauen
| Mitglieder dieser Gruppe können eine SSL-VPN-Verbindung aufbauen
| Members of this group can establish an SSL VPN connection.}}
| Members of this group can establish an SSL VPN connection. }}
{{var | 139
{{var | Userinterface Administrator
| UTM_v11.8.5_Authentifizierung_Benutzer_Clientless-VPN.png
| Userinterface Administrator
| UTM_v11.8.5_Authentifizierung_Benutzer_Clientless-VPN-en.png}}
| User interface administrator }}
{{var | Userinterface Administrator--desc
| Mitglieder dieser Gruppe können über das Userinterface auf die Captive Portal Benutzerverwaltung zugreifen.
| Members of this group can access the Captive Portal user administration via the user interface. }}
{{var | Clientless VPN--Bild
| UTM v12.6 Authentifizierung Benutzer Clientless-VPN.png
| UTM v12.6 Authentifizierung Benutzer Clientless-VPN-en.png }}
{{var | 140
{{var | 140
| Dieser Reiter wird nur angezeigt, wenn im Reiter {{Reiter|Berechtigungen}} {{ic|Clientless VPN}} aktiviert {{ButtonAn|Ein}} wurde.
| Dieser Reiter wird nur angezeigt, wenn im Reiter {{Reiter|Berechtigungen}} {{ic|Clientless VPN}} aktiviert {{ButtonAn|Ein}} wurde.
| This tab is only displayed if {{Reiter|Permissions}} {{ic|Clientless VPN}} has been activated {{ButtonAn|Ein}} in the {{Reiter|Permissions}} tab. }}
| This tab is only displayed if {{Reiter|Permissions}} {{ic|Clientless VPN}} has been activated {{ButtonAn|Ein}} in the {{Reiter|Permissions}} tab. }}
{{var | 141
{{var | Clientless VPN--desc
| Unter{{Menu|VPN | Clientless VPN}} angelegte Verbindungen werden hier angezeigt.
| Unter {{Menu-UTM|VPN|Clientless VPN}} angelegte Verbindungen werden hier angezeigt.<br>{{Button|Clientless VPN Verwaltung öffnen|mw}} Hier lassen sich Verbindungen konfigurieren und hinzufügen.
| Connections created under{{Menu|VPN | Clientless VPN}} are displayed here. }}
| Connections created under {{Menu-UTM|VPN|Clientless VPN}} are displayed here.<br>{{Button|Open clientless VPN administration|mw}} Here you can configure and add connections. }}
{{var | 142
{{var | Name der Verbindung
| Name
        | Name der Verbindung
| Name }}
{{var | 142b|Name der Verbindung
| Name of the connection }}
| Name of the connection }}
{{var | 143
{{var | Zugriff
| Zugriff
| Zugriff
| Access }}
| Access }}
{{var | 143b
{{var | 143b
|Bei {{ButtonAn|Ja}} Aktivierung können Mitglieder dieser Gruppe diese Verbindung nutzen
| Bei Aktivierung können Mitglieder dieser Gruppe diese Verbindung nutzen
| If {{ButtonAn|Yes}} is activated, members of this group can use this connection. }}
| If activated, members of this group can use this connection. }}
{{var | 144
| Clientless VPN Verwaltung öffnen
| Open clientless VPN administration }}
{{var | 145
| Hier lassen sich Verbindungen konfigurieren und hinzufügen.
| Here you can configure and add connections. }}
{{var | 146
{{var | 146
| Aufruf alternativ über
| Aufruf alternativ über
| Open alternatively via }}
| Open alternatively via }}
{{var | 147
{{var | Weitere Hinweise im Artikel zu
| Weitere Hinweise im Artikel zu
| Weitere Hinweise im Artikel zu [[UTM/VPN/ClientlessVPN|Clientless VPN]].
| Further information in the article to }}
| Further information in the article to [[UTM/VPN/ClientlessVPN|Clientless VPN]]. }}
{{var | 148
{{var | Verzeichnis Dienst
| Verzeichnis Dienst
| Verzeichnis Dienst
| Directory Service }}
| Directory Service }}
{{var | 149
{{var | Verzeichnis Dienst--Bild
| UTM_v11.8.5_Authentifizierung_Benutzer_Verzeichnisdienst.png
| UTM v12.6 Authentifizierung Benutzer Verzeichnisdienst.png
| UTM_v11.8.5_Authentifizierung_Benutzer_Verzeichnisdienst-en.png }}
| UTM v12.6 Authentifizierung Benutzer Verzeichnisdienst-en.png }}
{{var | 150
{{var | 150
| AD/LDAP Gruppenzuordnung
| AD/LDAP Gruppenzuordnung
| AD/LDAP group assignment }}
| AD/LDAP group assignment }}
{{var | 151
{{var | Verzeichnis Dienst--desc
| Hier wird eingetragen, welcher Verzeichnis-Dienst-Gruppe die Mitglieder dieser Benutzergruppe angehören sollen.<br/>Damit an dieser Stelle eine Gruppe ausgewählt werden kann, muss unter {{Menu|Authentifizierung|AD/LDAP Authentifizierung}} eine entsprechende Verbindung konfiguriert worden sein.
| Hier wird eingetragen, welcher Verzeichnis-Dienst-Gruppe die Mitglieder dieser Benutzergruppe angehören sollen.<br/>Damit an dieser Stelle eine Gruppe ausgewählt werden kann, muss unter {{Menu-UTM|Authentifizierung|AD/LDAP Authentifizierung}} eine entsprechende Verbindung konfiguriert worden sein.<br> {{ic|Auswahl einer AD/LDAP - Gruppe|dr|w=x}}
| Here you can specify which directory service group the members of this user group should belong to.<br/>In order for a group to be selected here, a corresponding connection must be configured under {{Menu|Authentication|AD/LDAP Authentication}}. }}
| Here you can specify which directory service group the members of this user group should belong to.<br/>In order for a group to be selected here, a corresponding connection must be configured under {{Menu-UTM|Authentication|AD/LDAP Authentication}}.<br> {{ic|Selection of an AD/LDAP group}} }}
{{var | 152
| Auswahl einer AD/LDAP - Gruppe
| Selection of an AD/LDAP group }}
{{var | 153
| Mailfilter
| Mailfilter }}
{{var | 154
{{var | 154
| UTM_v11.8.6_Authentifizierung_Benutzer_Gruppen_Mailfilter.png
| UTM v12.6 Authentifizierung Benutzer Gruppe Mailfilter.png
| UTM_v12.2.3_Authentifizierung_Benutzer_Gruppen_Mailfilter-en.png}}
| UTM v12.6 Authentifizierung Benutzer Gruppe Mailfilter-en.png }}
{{var | 155
{{var | 155
| Mailfilter für Gruppen konfigurieren
| Mailfilter für Gruppen konfigurieren
Zeile 543: Zeile 516:
| Die Berechtigung '''Userinterface''' {{ButtonAn|Ein}} wird benötigt.
| Die Berechtigung '''Userinterface''' {{ButtonAn|Ein}} wird benötigt.
| The authorization '''Userinterface''' {{ButtonAn|Ein}} is required.}}
| The authorization '''Userinterface''' {{ButtonAn|Ein}} is required.}}
 
{{var | 166
<!-- 157 bis 169 ausgelagert in UTM/AUTH/Benutzerverwaltung_Mailfilter -->
| Bericht E-Mail-Adresse:
 
| Reports E-Mail Address }}
{{var | 170
{{var | Auhentifizierung TLS/SSL verschlüsselt
| UTM_v11.8.5_Authentifizierung_Benutzer_Gruppen_WOL.png
| Zur Authentifizierung ist eine TLS/SSL-verschlüsselte Verbindung erforderlich
| UTM_v11.8.5_Authentifizierung_Benutzer_Gruppen_WOL-en.png}}
| TLS/SSL encryption is required for authentication }}
{{var | 171
{{var | WireGuard--Bild
| Wake on LAN konfigurieren
| UTM v12.6 Authentifizierung Benutzer WireGuard.png
| Configuring Wake on LAN}}
| UTM v12.6 Authentifizierung Benutzer WireGuard-en.png }}
{{var | 172
{{var | WireGuard--cap
| <p>WOL steht für Wake on LAN und schaltet einen Computer über die Netzwerkkarte ein. Um den Rechner per Datenpaket zu starten, muss der Rechner dies auch unterstützen. In der Regel wird dies im BIOS bzw. UEFI konfiguriert.</p><p>Mitglieder dieser Gruppe können hier eingetragene Hosts nach Anmeldung im Userinterface per WOL einschalten.</p>
| WireGuard Einstellungen für Benutzer
| <p>WOL stands for Wake on LAN and switches on a computer via the network card. In order to start the computer via data packet, the computer must also support this. Usually this is configured in the BIOS or UEFI.</p><p>Members of this group can switch on hosts entered here via WOL after logging into the user interface.</p>}}
| WireGuard settings for user }}
 
{{var | Einstellungen
 
| Einstellungen
{{var | Benutzer--mailfilter--berechtigung--keine
| Settings }}
| Keine
{{var | Einstellungen Gruppe
| None }}
| Einstellungen aus der Gruppe verwenden:
{{var | Benutzer--mailfilter--berechtigung--gefiltert
| Use settings from the group: }}
| Gefiltert, aber nicht quarantänisiert
{{var | Einstellungen Gruppe--desc
| Filtered but not quarantined}}
| Bei Aktivierung werden die WireGuard Einstellungen aus der Gruppe verwendet.  
{{var | Benutzer--mailfilter--berechtigung--quarantänisiert
| When enabled, the WireGuard settings from the group are used.  }}
| Quarantänisiert, aber nicht gefiltert
{{var | Konfiguration Userinterface herunterladbar
| Quarantined but not filtered }}
| Konfiguration im Userinterface herunterladbar:
{{var | Benutzer--mailfilter--berechtigung--gefiltert-quarantänisiert
| Configuration downloadable in the user interface: }}
| Quarantänisiert und/oder gefiltert
{{var | Konfiguration Userinterface herunterladbar--desc
| Quarantined and/or filtered }}
| Die Konfiguration kann im Benutzerinterface heruntergeladen werden.
{{var | Benutzer--mailfilter--berechtigung--download--warnung
| The configuration can be downloaded in the user interface. }}
| Diese Funktion ermöglicht u.U. das '''herunterladen von Viren''' und sollte daher nur versierten Benutzern erlaubt werden!
{{var | WireGuard-Verbindung
| This function may allow the '''downloading of viruses''' and should therefore only be allowed for experienced users! }}
| WireGuard-Verbindung
{{var | Benutzer--mailfilter--berechtigung--weiterleiten--warnung
| WireGuard connection }}
| Diese Funktion ermöglicht u.U. das weiterleiten von Viren und sollte daher nur versierten Benutzern erlaubt werden!
{{var | WireGuard-Verbindung--desc
| This function may allow the forwarding of viruses and should therefore only be allowed for experienced users! }}
| WireGuard-Verbindung, die diese Benutzerin / dieser Benutzer verwenden sollen.
 
| WireGuard connection that this user should use. }}
{{var | Benutzer--mailfilter--berechtigung--download
{{var | Endpunkt
| Der Benutzer kann im User-Interface Anhänge von Mails <u>herunterladen</u>, die bestimmte Kriterien erfüllen. 
| Endpunkt
| In the user interface, the user can <u>download/u> attachments of mails that meet certain criteria.}}
| Endpoint }}
{{var | Benutzer--mailfilter--berechtigung--weiterleiten
{{var | Endpunkt--desc
| Der Benutzer kann im User-Interface E-Mails <u>weiterleiten</u>, die bestimmte Kriterien erfüllen.
| IP-Adresse oder Hostname der UTM.<br>Muss nur gesetzt werden, wenn die UTM '''nicht''' über den Firewallnamen erreichbar ist.
| In the user interface, the user can <u>forward/u> attachments of mails that meet certain criteria.}}
| IP address or host name of the UTM.<br>Must only be set if the UTM is '''not''' accessible via the firewall name. }}
{{var | spamreport--default-mail--Bericht
{{var | Endpunkt Port
| Sind mehrere Mailadressen für einen Benutzer in einem AD hinterlegt, wird der dort als ''Primäre SMTP-Adresse'' konfigurierte Eintrag als Default-Adresse verwendet..
| Endpunkt Port
| If several mail addresses for a user are stored in an AD, the entry configured there as ''Primary SMTP address'' is used as the default address. }}
| Endpoint port }}
{{var | spamreport--default-mail--bild
{{var | Endpunkt Port--desc
| AD proxyAdresses spamreport.png
| Der Port zum dazugehörigem Endpunkt. Dieser muss zwischen 49152 und 65535 liegen.
| AD proxyAdresses spamreport.png }}
| The port to the associated endpoint. This must be between 49152 and 65535. }}
{{var | neu--spamreport--default-ad
{{var | Pre-Shared Key--desc
| Default-Adresse für Spamreport [[#spamreport-default | aus dem AD ]]
| Den Pre-Shared Key der WireGuard-Verbindung eintragen.
| Default address for spam report [[#spamreport-default | from AD ]] }}
| Enter the pre-shared key of the WireGuard connection. }}
{{var | benutzer--root
{{var | Generieren
| root-Benutzer
| Generieren
| root user }}
| Generate }}
{{var | benutzer--root--desc
{{var | Generieren--desc
|  
| Generiert einen Pre-Shared Key mit {{Kasten|sehr stark|grün}}.
* Dieser Benutzer erhält dann automatisch <u>root-Berechtigung</u>
| Generate a Pre-shared Key with {{Kasten|very strong|grün}}. }}
* Nach Anmeldung per ssh auf der Appliance landet dieser Benutzer ''nicht auf dem CLI'' sondern sofort in der Linux-Konsole
{{var | Zwischenablage
* Diesem Benutzer stehen dort umfangreiche Diagnosewerkzeuge zur Verfügung, z.B. ''tcpdump''
| In die Zwischenablage kopieren
* Der Root-Benutzer erreicht das Command Line Interface (CLI) mit dem Befehl {{Code|spcli}} und verläßt es mit {{code|exit}}
| Copy to clipboard }}
|
{{var | Zwischenablage--desc
* This user will then automatically get <u>root permission.</u>  
| Kopiert den Pre-Shared Key in die Zwischenablage
* After logging on to the appliance via ssh, this user ''does not end up on the CLI'' but immediately in the Linux console
| Copies the pre-shared key to the clipboard }}
* This user has extensive diagnostic tools available there, e.g. ''tcpdump''
{{var | Keepalive--desc
* The root user reaches the Command Line Interface (CLI) with the command {{Code|spcli}} and leaves it with {{code|exit}}  }}
| Bei Aktivierung kann die Dauer in Sekunden von Keepalive eingestellt werden.
{{var | benutzer--root--admin-Hinweis
| When activated, the duration can be set in seconds by Keepalive. }}
| Ein Benutzer mit dem Namen ''root'' muss auch Mitglied einer Gruppe mit Administratorberechtigung sein
{{var | WireGuard Gruppe--Bild
| A user with the name ''root'' must also be a member of a group with administrator privileges }}
| UTM v12.6 Authentifizierung Gruppe WireGuard.png
{{var | benutzer--root--Ablauf-Hinweis
| UTM v12.6 Authentifizierung Gruppe WireGuard-en.png }}
| Der root-Benutzer sollte unbedingt mit einem <u>kurzfristigen</u> Ablaufdatum versehen werden oder nach den Diagnosearbeiten sofort wieder entfernt werden!
{{var | WireGuard Gruppe--cap
| The root user should definitely be given a <u>short-term </u> expiration date or be removed immediately after the diagnostic work! }}
| WireGuard Einstellungen für Gruppe
{{var | neu--root-benutzer
| WireGuard settings for group }}
| Beschreibung [[#{{#var:benutzer--root}} | root-Benutzer]]
{{var | IPv4 Adresse WireGuard
| Description: [[#{{#var:benutzer--root}} | root user]] }}
| IPv4 Peer Adresse
 
| IPv4 Peer Address }}
{{var | Userinterface Administrator
{{var | IPv4 Adresse WireGuard--desc
| Userinterface Administrator
| Die Tunnel IPv4-Adresse für WireGuard
| User interface administrator }}
| The tunnel IPv4 address for WireGuard }}
{{var | Userinterface Administrator--desc
{{var | IPv6 Adresse WireGuard
| Mitglieder dieser Gruppe können über das Userinterface auf die Captive Portal Benutzerverwaltung zugreifen.  
| IPv6 Peer Adresse
| Members of this group can access the Captive Portal user administration via the user interface.  }}
| IPv6 Peer Address }}
{{var | neu--Userinterface Admin
{{var | IPv6 Adresse WireGuard--desc
| Gruppenberechtigung: Userinterface Administrator
| Die Tunnel IPv6-Adresse für WireGuard
| Group authorization: User interface administrator }}
| The tunnel IPv6 address for WireGuard }}
{{var | OTP Codes
{{var | Privater Schlüssel
| OTP Codes
| Privater Schlüssel
| OTP codes }}
| Private key }}
{{var | OTP Codes--desc
{{var | Privater Schlüssel--desc
| Erzeugt ein pdf Dokument mit OTP Codes im QR-Format und Klartext für alle Benutzer außer dem Benutzer ''admin''
| Privater Schlüssel, der für eine benutzerbezogene WireGuard-Verbindung verwendet werden soll.
| Generates a pdf document with OTP codes in QR format and plain text for all users except the user ''admin''. }}
| Private key to be used for a user-related WireGuard connection. }}
{{var | Benutzer hinzufügen--desc
{{var | Privater Schlüssel--copy--desc
| Legt einen neuen Benutzer an. [[#{{#var:Benutzer hinzufügen}} | s.u.]]
| Über die Schaltfläche kann die Schlüsselverwaltung geöffnet und ein Schlüssel erzeugt werden.  
| Creates a new user. [[#{#var:Benutzer hinzufügen}} | see below]] }}
| By clicking the button, the key management can be opened and a key can be created.}}
{{var | Alle abgelaufenen Benutzer löschen
{{var | WireGuard Gruppe-Berechtigung--desc
| Alle abgelaufenen Benutzer löschen
| Mitglieder dieser Gruppe können eine WireGuard-Verbindung aufbauen
| Delete all expired users }}
| Members of this group can establish a WireGuard connection }}
{{var | Alle abgelaufenen Benutzer löschen--desc
{{var | OTP--desc
| Tut genau das. <br>Supportbenutzer werden spätestens 24 nach Ablaufdatum automatisch entfernt.
| Für die Einstellungen zum OTP gibt es eine [[UTM/AUTH/OTP | eigene Seite im Wiki.]]
| Does exactly that.<br>Support users are automatically removed 24 after the expiry date at the latest. }}
| There is a [[UTM/AUTH/OTP | separate page in the wiki]] for the OTP settings. }}
 
{{var | WOL hinzufügen--desc
----
| Fügt ein weiteres Gerät für WOL hinzu
 
| Adds another device for WOL }}
 
{{var | neu--Ablaufdatum für Captive Portal Benutzer
| Das Ablaufdatum für [[#Captive_Portal_Benutzer | Captive Portal Benutzer]] lässt sich mit einer Schaltfläche um je 24 Stunden verändern
| The expiry date for [[#Captive_Portal_User | Captive Portal Users]] can be changed by 24 hours each with a button }}
{{var | neu--Hinweise zum Löschen
| Hinweise zum Löschen abgelaufener (Support-) Benutzer wurden angepasst
| Notes on deleting expired (support) users have been adapted }}
 
{{var | Anmeldedaten kopieren
| Anmeldedaten kopieren
| Copy credentials }}
{{var | Anmeldedaten kopieren-desc
| Benutzername und Passwort werden in die Zwischenablage gespeichert.
| Username and password are saved to the clipboard. }}
{{var | 1=Anmeldedaten kopieren Beispiel--desc
| 2=Der Inhalt der Zwischenablage sieht dann wie folgt aus:<br> {{whitebox|Benutzername: support-NII-Z53-Yk2<br>Passwort: UMC-DP6-FSK-F46-ULD|class=inline-block}}
| 3=he content of the clipboard then looks like this:<br> {{whitebox|Username: support-NII-Z53-Yk2<br>Password: UMC-DP6-FSK-F46-ULD}} }}
 
{{var | Speichern
| Speichern
| Save }}
{{var | Speichern--desc
| Mit einem Klick auf die Schaltfläche wird der Supportbenutzer angelegt und gespeichert.
| Clicking the button creates and saves the support user. }}
{{var | Schließen
| Schließen
| Close }}
{{var | Schließen--desc
| Mit einem Klick auf die Schaltfläche wird der Vorgang abgebrochen und der Dialog für den Supportbenutzer geschlossen.
| Clicking the button cancels the process and closes the dialogue for the support user. }}
{{var | neu--Zwischenablage Supportbenutzer
| Die [[#Support-Benutzer | Anmeldedaten für Supportbenutzer lassen sich in die Zwischenablage kopieren]]
| The [[#Support_user | Support User Credentials can be copied to the clipboard]] }}
{{var | aktualisiert
| aktualisiert
| updated }}
{{var | IPSEC EAP
    | IPSEC EAP
    | IPSEC EAP }}
{{var | IPSEC EAP--desc
    | Mitglieder dieser Gruppe können sich mit Microsoft CHAPv2 für IPSec Verbindungen mit IKEv2 authentisieren
    | Members of this group can authenticate for IPSec connections with IKEv2 using Microsoft CHAPv2 }}
 


----
----

Aktuelle Version vom 5. Juni 2024, 15:23 Uhr