Seminar AnyDesk Ultimate On-Premises – Identitätsintegration, SSO, LDAP und administrative Rollen

Seminar / Training

Das Seminar plant und erprobt die administrative Identitäts- und Rollensteuerung einer konkret lizenzierten AnyDesk-Ultimate-On-Premises-Umgebung.

Zu Beginn wird der tatsächlich freigeschaltete Funktions-, Lizenz- und Versionsumfang geprüft. Darauf aufbauend werden SSO- oder LDAP-Anbindung, Zertifikatsvertrauen, Rollen, Gruppen, Berechtigungssätze, Onboarding, Offboarding und ein providerunabhängiger Notfallzugang umgesetzt.

Inhaltsverzeichnis

  1. Einordnung und Lernziele
  2. Zielgruppe und Voraussetzungen
  3. Funktions-, Lizenz- und Versionsumfang prüfen
  4. Identitäts- und Administrationszielbild entwickeln
  5. Vertrauen, Zertifikate und Provideranbindung vorbereiten
  6. Single Sign-On kontrolliert einführen
  7. LDAP- oder Verzeichnisanbindung umsetzen
  8. Rollen, Gruppen und Berechtigungssätze gestalten
  9. Onboarding, Rollenwechsel und Offboarding automatisieren
  10. Break-Glass, Test und Rückfall absichern
  11. Praxisübungen und Checklisten

Einordnung und Lernziele

Die Inhalte werden an einer kontrollierten Labor- oder Demonstrationsumgebung nachvollzogen. Version, Plattform und freigeschalteter Ultimate-Umfang werden vor produktiven Änderungen geprüft.

  • Verfügbare Identitäts- und Rollenfunktionen der konkreten Ultimate-Konfiguration verlässlich bestimmen.
  • Ein Minimalprinzip-basiertes Zielbild für administrative Zugriffe entwickeln.
  • SSO oder LDAP mit sicheren Zertifikats- und Netzwerkpfaden pilotieren.
  • Rollen, Gruppen und Berechtigungen mit Positiv- und Negativtests prüfen.
  • Onboarding, Rollenwechsel, Offboarding und Break-Glass-Betrieb absichern.

Zielgruppe und Voraussetzungen

Zielgruppe: IAM- und Verzeichnisdienstadministration, Anwendungsadministration, Informationssicherheit, Plattformbetrieb und technische Projektleitung.

Voraussetzungen: Kenntnisse des eingesetzten Identitätsproviders oder LDAP-Verzeichnisses, TLS-Zertifikate, Benutzer- und Gruppenstrukturen sowie administrativer Berechtigungskonzepte.

Seminarinhalte

1. Funktions-, Lizenz- und Versionsumfang prüfen

  1. Schritt 1: Vor der Identitätsintegration klären, welche Verwaltungsoberfläche, Benutzerprovider, Rollenfunktionen und Schnittstellen im konkreten Ultimate-Vertrag freigeschaltet sind.
  2. Schritt 2: Appliance-, Portal- und Clientversion sowie verfügbare Konfigurationsoptionen inventarisieren.
  3. Schritt 3: Cloud-spezifische Funktionen nicht ungeprüft auf die On-Premises-Umgebung übertragen.
  4. Schritt 4: Abweichungen zwischen Zielbild und verfügbarem Funktionsumfang als technische oder vertragliche Entscheidung dokumentieren.
  5. Schritt 5: Nur bestätigte Funktionen in den produktiven Umsetzungsplan übernehmen.

2. Identitäts- und Administrationszielbild entwickeln

  1. Schritt 1: Administrative Benutzergruppen, Supportrollen, Datenschutzrolle, Build-Verantwortung und reine Leserechte definieren.
  2. Schritt 2: Personengebundene Konten von technischen Konten und Notfallkonten trennen.
  3. Schritt 3: Authentisierungsquelle, SSO- oder LDAP-Variante, MFA-Anforderung und Sitzungsdauer festlegen.
  4. Schritt 4: Minimalprinzip, Trennung kritischer Aufgaben und Rezertifizierung im Rollenmodell verankern.
  5. Schritt 5: Zielbild mit bestehendem IAM, Active Directory und Offboarding-Prozess abstimmen.

3. Vertrauen, Zertifikate und Provideranbindung vorbereiten

  1. Schritt 1: Metadaten, Endpunkte, Zertifikate, Distinguished Names, Filter und Netzwerkpfade des vorgesehenen Providers erfassen.
  2. Schritt 2: Zertifikatskette und sichere Kommunikationswege zwischen Verwaltungsumgebung und Identitätsdienst prüfen.
  3. Schritt 3: Testbenutzer, Testgruppen und eindeutig benannte Rollen für die Pilotierung vorbereiten.
  4. Schritt 4: Fehlerfälle wie abgelaufenes Zertifikat, nicht erreichbarer Provider und falsche Gruppenzuordnung vorab planen.
  5. Schritt 5: Konfigurationsänderungen und Geheimnisse nach Vier-Augen-Prinzip verwalten.

4. Single Sign-On kontrolliert einführen

  1. Schritt 1: SSO-Fähigkeit der konkreten Ultimate-Konfiguration bestätigen und Organisation beziehungsweise Mandant eindeutig zuordnen.
  2. Schritt 2: Identitätsprovider mit den bereitgestellten Parametern und Zertifikaten anbinden.
  3. Schritt 3: Benutzerattribute, NameID beziehungsweise eindeutige Kennung und gewünschte Anmelderichtlinien abgleichen.
  4. Schritt 4: Erfolgreiche Anmeldung, falsche Zuordnung, deaktiviertes Konto und Ablauf der Sitzung testen.
  5. Schritt 5: Schrittweise Aktivierung mit Rückfall auf einen gesicherten Administrationszugang durchführen.

5. LDAP- oder Verzeichnisanbindung umsetzen

  1. Schritt 1: Unterstützte LDAP-Variante, sichere Verbindung, Basis-DN, Benutzerfilter und Synchronisationsumfang prüfen.
  2. Schritt 2: Benutzer- und Gruppenattribute eindeutig auf die Verwaltungsstruktur abbilden.
  3. Schritt 3: Nur erforderliche Verzeichnisbereiche mit einem minimal berechtigten Dienstkonto zugänglich machen.
  4. Schritt 4: Synchronisation neuer, geänderter, gesperrter und gelöschter Benutzer testen.
  5. Schritt 5: Importierte Rollen oder Gruppen auf unerwünschte Rechtevererbung und Namenskonflikte prüfen.

6. Rollen, Gruppen und Berechtigungssätze gestalten

  1. Schritt 1: Aufgaben in Verwaltungsbereiche wie Benutzer, Clients, Builds, Adressbücher, Sitzungen und Systemeinstellungen zerlegen.
  2. Schritt 2: Lesen, Bearbeiten und kein Zugriff je Rolle nach Minimalprinzip zuweisen.
  3. Schritt 3: Gruppen für organisatorische Bündelung nutzen und verschachtelte Vererbung nur kontrolliert einsetzen.
  4. Schritt 4: Standardrollen nur übernehmen, wenn sie zum eigenen Verantwortungsmodell passen.
  5. Schritt 5: Rollen mit realistischen Positiv- und Negativtests aus Sicht mehrerer Benutzer prüfen.

7. Onboarding, Rollenwechsel und Offboarding automatisieren

  1. Schritt 1: Eintritt, Funktionswechsel, Vertretung, Abwesenheit und Austritt als getrennte Identitätsereignisse definieren.
  2. Schritt 2: Gruppen- und Rollenzuweisungen möglichst aus der führenden Identitätsquelle ableiten.
  3. Schritt 3: Befristete Rechte automatisch oder nachweisbar auslaufen lassen.
  4. Schritt 4: Deaktivierung und Löschung so steuern, dass Adressbücher, Sitzungsdaten und Auditpflichten korrekt behandelt werden.
  5. Schritt 5: Regelmäßig verwaiste Konten, direkte Einzelrechte und nicht mehr benötigte Notfallzugänge finden.

8. Break-Glass, Test und Rückfall absichern

  1. Schritt 1: Mindestens einen gesicherten, vom externen Provider unabhängigen Notfallzugang definieren.
  2. Schritt 2: Zugangsdaten getrennt schützen, Nutzung alarmieren und jede Verwendung nachträglich prüfen.
  3. Schritt 3: Ausfall des Identitätsproviders und fehlerhafte Rollenänderung in einer Übung simulieren.
  4. Schritt 4: Rückfall auf letzte funktionierende Konfiguration dokumentieren und praktisch testen.
  5. Schritt 5: Nach erfolgreicher Pilotierung Produktivfreigabe, Supportweg und regelmäßigen Funktionstest festlegen.

Praxisübungen und Checklisten

  • Erstellung einer Capability-Matrix für die konkrete Ultimate- und Appliance-Konfiguration.
  • Entwurf eines Rollen- und Gruppenmodells mit getrennten Verwaltungsaufgaben.
  • Pilotierung einer freigeschalteten SSO- oder LDAP-Variante mit Testbenutzern.
  • Simulation von Providerausfall, fehlerhafter Rollenzuweisung und kontrolliertem Break-Glass-Zugriff.

Zu den Übungen gehören dokumentierte Sollwerte, Prüfschritte, Negativtests und Rückfallpunkte. Verwendet werden neutrale Beispielwerte; produktive Kennwörter, Schlüssel und personenbezogene Daten werden nicht in die Seminarunterlagen übernommen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM- und Verzeichnisdienstadministration, Anwendungsadministration, Informationssicherheit, Plattformbetrieb und technische Projektleitung.
Voraussetzungen: Kenntnisse des eingesetzten Identitätsproviders oder LDAP-Verzeichnisses, TLS-Zertifikate, Benutzer- und Gruppenstrukturen sowie administrativer Berechtigungskonzepte.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Konfiguration, praktische Übungen und dokumentierte Prüfungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben