Ein verlässlicher PAM-Betrieb entsteht durch saubere Datenmodelle, kontrollierte Kennwortprozesse und regelmäßig geprüfte Betriebsabläufe.
Seminarüberblick
Das Seminar führt die täglichen und periodischen Administrationsaufgaben von Password Safe zusammen. Managed Systems, Managed Accounts, funktionale Konten, Kennwortrichtlinien und Smart Groups werden so konfiguriert, dass Rotation, Zugriff und Nachweisführung auch bei Störungen nachvollziehbar bleiben.
Einordnung und Nutzen
Der Schwerpunkt liegt auf einem wartbaren Betriebsmodell statt auf isolierten Klickfolgen. Konfigurationen werden mit Positiv- und Negativtests, Vier-Augen-Prüfungen, Monitoring und dokumentierten Rückfallwegen verbunden.
Zielgruppe
- Password-Safe- und BeyondInsight-Administratoren
- PAM-, IAM- und IT-Security-Teams
- System- und Plattformadministration
- Betriebsverantwortliche und technischer Support
Voraussetzungen
- Grundkenntnisse zu privilegierten Konten und Verzeichnisdiensten
- Sicherer Umgang mit Windows- und Linux-Administration
- Grundverständnis von Authentifizierung, Rollen und Netzwerkdiensten
Lernziele
- Verwaltete Systeme und Konten sicher anlegen und pflegen
- Kennwortrotation und Abhängigkeiten kontrolliert betreiben
- Smart Groups und Verwaltungszuständigkeiten nachvollziehbar strukturieren
- Betriebsereignisse, Warteschlangen und fehlgeschlagene Aktionen auswerten
- Änderungs-, Notfall- und Übergabeprozesse dokumentieren
Seminarinhalte
Administrationsoberflächen und Betriebsmodell
- BeyondInsight-Konsole und Password-Safe-Portal nach Aufgaben trennen
- Administrationsrollen, Betriebsrollen und Notfallzugänge abgrenzen
- Mandanten-, Standort- und Verantwortungsmodelle auf die Plattform übertragen
- Konfigurationsobjekte und ihre Abhängigkeiten nachvollziehen
Funktionale Konten und Kennwortrichtlinien
- Funktionale Konten mit minimal erforderlichen Rechten planen
- Kennwortzusammensetzung, Alter, Rotation und Prüfungen konfigurieren
- Anmelde- und Wechselkonten bewusst voneinander trennen
- Fehlgeschlagene Rotation und Kennwortabweichungen sicher behandeln
Managed Systems und Managed Accounts
- Windows-, Unix-, Linux-, Netzwerk-, Datenbank- und Verzeichnisziele einordnen
- Systeme und Konten manuell oder regelbasiert unter Verwaltung stellen
- SSH-Schlüssel, Dienstkonten und abhängige Konten berücksichtigen
- Konten vorübergehend deaktivieren, aus der Verwaltung nehmen oder geordnet entfernen
Smart Groups und laufende Verwaltung
- Statische und regelbasierte Gruppierung passend einsetzen
- Attribute, Tags und Zuständigkeiten für große Bestände nutzen
- Änderungen kontrolliert testen und ausrollen
- Massenoperationen mit Vorschau, Begrenzung und Nachkontrolle durchführen
Monitoring und Betriebsqualität
- Ereignisse, Jobs, Warteschlangen und Plattformzustand überwachen
- Tägliche, wöchentliche und monatliche Kontrollen definieren
- Supportfälle ohne Offenlegung von Zugangsdaten bearbeiten
- Betriebshandbuch, Eskalationsweg und Schichtübergabe erstellen
Praktische Übungen
- Aufbau eines Managed Systems mit funktionalem und verwaltetem Konto
- Konfiguration und Test einer Kennwortrichtlinie mit geplanter Rotation
- Auswertung und Behebung einer simulierten fehlgeschlagenen Kennwortänderung
- Aufbau einer Smart-Group-Struktur für mehrere Verantwortungsbereiche
- Erstellung einer Betriebscheckliste mit Monitoring- und Eskalationspunkten
Methodik
Kurze Fachblöcke wechseln mit geführten Administrationsübungen. Jede Konfiguration wird im Normalbetrieb, im Berechtigungsfehler und in mindestens einem technischen Fehlerfall geprüft.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Password-Safe- und BeyondInsight-Administratoren, PAM-, IAM- und IT-Security-Teams, System- und Plattformadministration, Betriebsverantwortliche und technischer Support |
| Voraussetzungen: | Grundkenntnisse zu privilegierten Konten und Verzeichnisdiensten; Sicherer Umgang mit Windows- und Linux-Administration; Grundverständnis von Authentifizierung, Rollen und Netzwerkdiensten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
