Automatisches Onboarding ist nur so gut wie Scan-Grenzen, Datenqualität und Regelkontrolle. Eine zu breite Regel kann in wenigen Minuten mehr verändern als ein Administrator an einem Tag.
Seminarüberblick
Das Seminar entwickelt eine gestufte Pipeline von der Erkennung bis zur aktiven Verwaltung. Gefundene Assets werden klassifiziert, durch Attribute und Tags angereichert, über Smart Rules gruppiert und erst nach fachlicher Prüfung als Managed Systems und Managed Accounts übernommen.
Einordnung und Nutzen
Besonderes Gewicht liegt auf Dry Runs, enger Regeldefinition, Ausnahmen, Verantwortlichkeiten und der sicheren Behandlung von funktionalen Konten. Cloud- und Netzwerk-Discovery werden passend zum Bereitstellungsmodell eingeordnet.
Zielgruppe
- Password-Safe- und BeyondInsight-Administratoren
- PAM-Onboarding- und Infrastrukturteams
- Asset-, Cloud- und Configuration-Management-Verantwortliche
- IT-Security und technische Applikationsverantwortliche
Voraussetzungen
- Grundkenntnisse zu Netzwerken, Betriebssystemen und Verzeichnisdiensten
- Grundverständnis von privilegierten und funktionalen Konten
- Administrativer Zugriff auf eine Password-Safe-Testumgebung
Lernziele
- Discovery-Ziele und Zugangsdaten mit minimalem Umfang konfigurieren
- Gefundene Assets und Konten zuverlässig klassifizieren
- Smart Rules sicher entwerfen, testen und zeitlich steuern
- Systeme und Konten gestuft unter Verwaltung stellen
- Fehlklassifikationen und unerwünschtes Onboarding kontrolliert korrigieren
Seminarinhalte
Discovery-Architektur
- Scanner, Agenten, Resource Broker und Cloud-Connectoren einordnen
- Scan-Zonen, Zielbereiche und Ausschlüsse definieren
- Discovery-Credentials mit minimalen Rechten vorbereiten
- Netzlast, Zeitfenster und Wiederholungsintervalle planen
Assets und Datenqualität
- Known Assets und Managed Systems unterscheiden
- Plattform, Betriebssystem, Domäne, Datenbank und Netzwerkgerät klassifizieren
- Duplikate, veraltete Objekte und unvollständige Attribute behandeln
- Tags und zugewiesene Attribute für Governance nutzen
Smart Rules und Smart Groups
- Asset-, Managed-System- und Managed-Account-Regeln unterscheiden
- Filter, Aktionen, Reihenfolge und Zeitplanung entwerfen
- Vorschau und Stichproben vor aktivierenden Aktionen durchführen
- Große Bestände mit eng begrenzten Teilmengen verarbeiten
Onboarding von Systemen und Konten
- Funktionales Konto und Kennwortrichtlinie vor der Kontenübernahme vorbereiten
- Manuelles, regelbasiertes und API-gestütztes Onboarding vergleichen
- Managed Systems und Managed Accounts mit Verantwortlichen verknüpfen
- SSH-Schlüssel, Dienstkonten und Cloud-Identitäten berücksichtigen
Kontrolle und Rücknahme
- Ergebnisse, Fehler und ausgelassene Objekte auswerten
- Unerwünschte Regelwirkungen stoppen und eingrenzen
- Objekte geordnet aus der Verwaltung nehmen
- Onboarding-Kennzahlen und Abnahmeprotokoll erstellen
Praktische Übungen
- Planung eines Discovery-Laufs mit Ziel- und Ausschlussliste
- Durchführung und Auswertung eines Scans im Testnetz
- Aufbau einer Asset-Smart-Rule mit Vorschau und Negativtest
- Gestuftes Onboarding eines Systems und zweier Konten
- Korrektur einer absichtlich zu breiten Regel ohne Verlust der Nachvollziehbarkeit
Methodik
Discovery und Onboarding werden in kleinen, überprüfbaren Wellen durchgeführt. Jede Regel wird vor einer verwaltenden Aktion mit Vorschau, Stichprobe und klarer Rücknahmebedingung geprüft.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Password-Safe- und BeyondInsight-Administratoren, PAM-Onboarding- und Infrastrukturteams, Asset-, Cloud- und Configuration-Management-Verantwortliche, IT-Security und technische Applikationsverantwortliche |
| Voraussetzungen: | Grundkenntnisse zu Netzwerken, Betriebssystemen und Verzeichnisdiensten; Grundverständnis von privilegierten und funktionalen Konten; Administrativer Zugriff auf eine Password-Safe-Testumgebung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
