Seminar BeyondTrust Password Safe – Rollen, Authentifizierung und Access Policies

Anmeldung, administrative Berechtigung und Zugriff auf ein verwaltetes Konto sind drei verschiedene Entscheidungen und müssen auch technisch getrennt bleiben.

Seminarüberblick

Das Seminar baut Identität und Autorisierung in Schichten auf. Verzeichnis- und SAML-Anmeldung liefern die Benutzeridentität, Gruppenberechtigungen steuern Produktfunktionen, Password-Safe-Rollen verbinden Gruppen mit Smart Groups, und Access Policies bestimmen die konkrete Nutzung.

Einordnung und Nutzen

Dual Control, zeitliche und räumliche Bedingungen, Kennwortsichtbarkeit, Sitzungszugriff und Break-Glass werden mit positiven und negativen Testfällen belegt.

Zielgruppe

  • IAM- und PAM-Administratoren
  • Password-Safe- und BeyondInsight-Administratoren
  • Security Architects und Informationssicherheit
  • Revision und technische Prozessverantwortliche

Voraussetzungen

  • Grundkenntnisse zu AD oder LDAP und Gruppenmodellen
  • Grundverständnis von SAML, MFA und rollenbasierter Zugriffskontrolle
  • Kenntnisse typischer PAM-Antrags- und Genehmigungsprozesse

Lernziele

  • Authentifizierungsmethoden nach Bereitstellungsmodell auswählen
  • Verzeichnisidentitäten und Gruppen sicher anbinden
  • Produktberechtigungen und Password-Safe-Rollen sauber trennen
  • Access Policies für Kennwort- und Sitzungszugriffe konfigurieren
  • Notfallzugang und Funktionstrennung regelmäßig testen

Seminarinhalte

Identitätsquellen und Directory Credentials

  • Lokale Benutzer, Active Directory, LDAP und Entra ID einordnen
  • Primäre und Fallback-Directory-Credentials planen
  • Domänenzuordnung und sichere Bindung konfigurieren
  • Synchronisation, Deaktivierung und Namensänderungen behandeln

Authentifizierung

  • SAML 2.0 mit geeignetem Identity Provider konfigurieren
  • RADIUS und Mehrfaktorverfahren einordnen
  • FIDO2 sowie bereitstellungsabhängige Smart-Card-Unterstützung bewerten
  • Direkte Loginformulare, Notfalllogin und IdP-Ausfall kontrollieren

Gruppenberechtigungen

  • Administrative Produktfunktionen minimal freigeben
  • System-, Account-, Policy- und Role-Management trennen
  • Secrets-Safe-, Mobile- und Workforce-Berechtigungen einordnen
  • Vererbung, externe Gruppen und regelmäßige Rezertifizierung

Password-Safe-Rollen

  • Requester, Approver und Credentials Manager
  • ISA und ihre weitreichenden Umgehungsmöglichkeiten
  • Auditor-Reports, Auditor-Sessions und Reviewer-Rollen
  • Rollen an passenden Smart Groups statt global vergeben

Access Policies und Workflows

  • Zeitfenster, Dauer, Häufigkeit und Kennwortsichtbarkeit
  • Sitzungstypen, Anwendungen und Standortbedingungen
  • Auto-Approval, Genehmigung, Dual Control und Ticketprüfung
  • Just-in-Time-Zugriff, Ablauf, Entzug und Ausnahmebehandlung

Praktische Übungen

  • Entwurf einer Rollen- und Berechtigungsmatrix
  • Einbindung einer Testdomäne oder SAML-Testkonfiguration
  • Aufbau getrennter Requester-, Approver- und Auditor-Gruppen
  • Konfiguration einer Access Policy mit Zeit- und Genehmigungsbedingung
  • Negativtests für Selbstgenehmigung, falsche Gruppe und IdP-Ausfall

Methodik

Identitäts-, Gruppen-, Rollen- und Policy-Schicht werden getrennt konfiguriert und anschließend in Ende-zu-Ende-Zugriffstests zusammengeführt.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM- und PAM-Administratoren, Password-Safe- und BeyondInsight-Administratoren, Security Architects und Informationssicherheit, Revision und technische Prozessverantwortliche
Voraussetzungen: Grundkenntnisse zu AD oder LDAP und Gruppenmodellen; Grundverständnis von SAML, MFA und rollenbasierter Zugriffskontrolle; Kenntnisse typischer PAM-Antrags- und Genehmigungsprozesse
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben