Seminar Curity Identity Server – Architektur und Grundlagen

Das eintägige Grundlagenseminar ordnet den Curity Identity Server als zentrale Komponente für Benutzer, Anwendungen und APIs ein. Profile, Profile Groups, Service Roles, Endpoints, Facilities, Processing-Komponenten, Datenflüsse und typische Einsatzmuster werden zu einem konsistenten Architektur- und Begriffsmodell verbunden.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Aufgaben und Grenzen eines modernen Identity- und Authorization-Servers erklären.
  • Profile, Profile Groups, Endpoints, Service Roles und Facilities korrekt einordnen.
  • Datenflüsse für Authentisierung, Token-Ausgabe, User Management und API-Zugriff nachvollziehen.
  • Bereitstellungs-, Integrations- und Betriebsoptionen vergleichend bewerten.
  • Einen priorisierten Qualifizierungs- und Einführungsfahrplan ableiten.

Schrittweise Seminarinhalte

1. Identity-, OAuth- und API-Security-Grundmodell

Schwerpunkt: Benutzeridentität, Client, Authorization Server, Resource Server, Authentisierung, Delegation, Token und Policy.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Identity-, OAuth- und API-Security-Grundmodell“ anhand von Benutzeridentität, Client, Authorization Server, Resource Server, Authentisierung, Delegation, Token und Policy erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein gemeinsames Begriffs- und Rollenmodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

2. Profile und Profile Groups

Schwerpunkt: Authentication-, Token-, User-Management-, Application- und SAML-IDP-Profile sowie deren Verknüpfungen.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Profile und Profile Groups“ anhand von Authentication-, Token-, User-Management-, Application- und SAML-IDP-Profile sowie deren Verknüpfungen erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine funktionsbezogene Profilübersicht dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

3. Service Roles, Endpoints und Vertrauensgrenzen

Schwerpunkt: Admin- und Runtime-Rollen, Endpoint-Bereitstellung, Reverse Proxy, Netzwerkzonen und minimale Exposition.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Service Roles, Endpoints und Vertrauensgrenzen“ anhand von Admin- und Runtime-Rollen, Endpoint-Bereitstellung, Reverse Proxy, Netzwerkzonen und minimale Exposition erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein logisches Deployment- und Zonenmodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

4. Facilities, Processing und Datenhaltung

Schwerpunkt: Datenquellen, Schlüssel, HTTP-Clients, Account Manager, Credential Manager, Authorization Manager, Procedures und Event Listeners.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Facilities, Processing und Datenhaltung“ anhand von Datenquellen, Schlüssel, HTTP-Clients, Account Manager, Credential Manager, Authorization Manager, Procedures und Event Listeners erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine Abhängigkeitskarte der gemeinsam genutzten Komponenten dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

5. Einführungsplanung und Lernpfade

Schwerpunkt: Use Cases, Schutzbedarf, Pilotumfang, Betriebsmodell, Teamrollen, Abnahmekriterien und vertiefende Seminare.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Einführungsplanung und Lernpfade“ anhand von Use Cases, Schutzbedarf, Pilotumfang, Betriebsmodell, Teamrollen, Abnahmekriterien und vertiefende Seminare erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis einen priorisierten Einführungs- und Qualifizierungsfahrplan dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

Praxisübungen und Laborszenarien

  • Erstellung eines Kontextdiagramms für eine beispielhafte Web-, Mobile- und API-Landschaft.
  • Zuordnung typischer Anforderungen zu Profilen, Facilities und Service Roles.
  • Ableitung eines Pilotumfangs mit technischen und organisatorischen Abnahmekriterien.

Zielgruppe und Voraussetzungen

Zielgruppe: Technische Projektleitung, IAM- und API-Architektur, Plattformbetrieb, Entwicklung, Informationssicherheit und Entscheider mit technischem Fokus.

Voraussetzungen: Grundverständnis von Webanwendungen, APIs, Identitäten und Authentisierung; Produktkenntnisse sind nicht erforderlich.

Didaktik und Arbeitsweise

Kompakte Fachimpulse werden unmittelbar durch geführte Demonstrationen, Architekturarbeit und klar abgegrenzte Praxisaufgaben vertieft. Jeder Themenblock verwendet definierte Prüfpunkte, damit Entscheidungen und Konfigurationen nachvollziehbar dokumentiert werden.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Technische Projektleitung, IAM- und API-Architektur, Plattformbetrieb, Entwicklung, Informationssicherheit und Entscheider mit technischem Fokus
Voraussetzungen: Grundverständnis von Webanwendungen, APIs, Identitäten und Authentisierung; Produktkenntnisse sind nicht erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben