Seminar Curity Identity Server – Scripting, Plugins und Event Listeners

Das dreitägige Entwicklerseminar behandelt kontrollierte Produkterweiterungen. JavaScript-Procedures, Token- und Claims-Logik, Transformation, Validierung, Event Listeners, Custom Authenticators, Java-Plugin-SDK, Plugin-Deskriptoren, Konfigurationsmodelle, Ressourcen, Abhängigkeiten, Tests, Deployment, Upgrade und Betriebsbeobachtung werden in einer eigenen Erweiterung umgesetzt.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Skripte, Procedures und Plugins nach Komplexität, Risiko und Betriebsfolgen auswählen.
  • JavaScript-Procedures für Token-, Claim-, Transformations- und Validierungslogik entwickeln.
  • Event Listeners und externe Services fehlertolerant integrieren.
  • Plugins mit SDK, Deskriptor, Konfigurationsschema und isolierten Abhängigkeiten erstellen.
  • Tests, Logging, Security Review, Deployment und Upgrade für Erweiterungen standardisieren.

Schrittweise Seminarinhalte

1. Extension-Architektur und Auswahlkriterien

Schwerpunkt: Konfiguration, Script Procedure, Plugin, Custom Authenticator, Event Listener, externe Services, Latenz, Sicherheit und Wartbarkeit.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Extension-Architektur und Auswahlkriterien“ anhand von Konfiguration, Script Procedure, Plugin, Custom Authenticator, Event Listener, externe Services, Latenz, Sicherheit und Wartbarkeit erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine belastbare Make-or-Configure-Entscheidung dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

2. JavaScript-Scripting-Grundlagen

Schwerpunkt: ECMAScript-Laufzeit, Procedure-Typen, Parameter, Rückgabemodelle, Attribute Container, Fehler, globale Skripte und Bibliotheken.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „JavaScript-Scripting-Grundlagen“ anhand von ECMAScript-Laufzeit, Procedure-Typen, Parameter, Rückgabemodelle, Attribute Container, Fehler, globale Skripte und Bibliotheken erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine getestete Script-Procedure-Basis dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

3. Token-, Claims- und Validierungs-Procedures

Schwerpunkt: Token Procedure, Claims Provider, Transformation, Validation, Pre- und Post-Processing, UserInfo und Token Exchange.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Token-, Claims- und Validierungs-Procedures“ anhand von Token Procedure, Claims Provider, Transformation, Validation, Pre- und Post-Processing, UserInfo und Token Exchange erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine kontrollierte serverseitige Policy-Erweiterung dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

4. Event Listeners und Integrationen

Schwerpunkt: Ereignistypen, Audit-to-Data-Source, Script Event Listener, HTTP, Email, SMS, Retries, Idempotenz und Datenschutz.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Event Listeners und Integrationen“ anhand von Ereignistypen, Audit-to-Data-Source, Script Event Listener, HTTP, Email, SMS, Retries, Idempotenz und Datenschutz erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis einen fehlertoleranten Event-Workflow dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

5. Custom Authenticators und Actions

Schwerpunkt: Authenticator Plugin, Authentication Action Plugin, Backchannel Authenticator, Requestmodelle, UI, Attribute und Sessionkontext.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Custom Authenticators und Actions“ anhand von Authenticator Plugin, Authentication Action Plugin, Backchannel Authenticator, Requestmodelle, UI, Attribute und Sessionkontext erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis einen prototypischen benutzerbezogenen Erweiterungsbaustein dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

6. Java Plugin SDK und Projektstruktur

Schwerpunkt: PluginDescriptor, Configuration Interface, ServiceLoader, Dependency Injection, Managed Objects, Classloader-Gruppen und Ressourcen.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Java Plugin SDK und Projektstruktur“ anhand von PluginDescriptor, Configuration Interface, ServiceLoader, Dependency Injection, Managed Objects, Classloader-Gruppen und Ressourcen erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein lauffähiges Plugin-Grundgerüst dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

7. Tests, Sicherheit und Performance

Schwerpunkt: Unit Tests, Integrationstests, Testkonfiguration, Secrets, Eingabevalidierung, Timeouts, Logging, personenbezogene Daten und Last.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Tests, Sicherheit und Performance“ anhand von Unit Tests, Integrationstests, Testkonfiguration, Secrets, Eingabevalidierung, Timeouts, Logging, personenbezogene Daten und Last erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis einen prüfbaren Qualitäts- und Security-Testkatalog dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

8. Packaging, Deployment und Upgrade

Schwerpunkt: JARs, Plugin-Gruppen, Abhängigkeiten, Neustart, Konfigurationskompatibilität, Versionierung, Rollback, Monitoring und Dokumentation.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Packaging, Deployment und Upgrade“ anhand von JARs, Plugin-Gruppen, Abhängigkeiten, Neustart, Konfigurationskompatibilität, Versionierung, Rollback, Monitoring und Dokumentation erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis einen kontrollierten Release- und Betriebsprozess dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

Praxisübungen und Laborszenarien

  • Entwicklung einer JavaScript-Procedure für Claim- oder Token-Transformation mit Negativtests.
  • Implementierung eines Event Listeners mit idempotenter Übergabe an einen Test-Webservice.
  • Erstellung und Deployment eines kleinen Java-Plugins oder Custom-Authenticator-Grundgerüsts.
  • Durchführung eines Security- und Upgrade-Reviews für die entwickelte Erweiterung.

Zielgruppe und Voraussetzungen

Zielgruppe: Java- und Integrationsentwicklung, IAM Engineering, Security Development, DevOps und erfahrene Curity-Administration.

Voraussetzungen: Sichere Programmierkenntnisse in JavaScript und idealerweise Java oder Kotlin, Erfahrung mit HTTP, JSON, OAuth/OIDC und Build-Werkzeugen.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden in einer zusammenhängenden Laborumgebung unmittelbar umgesetzt. Konfiguration, Integration, Sicherheitsprüfung, Fehleranalyse und Dokumentation bauen aufeinander auf, sodass am Ende ein technisch abgenommenes Referenzszenario vorliegt.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Java- und Integrationsentwicklung, IAM Engineering, Security Development, DevOps und erfahrene Curity-Administration
Voraussetzungen: Sichere Programmierkenntnisse in JavaScript und idealerweise Java oder Kotlin, Erfahrung mit HTTP, JSON, OAuth/OIDC und Build-Werkzeugen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben