Das dreitägige Entwicklerseminar behandelt kontrollierte Produkterweiterungen. JavaScript-Procedures, Token- und Claims-Logik, Transformation, Validierung, Event Listeners, Custom Authenticators, Java-Plugin-SDK, Plugin-Deskriptoren, Konfigurationsmodelle, Ressourcen, Abhängigkeiten, Tests, Deployment, Upgrade und Betriebsbeobachtung werden in einer eigenen Erweiterung umgesetzt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Skripte, Procedures und Plugins nach Komplexität, Risiko und Betriebsfolgen auswählen.
- JavaScript-Procedures für Token-, Claim-, Transformations- und Validierungslogik entwickeln.
- Event Listeners und externe Services fehlertolerant integrieren.
- Plugins mit SDK, Deskriptor, Konfigurationsschema und isolierten Abhängigkeiten erstellen.
- Tests, Logging, Security Review, Deployment und Upgrade für Erweiterungen standardisieren.
Schrittweise Seminarinhalte
1. Extension-Architektur und Auswahlkriterien
Schwerpunkt: Konfiguration, Script Procedure, Plugin, Custom Authenticator, Event Listener, externe Services, Latenz, Sicherheit und Wartbarkeit.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Extension-Architektur und Auswahlkriterien“ anhand von Konfiguration, Script Procedure, Plugin, Custom Authenticator, Event Listener, externe Services, Latenz, Sicherheit und Wartbarkeit erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine belastbare Make-or-Configure-Entscheidung dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
2. JavaScript-Scripting-Grundlagen
Schwerpunkt: ECMAScript-Laufzeit, Procedure-Typen, Parameter, Rückgabemodelle, Attribute Container, Fehler, globale Skripte und Bibliotheken.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „JavaScript-Scripting-Grundlagen“ anhand von ECMAScript-Laufzeit, Procedure-Typen, Parameter, Rückgabemodelle, Attribute Container, Fehler, globale Skripte und Bibliotheken erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine getestete Script-Procedure-Basis dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
3. Token-, Claims- und Validierungs-Procedures
Schwerpunkt: Token Procedure, Claims Provider, Transformation, Validation, Pre- und Post-Processing, UserInfo und Token Exchange.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Token-, Claims- und Validierungs-Procedures“ anhand von Token Procedure, Claims Provider, Transformation, Validation, Pre- und Post-Processing, UserInfo und Token Exchange erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine kontrollierte serverseitige Policy-Erweiterung dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
4. Event Listeners und Integrationen
Schwerpunkt: Ereignistypen, Audit-to-Data-Source, Script Event Listener, HTTP, Email, SMS, Retries, Idempotenz und Datenschutz.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Event Listeners und Integrationen“ anhand von Ereignistypen, Audit-to-Data-Source, Script Event Listener, HTTP, Email, SMS, Retries, Idempotenz und Datenschutz erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen fehlertoleranten Event-Workflow dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
5. Custom Authenticators und Actions
Schwerpunkt: Authenticator Plugin, Authentication Action Plugin, Backchannel Authenticator, Requestmodelle, UI, Attribute und Sessionkontext.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Custom Authenticators und Actions“ anhand von Authenticator Plugin, Authentication Action Plugin, Backchannel Authenticator, Requestmodelle, UI, Attribute und Sessionkontext erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen prototypischen benutzerbezogenen Erweiterungsbaustein dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
6. Java Plugin SDK und Projektstruktur
Schwerpunkt: PluginDescriptor, Configuration Interface, ServiceLoader, Dependency Injection, Managed Objects, Classloader-Gruppen und Ressourcen.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Java Plugin SDK und Projektstruktur“ anhand von PluginDescriptor, Configuration Interface, ServiceLoader, Dependency Injection, Managed Objects, Classloader-Gruppen und Ressourcen erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein lauffähiges Plugin-Grundgerüst dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
7. Tests, Sicherheit und Performance
Schwerpunkt: Unit Tests, Integrationstests, Testkonfiguration, Secrets, Eingabevalidierung, Timeouts, Logging, personenbezogene Daten und Last.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Tests, Sicherheit und Performance“ anhand von Unit Tests, Integrationstests, Testkonfiguration, Secrets, Eingabevalidierung, Timeouts, Logging, personenbezogene Daten und Last erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen prüfbaren Qualitäts- und Security-Testkatalog dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
8. Packaging, Deployment und Upgrade
Schwerpunkt: JARs, Plugin-Gruppen, Abhängigkeiten, Neustart, Konfigurationskompatibilität, Versionierung, Rollback, Monitoring und Dokumentation.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Packaging, Deployment und Upgrade“ anhand von JARs, Plugin-Gruppen, Abhängigkeiten, Neustart, Konfigurationskompatibilität, Versionierung, Rollback, Monitoring und Dokumentation erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten Release- und Betriebsprozess dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
Praxisübungen und Laborszenarien
- Entwicklung einer JavaScript-Procedure für Claim- oder Token-Transformation mit Negativtests.
- Implementierung eines Event Listeners mit idempotenter Übergabe an einen Test-Webservice.
- Erstellung und Deployment eines kleinen Java-Plugins oder Custom-Authenticator-Grundgerüsts.
- Durchführung eines Security- und Upgrade-Reviews für die entwickelte Erweiterung.
Zielgruppe und Voraussetzungen
Zielgruppe: Java- und Integrationsentwicklung, IAM Engineering, Security Development, DevOps und erfahrene Curity-Administration.
Voraussetzungen: Sichere Programmierkenntnisse in JavaScript und idealerweise Java oder Kotlin, Erfahrung mit HTTP, JSON, OAuth/OIDC und Build-Werkzeugen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden in einer zusammenhängenden Laborumgebung unmittelbar umgesetzt. Konfiguration, Integration, Sicherheitsprüfung, Fehleranalyse und Dokumentation bauen aufeinander auf, sodass am Ende ein technisch abgenommenes Referenzszenario vorliegt.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Java- und Integrationsentwicklung, IAM Engineering, Security Development, DevOps und erfahrene Curity-Administration |
| Voraussetzungen: | Sichere Programmierkenntnisse in JavaScript und idealerweise Java oder Kotlin, Erfahrung mit HTTP, JSON, OAuth/OIDC und Build-Werkzeugen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
