Seminar Defguard OIDC und externe Identity Provider

Seminar / Training

Externe OpenID-Connect-Anbieter werden sicher für Anmeldung und Kontoerstellung eingebunden, ohne die VPN-spezifische Autorisierung aus der Hand zu geben.

Provider-Metadaten, Client-ID, Secret, Redirect URI, Tenant, Scopes und Claims werden systematisch konfiguriert. Standardanbieter und benutzerdefinierte OIDC-Systeme werden anhand desselben Prüfmodells getestet; Fehler in Discovery, Zertifikaten, Redirects und Claims werden gezielt provoziert.

Inhaltsverzeichnis

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Schritt-für-Schritt-Praxis
  • Methodik

Zielsetzung

Stabile externe SSO-Anbindung mit nachvollziehbarer Benutzerzuordnung, sicherem Geheimnisbetrieb und belastbaren Fehlertests.

Zielgruppe

IAM, Cloud- und Systemadministration, IT-Sicherheit und Betreiber von Identity Providern.

Voraussetzungen

Kenntnisse zu OAuth 2.0, OpenID Connect, TLS, Redirect URIs und Benutzerattributen.

Seminarinhalte

OIDC-Code-Flow und Vertrauensmodell

  • Authorization Endpoint, Token Endpoint, UserInfo und Discovery
  • Client, Redirect URI, State, Nonce und Tokenprüfung
  • Externe Anmeldung von interner VPN-Autorisierung trennen

Provider vorbereiten

  • Anwendung beim Identity Provider registrieren
  • Client-ID, Secret, Tenant und Redirects sicher erfassen
  • Minimale Scopes und benötigte Claims auswählen

Defguard konfigurieren

  • Vorkonfigurierte und benutzerdefinierte Provider anlegen
  • Kontoerstellung und Benutzerzuordnung kontrollieren
  • Anmeldeoptionen und sichtbare Providerbezeichnungen gestalten

Provider-Szenarien

  • Microsoft, Google, Keycloak, Okta, Zitadel und weitere OIDC-Systeme einordnen
  • Mandanten- und organisationsspezifische Besonderheiten berücksichtigen
  • Externe MFA mit Defguard-Verbindungsautorisierung kombinieren

Sicherheit und Troubleshooting

  • Secrets rotieren und Redirects strikt begrenzen
  • Discovery-, TLS-, Zeit-, Claim- und Tokenfehler analysieren
  • Fallback-Administration und Provider-Ausfall planen

Schritt-für-Schritt-Praxis

  1. OIDC-Anwendung beim Labor-Provider registrieren.
  2. Redirect URI, Client-ID, Secret und Scopes festlegen.
  3. Provider in Defguard anlegen und Discovery prüfen.
  4. Erstanmeldung und kontrollierte Kontoerstellung testen.
  5. MFA-geschützte VPN-Verbindung nach externer Anmeldung aufbauen.
  6. Fehlerhafte Redirect URI, Claim und Zertifikatsvertrauen diagnostizieren.
  7. Secret-Rotation und Provider-Ausfallverfahren dokumentieren.

Methodik

Fachliche Einordnungen werden unmittelbar mit Demonstrationen, geführten Konfigurationsschritten und kontrollierten Fehlerszenarien verbunden. Jede praktische Einheit endet mit einer technischen Prüfung der vorgenommenen Einstellungen.

Fachbereichsleitung / Trainerteam / Kontakt

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM, Cloud- und Systemadministration, IT-Sicherheit
Voraussetzungen: OAuth-2.0-, OIDC-, TLS- und Claim-Grundkenntnisse
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, Schritt-für-Schritt-Labore, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Präsenz mit Trainer vor Ort; Webinar nur bei ausdrücklicher Buchung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben