Eine belastbare Sicherheitsplattform benötigt ebenso belastbare administrative Regeln. Im Mittelpunkt stehen eindeutige Zuständigkeiten, nachvollziehbare Berechtigungen und ein Zugriffsmodell, das operative Arbeit ermöglicht, ohne unnötige Rechte zu verteilen.
Die Inhalte verbinden die Bedienung der Administrationsfunktionen mit organisatorischen Verfahren für Eintritt, Rollenwechsel, Vertretung, Notfallzugriff und Austritt. Konfigurationen werden unmittelbar in einer Übungsorganisation umgesetzt und kontrolliert.
Inhaltsübersicht
- Zielgruppe und Einsatzbereich
- Voraussetzungen
- Kompetenzziele
- Seminarinhalte
- Praxisaufgaben
Zielgruppe und Einsatzbereich
Inhaltsverzeichnis des Kapitels: Rollen; Verantwortungsbereiche; typische Nutzungsszenarien.
- Edgescan-Administratoren
- IAM- und SSO-Verantwortliche
- Security Operations
- Plattformverantwortliche
- interne Revision
Voraussetzungen
Inhaltsverzeichnis des Kapitels: Fachkenntnisse; Plattformzugang; Übungsumgebung.
Grundkenntnisse in Identitäts- und Berechtigungsmanagement; administrativer Zugang zu einer Edgescan-Übungsorganisation ist hilfreich.
Kompetenzziele
Inhaltsverzeichnis des Kapitels: Einordnung; Konfiguration; operative Anwendung; Kontrolle und Dokumentation.
- Benutzerkonten und Rollen strukturiert anlegen und pflegen.
- Berechtigungen nach dem Prinzip der minimalen Rechte vergeben.
- SSO-Zugriffe und lokale Konten kontrolliert in den Benutzerlebenszyklus einordnen.
- Änderungen, Ausnahmen und Notfallzugriffe revisionsfähig dokumentieren.
Seminarinhalte
Inhaltsverzeichnis des Kapitels: Administrationsmodell und Verantwortlichkeiten; Benutzerkonten und Rollen; Berechtigungen und minimale Rechte; Single Sign-on und Zugriffslebenszyklus; Kontrolle, Audit-Trails und Notfallzugriff.
Kapitel 1: Administrationsmodell und Verantwortlichkeiten
Inhaltsverzeichnis des Kapitels: Organisationsgrenzen; administrative Rollen; Aufgabentrennung; Freigabeverfahren.
Aus einer Beispielorganisation wird ein klares Zuständigkeitsmodell mit fachlicher und technischer Freigabe abgeleitet.
- Schritt 1: Ziel und fachlichen Kontext von Organisationsgrenzen bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: administrative Rollen in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Aufgabentrennung anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Freigabeverfahren prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 2: Benutzerkonten und Rollen
Inhaltsverzeichnis des Kapitels: Kontenanlage; Rollenprofile; Gruppen von Aufgaben; regelmäßige Überprüfung.
Konten werden für typische Betriebsrollen angelegt, Rollen zugewiesen und auf überflüssige Rechte geprüft.
- Schritt 1: Ziel und fachlichen Kontext von Kontenanlage bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Rollenprofile in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Gruppen von Aufgaben anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: regelmäßige Überprüfung prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 3: Berechtigungen und minimale Rechte
Inhaltsverzeichnis des Kapitels: Funktionszugriffe; Objektzugriffe; Ausnahmerechte; Rezertifizierung.
Ein Rollen- und Berechtigungsmatrix wird aufgebaut und anhand konkreter Arbeitsaufträge getestet.
- Schritt 1: Ziel und fachlichen Kontext von Funktionszugriffe bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Objektzugriffe in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Ausnahmerechte anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Rezertifizierung prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 4: Single Sign-on und Zugriffslebenszyklus
Inhaltsverzeichnis des Kapitels: SSO-Voraussetzungen; Kontenzuordnung; Anmeldefehler; Eintritt und Austritt.
SSO-Szenarien werden vom vorbereiteten Konto bis zur kontrollierten Sperrung nachvollzogen.
- Schritt 1: Ziel und fachlichen Kontext von SSO-Voraussetzungen bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Kontenzuordnung in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Anmeldefehler anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Eintritt und Austritt prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 5: Kontrolle, Audit-Trails und Notfallzugriff
Inhaltsverzeichnis des Kapitels: Kontoeinstellungen; Änderungsnachweise; privilegierter Notfallzugriff; administrative Betriebsroutine.
Die tägliche und monatliche Administrationsroutine wird als prüfbare Checkliste ausgearbeitet.
- Schritt 1: Ziel und fachlichen Kontext von Kontoeinstellungen bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Änderungsnachweise in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: privilegierter Notfallzugriff anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: administrative Betriebsroutine prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Praxisaufgaben
Inhaltsverzeichnis des Kapitels: Vorbereitung; Durchführung; Kontrolle; Dokumentation.
- Rollenmatrix für Administratoren, Analysten und Berichtsempfänger erstellen.
- Testkonten anlegen, Rechte zuweisen und mit Positiv- sowie Negativtests prüfen.
- SSO-Fehlerbilder anhand eines vorgegebenen Ablaufes eingrenzen.
- Rezertifizierungs- und Notfallzugriffsverfahren dokumentieren.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Edgescan-Administratoren, IAM- und SSO-Verantwortliche, Security Operations, Plattformverantwortliche, interne Revision |
| Voraussetzungen: | Grundkenntnisse in Identitäts- und Berechtigungsmanagement; administrativer Zugang zu einer Edgescan-Übungsorganisation ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
