Das Seminar verbindet Benutzer- und Gruppenverwaltung, externe Verzeichnisdienste, dienstspezifische Zugriffszuordnung, Kontoschutz und Zertifikatsmanagement zu einem konsistenten Identitätsmodell. Lokale Konten, LDAP, Active Directory, RADIUS, Einmalpasswörter, Zertifizierungsstellen und Sperrlisten werden mit VPN-, Proxy- und Portalzugriffen abgestimmt und anhand einer Rollen- und Testmatrix geprüft.
Inhaltsübersicht
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Lernziele
- ein nachvollziehbares Identitäts- und Rollenmodell erstellen
- lokale und externe Authentifizierungsprovider sicher anbinden
- Benutzer und Gruppen kontrolliert Diensten zuordnen
- Zertifikate, Zertifizierungsstellen und Sperrlisten betreiben
- Mehrfaktor-, Sperr- und Rezertifizierungsprozesse testen
Zielgruppe
Endian-Administration, Identity- und Access-Management, Netzwerk- und Security-Betrieb
Voraussetzungen
Grundkenntnisse zu Benutzerverzeichnissen, TCP/IP und UTM-Administration; für Verzeichnisübungen sind geeignete Testkonten und Verbindungsdaten erforderlich
Seminarinhalte
Modul 1: Identitäts-, Rollen- und Dienstemodell planen
- Benutzergruppen, Administratorrollen, externe Verzeichnisse und geschützte Dienste erfassen.
- Authentifizierungsquellen, Prioritäten, Ausfallverhalten und Namenskonventionen festlegen.
- Minimalrechte, Funktionstrennung und Lebenszyklus von Konten definieren.
- Nachweisbare Freigabe- und Rezertifizierungsprozesse für Berechtigungen entwerfen.
Modul 2: Lokale Benutzer, Gruppen und Sperrregeln verwalten
- Lokale Konten und Gruppen mit eindeutigen Rollen und beschränkter Gültigkeit anlegen.
- Kennwortanforderungen, Sperrverhalten und Umgang mit fehlgeschlagenen Anmeldungen konfigurieren.
- Dienstzuordnungen für VPN, Portal und weitere authentifizierte Funktionen prüfen.
- Eintritt, Rollenwechsel und Austritt mit dokumentierten Arbeitsschritten abbilden.
Modul 3: LDAP, Active Directory und RADIUS anbinden
- Verbindungsdaten, Suchbasen, Gruppenattribute, Zertifikatsvertrauen und Dienstkonten vorbereiten.
- Provider schrittweise einrichten und sichere Transportwege verwenden.
- Benutzer- und Gruppenauflösung sowie Fehlerfälle bei Nichterreichbarkeit testen.
- Berechtigungszuordnungen mit ausgewählten Testidentitäten validieren.
Modul 4: Authentifizierungsdienste und Zugriffszuordnungen konfigurieren
- Zu schützende Dienste, erlaubte Provider und erforderliche Gruppen bestimmen.
- Providerreihenfolge und dienstspezifische Authentifizierung passend zum Schutzbedarf konfigurieren.
- Zugriff mit berechtigten, unberechtigten, gesperrten und abgelaufenen Konten testen.
- Abhängigkeiten zu VPN, Proxy, Portal und Hotspot dokumentieren.
Modul 5: Zertifikate, Zertifizierungsstellen und Sperrlisten verwalten
- Interne oder externe Zertifizierungsstellen, Zertifikatszwecke und Laufzeiten planen.
- Zertifikate und Enrollment-Anfragen sicher erzeugen, importieren und zuordnen.
- Vertrauenskette, Hostnamen, Schlüsselverwendung und Ablaufdaten kontrollieren.
- Sperrung, Erneuerung und Notfalltausch mit nachvollziehbaren Verfahren vorbereiten.
Modul 6: Mehrfaktorverfahren und Kontoschutz einsetzen
- Geeignete Dienste und Rollen für Einmalpasswörter oder zusätzliche Faktoren auswählen.
- Token-Zuordnung, Aktivierung und Wiederherstellungsverfahren kontrolliert umsetzen.
- Sperrregeln gegen wiederholte Fehlversuche konfigurieren und Nebenwirkungen bewerten.
- Anmelde-, Verlust- und Notfallfälle mit dokumentierten Testkonten prüfen.
Modul 7: Authentifizierung und Berechtigungen abnehmen
- Testmatrix für Provider, Gruppen, Rollen, Dienste und Ausfallzustände erstellen.
- Erfolgreiche und abgewiesene Anmeldungen sowie Gruppenwechsel reproduzierbar prüfen.
- Protokolle, Sperrungen, Zertifikatsfehler und Zeitabweichungen systematisch auswerten.
- Freigegebene Zuordnungen und betriebliche Verantwortlichkeiten dokumentieren.
Praxisübungen
- Anbindung eines Verzeichnisdienstes mit Gruppenauflösung
- Zuordnung unterschiedlicher Rollen zu VPN- und Portalzugängen
- Erstellung, Zuordnung, Erneuerung und Sperrung von Zertifikaten
- Aufbau einer Abnahmematrix für berechtigte und unberechtigte Identitäten
Methodik
Fachliche Einordnung, nachvollziehbare Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests, strukturierte Fehleranalyse sowie dokumentierte Abnahme der erarbeiteten Konfiguration.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Endian-Administration, Identity- und Access-Management, Netzwerk- und Security-Betrieb |
| Voraussetzungen: | Grundkenntnisse zu Benutzerverzeichnissen, TCP/IP und UTM-Administration; für Verzeichnisübungen sind geeignete Testkonten und Verbindungsdaten erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
