Eine lokale Identitätsbasis und eine zentrale Steuerung des Benutzerlebenszyklus erfüllen unterschiedliche Aufgaben. Dieses Intensivseminar verbindet beide Disziplinen in einer abgestimmten Testarchitektur. Die Themen der Fachseminare zu FreeIPA und LDAP sowie zur Provisionierung mit midPoint werden an einem gemeinsamen Datenbestand bearbeitet.
FreeIPA wird mit seinen vorgesehenen Verwaltungswegen für Benutzer und Linux-Zugriffe behandelt. midPoint steuert anschließend ein dafür vorbereitetes, getrenntes LDAP-Testziel und Entra über den Graph-Konnektor. Damit entsteht keine irreführende Gleichsetzung zwischen allgemeinen LDAP-Schreibzugriffen und der vollständigen Anlage von FreeIPA-Identitäten.
Der verdichtete Kurs setzt installierte Systeme und abgestimmte Konnektoren voraus. Vertieft werden das gemeinsame Identitätsmodell, die Korrelation bestehender Konten und die Wirkung von Rollenänderungen. Zusätzliche Verzeichnisvarianten, individuelle Konnektorentwicklung und umfangreiche Fehlersuche an unvorbereiteten Umgebungen bleiben den Fachseminaren beziehungsweise gesonderten Workshops vorbehalten.
Inhalte im Überblick
- Identitätsmodell und FreeIPA
- Verzeichniszugriff und Web-SSO
- midPoint und lokales Ziel
- Entra-Anbindung und Abgleich
- Austritt, Nachweis und Betriebsübergabe
Seminarinhalte
Identitätsmodell und FreeIPA
- Stabile Kennungen, Benutzerattribute und Gruppen für den gemeinsamen Testfall festlegen.
- FreeIPA-Infrastruktur, DNS, Zeitabgleich und administrative Rechte prüfen.
- Benutzer über GUI und CLI verwalten und einen Linux-Testclient anbinden.
- Windows- und Entra-Geräteanforderungen als getrennte Aufgaben dokumentieren.
Verzeichniszugriff und Web-SSO
- Eingeschränkte LDAP-Suchkonten und TLS-Vertrauen einrichten.
- Keycloak User Federation mit abgestimmten Attribut- und Gruppenabbildungen konfigurieren.
- Synchronisation, Cache und Deaktivierungswirkung testen.
- Die Zuständigkeit für Schreibzugriffe je Verzeichnisobjekt festlegen.
midPoint und lokales Ziel
- Vorbereitete CSV-Quelle und einen getrennten LDAP-Zielbereich einbinden.
- Korrelation, Pflichtfelder und Behandlung mehrdeutiger Identitäten konfigurieren.
- Rollen auf Konten und Gruppenmitgliedschaften abbilden.
- Eintritt und Abteilungswechsel anhand einer begrenzten Testpopulation ausführen.
Entra-Anbindung und Abgleich
- Den Graph-Konnektor mit einer abgegrenzten technischen Identität einsetzen.
- Entra-Testkonten und Gruppen kontrolliert bereitstellen und ändern.
- Reconciliation, API-Fehler und konkurrierende Schreibwege untersuchen.
- Schutz vor Massenänderungen und einer unerwartet leeren Quelle prüfen.
Austritt, Nachweis und Betriebsübergabe
- Den Entzug von Rollen sowie die Deaktivierung in lokalen und Cloud-Zielen ausführen.
- Aktive Sitzungen und nachlaufende Rechteänderungen gesondert prüfen.
- Fehlerfälle nachvollziehbar nachbearbeiten und denselben Abgleich wiederholen.
- Auditnachweis, Verantwortlichkeiten und die Pflege des Identitätsmodells festhalten.
Praktische Übungen
- Eine lokale FreeIPA-Testidentität anlegen und Linux- sowie Web-Anmeldung überprüfen.
- Eine getrennte midPoint-Testpopulation mit stabilen Kennungen korrelieren.
- Ein Rollenmodell auf das LDAP-Testziel und Entra anwenden.
- Abteilungswechsel, Konfliktfall und Austritt mit klaren Zuständigkeiten ausführen.
- Die Kontenstände und tatsächlichen Zugriffe nach dem Abgleich gemeinsam abnehmen.
Schulungsumgebung
Der Kunde stellt FreeIPA, einen Linux-Testclient, Keycloak, midPoint, ein getrenntes LDAP-Testziel, Datenbanken und einen Entra-Testmandanten bereit. Konnektoren und Ausgangskonfigurationen werden vorab abgestimmt; diese Vorbereitung ist Voraussetzung für das verdichtete Format.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage mit ca. 6 Unterrichtsstunden pro Tag (insgesamt ca. 30 Stunden), Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM-, Linux- und Verzeichnisadministratoren, technische Identity-Governance-Teams und Integrationsverantwortliche. |
| Voraussetzungen: | Sichere Linux-Administration, LDAP- und Entra-Grundkenntnisse sowie praktische Erfahrung mit einer offenen Anmeldeplattform. Grundlagen strukturierter Daten und XML werden vorausgesetzt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Schulungsumgebung: | Der Kunde stellt die Schulungsumgebung; technische Anforderungen gemäß Seminarbeschreibung. |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
