Seminar / Training
Überblick
Dieses technische Seminar behandelt die Administration von DirX Access in Umgebungen, in denen Web-Anwendungen, Portale und Dienste zentral abgesichert werden. Im Mittelpunkt stehen Web Single Sign-On, Identity Federation, zentrale Authentifizierung und Autorisierung sowie der praktische Betrieb einer Access-Management-Infrastruktur.
Die Inhalte sind auf technische Umsetzung ausgelegt. Architektur, Begriffe und Standards werden nicht nur vorgestellt, sondern in Konfigurationen, Prüfungen und Fehlerszenarien angewendet. Dadurch entsteht ein belastbares Verständnis dafür, wie Richtlinien außerhalb der Anwendung gepflegt und an Policy Enforcement Points durchgesetzt werden.
Inhaltsübersicht
- Produktüberblick, Einsatzszenarien und Rollen der Systemkomponenten
- Technische Begriffe: Web SSO, Federation, Claims, Token, Policy Enforcement, Session Management
- Identitätsverwaltung innerhalb von DirX Access und Anbindung bestehender Benutzerablagen
- Federation mit SAML, OAuth und OpenID Connect aus Administrationssicht
- Auditierung, Logging, Fehleranalyse und Betriebsaspekte
- Praxisnahe Betrachtung typischer Projekt- und Betriebssituationen
Seminarinhalte Schritt für Schritt
1. Systemlandschaft und Architektur einordnen
Zunächst wird die Rolle von DirX Access innerhalb einer IAM-Landschaft geklärt. Core Services, Web Services, Applications, Policy Enforcement Points und Benutzer-Repositories werden sauber voneinander abgegrenzt. Dabei wird auch herausgearbeitet, welche Aufgaben in DirX Access liegen und welche weiterhin in Anwendungen, Verzeichnissen oder Identity-Governance-Systemen bleiben.
2. Web Single Sign-On administrieren
Im nächsten Schritt wird die Anmeldung an geschützten Web-Ressourcen betrachtet. Die Konfiguration von SSO-Flüssen, die Behandlung von Sitzungen, Claims und Attributen sowie die Zuordnung von Benutzern zu Anwendungen werden systematisch aufgebaut und überprüft.
3. Identity Federation konfigurieren
Federation-Szenarien werden aus Sicht von Service Provider und Identity Provider behandelt. Der Schwerpunkt liegt auf den administrativen Entscheidungen: Vertrauensbeziehungen, Metadaten, Token-Inhalte, Attribut-Mapping, Redirect-Abläufe und die Abgrenzung zwischen SAML, OAuth und OpenID Connect.
4. Richtlinien und Policy Enforcement umsetzen
Die zentrale Autorisierung wird über Richtlinien modelliert und auf geschützte Ressourcen angewendet. Es wird gezeigt, wie Sicherheitsentscheidungen nicht hart in Anwendungen eingebaut, sondern zentral gepflegt und nachvollziehbar erzwungen werden.
5. Betrieb, Audit und Fehlersuche durchführen
Zum Abschluss stehen Protokollierung, Auditdaten, typische Fehlkonfigurationen und Vorgehensweisen bei der Analyse im Vordergrund. Authentifizierungsfehler, Federation-Probleme, Berechtigungsabweichungen und Session-Themen werden strukturiert geprüft.
Praxisübungen
- Einordnung einer Beispielarchitektur mit geschützten Web-Ressourcen
- Konfiguration eines Web-SSO-Szenarios mit zentralem Policy Enforcement
- Aufbau eines Federation-Beispiels mit Attribut- und Token-Betrachtung
- Analyse von Logs und Auditinformationen bei fehlerhaften Zugriffen
- Dokumentation administrativer Betriebsentscheidungen für den späteren Regelbetrieb
Zielgruppe
Das Seminar richtet sich an technische Consultants, Systemintegratoren, Service-Mitarbeitende, technische Projektleitungen und Systemadministration mit Verantwortung für Web Access Management, Federation oder sichere Anwendungszugriffe.
Voraussetzungen
Erforderlich sind solide Kenntnisse in Windows-Server-Administration sowie Grundwissen zu Web-Technologien, HTTP und HTTPS. Erfahrung mit IAM, Verzeichnisdiensten oder Federation-Protokollen erleichtert den Einstieg deutlich.
Empfohlene Anschlussseminare
Für eine vollständige IAM-Sicht empfiehlt sich anschließend das Kompaktseminar oder das Gesamtintensivseminar. Für Governance- und Provisioning-Themen ist der Einstieg in DirX Identity sinnvoll.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Technische Consultants, Systemintegratoren, Service-Mitarbeitende, technische Projektleitungen, Systemadministratoren |
| Voraussetzungen: | Sichere Windows-Server-Administration sowie Grundwissen zu Web-Technologien, HTTP und HTTPS; IAM- und Federation-Grundlagen empfohlen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
