Seminar Firezone – Intensivseminar Identity, Security und Enterprise-Rollout

Seminar / Training

SSO, Directory Sync, Identity Lifecycle, Gruppen, Policies, Conditional Access, MDM, Service Accounts, Tokens, Security-Kontrollen, Rezertifizierung und Rollout werden vertieft.

Das fünftägige Format verbindet fachliche Planung, geführte Konfiguration, Sicherheitsprüfung und Betriebsübergabe. Jeder Arbeitsschritt erhält einen messbaren Prüfpunkt.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Ausgangslage, Schutzbedarf und technische Abhängigkeiten vollständig erfassen
  • Firezone-Komponenten und Konfigurationen reproduzierbar planen und umsetzen
  • Least Privilege, sichere Geheimnisverwaltung und klare Verantwortlichkeiten anwenden
  • Positiv-, Negativ-, Ausfall- und Änderungsfälle systematisch prüfen
  • Ergebnisse in eine belastbare Architektur- und Betriebsdokumentation überführen

Zielgruppe

IAM, Informationssicherheit, Firezone-Administration, Endpoint Management, Revision, Datenschutz und Enterprise Architecture.

Voraussetzungen

Gute IAM-, OIDC-, Directory-, MDM-, Security- und Firezone-Grundlagen.

Seminarinhalte

  1. Schritt 1: Tag 1 – Providerstrategie
    Google, Entra ID, Okta, OIDC, Mandanten, Admin- und Clientkontext, MFA und Notfallzugang planen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  2. Schritt 2: Tag 1 – Sitzungen und Migration
    Laufzeiten, Widerruf, Tests, Parallelbetrieb, Aussperrschutz und Providerwechsel steuern. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  3. Schritt 3: Tag 2 – Directory Sync
    Scope, Attribute, Gruppen, Verschachtelung, Erstsynchronisation, Abgleich und Fehler behandeln. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  4. Schritt 4: Tag 2 – Identity Lifecycle
    Eintritt, Wechsel, Deaktivierung, Löschung, Owner und Rezertifizierung umsetzen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  5. Schritt 5: Tag 3 – Policy Engineering
    Default-Deny, additive Auswertung, Ressourcenzuordnung, Ports und Negativtests etablieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  6. Schritt 6: Tag 3 – Conditional Access
    Standort, IP, Provider, verifizierter Client, Zeit und Ausnahmen risikobasiert kombinieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  7. Schritt 7: Tag 4 – MDM
    Pakete, Systemberechtigungen, Managed Configurations, Pilot, Update-Ringe, Support und Offboarding planen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  8. Schritt 8: Tag 4 – Service Accounts
    Headless Clients, explizite Gruppen, Secret Stores, Rotation, CI/CD und Widerruf steuern. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  9. Schritt 9: Tag 5 – Security Controls
    Bedrohungsmodell, Verschlüsselung, Sitzungen, Härtung, Logs, Datenschutz und Nachweise konsolidieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  10. Schritt 10: Tag 5 – Enterprise-Rollout
    Pilot, Wellen, Kommunikation, Service Desk, Parallelbetrieb, Cutover und Rollback verbinden. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  11. Schritt 11: Governance
    Policy-, Gruppen-, Token-, Provider- und Gerätereviews mit Perioden und Eskalation einrichten. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.

Praxisübungen

  1. Tag 1 – Providerstrategie anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  2. Tag 2 – Directory Sync anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  3. Tag 3 – Policy Engineering anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  4. Tag 4 – MDM anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  5. Tag 5 – Security Controls anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.

Methodik

Fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, strukturierte Laboraufgaben und gemeinsame Auswertung werden kombiniert. Fehler werden nicht nur korrigiert, sondern ihrer Ursache in Identität, Policy, DNS, Netzwerk, Gateway, Client oder Zielressource zugeordnet.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM, Informationssicherheit, Firezone-Administration, Endpoint Management, Revision, Datenschutz und Enterprise Architecture.
Voraussetzungen: Gute IAM-, OIDC-, Directory-, MDM-, Security- und Firezone-Grundlagen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Stream live 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream gespeichert 5 Tage
Innsbruck 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben