Seminar Gravitee Access Management OAuth 2.0 und OpenID Connect

Seminar / Training

Überblick

Im Zentrum stehen OAuth 2.0 und OpenID Connect als technische Grundlage vieler Gravitee-AM-Projekte. Die Dauer von drei Tagen ist erforderlich, weil Protokollverständnis, Client-Konfiguration, Token-Prüfung, Fehleranalyse und sichere Betriebsregeln zusammengeführt werden.

Inhaltsübersicht

  • OAuth 2.0 und OpenID Connect sauber abgrenzen
  • Clients und Anwendungen konfigurieren
  • Scopes, Claims und UserInfo modellieren
  • Token-Ausgabe und Token-Prüfung nachvollziehen
  • Anwendungen sicher anbinden
  • Betriebs- und Sicherheitsstandards definieren

Teilnehmerkreis

Geeignet für technische Teams, die Anwendungen über OAuth 2.0 oder OpenID Connect anbinden und Token-basierte Sicherheit belastbar verstehen müssen.

Vorkenntnisse

Vorausgesetzt werden HTTP-Grundlagen und Erfahrung mit Webanwendungen. Kenntnisse zu JSON Web Tokens sind hilfreich, werden aber eingeordnet.

Schrittweise Seminarinhalte

1. OAuth 2.0 und OpenID Connect sauber abgrenzen

Die Protokolle werden nach Zweck, Beteiligten und Ergebnis getrennt.

  • Rollen von Client, Resource Owner und Authorization Server einordnen
  • Authorization Code und Client Credentials unterscheiden
  • ID Token, Access Token und Refresh Token trennen
  • Typische Fehlannahmen korrigieren

2. Clients und Anwendungen konfigurieren

Client-Konfigurationen werden sicher und nachvollziehbar aufgebaut.

  • Clienttypen bewerten
  • Redirect-URIs und Secrets verwalten
  • Grant Types auswählen
  • Sicherheitsparameter dokumentieren

3. Scopes, Claims und UserInfo modellieren

Berechtigungen und Identitätsinformationen werden fachlich kontrolliert.

  • Scopes fachlich schneiden
  • Claims aus Profilen ableiten
  • UserInfo-Ausgabe prüfen
  • Minimierung personenbezogener Daten berücksichtigen

4. Token-Ausgabe und Token-Prüfung nachvollziehen

Token werden nicht nur erzeugt, sondern verstanden.

  • Token-Lebensdauer festlegen
  • Signaturen und Schlüsselbezug prüfen
  • Introspection und Revocation einordnen
  • Fehlerfälle bei ungültigen Token analysieren

5. Anwendungen sicher anbinden

Client-Integration wird mit konkreten Testfällen abgesichert.

  • Anmeldefluss im Browser prüfen
  • Backend-zu-Backend-Fluss testen
  • Refresh-Verhalten validieren
  • Logout und Sessionbezug betrachten

6. Betriebs- und Sicherheitsstandards definieren

Protokollkonfigurationen werden in Standards überführt.

  • Client-Onboarding dokumentieren
  • Scope-Konventionen festlegen
  • Token-Fehlerbilder katalogisieren
  • Abnahmekriterien formulieren

Praxisübungen

  • Einrichtung eines Authorization-Code-Flows
  • Konfiguration eines Client-Credentials-Flows
  • Prüfung von Scopes und Claims im Token
  • Analyse eines fehlgeschlagenen Redirect- oder Token-Austauschs

Arbeitsweise

Die Inhalte werden als fachlicher Aufbau mit Demonstrationen, Konfigurationsübungen und kontrollierten Fehlerszenarien durchgeführt. Jede Übung folgt einem nachvollziehbaren Arbeitsgang: Ausgangslage prüfen, Konfiguration vornehmen, Verhalten testen, Protokolle auswerten und die Änderung in einen betrieblichen Standard überführen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM-Administratoren, Entwickler, API-Teams, Security-Architekten
Voraussetzungen: Grundlagen zu HTTP, Webanwendungen, JSON und Authentifizierung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben