Seminar / Training
Das Seminar behandelt die sichere Anbindung von Verzeichnis- und Identitätsdiensten an JPlatform. Identitätsmodell, LDAP-Synchronisation, Single Sign-on, Gruppenmapping, Provisionierung, Fehlerdiagnose und kontrollierter Betrieb werden in einem durchgängigen Integrationskonzept zusammengeführt.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe und Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Arbeitsweise und Qualitätssicherung
Einordnung und Zielsetzung
Die Inhalte sind auf einen kontrollierten Kompetenzaufbau ausgerichtet. Fachliche Entscheidungen werden zunächst eingeordnet, anschließend schrittweise konfiguriert oder umgesetzt und abschließend mit definierten Prüfpunkten verifiziert. Die gewählte Dauer stellt sicher, dass Übungen, Fehlerfälle und Dokumentation nicht nur demonstriert, sondern vollständig bearbeitet werden.
Zielgruppe und Voraussetzungen
Zielgruppe: IAM- und Verzeichnisdienst-Administration, JPlatform-Betrieb, Security Engineering, Systemintegration, DevOps und technische Anwendungsbetreuung
Voraussetzungen: Kenntnisse zu LDAP, Active Directory oder vergleichbaren Verzeichnisdiensten, HTTP, TLS, DNS sowie grundlegenden Authentifizierungs- und Autorisierungskonzepten
Lernziele
- Quellidentitäten, eindeutige Schlüssel und Attributverantwortung festlegen
- LDAP-Anbindung, Filter, Mapping und Synchronisation kontrolliert konfigurieren
- Single Sign-on mit nachvollziehbaren Vertrauens- und Sitzungsketten planen
- Gruppen, Rollen und Lebenszyklusereignisse sicher provisionieren
- Anmelde- und Synchronisationsfehler anhand strukturierter Diagnosen beheben
Seminarinhalte
Tag 1: Identitätsmodell und Verzeichnisanbindung
- Schritt 1. 1: Identitätsquellen, führende Attribute und eindeutige Kennungen bestimmen
- Schritt 1. 2: LDAP-Verbindungen, Bind-Konten, Suchbasen und sichere Transportwege vorbereiten
- Schritt 1. 3: Benutzer- und Gruppenfilter mit Testkonten schrittweise validieren
- Schritt 1. 4: Attributmapping, Namensregeln und Konfliktbehandlung definieren
- Schritt 1. 5: Initialimport und inkrementelle Synchronisation kontrolliert ausführen
- Schritt 1. 6: Fehlerhafte, doppelte oder verwaiste Identitäten systematisch behandeln
Tag 2: Single Sign-on, Sitzungen und Zugriffszuordnung
- Schritt 2. 1: Anmeldekette zwischen Browser, Identitätsanbieter, Proxy und JPlatform modellieren
- Schritt 2. 2: Vertrauensbeziehungen, Zertifikate, Redirects und Rücksprungziele konfigurieren
- Schritt 2. 3: Sitzungsdauer, Abmeldung, Mehrfachanmeldung und Fehlerfallback festlegen
- Schritt 2. 4: Gruppen- und Rollenmapping nach minimalem Zugriff ausrichten
- Schritt 2. 5: Testmatrix für gültige, abgelaufene, gesperrte und unvollständige Identitäten erstellen
- Schritt 2. 6: SSO-Fehler anhand von Zeit, DNS, Zertifikaten, Headern und Protokollen diagnostizieren
Tag 3: Provisionierung, Betrieb und Notfallverfahren
- Schritt 3. 1: Eintritt, Wechsel, Austritt und Reaktivierung als Lebenszyklusfälle definieren
- Schritt 3. 2: Provisionierungsreihenfolge und Abhängigkeiten zu Räumen und Berechtigungen festlegen
- Schritt 3. 3: Synchronisationsläufe überwachen und Abweichungen nachvollziehbar korrigieren
- Schritt 3. 4: Notfallkonten und kontrollierten lokalen Zugang für Störungssituationen absichern
- Schritt 3. 5: Änderungs-, Zertifikats- und Geheimniswechsel mit Rückfalloption planen
- Schritt 3. 6: Betriebshandbuch und Abnahmetests für Identity-Integration erstellen
Praxisübungen
- Übung 1: LDAP-Filter und Attributmapping mit Testidentitäten validieren
- Übung 2: SSO-Ablauf einschließlich Fehler- und Abmeldeszenario prüfen
- Übung 3: Gruppenmapping auf Überberechtigung und verwaiste Zuordnungen testen
- Übung 4: Runbook für Synchronisationsstörung und Notfallzugang erstellen
Arbeitsweise und Qualitätssicherung
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, geführte Konfigurationsschritte, eigenständige Praxisphasen und kontrollierte Fehlerfälle vertieft. Jede Aufgabe verwendet definierte Ausgangswerte, Prüfkriterien und Dokumentationsanforderungen. Konfigurationen und Entscheidungen werden so festgehalten, dass sie als Grundlage für Betriebs-, Redaktions- oder Entwicklungsstandards weiterverwendet werden können.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM- und Verzeichnisdienst-Administration, JPlatform-Betrieb, Security Engineering, Systemintegration, DevOps und technische Anwendungsbetreuung |
| Voraussetzungen: | Kenntnisse zu LDAP, Active Directory oder vergleichbaren Verzeichnisdiensten, HTTP, TLS, DNS sowie grundlegenden Authentifizierungs- und Autorisierungskonzepten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
