Das zweitägige Seminar vermittelt die kontrollierte Administration einer metaphactory-Umgebung. Im Mittelpunkt stehen Authentifizierungsprovider, Benutzer- und Rollenmodelle, feingranulare Berechtigungen, dynamische Zugriffskontrollen sowie nachvollziehbare Governance- und Notfallverfahren.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Ein belastbares Sicherheits- und Verantwortungsmodell für Plattform, Modelle, Vokabulare, Apps und Instanzdaten entwerfen.
- Externe Authentifizierung und Single Sign-on sicher in das Rollenmodell einordnen.
- Rollen und feingranulare Berechtigungen nach Least Privilege konfigurieren.
- Dynamische Datenberechtigungen für Autorentätigkeiten und Anwendungen planen.
- Rezertifizierung, Audit, Notfallzugriff und administrative Regelkontrollen operationalisieren.
Schrittweise Seminarinhalte
1. Sicherheitsarchitektur und Verantwortungsgrenzen
Schwerpunkt: Schutzbedarf, Plattformrollen, Modell- und Datenverantwortung, Funktionstrennung, Administrationszonen und Freigabewege.
- Ausgangslage, fachliche Anforderungen und messbare Akzeptanzkriterien für den Themenblock „Sicherheitsarchitektur und Verantwortungsgrenzen“ erfassen.
- Relevante Ressourcen, Rollen, Datenobjekte und Abhängigkeiten anhand von Schutzbedarf, Plattformrollen, Modell- und Datenverantwortung, Funktionstrennung, Administrationszonen und Freigabewege modellieren.
- Die erforderliche Konfiguration oder Arbeitsfolge in der metaphactory-Laborumgebung beziehungsweise im Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Datenqualität, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen fachlich geprüften und wiederholbaren Standard für „Sicherheitsarchitektur und Verantwortungsgrenzen“ dokumentieren.
2. Authentifizierungsprovider und Single Sign-on
Schwerpunkt: lokale Konten, externe Identitätsprovider, OpenID Connect, Attributübernahme, Sitzungen, Abmeldung und Ausfallszenarien.
- Ausgangslage, fachliche Anforderungen und messbare Akzeptanzkriterien für den Themenblock „Authentifizierungsprovider und Single Sign-on“ erfassen.
- Relevante Ressourcen, Rollen, Datenobjekte und Abhängigkeiten anhand von lokale Konten, externe Identitätsprovider, OpenID Connect, Attributübernahme, Sitzungen, Abmeldung und Ausfallszenarien modellieren.
- Die erforderliche Konfiguration oder Arbeitsfolge in der metaphactory-Laborumgebung beziehungsweise im Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Datenqualität, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen fachlich geprüften und wiederholbaren Standard für „Authentifizierungsprovider und Single Sign-on“ dokumentieren.
3. Rollenmodell und Berechtigungsbaseline
Schwerpunkt: Standardrollen, kundenspezifische Rollen, Vererbung, Gruppenmapping, minimale Rechte und administrative Delegation.
- Ausgangslage, fachliche Anforderungen und messbare Akzeptanzkriterien für den Themenblock „Rollenmodell und Berechtigungsbaseline“ erfassen.
- Relevante Ressourcen, Rollen, Datenobjekte und Abhängigkeiten anhand von Standardrollen, kundenspezifische Rollen, Vererbung, Gruppenmapping, minimale Rechte und administrative Delegation modellieren.
- Die erforderliche Konfiguration oder Arbeitsfolge in der metaphactory-Laborumgebung beziehungsweise im Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Datenqualität, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen fachlich geprüften und wiederholbaren Standard für „Rollenmodell und Berechtigungsbaseline“ dokumentieren.
4. Feingranulare und dynamische Berechtigungen
Schwerpunkt: ACL-Berechtigungsstrings, UI- und REST-Aktionen, SPARQL-Lese- und Schreibrechte, ressourcenbezogene Regeln und Autorisierungsprüfungen.
- Ausgangslage, fachliche Anforderungen und messbare Akzeptanzkriterien für den Themenblock „Feingranulare und dynamische Berechtigungen“ erfassen.
- Relevante Ressourcen, Rollen, Datenobjekte und Abhängigkeiten anhand von ACL-Berechtigungsstrings, UI- und REST-Aktionen, SPARQL-Lese- und Schreibrechte, ressourcenbezogene Regeln und Autorisierungsprüfungen modellieren.
- Die erforderliche Konfiguration oder Arbeitsfolge in der metaphactory-Laborumgebung beziehungsweise im Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Datenqualität, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen fachlich geprüften und wiederholbaren Standard für „Feingranulare und dynamische Berechtigungen“ dokumentieren.
5. Audit, Rezertifizierung und Notfallzugriff
Schwerpunkt: Protokollierung, Rollenreviews, Berechtigungsnachweise, Break-Glass-Konten, Vertretung, Eskalation und Kontrollkalender.
- Ausgangslage, fachliche Anforderungen und messbare Akzeptanzkriterien für den Themenblock „Audit, Rezertifizierung und Notfallzugriff“ erfassen.
- Relevante Ressourcen, Rollen, Datenobjekte und Abhängigkeiten anhand von Protokollierung, Rollenreviews, Berechtigungsnachweise, Break-Glass-Konten, Vertretung, Eskalation und Kontrollkalender modellieren.
- Die erforderliche Konfiguration oder Arbeitsfolge in der metaphactory-Laborumgebung beziehungsweise im Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Datenqualität, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen fachlich geprüften und wiederholbaren Standard für „Audit, Rezertifizierung und Notfallzugriff“ dokumentieren.
Praxisübungen und Laborszenarien
- Aufbau einer Rollenmatrix für Administratoren, Knowledge-Graph-Engineers, App-Entwicklung, Modellierung und Fachanwender.
- Konfiguration und Negativtest einer minimal berechtigten Rolle für semantische Formulare und Instanzdaten.
- Entwurf eines Rezertifizierungs- und Break-Glass-Verfahrens mit prüfbaren Nachweisen.
Zielgruppe und Voraussetzungen
Zielgruppe: Plattformadministration, IAM, Informationssicherheit, technische Betriebsverantwortung und App-Verantwortliche.
Voraussetzungen: Grundkenntnisse der metaphactory-Architektur sowie Erfahrung mit Benutzerverwaltung, Webauthentisierung und rollenbasierter Zugriffskontrolle.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als reproduzierbarer Arbeits- oder Betriebsstandard einsetzbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, IAM, Informationssicherheit, technische Betriebsverantwortung und App-Verantwortliche |
| Voraussetzungen: | Grundkenntnisse der metaphactory-Architektur sowie Erfahrung mit Benutzerverwaltung, Webauthentisierung und rollenbasierter Zugriffskontrolle |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
