Nach dem Exit übernimmt die eigene Organisation zusätzliche Betriebsverantwortung. Das Seminar macht diese Verantwortung überprüfbar: Zuständigkeiten, Alarmierung, Wartung und Wiederherstellung werden zu konkret ausführbaren Verfahren. Grundlage ist eine bereits eingerichtete IAM-Plattform mit Datenbank und Testanwendung.
Besondere Aufmerksamkeit gilt dem Wiederanlauf bei gestörter Anmeldung. Sicherungszugänge, Passwörter für Notfälle und die Verwaltungsoberfläche dürfen nicht ausschließlich von dem ausgefallenen Identitätssystem abhängen. Ein Realm-Export wird als Konfigurationshilfe eingeordnet; ein belastbares Backup muss die tatsächlich benötigten Daten und die Wiederherstellung der gesamten Umgebung abdecken.
Inhaltsübersicht
- Betriebsmodell und Härtung
- MFA und privilegierte Zugriffe
- Monitoring und Fehlerdiagnose
- Backup und Wiederherstellung
- Wartung und Schlüsselrotation
- Störung und Betriebsabnahme
Lernziele
- Betriebliche Verantwortlichkeiten und geeignete Schutzmaßnahmen für den Ziel-IdP festlegen.
- Anmeldung, Rechteentzug und technische Störungen mit aussagekräftigen Prüfungen überwachen.
- Schlüsselwechsel und Wartung kontrolliert durchführen.
- Eine Wiederherstellung einschließlich unabhängiger administrativer Anmeldung nachweisen.
Seminarinhalte
Betriebsmodell und Härtung
- Betriebsverantwortung für Anwendung, Datenbank, Hosting, DNS und Zertifikate festlegen.
- Netzwerkzugänge, Administrationsendpunkte und Reverse-Proxy-Konfiguration auf das notwendige Maß begrenzen.
- Konfigurationsänderungen nachvollziehbar erfassen und sichere Grundwerte prüfen.
MFA und privilegierte Zugriffe
- Administrative Rollen, getrennte Konten und zusätzliche Faktoren im Zielbetrieb prüfen.
- Wiederherstellungsverfahren bei verlorenem Faktor und missbrauchsarme Helpdesk-Prozesse durchspielen.
- Unabhängige Notzugänge auf Benutzbarkeit und protokollierte Verwendung testen.
Monitoring und Fehlerdiagnose
- Anmeldung und Tokenausstellung mit synthetischen Funktionsprüfungen überwachen.
- Anwendungsfehler, Datenbankstörungen und Zertifikatsprobleme anhand geeigneter Signale unterscheiden.
- Protokollumfang, Zugriffsschutz und fachlich festgelegte Aufbewahrung abstimmen; Geheimnisse aus Logs fernhalten.
Backup und Wiederherstellung
- Datenbank, Konfiguration, Erweiterungen, Schlüsselmaterial und benötigte Infrastruktur zusammen sichern.
- Konsistenz und Wiederanlaufreihenfolge in einem Wiederherstellungsplan festhalten.
- Eine Sicherung in eine getrennte Umgebung zurückspielen und Anmeldung sowie Zuordnungen prüfen.
Wartung und Schlüsselrotation
- Änderungen zunächst an einer repräsentativen Testumgebung prüfen und Rückkehrmöglichkeiten festlegen.
- Signaturschlüssel und TLS-Zertifikate mit abgestimmtem Übergangszeitraum wechseln.
- Hochverfügbarkeit und Datensicherung getrennt bewerten; ein zweiter Knoten ersetzt kein Backup.
Störung und Betriebsabnahme
- Einen Ausfall der Identitätskomponente oder ihrer Datenbank im Labor simulieren.
- Notzugang, Wiederanlauf und die fachliche Anwendungsprüfung anhand des Runbooks ausführen.
- Gemessene Wiederherstellungszeit, offene Abhängigkeiten und nächste Wartungsprüfungen dokumentieren.
Praxisprojekt
Für eine vorbereitete IAM-Plattform entsteht ein geprüftes Betriebshandbuch mit wiederhergestellter Testumgebung und dokumentierter Schlüsselrotation.
- Komponenten, Zugänge und Verantwortliche in einem Betriebsinventar erfassen.
- Eine Baseline für Anmeldung, Rollen und Monitoring festhalten.
- Eine abgestimmte Sicherung erstellen und auf einer getrennten Instanz wiederherstellen.
- Einen Schlüsselwechsel und einen definierten Ausfalltest durchführen.
- Anwendungen und Notzugänge nach dem Wiederanlauf prüfen und das Betriebshandbuch korrigieren.
Arbeitsumgebung
Der Kunde stellt eine vorbereitete Keycloak-Instanz, eine unterstützte Datenbank, eine Testanwendung sowie eine getrennte Wiederherstellungsumgebung mit geeigneten Sicherungszugängen bereit. Installations- und Updatevarianten werden vorab festgelegt. Der Neuaufbau eines verteilten Hochverfügbarkeitsclusters ist nicht Teil dieses zweitägigen Labors.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage, ca. 6 Zeitstunden Unterricht pro Tag; Beginn am 1. Tag 10:00 Uhr, ab dem 2. Tag 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM- und Linux-Administratoren, Betriebsteams, SRE-Verantwortliche und Informationssicherheitsbeauftragte mit technischem Schwerpunkt |
| Voraussetzungen: | Praktische Linux- und IAM-Administration sowie Grundlagen in Datenbanken, TLS und Backup; eine bereits funktionsfähige Keycloak-Umgebung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
