Ein souveränes Identitätssystem besteht aus mehreren abgestimmten Funktionen. Das Seminar entwickelt ein Zielbild, in dem Benutzerlebenszyklus, Anmeldung, Berechtigungen und betriebliche Wiederherstellung nachvollziehbar zusammenspielen. Ausgangspunkt sind konkrete Anforderungen und bereits erhobene Abhängigkeiten.
Die Produktauswahl folgt einer Funktions- und Betriebsmatrix. Keycloak und authentik werden als mögliche Komponenten betrachtet; LDAP-Verzeichnis und Identity Governance erfüllen ergänzende Aufgaben. Für jede Verbindung werden Datenrichtung, Verantwortlichkeit und Fehlerbehandlung festgelegt. Auch ein zeitweise weiterbetriebener Microsoft-Tenant erhält eine klar begrenzte Rolle.
Inhaltsübersicht
- Anforderungen und Architekturprinzipien
- Verzeichnis und Identitätsführung
- SSO und Provisionierung
- Schutzfunktionen und Funktionslücken
- Bereitstellung und Wiederherstellung
- Architekturprüfung und Pilotfreigabe
Lernziele
- Vertrauensgrenzen und die führende Datenquelle pro Identitätsmerkmal festlegen.
- Offene Protokolle und Produktschnittstellen für eine passende Zielarchitektur auswählen.
- Schutzanforderungen und verbleibende Funktionslücken nachvollziehbar bewerten.
- Eine Architektur mit prüfbaren Betriebs- und Abnahmekriterien dokumentieren.
Seminarinhalte
Anforderungen und Architekturprinzipien
- Verfügbarkeit, Datenhoheit, Mandantentrennung und administrative Verantwortlichkeit konkretisieren.
- Authentifizierung, Autorisierung, Provisionierung und Geräteverwaltung als getrennte Verantwortungsbereiche modellieren.
- Einen Ausfall des Cloud-Identitätsdienstes in die Anforderungen an Notzugänge und Wiederanlauf aufnehmen.
Verzeichnis und Identitätsführung
- Cloudkonten, vorhandenes Active Directory und ein mögliches LDAP-Zielverzeichnis zusammen betrachten.
- Stabile Identifikatoren, Attributverantwortung und Regeln zur Konfliktbehandlung entwerfen.
- Joiner-, Mover- und Leaver-Prozesse einschließlich Genehmigung und Entzug von Zugriffsrechten modellieren.
SSO und Provisionierung
- SAML, OpenID Connect und OAuth anhand ihrer Aufgaben und Vertrauensbeziehungen einordnen.
- Keycloak oder authentik in ein Zielbild mit Verzeichnis und Anwendungsanbindungen einpassen.
- SCIM-Fähigkeiten je konkreter Komponente und Version prüfen; benötigte Adapter und deren Pflege einplanen.
Schutzfunktionen und Funktionslücken
- MFA, Passkeys, Sitzungsrichtlinien und privilegierte Administration im Zielsystem entwerfen.
- Bisherige Conditional-Access-Regeln auf Schutzziele zurückführen und deren Umsetzung nachweisen.
- Fehlende Gerätesignale, Risikodaten oder Governance-Funktionen mit Ersatzmaßnahmen oder Restabhängigkeiten dokumentieren.
Bereitstellung und Wiederherstellung
- Hosting, Datenbank, Schlüsselverwaltung, DNS, Zertifikate und Zeitdienste in die Architektur aufnehmen.
- Wiederanlaufziele, Backupumfang, Hochverfügbarkeit und administrative Zugänge getrennt planen.
- Monitoring und Betriebszuständigkeiten so gestalten, dass ein Cloud-Ausfall die Wiederherstellung nicht blockiert.
Architekturprüfung und Pilotfreigabe
- Varianten anhand eines gewichteten Kriterienkatalogs bewerten und die Entscheidung festhalten.
- Ein- und ausgehende Datenflüsse sowie die Rolle eines Resttenants in einer Schnittstellenmatrix dokumentieren.
- Nachweise für Funktion, Sicherheit und Betrieb in einen ausführbaren Pilotplan überführen.
Praxisprojekt
Für eine vorgegebene Unternehmenslandschaft entsteht ein Architekturpaket mit Datenflussmodell, Funktionsmatrix und Pilotkriterien.
- Funktionen der vorhandenen Entra-Landschaft in einzeln prüfbare Anforderungen übersetzen.
- Zwei mögliche Zielarchitekturen einschließlich Restabhängigkeiten skizzieren.
- Die Datenquelle und den verantwortlichen Dienst für jedes Kernattribut festlegen.
- Anmeldung, Rechteentzug und Wiederherstellung als Ende-zu-Ende-Szenarien durchspielen.
- Eine Architektur auswählen und offene Nachweise vor der technischen Freigabe dokumentieren.
Arbeitsumgebung
Der Workshop nutzt eine vorbereitete Fallstudie, Architekturvorlagen und Schnittstellenbeschreibungen. Ein optionales Demonstrationssystem dient der Veranschaulichung ausgewählter Anmeldewege. Eine vollständige Produktinstallation ist nicht Bestandteil dieses Architekturformats.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage, ca. 6 Zeitstunden Unterricht pro Tag; Beginn am 1. Tag 10:00 Uhr, ab dem 2. Tag 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Enterprise- und Lösungsarchitekten, IAM-Verantwortliche, Security-Architekten und erfahrene Administratoren |
| Voraussetzungen: | Kenntnisse der eigenen Identitätslandschaft sowie Grundverständnis von LDAP, SAML und OpenID Connect; vorheriges Exit-Assessment oder vergleichbare Erfahrung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
