Seminar MTG CLM Identity Management, Rollen und Rechte

Das Fachseminar behandelt die sichere Kopplung von Identitäten, Organisationsstrukturen und Berechtigungen mit den administrativen und fachlichen Prozessen des CLM. Theorie, Demonstrationen und angeleitete Übungen werden so verbunden, dass technische Entscheidungen, Konfigurationen und Betriebsabläufe unmittelbar nachvollziehbar bleiben.

Inhaltsverzeichnis

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Modul 1: Identitätssysteme und Organisationsmodell
  5. Modul 2: Rollenmodell entwickeln
  6. Modul 3: Berechtigungen technisch umsetzen
  7. Modul 4: Funktionstrennung und Genehmigungen
  8. Modul 5: Lifecycle von Identitäten und Rechten
  9. Modul 6: Kontrolle und Auditnachweise
  10. Praxisfälle und Übungen
  11. Qualitäts- und Sicherheitskontrollen
  12. Kompetenzen nach dem Seminar

Zielsetzung

Ziel ist der methodische Aufbau belastbarer Handlungskompetenz für die sichere Kopplung von Identitäten, Organisationsstrukturen und Berechtigungen mit den administrativen und fachlichen Prozessen des CLM. Jede Lerneinheit führt von der Anforderungsanalyse über das technische Sollmodell und die Umsetzung bis zur Prüfung, Fehlerbehandlung und Betriebsdokumentation.

Zielgruppe

Das Seminar richtet sich an IAM-Verantwortliche, CLM-Administratoren, Security Governance, Revisoren und Plattformbetrieb. Die Übungen berücksichtigen Architektur, Administration, Integration, Betrieb und Sicherheitskontrolle in klar getrennten Rollen.

Voraussetzungen

Grundkenntnisse zu Rollenmodellen, Verzeichnisdiensten und CLM-Prozessen. Für praktische Übungen werden ein vorbereitetes Schulungssystem und dokumentierte Beispieldaten verwendet.

Modul 1: Identitätssysteme und Organisationsmodell

Behandelt werden Benutzer, Gruppen, technische Konten, Organisationseinheiten, Synchronisationsgrenzen und Datenverantwortung. Die fachlichen und technischen Abhängigkeiten werden zunächst abgegrenzt, anschließend in ein prüfbares Sollmodell überführt und danach anhand eines realitätsnahen Szenarios umgesetzt.

Schritt-für-Schritt-Anleitung

  1. Ausgangslage erfassen: Vorhandene Angaben zu den Themen „Benutzer“, „Gruppen“ und „technische Konten“ erfassen, den Schutzbedarf bestimmen und zuständige Rollen eindeutig zuordnen.
  2. Sollmodell festlegen: Für die Teilbereiche „Organisationseinheiten“ und „Synchronisationsgrenzen und Datenverantwortung“ verbindliche Regeln, Abhängigkeiten, Statusübergänge und messbare Akzeptanzkriterien formulieren.
  3. Konfiguration umsetzen: Die Konfiguration für den Teilbereich „Identitätssysteme und Organisationsmodell“ im Schulungssystem in kontrollierter Reihenfolge umsetzen, benötigte Objekte verknüpfen und jede Änderung mit Zweck und Rückfalloption dokumentieren.
  4. Funktion und Sicherheit prüfen: Das Zusammenspiel der Teilbereiche „Benutzer“ und „Identitätssysteme und Organisationsmodell“ in einem Positivfall, einem Berechtigungs- oder Validierungsfehler sowie einem technischen Störungsfall testen.
  5. Betrieb vorbereiten: Für Identitätssysteme und Organisationsmodell Prüfwerte, Alarmkriterien, Wiederanlaufmaßnahmen, Verantwortlichkeiten und wiederkehrende Kontrollen in einer Betriebsanweisung festhalten.

Modul 2: Rollenmodell entwickeln

Behandelt werden Fachrollen, Betriebsrollen, Antragsrollen, Genehmigungsrollen, Auditoren und Vertretungsregeln. Die fachlichen und technischen Abhängigkeiten werden zunächst abgegrenzt, anschließend in ein prüfbares Sollmodell überführt und danach anhand eines realitätsnahen Szenarios umgesetzt.

Schritt-für-Schritt-Anleitung

  1. Ausgangslage erfassen: Vorhandene Angaben zu den Themen „Fachrollen“, „Betriebsrollen“ und „Antragsrollen“ erfassen, den Schutzbedarf bestimmen und zuständige Rollen eindeutig zuordnen.
  2. Sollmodell festlegen: Für die Teilbereiche „Genehmigungsrollen“ und „Auditoren und Vertretungsregeln“ verbindliche Regeln, Abhängigkeiten, Statusübergänge und messbare Akzeptanzkriterien formulieren.
  3. Konfiguration umsetzen: Die Konfiguration für den Teilbereich „Rollenmodell entwickeln“ im Schulungssystem in kontrollierter Reihenfolge umsetzen, benötigte Objekte verknüpfen und jede Änderung mit Zweck und Rückfalloption dokumentieren.
  4. Funktion und Sicherheit prüfen: Das Zusammenspiel der Teilbereiche „Fachrollen“ und „Rollenmodell entwickeln“ in einem Positivfall, einem Berechtigungs- oder Validierungsfehler sowie einem technischen Störungsfall testen.
  5. Betrieb vorbereiten: Für Rollenmodell entwickeln Prüfwerte, Alarmkriterien, Wiederanlaufmaßnahmen, Verantwortlichkeiten und wiederkehrende Kontrollen in einer Betriebsanweisung festhalten.

Modul 3: Berechtigungen technisch umsetzen

Behandelt werden Mandantentrennung, Objektberechtigungen, Policy-Zuordnung, administrative Rechte und servicebezogene Rechte. Die fachlichen und technischen Abhängigkeiten werden zunächst abgegrenzt, anschließend in ein prüfbares Sollmodell überführt und danach anhand eines realitätsnahen Szenarios umgesetzt.

Schritt-für-Schritt-Anleitung

  1. Ausgangslage erfassen: Vorhandene Angaben zu den Themen „Mandantentrennung“, „Objektberechtigungen“ und „Policy-Zuordnung“ erfassen, den Schutzbedarf bestimmen und zuständige Rollen eindeutig zuordnen.
  2. Sollmodell festlegen: Für die Teilbereiche „administrative Rechte und servicebezogene Rechte“ und „Berechtigungen technisch umsetzen“ verbindliche Regeln, Abhängigkeiten, Statusübergänge und messbare Akzeptanzkriterien formulieren.
  3. Konfiguration umsetzen: Die Konfiguration für den Teilbereich „Berechtigungen technisch umsetzen“ im Schulungssystem in kontrollierter Reihenfolge umsetzen, benötigte Objekte verknüpfen und jede Änderung mit Zweck und Rückfalloption dokumentieren.
  4. Funktion und Sicherheit prüfen: Das Zusammenspiel der Teilbereiche „Mandantentrennung“ und „Berechtigungen technisch umsetzen“ in einem Positivfall, einem Berechtigungs- oder Validierungsfehler sowie einem technischen Störungsfall testen.
  5. Betrieb vorbereiten: Für Berechtigungen technisch umsetzen Prüfwerte, Alarmkriterien, Wiederanlaufmaßnahmen, Verantwortlichkeiten und wiederkehrende Kontrollen in einer Betriebsanweisung festhalten.

Modul 4: Funktionstrennung und Genehmigungen

Behandelt werden Least-Privilege, Vier-Augen-Prinzip, risikobasierte Freigaben und Vermeidung toxischer Rollenkombinationen. Die fachlichen und technischen Abhängigkeiten werden zunächst abgegrenzt, anschließend in ein prüfbares Sollmodell überführt und danach anhand eines realitätsnahen Szenarios umgesetzt.

Schritt-für-Schritt-Anleitung

  1. Ausgangslage erfassen: Vorhandene Angaben zu den Themen „Least-Privilege“, „Vier-Augen-Prinzip“ und „risikobasierte Freigaben und Vermeidung toxischer Rollenkombinationen“ erfassen, den Schutzbedarf bestimmen und zuständige Rollen eindeutig zuordnen.
  2. Sollmodell festlegen: Für die Teilbereiche „Funktionstrennung und Genehmigungen“ und „Funktionstrennung und Genehmigungen“ verbindliche Regeln, Abhängigkeiten, Statusübergänge und messbare Akzeptanzkriterien formulieren.
  3. Konfiguration umsetzen: Die Konfiguration für den Teilbereich „Funktionstrennung und Genehmigungen“ im Schulungssystem in kontrollierter Reihenfolge umsetzen, benötigte Objekte verknüpfen und jede Änderung mit Zweck und Rückfalloption dokumentieren.
  4. Funktion und Sicherheit prüfen: Das Zusammenspiel der Teilbereiche „Least-Privilege“ und „Funktionstrennung und Genehmigungen“ in einem Positivfall, einem Berechtigungs- oder Validierungsfehler sowie einem technischen Störungsfall testen.
  5. Betrieb vorbereiten: Für Funktionstrennung und Genehmigungen Prüfwerte, Alarmkriterien, Wiederanlaufmaßnahmen, Verantwortlichkeiten und wiederkehrende Kontrollen in einer Betriebsanweisung festhalten.

Modul 5: Lifecycle von Identitäten und Rechten

Behandelt werden Onboarding, Rollenwechsel, Rezertifizierung, temporäre Rechte, Offboarding und technische Konten. Die fachlichen und technischen Abhängigkeiten werden zunächst abgegrenzt, anschließend in ein prüfbares Sollmodell überführt und danach anhand eines realitätsnahen Szenarios umgesetzt.

Schritt-für-Schritt-Anleitung

  1. Ausgangslage erfassen: Vorhandene Angaben zu den Themen „Onboarding“, „Rollenwechsel“ und „Rezertifizierung“ erfassen, den Schutzbedarf bestimmen und zuständige Rollen eindeutig zuordnen.
  2. Sollmodell festlegen: Für die Teilbereiche „temporäre Rechte“ und „Offboarding und technische Konten“ verbindliche Regeln, Abhängigkeiten, Statusübergänge und messbare Akzeptanzkriterien formulieren.
  3. Konfiguration umsetzen: Die Konfiguration für den Teilbereich „Lifecycle von Identitäten und Rechten“ im Schulungssystem in kontrollierter Reihenfolge umsetzen, benötigte Objekte verknüpfen und jede Änderung mit Zweck und Rückfalloption dokumentieren.
  4. Funktion und Sicherheit prüfen: Das Zusammenspiel der Teilbereiche „Onboarding“ und „Lifecycle von Identitäten und Rechten“ in einem Positivfall, einem Berechtigungs- oder Validierungsfehler sowie einem technischen Störungsfall testen.
  5. Betrieb vorbereiten: Für Lifecycle von Identitäten und Rechten Prüfwerte, Alarmkriterien, Wiederanlaufmaßnahmen, Verantwortlichkeiten und wiederkehrende Kontrollen in einer Betriebsanweisung festhalten.

Modul 6: Kontrolle und Auditnachweise

Behandelt werden Zugriffsprotokolle, Rollenberichte, Soll-Ist-Vergleiche, Abweichungsbearbeitung und Nachweispakete. Die fachlichen und technischen Abhängigkeiten werden zunächst abgegrenzt, anschließend in ein prüfbares Sollmodell überführt und danach anhand eines realitätsnahen Szenarios umgesetzt.

Schritt-für-Schritt-Anleitung

  1. Ausgangslage erfassen: Vorhandene Angaben zu den Themen „Zugriffsprotokolle“, „Rollenberichte“ und „Soll-Ist-Vergleiche“ erfassen, den Schutzbedarf bestimmen und zuständige Rollen eindeutig zuordnen.
  2. Sollmodell festlegen: Für die Teilbereiche „Abweichungsbearbeitung und Nachweispakete“ und „Kontrolle und Auditnachweise“ verbindliche Regeln, Abhängigkeiten, Statusübergänge und messbare Akzeptanzkriterien formulieren.
  3. Konfiguration umsetzen: Die Konfiguration für den Teilbereich „Kontrolle und Auditnachweise“ im Schulungssystem in kontrollierter Reihenfolge umsetzen, benötigte Objekte verknüpfen und jede Änderung mit Zweck und Rückfalloption dokumentieren.
  4. Funktion und Sicherheit prüfen: Das Zusammenspiel der Teilbereiche „Zugriffsprotokolle“ und „Kontrolle und Auditnachweise“ in einem Positivfall, einem Berechtigungs- oder Validierungsfehler sowie einem technischen Störungsfall testen.
  5. Betrieb vorbereiten: Für Kontrolle und Auditnachweise Prüfwerte, Alarmkriterien, Wiederanlaufmaßnahmen, Verantwortlichkeiten und wiederkehrende Kontrollen in einer Betriebsanweisung festhalten.

Praxisfälle und Übungen

Praxisaufgabe 1

Ein Rollenmodell aus organisatorischen Zuständigkeiten ableiten. Die Bearbeitung folgt den Schritten Analyse, Sollentwurf, Umsetzung, Validierung und Dokumentation. Abweichungen werden nach Ursache, Auswirkung und Korrekturmaßnahme bewertet.

Praxisaufgabe 2

Eine kritische Genehmigung mit Funktionstrennung abbilden. Die Bearbeitung folgt den Schritten Analyse, Sollentwurf, Umsetzung, Validierung und Dokumentation. Abweichungen werden nach Ursache, Auswirkung und Korrekturmaßnahme bewertet.

Praxisaufgabe 3

Eine Berechtigungsrezertifizierung anhand definierter Kontrollen durchführen. Die Bearbeitung folgt den Schritten Analyse, Sollentwurf, Umsetzung, Validierung und Dokumentation. Abweichungen werden nach Ursache, Auswirkung und Korrekturmaßnahme bewertet.

Qualitäts- und Sicherheitskontrollen

  • Konfigurationen werden gegen ein dokumentiertes Sollmodell und definierte Akzeptanzkriterien geprüft.
  • Administrative und fachliche Berechtigungen werden nach Least-Privilege und Funktionstrennung bewertet.
  • Positiv-, Negativ-, Ablauf-, Ausfall- und Wiederanlauffälle werden reproduzierbar getestet.
  • Protokolle, Statusinformationen und Bestandsdaten werden auf Vollständigkeit, Zeitbezug und Nachvollziehbarkeit kontrolliert.
  • Änderungen, Restrisiken, Rückfalloptionen und wiederkehrende Betriebsaufgaben werden in einer Übergabedokumentation festgehalten.

Kompetenzen nach dem Seminar

  • Anforderungen für die sichere Kopplung von Identitäten, Organisationsstrukturen und Berechtigungen mit den administrativen und fachlichen Prozessen des CLM strukturiert erheben und priorisieren
  • eine technisch und organisatorisch belastbare Zielkonfiguration entwerfen
  • Konfigurations- und Integrationsschritte kontrolliert ausführen
  • Fehler anhand von Zuständen, Protokollen und Abhängigkeiten eingrenzen
  • Betriebs-, Sicherheits- und Auditkontrollen nachvollziehbar dokumentieren

Fachbereichsleitung, Trainerteam und Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag 10:00 Uhr, 2. Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM-Verantwortliche, CLM-Administratoren, Security Governance, Revisoren und Plattformbetrieb
Voraussetzungen: Grundkenntnisse zu Rollenmodellen, Verzeichnisdiensten und CLM-Prozessen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Systemdemonstration, angeleitete Schritt-für-Schritt-Übungen, Praxisfälle, Fehleranalyse und dokumentierte Abnahme
Seminararten: Öffentlich, Webinar, Inhouse, Workshop; Präsenz mit Trainer vor Ort, Webinar bei ausdrücklicher Beauftragung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch; bei Firmenseminaren ist Englisch möglich
Seminarunterlage: Digitale Dokumentation oder Dokumentation auf Datenträger
Teilnahmezertifikat: ja
Verpflegung: Kalt- und Warmgetränke, Mittagessen, vegetarische Auswahl
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben