Remote Access verbindet Benutzergeräte mit internen Servern, Anwendungen und Standorten. Das Seminar entwickelt einen Zugangspfad, der Identität, Gerät, Gateway, Zielressource, DNS und zeitliche Berechtigung gemeinsam berücksichtigt und sich im Support nachvollziehbar betreiben lässt.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Zielsetzung
Im Mittelpunkt stehen folgende fachliche und praktische Schwerpunkte:
- Remote-Access-Topologie und Gateway-Auswahl für verteilte Teams planen.
- Benutzer, Gruppen, Rollen und editionsabhängige Identitätsintegration einrichten.
- ACLs, MFA, Gerätegenehmigung, Posture Checks und JIT passend kombinieren.
- Zugriff auf interne Netze und Dienste mit DNS, Egress, Monitoring und Supportverfahren betreiben.
Zielgruppe
Netzwerk- und Systemadministration, IAM, IT-Security, Workplace- und Supportbetrieb sowie technische Serviceverantwortung
Voraussetzungen
Netmaker-Grundkenntnisse, IP-Routing, DNS und grundlegendes Identitäts- und Berechtigungsmanagement
Seminarinhalte
Modul 1: Anwendungsfälle und Remote-Access-Architektur
Benutzerzugriff wird von Geräte-Mesh und Site-to-Site getrennt geplant.
- Schritt 1: Benutzergruppen, Zielressourcen, Standorte und Schutzbedarfe erfassen.
- Schritt 2: Gateway-Standorte, Latenz, Verfügbarkeit und Kapazität bewerten.
- Schritt 3: Datenpfad von der Benutzeranwendung über Gateway und Egress bis zum Ziel dokumentieren.
Modul 2: Benutzer, Gruppen und Rollen
Identitäten werden mit eindeutigen Zuständigkeiten und minimalen Rechten verwaltet.
- Schritt 1: Admin- und Benutzerrollen voneinander trennen.
- Schritt 2: Gruppen nach Funktion, Standort oder Projekt erstellen und Netzen zuordnen.
- Schritt 3: Einladung, Deprovisionierung und regelmäßige Berechtigungsprüfung definieren.
Modul 3: Gateway und Benutzeranwendung
Der Zugangspfad wird technisch aufgebaut und abgenommen.
- Schritt 1: Geeignetes Gateway aktivieren und Benutzerverbindungen zuordnen.
- Schritt 2: Desktop- oder Mobilanwendung mit vorgesehenem Authentisierungsverfahren verbinden.
- Schritt 3: Handshake, Gateway-Zustand, Zielroute und Sitzungsende prüfen.
Modul 4: ACLs und Ressourcenfreigabe
Benutzer erhalten nur die benötigten Ziele und Dienste.
- Schritt 1: Ressourcen, Tags und Benutzergruppen in einer Kommunikationsmatrix zuordnen.
- Schritt 2: Benutzer-ACLs mit eng begrenzten Zielbeziehungen erstellen.
- Schritt 3: Erlaubte und verbotene Verbindungen mit mehreren Rollen testen.
Modul 5: MFA und Conditional Access
Zusätzliche Kontrollen reduzieren das Risiko kompromittierter Konten oder Geräte.
- Schritt 1: MFA in das Anmeldeverfahren integrieren und Wiederherstellungsprozess festlegen.
- Schritt 2: Gerätegenehmigung oder Auto-Join nach Risikoklasse konfigurieren.
- Schritt 3: Posture Checks und JIT-Zugriff editionsabhängig einrichten und Ablauf beziehungsweise Entzug testen.
Modul 6: DNS, Egress und Supportbetrieb
Interne Namen und Standortressourcen werden benutzerfreundlich und diagnostizierbar bereitgestellt.
- Schritt 1: Split DNS und Suchdomäne für interne Anwendungen konfigurieren.
- Schritt 2: Egress-Routen und ACLs für Zielnetze oder Einzelressourcen bereitstellen.
- Schritt 3: Support-Runbook für Login, Gateway, DNS, Route, MTU und Berechtigungsfehler erstellen.
Praxisübungen
- Aufbau eines Remote-Access-Gateways für zwei Benutzergruppen.
- Benutzer- und Ressourcen-ACLs mit Positiv- und Negativtests.
- MFA, Gerätegenehmigung und zeitlich begrenzter Zugriff in einem editionsabhängigen Lab.
- Zugriff auf interne Anwendung über Egress und Split DNS einschließlich Supportdiagnose.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn am 1. Tag 10:00 Uhr, am 2. Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Systemadministration, IAM, IT-Security, Workplace- und Supportbetrieb sowie technische Serviceverantwortung |
| Voraussetzungen: | Netmaker-Grundkenntnisse, IP-Routing, DNS und grundlegendes Identitäts- und Berechtigungsmanagement |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
