Netzwerkzugriff sollte nicht dauerhaft und allein an ein Gerät gebunden sein. Das Seminar entwickelt einen identitätszentrierten Zugriff, bei dem Benutzerrolle, Gruppe, starke Authentisierung, Gerätezustand und zeitliche Genehmigung gemeinsam über die Freigabe entscheiden.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Zielsetzung
Im Mittelpunkt stehen folgende fachliche und praktische Schwerpunkte:
- Lokale und zentrale Identitäten sowie Rollen- und Gruppenmodelle sinnvoll abgrenzen.
- SSO/OIDC und optional SCIM editionsgerecht planen und technisch integrieren.
- MFA, Gerätegenehmigung, Posture Checks und JIT als abgestufte Kontrollen einsetzen.
- Joiner-, Mover-, Leaver-, Notfall- und Auditprozesse praktisch verifizieren.
Zielgruppe
IAM, IT-Security, Netzwerk- und Systemadministration, Workplace Engineering, Compliance-Technik und technische Anwendungsverantwortung
Voraussetzungen
Grundkenntnisse zu Identitätsanbietern, OAuth/OIDC, Gruppen und Rollen sowie praktische Netmaker-Grundkenntnisse
Seminarinhalte
Modul 1: Identitätsarchitektur und Editionen
Funktionen und Verantwortungsgrenzen werden vor der Integration geklärt.
- Schritt 1: Lokale Konten, Adminrollen, Benutzerrollen und technische Tokens erfassen.
- Schritt 2: Benötigte SSO-, Gruppen-, SCIM-, MFA- und Conditional-Access-Funktionen editionsabhängig prüfen.
- Schritt 3: Notfallkonto, Verantwortlichkeit und Ausfallszenario des Identitätsanbieters festlegen.
Modul 2: SSO/OIDC-Integration
Der Anmeldepfad wird mit korrekten Redirects, Claims und minimalen Berechtigungen aufgebaut.
- Schritt 1: Anwendung beim Identitätsanbieter registrieren und Geheimnisse sicher ablegen.
- Schritt 2: Issuer, Client, Redirect und notwendige Claims konfigurieren.
- Schritt 3: Erfolgreiche, fehlgeschlagene und deaktivierte Anmeldung testen.
Modul 3: Rollen, Gruppen und Provisionierung
Zentrale Gruppen werden in nachvollziehbare Netmaker-Berechtigungen übersetzt.
- Schritt 1: Rollen- und Gruppenkonzept nach Aufgaben und Netzen definieren.
- Schritt 2: Gruppenmapping und optional SCIM-basierte Synchronisation einrichten.
- Schritt 3: Joiner-, Mover- und Leaver-Szenario einschließlich Entzug bestehender Zugriffe prüfen.
Modul 4: MFA und privilegierte Konten
Starke Authentisierung wird für sensible Rollen verbindlich und wiederherstellbar umgesetzt.
- Schritt 1: MFA-Richtlinie und betroffene Benutzergruppen festlegen.
- Schritt 2: Registrierung, Anmeldung und Wiederherstellung testen.
- Schritt 3: Privilegierte Konten, Break-Glass-Zugang und regelmäßige Review-Termine dokumentieren.
Modul 5: Gerätegenehmigung und Posture Checks
Geräte werden neben der Benutzeridentität als eigene Vertrauenskomponente behandelt.
- Schritt 1: Auto-Join nach Netzrisiko aktivieren oder deaktivieren.
- Schritt 2: Pending Devices prüfen, genehmigen, ablehnen und protokollieren.
- Schritt 3: Posture Checks für Betriebssystem oder Geolokation editionsabhängig definieren und Negativfälle testen.
Modul 6: Just-in-Time-Zugriff und Audit
Zeitlich begrenzte Berechtigung reduziert dauerhaft offene Zugänge.
- Schritt 1: JIT für geeignete Netze und Benutzergruppen aktivieren.
- Schritt 2: Antrag, Begründung, Genehmigung, Ablauf und vorzeitigen Entzug durchspielen.
- Schritt 3: Auditdaten für Anmeldung, Rollenänderung, Genehmigung und Netzwerkzugriff korrelieren.
Praxisübungen
- SSO-Integration mit Testbenutzer, Gruppenclaim und deaktiviertem Konto.
- Rollen- und Gruppenmapping für Administration, Betrieb und externe Dienstleister.
- MFA-Registrierung sowie Wiederherstellungs- und Break-Glass-Test.
- Gerätegenehmigung und Posture-Negativtest.
- JIT-Antrag mit Genehmigung, Ablauf und Auditnachweis.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn am 1. Tag 10:00 Uhr, am 2. Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM, IT-Security, Netzwerk- und Systemadministration, Workplace Engineering, Compliance-Technik und technische Anwendungsverantwortung |
| Voraussetzungen: | Grundkenntnisse zu Identitätsanbietern, OAuth/OIDC, Gruppen und Rollen sowie praktische Netmaker-Grundkenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
