Seminar Netmaker SSO, RBAC, MFA und Conditional Access

Netzwerkzugriff sollte nicht dauerhaft und allein an ein Gerät gebunden sein. Das Seminar entwickelt einen identitätszentrierten Zugriff, bei dem Benutzerrolle, Gruppe, starke Authentisierung, Gerätezustand und zeitliche Genehmigung gemeinsam über die Freigabe entscheiden.

Inhaltsverzeichnis

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte
  5. Praxisübungen

Zielsetzung

Im Mittelpunkt stehen folgende fachliche und praktische Schwerpunkte:

  • Lokale und zentrale Identitäten sowie Rollen- und Gruppenmodelle sinnvoll abgrenzen.
  • SSO/OIDC und optional SCIM editionsgerecht planen und technisch integrieren.
  • MFA, Gerätegenehmigung, Posture Checks und JIT als abgestufte Kontrollen einsetzen.
  • Joiner-, Mover-, Leaver-, Notfall- und Auditprozesse praktisch verifizieren.

Zielgruppe

IAM, IT-Security, Netzwerk- und Systemadministration, Workplace Engineering, Compliance-Technik und technische Anwendungsverantwortung

Voraussetzungen

Grundkenntnisse zu Identitätsanbietern, OAuth/OIDC, Gruppen und Rollen sowie praktische Netmaker-Grundkenntnisse

Seminarinhalte

Modul 1: Identitätsarchitektur und Editionen

Funktionen und Verantwortungsgrenzen werden vor der Integration geklärt.

  1. Schritt 1: Lokale Konten, Adminrollen, Benutzerrollen und technische Tokens erfassen.
  2. Schritt 2: Benötigte SSO-, Gruppen-, SCIM-, MFA- und Conditional-Access-Funktionen editionsabhängig prüfen.
  3. Schritt 3: Notfallkonto, Verantwortlichkeit und Ausfallszenario des Identitätsanbieters festlegen.

Modul 2: SSO/OIDC-Integration

Der Anmeldepfad wird mit korrekten Redirects, Claims und minimalen Berechtigungen aufgebaut.

  1. Schritt 1: Anwendung beim Identitätsanbieter registrieren und Geheimnisse sicher ablegen.
  2. Schritt 2: Issuer, Client, Redirect und notwendige Claims konfigurieren.
  3. Schritt 3: Erfolgreiche, fehlgeschlagene und deaktivierte Anmeldung testen.

Modul 3: Rollen, Gruppen und Provisionierung

Zentrale Gruppen werden in nachvollziehbare Netmaker-Berechtigungen übersetzt.

  1. Schritt 1: Rollen- und Gruppenkonzept nach Aufgaben und Netzen definieren.
  2. Schritt 2: Gruppenmapping und optional SCIM-basierte Synchronisation einrichten.
  3. Schritt 3: Joiner-, Mover- und Leaver-Szenario einschließlich Entzug bestehender Zugriffe prüfen.

Modul 4: MFA und privilegierte Konten

Starke Authentisierung wird für sensible Rollen verbindlich und wiederherstellbar umgesetzt.

  1. Schritt 1: MFA-Richtlinie und betroffene Benutzergruppen festlegen.
  2. Schritt 2: Registrierung, Anmeldung und Wiederherstellung testen.
  3. Schritt 3: Privilegierte Konten, Break-Glass-Zugang und regelmäßige Review-Termine dokumentieren.

Modul 5: Gerätegenehmigung und Posture Checks

Geräte werden neben der Benutzeridentität als eigene Vertrauenskomponente behandelt.

  1. Schritt 1: Auto-Join nach Netzrisiko aktivieren oder deaktivieren.
  2. Schritt 2: Pending Devices prüfen, genehmigen, ablehnen und protokollieren.
  3. Schritt 3: Posture Checks für Betriebssystem oder Geolokation editionsabhängig definieren und Negativfälle testen.

Modul 6: Just-in-Time-Zugriff und Audit

Zeitlich begrenzte Berechtigung reduziert dauerhaft offene Zugänge.

  1. Schritt 1: JIT für geeignete Netze und Benutzergruppen aktivieren.
  2. Schritt 2: Antrag, Begründung, Genehmigung, Ablauf und vorzeitigen Entzug durchspielen.
  3. Schritt 3: Auditdaten für Anmeldung, Rollenänderung, Genehmigung und Netzwerkzugriff korrelieren.

Praxisübungen

  • SSO-Integration mit Testbenutzer, Gruppenclaim und deaktiviertem Konto.
  • Rollen- und Gruppenmapping für Administration, Betrieb und externe Dienstleister.
  • MFA-Registrierung sowie Wiederherstellungs- und Break-Glass-Test.
  • Gerätegenehmigung und Posture-Negativtest.
  • JIT-Antrag mit Genehmigung, Ablauf und Auditnachweis.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn am 1. Tag 10:00 Uhr, am 2. Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM, IT-Security, Netzwerk- und Systemadministration, Workplace Engineering, Compliance-Technik und technische Anwendungsverantwortung
Voraussetzungen: Grundkenntnisse zu Identitätsanbietern, OAuth/OIDC, Gruppen und Rollen sowie praktische Netmaker-Grundkenntnisse
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben