Seminar Obeo SmartEA – Sicherheit, SSO, LDAP und Berechtigungen

Das Seminar behandelt den Schutz von SmartEA durch Identitätsmanagement, rollenbasierte Berechtigungen, SSO- und LDAP-Anbindung, sichere Konfiguration, Protokollierung und regelmäßige Kontrollen. Technische Maßnahmen werden mit einem belastbaren Berechtigungskonzept verbunden.

Inhaltsverzeichnis

  1. Seminarziel
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte
  5. 1. Schutzbedarf und Sicherheitsarchitektur
  6. 2. Identitäten, Rollen und Gruppen
  7. 3. LDAP-Anbindung
  8. 4. Single Sign-on
  9. 5. Berechtigungen im Repository
  10. 6. Sitzungen, Transport und Geheimnisse
  11. 7. Protokollierung und Kontrollen
  12. 8. Störungs- und Notfallverfahren
  13. Praxisübungen
  14. Einordnung in den Lernpfad

Seminarziel

Authentisierung und Autorisierung können risikoorientiert geplant, umgesetzt und geprüft werden. Rollen, Gruppen, Repository-Zugriffe und administrative Rechte werden nach dem Minimalprinzip gestaltet und in einen nachvollziehbaren Betriebsprozess überführt.

Zielgruppe

Systemadministration, IAM-Teams, SmartEA-Administration, Informationssicherheit, Datenschutz, Revision und Repository-Verantwortliche.

Voraussetzungen

Grundkenntnisse der SmartEA-Administration, von Verzeichnisdiensten, SSO-Konzepten, TLS und betrieblichen Berechtigungsprozessen.

Seminarinhalte

Die Inhalte werden in einer festen Arbeitsfolge vermittelt: Ausgangslage klären, Funktion oder Methode demonstrieren, den Vorgang am System ausführen, das Ergebnis prüfen und die Vorgehensweise dokumentieren.

1. Schutzbedarf und Sicherheitsarchitektur

Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.

  1. Schritt 1: Informationsarten und Schutzbedarf im Repository erfassen.
  2. Schritt 2: Bedrohungen, Angriffsflächen und Vertrauensgrenzen identifizieren.
  3. Schritt 3: Sicherheitsziele und technische Kontrollen zuordnen.
  4. Schritt 4: Verantwortlichkeiten zwischen Plattform, IAM und Fachbetrieb festlegen.

2. Identitäten, Rollen und Gruppen

Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.

  1. Schritt 1: Benutzergruppen und Aufgabenprofile inventarisieren.
  2. Schritt 2: Rollen nach minimal erforderlichen Rechten zuschneiden.
  3. Schritt 3: Technische und fachliche Administrationsrechte trennen.
  4. Schritt 4: Gruppenmodell mit Eintritt, Wechsel und Austritt verknüpfen.

3. LDAP-Anbindung

Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.

  1. Schritt 1: Verzeichnisstruktur, Suchbasis und relevante Attribute bestimmen.
  2. Schritt 2: Dienstkonto und gesicherte Verbindung konfigurieren.
  3. Schritt 3: Benutzer- und Gruppenzuordnung mit Testidentitäten prüfen.
  4. Schritt 4: Fehlerfälle und Verfügbarkeit des Verzeichnisdienstes behandeln.

4. Single Sign-on

Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.

  1. Schritt 1: SSO-Verfahren und beteiligte Komponenten einordnen.
  2. Schritt 2: Vertrauensstellung, Zertifikate und Weiterleitungsziele konfigurieren.
  3. Schritt 3: Claims oder Attribute auf SmartEA-Rollen abbilden.
  4. Schritt 4: Anmeldung, Abmeldung und Sitzung mit Positiv- und Negativtests prüfen.

5. Berechtigungen im Repository

Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.

  1. Schritt 1: Zugriffsbedarf nach Projekt, Domäne und Aufgabe bestimmen.
  2. Schritt 2: Lese-, Bearbeitungs- und Verwaltungsrechte zuordnen.
  3. Schritt 3: Vererbung und Ausnahmen kontrollieren.
  4. Schritt 4: Berechtigungen mit repräsentativen Testkonten verifizieren.

6. Sitzungen, Transport und Geheimnisse

Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.

  1. Schritt 1: TLS und sichere Endpunkte erzwingen.
  2. Schritt 2: Sitzungsdauer und Abmeldeverhalten risikogerecht konfigurieren.
  3. Schritt 3: Passwörter, Schlüssel und Tokens außerhalb offener Konfigurationen verwalten.
  4. Schritt 4: Rotation und Notfallwechsel für Geheimnisse festlegen.

7. Protokollierung und Kontrollen

Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.

  1. Schritt 1: Sicherheitsrelevante Ereignisse und Aufbewahrung definieren.
  2. Schritt 2: Fehlanmeldungen, administrative Änderungen und Auffälligkeiten überwachen.
  3. Schritt 3: Regelmäßige Rezertifizierung von Rollen und Konten planen.
  4. Schritt 4: Befunde und Korrekturen revisionsfähig dokumentieren.

8. Störungs- und Notfallverfahren

Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.

  1. Schritt 1: Ausfall von SSO oder LDAP und mögliche Fallbacks bewerten.
  2. Schritt 2: Kompromittierte Konten und Schlüssel sperren.
  3. Schritt 3: Forensisch relevante Daten sichern.
  4. Schritt 4: Wiederherstellung, Kommunikation und Nachkontrolle durchführen.

Praxisübungen

  • Entwurf eines Rollen- und Gruppenkonzepts nach dem Minimalprinzip.
  • Konfiguration und Test eines LDAP- oder SSO-Mappings im Übungsszenario.
  • Berechtigungsprüfung mit mehreren Testrollen.
  • Erstellung einer Rezertifizierungs- und Notfallcheckliste.

Einordnung in den Lernpfad

Empfohlen nach „Administration, Installation und Betrieb“. Ergänzend folgt „Qualitätssicherung, Validierung und Governance“ oder das Intensivseminar „Administration, Governance und Betrieb“.

Fachbereichsleitung / Trainerteam / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Systemadministration, IAM-Teams, SmartEA-Administration, Informationssicherheit, Datenschutz, Revision und Repository-Verantwortliche.
Voraussetzungen: Grundkenntnisse der SmartEA-Administration, von Verzeichnisdiensten, SSO-Konzepten, TLS und betrieblichen Berechtigungsprozessen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben