Seminar authentik – SSO, MFA und sichere Anwendungsanbindung

Seminarbeschreibung

authentik verbindet zentrale Anmeldung mit flexibel gestaltbaren Anmeldeabläufen und unterschiedlichen Integrationswegen. Das Seminar erschließt das Zusammenspiel von Anwendungen, Providern, Quellen, Flows, Stages und Policies schrittweise. Aus einer Grundinstallation entsteht eine nachvollziehbare Umgebung für mehrere Anwendungstypen. Jede Konfigurationsstufe wird mit einem erfolgreichen Zugriff und einem bewusst unzulässigen Zugriff überprüft.

Besondere Aufmerksamkeit gilt Diensten ohne eigene SSO-Schnittstelle. An ihnen wird geprüft, wie ein vorgeschalteter Proxy Identität übermittelt und welche Netz- und Headerregeln erforderlich sind. Benutzerquellen und ausgehende Provisionierung werden davon getrennt behandelt. Die freien Funktionen bilden die Grundlage aller verbindlichen Übungen; optionale Enterprise-Funktionen werden bei der Planung von Anforderungen kenntlich abgegrenzt und für die Teilnahme nicht vorausgesetzt.

Seminarinhalte

Inhaltsübersicht:

  1. Installation und authentik-Objektmodell
  2. OIDC- und SAML-Anwendungen
  3. Flows, Richtlinien und MFA
  4. Proxy-Anbindung und Outposts
  5. Benutzerquellen und Provisionierung
  6. Betrieb, Diagnose und Konfigurationspflege

1. Installation und authentik-Objektmodell

  • Die vorbereitete Installation einrichten und Benutzerzugang, Administration, Datenhaltung und benötigte Komponenten überprüfen.
  • Anwendungen, Provider, Quellen, Flows, Stages und Policies anhand ihrer jeweiligen Aufgabe unterscheiden.
  • Einen überschaubaren Namens- und Gruppenstandard für die anschließenden Integrationen festlegen.

2. OIDC- und SAML-Anwendungen

  • Eine Anwendung mit OIDC-Provider verbinden und Redirects, Scopes sowie Identitätsattribute kontrollieren.
  • Eine SAML-Anwendung über abgestimmte Metadaten und Zertifikate anbinden.
  • Zugriffsregeln pro Anwendung testen und Authentifizierung von der fachlichen Berechtigungsprüfung trennen.

3. Flows, Richtlinien und MFA

  • Einen Anmeldeablauf aus geeigneten Stages aufbauen und seine Bedingungen anhand unterschiedlicher Testgruppen überprüfen.
  • Registrierung und Validierung eines zweiten Faktors konfigurieren und den Ablauf für bereits registrierte Konten testen.
  • Administrative Ausnahmen, Wiederherstellung und verlorene Faktoren als kontrollierte Prozesse gestalten.

4. Proxy-Anbindung und Outposts

  • Eine Anwendung ohne eigene SSO-Funktion über den geeigneten Proxy-Modus anbinden.
  • Outpost-Konfiguration, TLS-Vertrauen, Erreichbarkeit und vertrauenswürdige Identitätsheader kontrollieren.
  • Direkte Backend-Erreichbarkeit, Header-Manipulation und Auswirkungen einer abgelaufenen Sitzung durch Negativtests prüfen.

5. Benutzerquellen und Provisionierung

  • Eine LDAP-Quelle mit begrenztem Lesekonto integrieren und Attribut- sowie Gruppenzuordnung prüfen.
  • Eindeutige Kontenzuordnung, Synchronisationsverhalten und Zuständigkeit bei Änderungen bestimmen.
  • Eine ausgehende SCIM-Provisionierung an einem vorbereiteten Ziel testen und Deaktivierung von SSO-Abmeldung unterscheiden.

6. Betrieb, Diagnose und Konfigurationspflege

  • Ereignisse und Flow-Auswertung zur Fehlersuche bei fehlenden Attributen oder unerwarteten Richtlinienentscheidungen nutzen.
  • Sicherungsumfang für Datenbank, Konfiguration und erforderliches Schlüsselmaterial festlegen.
  • Änderungen an Flows und Providern über Pilotgruppe, Negativtests und kontrollierte Freigabe einführen.

Praxisübungen

  1. Die Grundinstallation prüfen und eine Testgruppe mit begrenzten Anwendungsrechten anlegen.
  2. Eine OIDC-Anwendung verbinden und danach eine zweite Anwendung mit SAML integrieren.
  3. Einen MFA-Flow konfigurieren und Registrierung, Anmeldung sowie Wiederherstellungsfall durchspielen.
  4. Einen internen Webdienst über den Proxy-Provider absichern und direkte Umgehungswege testen.
  5. Benutzer aus der LDAP-Quelle übernehmen und eine Änderung über den SCIM-Testprovider an das Ziel übertragen.
  6. Einen absichtlich fehlerhaften Flow diagnostizieren, korrigieren und mit einer dokumentierten Testfolge abnehmen.

Einordnung und Vertiefung

Der Kurs vermittelt die freie Variante in einem vorbereiteten Eigenbetrieb. Vollständige Standortredundanz und ausschließlich kommerziell verfügbare Zusatzfunktionen werden nicht als Bestandteil der praktischen Übungen zugesagt.

Seminarangebot und Lernpfade

Fachliche Ansprechpartner

Seminardetails

Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Systemadministratoren, Betreiber interner Webdienste, IAM-Teams und technische Integratoren mit Schwerpunkt Eigenbetrieb.
Voraussetzungen: Linux-, Container-, HTTP-, DNS- und TLS-Grundlagen sowie grundlegendes Verständnis von OIDC oder SAML. Programmierkenntnisse sind nur für das Lesen einfacher Richtlinienausdrücke hilfreich.
Schulungsumgebung: Vorbereitete authentik-Infrastruktur mit Datenbank, OIDC- und SAML-Testanwendung, Reverse Proxy, LDAP-Quelle und SCIM-Testziel. Die Schulungsumgebung wird vom Kunden bereitgestellt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachlicher Vortrag, Demonstrationen, angeleitete praktische Übungen, strukturierte Fehlersuche und gemeinsame Besprechung
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream gespeichert 3 Tage
Innsbruck 3 Tage
Klagenfurt 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben