Seminar IAM-Migration – Lebenszyklus, Berechtigungen und Betriebsübergabe

Seminarbeschreibung

Die Ablösung einzelner Anmeldesysteme ist vor allem eine Frage verlässlicher Zuordnung und kontrollierter Übergänge. Benutzerkennungen, verknüpfte Anwendungen, technische Konten und bestehende Berechtigungen müssen zusammen betrachtet werden. Das Seminar erarbeitet dafür einen durchgängigen Migrationsansatz. Eine vorbereitete Ausgangs- und Zielumgebung mit Keycloak und einem Verzeichnisdienst macht typische Probleme sichtbar, ohne Änderungen an Produktivsystemen zu erfordern.

Besondere Aufmerksamkeit gilt dem Wechsel zwischen zwei gültigen Betriebszuständen. Eine technisch erfolgreiche Anmeldung beweist noch nicht, dass Benutzer die richtigen Rechte haben oder alte Zugänge tatsächlich entzogen wurden. Deshalb werden Pilotgruppen, fachliche Abnahmen, Sperrmechanismen, Restlaufzeiten von Tokens und geordnete Rückfallentscheidungen berücksichtigt. Kennwörter, MFA-Registrierungen und Passkeys werden auf ihre tatsächliche Übertragbarkeit geprüft; eine pauschale Mitnahme wird nicht vorausgesetzt.

Seminarinhalte

Inhaltsübersicht:

  1. Bestand und Abhängigkeiten erfassen
  2. Datenqualität und Zielmodell
  3. Integrationen und Anmeldemittel vorbereiten
  4. Pilot, Parallelbetrieb und Cutover
  5. Lebenszyklus und wirksamer Rechteentzug
  6. Rückfall, Nachweise und Betriebsübergabe

1. Bestand und Abhängigkeiten erfassen

  • Identitätsquellen, Konten, Anwendungen, Protokolle, Zertifikate und technische Zugänge systematisch inventarisieren.
  • Fachliche Kennung, technischer Benutzername und anwendungsspezifische Zuordnung unterscheiden.
  • Kritische Anwendungen und Ausfallfolgen für die Auswahl einer geeigneten Pilotgruppe bewerten.

2. Datenqualität und Zielmodell

  • Dubletten, verwaiste Konten und widersprüchliche Attribute mit synthetischen Bestandsdaten erkennen.
  • Stabile Zuordnungsschlüssel, Datenhoheit und Konfliktregeln für das Zielsystem bestimmen.
  • Bestehende Rollen in ein nachvollziehbares Zielmodell überführen und notwendige fachliche Freigaben festhalten.

3. Integrationen und Anmeldemittel vorbereiten

  • Clientkennungen, Redirects, Issuer, Zertifikate und Attributzuordnungen für jede Anwendung prüfen.
  • Möglichkeiten und Grenzen der Übernahme von Kennwörtern, Faktoren und Passkeys im konkreten Verfahren bewerten.
  • Vorregistrierung, erneute Registrierung und administrative Ersatzwege für den Pilot vorbereiten.

4. Pilot, Parallelbetrieb und Cutover

  • Eine begrenzte Umstellung mit Freigabekriterien, Abbruchbedingungen und dokumentierten Umschaltpunkten planen.
  • Parallelbetrieb so gestalten, dass Datenhoheit und aktive Schreibwege eindeutig bleiben.
  • Die Pilotmigration durchführen und Anmeldung, Rollen, Kontosperre sowie Abmeldung über beide Testanwendungen prüfen.

5. Lebenszyklus und wirksamer Rechteentzug

  • Eintritt, Aufgabenwechsel und Austritt über Identitätsquelle, Provider und Zielanwendung hinweg testen.
  • Kontosperre, Provisionierungsstatus, Anwendungssitzung und Tokenrestlaufzeit getrennt bewerten.
  • Technische Konten, Notfallkonten und verbleibende Altzugänge in die Abnahme aufnehmen.

6. Rückfall, Nachweise und Betriebsübergabe

  • Einen vorbereiteten Rückfall durchführen und danach Datenstand sowie gültige Zugangspfade erneut prüfen.
  • Abnahmeprotokoll, Verantwortlichkeiten, Überwachung und Störungsabläufe zu einer Betriebsübergabe zusammenführen.
  • Restarbeiten wie Abschaltung alter Schnittstellen, Löschfristen und wiederkehrende Berechtigungsprüfung geordnet festlegen.

Praxisübungen

  1. Den synthetischen Identitätsbestand auf Dubletten, fehlende Zuordnung und überzählige Berechtigungen untersuchen.
  2. Eine Mapping-Tabelle mit stabilen Kennungen und Regeln für Konfliktfälle erstellen.
  3. Zwei Anwendungen für die Zielanmeldung vorbereiten und die Pilotgruppe mit passenden Anmeldemitteln ausstatten.
  4. Den Cutover ausführen und je Anwendung zulässige sowie unzulässige Zugriffe überprüfen.
  5. Einen Austritt auslösen und aktive Konten, verbleibende Sitzungen sowie technische Zugänge kontrollieren.
  6. Den vorbereiteten Rückfall testen und die Voraussetzungen für eine endgültige Abschaltung der Altanmeldung dokumentieren.

Einordnung und Vertiefung

Die Übungen bilden eine Pilotmigration mit synthetischen Daten ab. Die Übertragbarkeit auf eine konkrete Bestandsplattform hängt von deren Schnittstellen, Kennungsmodell und Authentifizierungsverfahren ab.

Seminarangebot und Lernpfade

Fachliche Ansprechpartner

Seminardetails

Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM-Projektleitungen mit technischem Hintergrund, Architekten, erfahrene Administratoren und Integratoren für Konsolidierungs- oder Ablösevorhaben.
Voraussetzungen: Praktische Erfahrung mit einem Identity Provider oder Verzeichnisdienst und sichere Kenntnisse von IAM, SSO sowie Rollenmodellen. Grundkenntnisse in Datenprüfung und Skripting sind erforderlich.
Schulungsumgebung: Vorbereitete Ausgangs- und Zielumgebung mit Verzeichnis, Keycloak, zwei Testanwendungen, synthetischen Bestandsdaten und Wiederherstellungspunkten. Die Schulungsumgebung wird vom Kunden bereitgestellt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachlicher Vortrag, Demonstrationen, angeleitete praktische Übungen, strukturierte Fehlersuche und gemeinsame Besprechung
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben