Seminar Intensivseminar – IAM, SSO und starke Authentifizierung

Seminarbeschreibung

Eine belastbare SSO-Plattform entsteht aus abgestimmten Identitätsdaten, sicheren Protokollen, kontrollierten Anmeldeverfahren und einem tragfähigen Betrieb. Das Intensivseminar verbindet diese Bereiche innerhalb einer gemeinsamen Referenzarchitektur. Keycloak dient als zentrale Übungsplattform. authentik und privacyIDEA ergänzen die Betrachtung durch alternative Integrations- und MFA-Ansätze. Eine kontinuierlich weiterentwickelte Testmatrix begleitet den Aufbau von der ersten Anmeldung bis zum Ausfall- und Wiederherstellungsfall.

Die Zusammenfassung richtet sich an technisch erfahrene Teilnehmer mit begrenztem Zeitbudget. Vorbereitete Anwendungen und Infrastruktur vermeiden wiederholte Grundinstallationen. Dadurch bleibt Zeit für reale Entscheidungen: Welche Identitätsdaten werden übertragen, wo werden Rechte durchgesetzt, wie wird ein verlorener Faktor ersetzt und welche Sicherung ermöglicht den Wiederanlauf? Die Themenbreite der zugeordneten Fachseminare wird vollständig aufgegriffen; deren gesamte Übungstiefe wird durch eine ausgewählte Integrationsstrecke verdichtet.

Seminarinhalte

Inhaltsübersicht:

  1. IAM-Zielbild und Protokollentscheidungen
  2. Keycloak-Grundkonfiguration und Rollen
  3. OIDC und geschützte APIs
  4. SAML, LDAP und Föderation
  5. authentik als alternativer Integrationsbaustein
  6. privacyIDEA und MFA-Lebenszyklus
  7. Passkeys und sichere Wiederherstellung
  8. Härtung, Proxy und Überwachung
  9. Verfügbarkeit und Wiederanlauf
  10. Integrierte Abnahme und Betriebsübergabe

1. IAM-Zielbild und Protokollentscheidungen

  • Identitätsquellen, Provider, Anwendungen und Betrieb zu einer gemeinsamen SSO-Architektur verbinden.
  • OIDC, OAuth 2.0, SAML und LDAP nach Aufgabe sowie Vertrauensbeziehung abgrenzen.
  • Benutzergruppen, Rollen, Zero-Trust-Prinzipien und überprüfbare Zugriffsfälle für die Referenzumgebung festlegen.

2. Keycloak-Grundkonfiguration und Rollen

  • Die vorbereitete Keycloak-Plattform prüfen und eine nachvollziehbare Realm- sowie Clientstruktur erstellen.
  • Benutzer, Gruppen und Client-Rollen mit minimalen administrativen Rechten konfigurieren.
  • Wiederkehrende Verwaltungsänderungen über Oberfläche und Administrationswerkzeuge durchführen.

3. OIDC und geschützte APIs

  • Eine Webanwendung mit Authorization Code und PKCE anbinden.
  • Tokenzweck, Aussteller, Zielgruppe und Signatur anhand des tatsächlichen API-Zugriffs prüfen.
  • Falsche Berechtigungsmerkmale und unzulässige Redirects in die Integrationsabnahme aufnehmen.

4. SAML, LDAP und Föderation

  • Eine vorbereitete SAML-Anwendung mit abgestimmten Metadaten und Attributen integrieren.
  • Ein LDAP-Verzeichnis mit begrenztem technischen Konto an Keycloak anbinden.
  • Identity Brokering und sichere Kontozuordnung an einem vorbereiteten Fall nachvollziehen.

5. authentik als alternativer Integrationsbaustein

  • Anwendungen, Provider, Flows und Policies in einer vorbereiteten authentik-Umgebung zuordnen.
  • Einen überschaubaren OIDC- oder Proxy-Zugriff konfigurieren und die Wirkung von Zugriffsregeln prüfen.
  • LDAP-Quellen und SCIM-Provisionierung am vorbereiteten Fall einordnen und Zuständigkeiten mit Keycloak vergleichen.

6. privacyIDEA und MFA-Lebenszyklus

  • Benutzerquelle, Token und Richtlinien in der vorbereiteten MFA-Umgebung konfigurieren.
  • Einen TOTP-Ablauf einschließlich eines vorbereiteten API- oder RADIUS-Integrationsfalls prüfen.
  • Tokenverlust, Sperrung und Ersatz mit begrenzten Supportrechten bearbeiten.

7. Passkeys und sichere Wiederherstellung

  • WebAuthn-Registrierung und passwortlose Anmeldung in der Referenzplattform konfigurieren.
  • RP-ID, Origin und Benutzerverifikation mit der vorhandenen Geräteausstattung prüfen.
  • Gerätewechsel, Ersatzanmeldemittel und Risiken schwacher Recovery-Wege am Testkonto bearbeiten.

8. Härtung, Proxy und Überwachung

  • TLS, Hostnamen, vertrauenswürdige Header und getrennte Managementzugriffe kontrollieren.
  • Anmeldeereignisse, Metriken und typische Integrationsfehler über die gesamte Zugriffsstrecke auswerten.
  • Sitzungsdauer, Kontosperre und Rechteänderung als getrennte Betriebsfälle testen.

9. Verfügbarkeit und Wiederanlauf

  • Eine vorbereitete zweite Keycloak-Instanz einbeziehen und das Verhalten beim Instanzausfall beobachten.
  • Datenbank, Konfiguration, Schlüssel und externe Abhängigkeiten in den Sicherungsumfang aufnehmen.
  • Eine vorbereitete Sicherung wiederherstellen und die wesentlichen Anmelde- sowie Berechtigungstests wiederholen.

10. Integrierte Abnahme und Betriebsübergabe

  • Den gemeinsamen Anwendungsfall mit erlaubten und unerlaubten Zugriffen vollständig durchlaufen.
  • Schlüsselwechsel, Notfallzugang und kontrollierte Änderungen in ein überschaubares Betriebsverfahren aufnehmen.
  • Vertiefungsbedarf nach Protokollintegration, Produktadministration und Betrieb geordnet festhalten.

Praxisübungen

  1. Ein IAM-Zielbild und eine gemeinsame Zugriffsmatrix für die vorbereitete Anwendungslandschaft erstellen.
  2. Keycloak mit Rollenmodell aufbauen und OIDC-, API- sowie SAML-Zugriff konfigurieren.
  3. Die LDAP-Identitätsquelle anbinden und Kontozuordnung sowie Rollenübertragung überprüfen.
  4. Je einen vorbereiteten authentik- und privacyIDEA-Fall bearbeiten und deren Rolle im Zielbild festhalten.
  5. Passkeys und Ersatzanmeldemittel registrieren und einen kontrollierten Verlustfall durchführen.
  6. Die Zugriffsstrecke härten, einen Instanzausfall auslösen und eine vorbereitete Wiederherstellung prüfen.
  7. Die Gesamtabnahme mit falschen Rollen, gesperrtem Konto und fehlerhaften Anmeldenachweisen abschließen.

Einordnung und Vertiefung

Das Intensivseminar bündelt IAM-Grundlagen, OAuth/OIDC/SAML, beide Keycloak-Seminare, authentik, privacyIDEA und Passkeys. Die praktische Vertiefung erfolgt über ausgewählte zusammenhängende Fälle; die Einzelkurse bieten mehr Raum für produktspezifische Sonderfälle.

Zugeordnete Fachseminare für eine ausführlichere Vertiefung:

Seminarangebot und Lernpfade

Fachliche Ansprechpartner

Seminardetails

Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Erfahrene Administratoren, IAM-Integratoren, Security Engineers und technische Architekten, die den Gesamtzusammenhang einer selbst betriebenen SSO-Landschaft in kompakter Form erarbeiten möchten.
Voraussetzungen: Sichere Linux-, Container-, DNS-, TLS- und HTTP-Kenntnisse sowie Erfahrung mit Anwendungsadministration. Grundlegendes Verständnis von Benutzerverzeichnissen und API-Zugriffen ist erforderlich.
Schulungsumgebung: Vorbereitete integrierte Umgebung mit Keycloak, authentik, privacyIDEA, PostgreSQL, LDAP, OIDC-/SAML-Anwendungen, Proxy und geeigneten MFA-Anmeldemitteln. Die Schulungsumgebung wird vom Kunden bereitgestellt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachlicher Vortrag, Demonstrationen, angeleitete praktische Übungen, strukturierte Fehlersuche und gemeinsame Besprechung
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Graz 5 Tage
Wien 5 Tage
Stream live 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream gespeichert 5 Tage
Innsbruck 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben