Seminarbeschreibung
Das Kompaktseminar bietet einen zusammenhängenden Einstieg für technische Teams, die eine IAM-Entscheidung vorbereiten oder einen ersten Pilot aufbauen. Ausgehend von Anforderungen und Zuständigkeiten entsteht eine überschaubare Referenzumgebung mit zentraler Anmeldung, Rollen und Mehrfaktorauthentifizierung. Eine vorbereitete Webanwendung macht die Wirkung der Konfiguration unmittelbar sichtbar. Ein Proxy-Fall ergänzt den Zugang zu Diensten ohne eigene SSO-Schnittstelle.
Der Kurs konzentriert die praktische Arbeit auf einen verständlichen Gesamtablauf. Verzeichnisdienste, Provisionierung, feingranulare Autorisierung und Maschinenidentitäten werden so eingeordnet, dass spätere Ausbauschritte begründet geplant werden können. Erfolgreiche Anmeldung und bewusst abgewiesene Zugriffe stehen gleichermaßen auf dem Programm. Der abschließende Integrationsfall verbindet Kontosperre, Sitzungsverhalten, Protokollierung und einen ersten Betriebsplan.
Seminarinhalte
Inhaltsübersicht:
- IAM-Zielbild und Bausteine
- Keycloak und Identitätsmodell
- Single Sign-on praktisch integrieren
- MFA, Passkeys und Lebenszyklus
- Zero-Trust-Zugriff und Erweiterungen
- Pilotabnahme und Betriebsplanung
1. IAM-Zielbild und Bausteine
- Identitätsverwaltung, Anmeldung, Berechtigung und technische Zugänge anhand eines Beispielunternehmens unterscheiden.
- Keycloak, authentik, Verzeichnisdienste, midPoint, privacyIDEA, OpenBao und Policy-Dienste nach ihrer Aufgabe zuordnen.
- Einen Pilot mit Benutzergruppen, Zielanwendung und konkreten Freigabekriterien festlegen.
2. Keycloak und Identitätsmodell
- Die vorbereitete Plattform prüfen und einen Realm mit Benutzergruppen sowie Client-Rollen anlegen.
- Identitätsquelle und Zuständigkeit für Attribute anhand des Testverzeichnisses einordnen.
- Administrative Zugänge begrenzen und den vorgesehenen Anmeldeweg nachvollziehen.
3. Single Sign-on praktisch integrieren
- Eine Webanwendung mit OIDC und passendem Code-Flow anbinden.
- Scopes, Claims, Redirects und Tokenzweck am funktionierenden Zugriff kontrollieren.
- Falsche Rolle, fehlerhafte Rücksprungadresse und unzulässige Zielgruppe als konkrete Negativfälle prüfen.
4. MFA, Passkeys und Lebenszyklus
- Einen zweiten Faktor konfigurieren und Registrierung sowie Wiederanmeldung testen.
- Passkeys, Ersatzanmeldemittel und sichere Wiederherstellung an einer vorbereiteten Demonstration einordnen.
- Aufgabenwechsel und Kontosperre mit den Auswirkungen auf Berechtigung sowie vorhandene Sitzung vergleichen.
5. Zero-Trust-Zugriff und Erweiterungen
- Eine vorbereitete Webanwendung über OAuth2 Proxy mit zentraler Anmeldung verbinden.
- Direkten Backend-Zugriff und manipulierte Identitätsheader kontrolliert zurückweisen lassen.
- Zusätzliche Anforderungen an Gerätezustand, fachliche Autorisierung und Maschinenidentitäten strukturiert erfassen.
6. Pilotabnahme und Betriebsplanung
- Anmeldung, Rechteprüfung, MFA, Sperre und Proxy-Zugriff als gemeinsame Testfolge ausführen.
- Grundlegenden Sicherungsumfang, Notfallzugang und aussagekräftige Betriebsprotokollierung bestimmen.
- Nächste Ausbauschritte mit zuständigen Rollen und passenden weiterführenden Fachseminaren planen.
Praxisübungen
- Anforderungen und Benutzergruppen für einen abgegrenzten IAM-Pilot erfassen.
- Einen Keycloak-Realm mit zwei unterschiedlich berechtigten Testkonten vorbereiten.
- Die Referenzanwendung per OIDC verbinden und den Zugriff mit beiden Konten vergleichen.
- MFA aktivieren und einen kontrollierten Ersatzfall anhand des vorbereiteten Ablaufs durchgehen.
- Den Proxy-Zugang einrichten und direkte sowie manipulierte Backend-Zugriffe testen.
- Kontosperre und Sitzungsablauf überprüfen und daraus einen ersten Betriebs- sowie Ausbauplan ableiten.
Einordnung und Vertiefung
Der Kompaktkurs bietet Orientierung und eine funktionsfähige Basisintegration. Tiefgehende Produktadministration, Identity Governance und Kubernetes-Workload-Identitäten werden in den Fach- oder Intensivseminaren praktisch vertieft.
Fachliche Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, technische Projektleitungen, Anwendungsbetreiber und Architekten, die eine strukturierte Orientierung mit eigener Integrationspraxis benötigen. |
| Voraussetzungen: | Linux-, Netzwerk-, HTTP- und TLS-Grundlagen sowie Erfahrung mit Benutzer- oder Anwendungsadministration. Spezielle IAM-Produktkenntnisse sind nicht erforderlich. |
| Schulungsumgebung: | Vorbereitete Umgebung mit Keycloak, PostgreSQL, Webanwendung, OAuth2 Proxy, Testverzeichnis und geeignetem MFA-Anmeldemittel. Die Schulungsumgebung wird vom Kunden bereitgestellt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachlicher Vortrag, Demonstrationen, angeleitete praktische Übungen, strukturierte Fehlersuche und gemeinsame Besprechung |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
