Seminar ATXServer2 – Benutzer, Rollen, Gruppen und private Geräte

Das Seminar behandelt Authentisierung, Benutzerverwaltung, Administratorrechte, Token, Besitzerzuordnung und private Gerätepools in ATXServer2. Technische Funktionen werden mit organisatorischen Kontrollen verbunden, damit Gerätezugriff, Reservierung und privilegierte Eingriffe nachvollziehbar bleiben.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Verfügbare Authentisierungsarten und ihre Sicherheitswirkung bewerten.
  • Administrator-, Benutzer- und Owner-Rechte fachlich abgrenzen.
  • Token-Ausgabe und API-Zugriff sicher organisieren.
  • Private Geräte und Gruppen mit nachvollziehbaren Regeln betreiben.
  • Kontrolllücken durch dokumentierte Freigabe- und Prüfprozesse kompensieren.

Schrittweise Seminarinhalte

1. Authentisierungsarten und Vertrauensmodell

Schwerpunkt: einfache Anmeldung, OpenID-Modus, GitHub-Modus, Konfiguration, Identitätsquelle, Sitzungen, Ausfallverhalten und Sicherheitsniveau.

  1. Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Authentisierungsarten und Vertrauensmodell“ erfassen.
  2. Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von einfache Anmeldung, OpenID-Modus, GitHub-Modus, Konfiguration, Identitätsquelle, Sitzungen, Ausfallverhalten und Sicherheitsniveau modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
  4. Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis eine bewertete Authentisierungsentscheidung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Administratorrolle und privilegierte Funktionen

Schwerpunkt: erster Benutzer als Administrator, Fremdreservierung, erzwungene Freigabe, Source-Zugriff, Administratorvergabe und Asset-Felder.

  1. Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Administratorrolle und privilegierte Funktionen“ erfassen.
  2. Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von erster Benutzer als Administrator, Fremdreservierung, erzwungene Freigabe, Source-Zugriff, Administratorvergabe und Asset-Felder modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
  4. Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis eine dokumentierte Privilegien- und Kontrollmatrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Benutzerkonto und API-Token

Schwerpunkt: Benutzerprofil, Tokenabruf, Bearer-Nutzung, Speicherung, Rotation, Offenlegung, Widerruf und technische Protokollierung.

  1. Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Benutzerkonto und API-Token“ erfassen.
  2. Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von Benutzerprofil, Tokenabruf, Bearer-Nutzung, Speicherung, Rotation, Offenlegung, Widerruf und technische Protokollierung modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
  4. Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen sicheren Token-Lifecycle dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Owner-Zuordnung und private Geräte

Schwerpunkt: Owner als E-Mail oder Gruppe, Provider-Startparameter, Sichtbarkeit, Administratorzugriff, Pooltrennung und Fehlkonfigurationen.

  1. Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Owner-Zuordnung und private Geräte“ erfassen.
  2. Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von Owner als E-Mail oder Gruppe, Provider-Startparameter, Sichtbarkeit, Administratorzugriff, Pooltrennung und Fehlkonfigurationen modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
  4. Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis ein belastbares Modell für private Gerätepools dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Reservierung, Aktivität und Freigabe

Schwerpunkt: Gerätebelegung, Idle-Timeout, Aktivitätsaktualisierung, manuelle Freigabe, Zwangsfreigabe, Konflikte und Nachkontrolle.

  1. Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Reservierung, Aktivität und Freigabe“ erfassen.
  2. Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von Gerätebelegung, Idle-Timeout, Aktivitätsaktualisierung, manuelle Freigabe, Zwangsfreigabe, Konflikte und Nachkontrolle modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
  4. Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen standardisierten Nutzungs- und Freigabeprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

6. Governance und kompensierende Kontrollen

Schwerpunkt: Rollenrezertifizierung, Token-Inventar, Gruppenpflege, Vier-Augen-Prinzip, Protokollauswertung, Ausnahmefreigabe und regelmäßige Reviews.

  1. Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Governance und kompensierende Kontrollen“ erfassen.
  2. Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von Rollenrezertifizierung, Token-Inventar, Gruppenpflege, Vier-Augen-Prinzip, Protokollauswertung, Ausnahmefreigabe und regelmäßige Reviews modellieren.
  3. Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
  4. Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
  5. Als Arbeitsergebnis einen prüfbaren Governance-Zyklus für den Gerätezugriff dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Erstellung einer Rollen- und Privilegienmatrix für Administratoren, Nutzer und Provider-Owner.
  • Konfiguration eines privaten Gerätepools und Prüfung erlaubter sowie unerlaubter Zugriffe.
  • Entwurf eines Token-Ausgabe-, Rotations- und Sperrprozesses.

Zielgruppe und Voraussetzungen

Zielgruppe: ATXServer2-Administration, Mobile-QA-Leitung, IAM, Informationssicherheit, DevOps und technische Serviceverantwortung

Voraussetzungen: Grundkenntnisse der ATXServer2-Architektur sowie Verständnis von Authentisierung, Rollen und API-Token

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: ATXServer2-Administration, Mobile-QA-Leitung, IAM, Informationssicherheit, DevOps und technische Serviceverantwortung
Voraussetzungen: Grundkenntnisse der ATXServer2-Architektur sowie Verständnis von Authentisierung, Rollen und API-Token
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 1 Tage
Wien 1 Tage
Stream live 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream gespeichert 1 Tage
Innsbruck 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben