Das Seminar behandelt Authentisierung, Benutzerverwaltung, Administratorrechte, Token, Besitzerzuordnung und private Gerätepools in ATXServer2. Technische Funktionen werden mit organisatorischen Kontrollen verbunden, damit Gerätezugriff, Reservierung und privilegierte Eingriffe nachvollziehbar bleiben.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Verfügbare Authentisierungsarten und ihre Sicherheitswirkung bewerten.
- Administrator-, Benutzer- und Owner-Rechte fachlich abgrenzen.
- Token-Ausgabe und API-Zugriff sicher organisieren.
- Private Geräte und Gruppen mit nachvollziehbaren Regeln betreiben.
- Kontrolllücken durch dokumentierte Freigabe- und Prüfprozesse kompensieren.
Schrittweise Seminarinhalte
1. Authentisierungsarten und Vertrauensmodell
Schwerpunkt: einfache Anmeldung, OpenID-Modus, GitHub-Modus, Konfiguration, Identitätsquelle, Sitzungen, Ausfallverhalten und Sicherheitsniveau.
- Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Authentisierungsarten und Vertrauensmodell“ erfassen.
- Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von einfache Anmeldung, OpenID-Modus, GitHub-Modus, Konfiguration, Identitätsquelle, Sitzungen, Ausfallverhalten und Sicherheitsniveau modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine bewertete Authentisierungsentscheidung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Administratorrolle und privilegierte Funktionen
Schwerpunkt: erster Benutzer als Administrator, Fremdreservierung, erzwungene Freigabe, Source-Zugriff, Administratorvergabe und Asset-Felder.
- Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Administratorrolle und privilegierte Funktionen“ erfassen.
- Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von erster Benutzer als Administrator, Fremdreservierung, erzwungene Freigabe, Source-Zugriff, Administratorvergabe und Asset-Felder modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine dokumentierte Privilegien- und Kontrollmatrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Benutzerkonto und API-Token
Schwerpunkt: Benutzerprofil, Tokenabruf, Bearer-Nutzung, Speicherung, Rotation, Offenlegung, Widerruf und technische Protokollierung.
- Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Benutzerkonto und API-Token“ erfassen.
- Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von Benutzerprofil, Tokenabruf, Bearer-Nutzung, Speicherung, Rotation, Offenlegung, Widerruf und technische Protokollierung modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen sicheren Token-Lifecycle dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Owner-Zuordnung und private Geräte
Schwerpunkt: Owner als E-Mail oder Gruppe, Provider-Startparameter, Sichtbarkeit, Administratorzugriff, Pooltrennung und Fehlkonfigurationen.
- Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Owner-Zuordnung und private Geräte“ erfassen.
- Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von Owner als E-Mail oder Gruppe, Provider-Startparameter, Sichtbarkeit, Administratorzugriff, Pooltrennung und Fehlkonfigurationen modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein belastbares Modell für private Gerätepools dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Reservierung, Aktivität und Freigabe
Schwerpunkt: Gerätebelegung, Idle-Timeout, Aktivitätsaktualisierung, manuelle Freigabe, Zwangsfreigabe, Konflikte und Nachkontrolle.
- Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Reservierung, Aktivität und Freigabe“ erfassen.
- Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von Gerätebelegung, Idle-Timeout, Aktivitätsaktualisierung, manuelle Freigabe, Zwangsfreigabe, Konflikte und Nachkontrolle modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen standardisierten Nutzungs- und Freigabeprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Governance und kompensierende Kontrollen
Schwerpunkt: Rollenrezertifizierung, Token-Inventar, Gruppenpflege, Vier-Augen-Prinzip, Protokollauswertung, Ausnahmefreigabe und regelmäßige Reviews.
- Ausgangslage, Systemzustand, Schutzbedarf und Zielkriterien für den Themenblock „Governance und kompensierende Kontrollen“ erfassen.
- Relevante Komponenten, Konfigurationswerte, Rollen und Abhängigkeiten anhand von Rollenrezertifizierung, Token-Inventar, Gruppenpflege, Vier-Augen-Prinzip, Protokollauswertung, Ausnahmefreigabe und regelmäßige Reviews modellieren.
- Die erforderliche Konfiguration oder Prozessfolge in einer kontrollierten Laborumgebung schrittweise umsetzen und jeden Zwischenschritt dokumentieren.
- Funktion, Berechtigungen, Protokollierung, Fehlerverhalten und Wiederanlauf mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen prüfbaren Governance-Zyklus für den Gerätezugriff dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Erstellung einer Rollen- und Privilegienmatrix für Administratoren, Nutzer und Provider-Owner.
- Konfiguration eines privaten Gerätepools und Prüfung erlaubter sowie unerlaubter Zugriffe.
- Entwurf eines Token-Ausgabe-, Rotations- und Sperrprozesses.
Zielgruppe und Voraussetzungen
Zielgruppe: ATXServer2-Administration, Mobile-QA-Leitung, IAM, Informationssicherheit, DevOps und technische Serviceverantwortung
Voraussetzungen: Grundkenntnisse der ATXServer2-Architektur sowie Verständnis von Authentisierung, Rollen und API-Token
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | ATXServer2-Administration, Mobile-QA-Leitung, IAM, Informationssicherheit, DevOps und technische Serviceverantwortung |
| Voraussetzungen: | Grundkenntnisse der ATXServer2-Architektur sowie Verständnis von Authentisierung, Rollen und API-Token |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
