Dieses Intensivseminar führt Hydra, Kratos, Keto und Oathkeeper in einem zusammenhängenden End-to-End-Szenario zusammen. Es ist das umfassende technische Format für Teams, die alle Kernkomponenten gemeinsam verstehen und einsetzen müssen.
Inhaltsverzeichnis
- Zielsetzung und Einordnung
- Zielgruppe
- Voraussetzungen
- Seminarziele
- Seminarinhalte mit Schritt-für-Schritt-Anleitungen
- Praktische Übungen
- Praxisbezug im Projektalltag
Zielsetzung und Einordnung
Die fünf Tage bündeln die Einzelmodule in einer integrierten Laborumgebung. Dadurch werden Schnittstellen, Abhängigkeiten und typische Fehler sichtbar, die in isolierten Produktseminaren oft verborgen bleiben.
Zielgruppe
Architekten, Entwickler, Administratoren, DevOps Engineers, Plattformteams und Security-Verantwortliche in IAM- und API-Projekten.
Voraussetzungen
Grundkenntnisse in Webarchitekturen, Linux, Containerbetrieb, HTTP, JSON, TLS und API-Sicherheit; Erfahrung mit Identity- oder Plattformprojekten ist hilfreich.
Seminarziele
- Alle vier Ory-Komponenten in einem gemeinsamen Labor betreiben.
- Kratos-Identitäten mit Hydra-OAuth2-Flows verbinden.
- Keto-Permission-Checks in API-Entscheidungen einbinden.
- Oathkeeper für geschützte APIs mit Regeln, Pipeline und Mutationen einsetzen.
- End-to-End-Fehler über mehrere Komponenten diagnostizieren.
Seminarinhalte mit Schritt-für-Schritt-Anleitungen
1. Laboraufbau und Komponentenstart
Die Grundlage ist eine reproduzierbare Umgebung mit allen Diensten.
- Schritt 1: Netzwerk, Datenbanken und Konfiguration vorbereiten.
- Schritt 2: Kratos, Hydra, Keto und Oathkeeper starten.
- Schritt 3: Health Checks und Basisendpunkte prüfen.
- Schritt 4: gemeinsame Testanwendung anbinden.
2. Identity und Login
Kratos bildet die Identitätsbasis für die weiteren Flows.
- Schritt 1: Identity Schema definieren.
- Schritt 2: Registrierung und Login testen.
- Schritt 3: Session-Daten auswerten.
- Schritt 4: Benutzerzustände und Fehlerfälle prüfen.
3. OAuth2 und OpenID Connect
Hydra wird für die Token-basierte Anwendungsintegration eingesetzt.
- Schritt 1: OAuth2-Client anlegen.
- Schritt 2: Authorization Code Flow mit PKCE ausführen.
- Schritt 3: Login- und Consent-Schritte integrieren.
- Schritt 4: Tokens validieren und Claims prüfen.
4. Berechtigungen mit Keto
Fachliche Berechtigungen werden als Relationship-Daten modelliert.
- Schritt 1: Berechtigungsfragen aus dem Beispielsystem ableiten.
- Schritt 2: Namespace und Relationen definieren.
- Schritt 3: Relationship Tuples schreiben.
- Schritt 4: Permission Checks ausführen und testen.
5. API-Schutz mit Oathkeeper
Oathkeeper verbindet Identitätsnachweis, Berechtigungsentscheidung und Backend-Zugriff.
- Schritt 1: Access Rules für APIs erstellen.
- Schritt 2: Authenticator und Authorizer konfigurieren.
- Schritt 3: Mutator für Backend-Header einrichten.
- Schritt 4: End-to-End-Zugriffe mit erlaubten und verweigerten Identitäten testen.
6. End-to-End-Troubleshooting
Abschließend wird der gesamte Request-Weg analysiert.
- Schritt 1: Fehlerhafte Session simulieren.
- Schritt 2: OAuth2-Client-Fehler provozieren.
- Schritt 3: Falsche Permission-Daten diagnostizieren.
- Schritt 4: Oathkeeper-Regel- und Pipeline-Fehler korrigieren.
Praktische Übungen
- Kompletten Stack starten.
- Benutzer registrieren und anmelden.
- OAuth2-Token für Anwendung erzeugen.
- Berechtigungsmodell für API-Zugriff anlegen.
- API mit Oathkeeper schützen.
- Mehrkomponentenfehler systematisch finden.
Praxisbezug im Projektalltag
Dieses Format ist die stärkste Verdichtung der Einzelthemen. Es eignet sich für Projektteams, die eine gemeinsame technische Sprache und ein lauffähiges Integrationsverständnis benötigen.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Architekten, Entwickler, Administratoren, DevOps Engineers, Plattformteams und Security-Verantwortliche in IAM- und API-Projekten. |
| Voraussetzungen: | Grundkenntnisse in Webarchitekturen, Linux, Containerbetrieb, HTTP, JSON, TLS und API-Sicherheit; Erfahrung mit Identity- oder Plattformprojekten ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
