Zweitägiges Praxisseminar zur Automatisierungsplattform Tines. Der Schwerpunkt „User Lifecycle und Identity Automation“ wird anhand von Identitätsdaten und Lebenszyklus, Joiner und Grundversorgung, Mover und Berechtigungswechsel, Leaver und Entzug systematisch erschlossen. Im Mittelpunkt stehen praktische Konfiguration, kontrollierte Tests, Fehlerfälle, Sicherheitsaspekte und eine nachvollziehbare Betriebsübergabe.
Inhaltsübersicht
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisprojekt
- Einordnung in den Lernpfad
Seminarprofil
Zwei Tage sind notwendig, um Datenabgleich, Genehmigung, Provisionierung, Entzug, Audit, Fehlerbehandlung und Rezertifizierung in einem vollständigen Identity-Workflow umzusetzen. Der Schwerpunkt liegt auf nachvollziehbaren Entscheidungen, praktischer Konfiguration, kontrollierten Fehlerszenarien und wiederholbaren Betriebsverfahren.
Zielgruppe
IAM-Teams, IT-Service-Management, Security Operations, HR-IT, Automation Engineers und Plattformverantwortliche.
Voraussetzungen
Grundlagen zu Identitätslebenszyklus, Rollen- und Genehmigungsmodellen sowie Tines-API-Integration. Für die Übungen wird eine vorbereitete Laborumgebung mit Testdaten und ausschließlich dafür vorgesehenen Zugangsdaten verwendet.
Lernziele
- Identitätsdaten und Lebenszyklus fachlich einordnen, in Tines umsetzen, mit positiven und negativen Fällen prüfen und betriebsfähig dokumentieren.
- Joiner und Grundversorgung fachlich einordnen, in Tines umsetzen, mit positiven und negativen Fällen prüfen und betriebsfähig dokumentieren.
- Mover und Berechtigungswechsel fachlich einordnen, in Tines umsetzen, mit positiven und negativen Fällen prüfen und betriebsfähig dokumentieren.
- Leaver und Entzug fachlich einordnen, in Tines umsetzen, mit positiven und negativen Fällen prüfen und betriebsfähig dokumentieren.
- Zugriffsantrag und Genehmigung fachlich einordnen, in Tines umsetzen, mit positiven und negativen Fällen prüfen und betriebsfähig dokumentieren.
- Monitoring und Rezertifizierung fachlich einordnen, in Tines umsetzen, mit positiven und negativen Fällen prüfen und betriebsfähig dokumentieren.
Seminarinhalte
1. Identitätsdaten und Lebenszyklus
- Schritt 1 – Analyse: führende Systeme, Attribute, Ereignisse und Status erfassen. Zweck, Eingaben, Ausgaben, Datenklasse und verantwortliche Rolle werden dabei eindeutig festgehalten.
- Schritt 2 – Entwurf: kanonisches Identitätsobjekt und Übergänge definieren. Die beteiligten Tines-Objekte erhalten konsistente Namen, Notes, Sections und klar erkennbare Verbindungen.
- Schritt 3 – Umsetzung: HR- oder IdP-Ereignis normalisiert übernehmen. Die Konfiguration wird mit realistischen Beispieldaten ausgeführt; Events, Status und Seiteneffekte werden unmittelbar kontrolliert.
- Schritt 4 – Prüfung: fehlende Personalnummer und widersprüchlichen Status erkennen. Normalfall, fehlende Eingabe, unerwarteter Datentyp, Berechtigungsfehler und technische Störung werden getrennt bewertet.
- Schritt 5 – Übergabe: Datenvertrag und Verantwortlichkeit dokumentieren. Abnahmekriterien, Monitoring, Wiederanlauf, Änderungsweg und Zuständigkeit werden in einer kompakten Betriebsnotiz gesichert.
2. Joiner und Grundversorgung
- Schritt 1 – Analyse: Startdatum, Rolle, Standort und Basisausstattung bestimmen. Zweck, Eingaben, Ausgaben, Datenklasse und verantwortliche Rolle werden dabei eindeutig festgehalten.
- Schritt 2 – Entwurf: Aufgaben und Abhängigkeiten für Konten und Gruppen planen. Die beteiligten Tines-Objekte erhalten konsistente Namen, Notes, Sections und klar erkennbare Verbindungen.
- Schritt 3 – Umsetzung: Testbenutzer in mehreren Zielsystemen provisionieren. Die Konfiguration wird mit realistischen Beispieldaten ausgeführt; Events, Status und Seiteneffekte werden unmittelbar kontrolliert.
- Schritt 4 – Prüfung: Teilbereitstellung und verspätetes Startdatum behandeln. Normalfall, fehlende Eingabe, unerwarteter Datentyp, Berechtigungsfehler und technische Störung werden getrennt bewertet.
- Schritt 5 – Übergabe: Bereitstellungsnachweis und Übergabe festhalten. Abnahmekriterien, Monitoring, Wiederanlauf, Änderungsweg und Zuständigkeit werden in einer kompakten Betriebsnotiz gesichert.
3. Mover und Berechtigungswechsel
- Schritt 1 – Analyse: alte und neue Funktion samt Trennungsbedarf vergleichen. Zweck, Eingaben, Ausgaben, Datenklasse und verantwortliche Rolle werden dabei eindeutig festgehalten.
- Schritt 2 – Entwurf: Add-before-remove oder Remove-before-add kontrolliert festlegen. Die beteiligten Tines-Objekte erhalten konsistente Namen, Notes, Sections und klar erkennbare Verbindungen.
- Schritt 3 – Umsetzung: Rollen und Gruppen anhand einer Änderung anpassen. Die Konfiguration wird mit realistischen Beispieldaten ausgeführt; Events, Status und Seiteneffekte werden unmittelbar kontrolliert.
- Schritt 4 – Prüfung: Konfliktrolle und unvollständigen Entzug erkennen. Normalfall, fehlende Eingabe, unerwarteter Datentyp, Berechtigungsfehler und technische Störung werden getrennt bewertet.
- Schritt 5 – Übergabe: Änderungsnachweis und Rezertifizierung dokumentieren. Abnahmekriterien, Monitoring, Wiederanlauf, Änderungsweg und Zuständigkeit werden in einer kompakten Betriebsnotiz gesichert.
4. Leaver und Entzug
- Schritt 1 – Analyse: Austrittszeitpunkt, Sofortsperre und Aufbewahrung bestimmen. Zweck, Eingaben, Ausgaben, Datenklasse und verantwortliche Rolle werden dabei eindeutig festgehalten.
- Schritt 2 – Entwurf: Reihenfolge für Sperrung, Entzug und Übergabe definieren. Die beteiligten Tines-Objekte erhalten konsistente Namen, Notes, Sections und klar erkennbare Verbindungen.
- Schritt 3 – Umsetzung: Konten und Zugriffe kontrolliert deaktivieren. Die Konfiguration wird mit realistischen Beispieldaten ausgeführt; Events, Status und Seiteneffekte werden unmittelbar kontrolliert.
- Schritt 4 – Prüfung: nicht erreichbares Zielsystem und Restberechtigung behandeln. Normalfall, fehlende Eingabe, unerwarteter Datentyp, Berechtigungsfehler und technische Störung werden getrennt bewertet.
- Schritt 5 – Übergabe: Abschlusskontrolle und Ausnahmeverfahren festhalten. Abnahmekriterien, Monitoring, Wiederanlauf, Änderungsweg und Zuständigkeit werden in einer kompakten Betriebsnotiz gesichert.
5. Zugriffsantrag und Genehmigung
- Schritt 1 – Analyse: Antragsteller, Ressource, Risiko und Genehmiger bestimmen. Zweck, Eingaben, Ausgaben, Datenklasse und verantwortliche Rolle werden dabei eindeutig festgehalten.
- Schritt 2 – Entwurf: Page-, Ticket- oder Case-basierten Freigabepfad entwerfen. Die beteiligten Tines-Objekte erhalten konsistente Namen, Notes, Sections und klar erkennbare Verbindungen.
- Schritt 3 – Umsetzung: Antrag mit Vier-Augen-Prüfung und Ablaufdatum umsetzen. Die Konfiguration wird mit realistischen Beispieldaten ausgeführt; Events, Status und Seiteneffekte werden unmittelbar kontrolliert.
- Schritt 4 – Prüfung: Ablehnung, Timeout und Selbstgenehmigung verhindern. Normalfall, fehlende Eingabe, unerwarteter Datentyp, Berechtigungsfehler und technische Störung werden getrennt bewertet.
- Schritt 5 – Übergabe: Audittrail und Entzugsdatum dokumentieren. Abnahmekriterien, Monitoring, Wiederanlauf, Änderungsweg und Zuständigkeit werden in einer kompakten Betriebsnotiz gesichert.
6. Monitoring und Rezertifizierung
- Schritt 1 – Analyse: SLA, Fehler, offene Aufgaben und überfällige Zugriffe definieren. Zweck, Eingaben, Ausgaben, Datenklasse und verantwortliche Rolle werden dabei eindeutig festgehalten.
- Schritt 2 – Entwurf: Records, Zeitplan und Eskalation strukturieren. Die beteiligten Tines-Objekte erhalten konsistente Namen, Notes, Sections und klar erkennbare Verbindungen.
- Schritt 3 – Umsetzung: periodische Rezertifizierung und Abweichungsprüfung ausführen. Die Konfiguration wird mit realistischen Beispieldaten ausgeführt; Events, Status und Seiteneffekte werden unmittelbar kontrolliert.
- Schritt 4 – Prüfung: orphaned account und manuelle Zieländerung erkennen. Normalfall, fehlende Eingabe, unerwarteter Datentyp, Berechtigungsfehler und technische Störung werden getrennt bewertet.
- Schritt 5 – Übergabe: Runbook, KPI-Set und Kontrollbericht übergeben. Abnahmekriterien, Monitoring, Wiederanlauf, Änderungsweg und Zuständigkeit werden in einer kompakten Betriebsnotiz gesichert.
Praxisprojekt
Ein vollständiger Mitarbeiterlebenszyklus verarbeitet Eintritt, Rollenwechsel, zusätzlichen Zugriffsantrag, Genehmigung, Austritt und anschließende Rezertifizierung mit nachvollziehbarem Audittrail.
- Schritt 1 – Ausgangslage: Systeme, Testdaten, Rollen, Credentials und fachliche Abnahmekriterien werden vor Beginn festgelegt.
- Schritt 2 – Aufbau: Die benötigten Actions, Tools, Pages, Records oder Sub-Stories werden nach dem behandelten Architekturstandard erstellt.
- Schritt 3 – Normalbetrieb: Ein vollständiger Durchlauf wird ausgelöst; Eventpfad, Ausgaben und beabsichtigte Seiteneffekte werden geprüft.
- Schritt 4 – Störung und Sicherheit: Mindestens ein Datenfehler, ein technischer Fehler und ein unzulässiger Zugriff werden simuliert und kontrolliert behandelt.
- Schritt 5 – Abnahme: Testergebnisse, offene Risiken, Monitoring, Wiederanlauf und Betriebszuständigkeit werden in einer Übergabecheckliste dokumentiert.
Einordnung in den Lernpfad
Nach Administration und API-Integration; vor Enterprise-Governance oder dem Security-Operations-Intensivseminar. Die Auswahl der Vertiefung richtet sich anschließend nach Builder-, Administrations-, App-, KI-, Governance- oder Security-Operations-Verantwortung.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM-Teams, IT-Service-Management, Security Operations, HR-IT, Automation Engineers und Plattformverantwortliche |
| Voraussetzungen: | Grundlagen zu Identitätslebenszyklus, Rollen- und Genehmigungsmodellen sowie Tines-API-Integration |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachinput, Demonstrationen, geführte Schritt-für-Schritt-Übungen, Fehlerszenarien und Praxisprojekt am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
