Seminar Tines – User Lifecycle und Identity Automation

Zweitägiges Praxisseminar zur Automatisierungsplattform Tines. Der Schwerpunkt „User Lifecycle und Identity Automation“ wird anhand von Identitätsdaten und Lebenszyklus, Joiner und Grundversorgung, Mover und Berechtigungswechsel, Leaver und Entzug systematisch erschlossen. Im Mittelpunkt stehen praktische Konfiguration, kontrollierte Tests, Fehlerfälle, Sicherheitsaspekte und eine nachvollziehbare Betriebsübergabe.

Inhaltsübersicht

  1. Seminarprofil
  2. Zielgruppe
  3. Voraussetzungen
  4. Lernziele
  5. Seminarinhalte
  6. Praxisprojekt
  7. Einordnung in den Lernpfad

Seminarprofil

Zwei Tage sind notwendig, um Datenabgleich, Genehmigung, Provisionierung, Entzug, Audit, Fehlerbehandlung und Rezertifizierung in einem vollständigen Identity-Workflow umzusetzen. Der Schwerpunkt liegt auf nachvollziehbaren Entscheidungen, praktischer Konfiguration, kontrollierten Fehlerszenarien und wiederholbaren Betriebsverfahren.

Zielgruppe

IAM-Teams, IT-Service-Management, Security Operations, HR-IT, Automation Engineers und Plattformverantwortliche.

Voraussetzungen

Grundlagen zu Identitätslebenszyklus, Rollen- und Genehmigungsmodellen sowie Tines-API-Integration. Für die Übungen wird eine vorbereitete Laborumgebung mit Testdaten und ausschließlich dafür vorgesehenen Zugangsdaten verwendet.

Lernziele

  • Identitätsdaten und Lebenszyklus fachlich einordnen, in Tines umsetzen, mit positiven und negativen Fällen prüfen und betriebsfähig dokumentieren.
  • Joiner und Grundversorgung fachlich einordnen, in Tines umsetzen, mit positiven und negativen Fällen prüfen und betriebsfähig dokumentieren.
  • Mover und Berechtigungswechsel fachlich einordnen, in Tines umsetzen, mit positiven und negativen Fällen prüfen und betriebsfähig dokumentieren.
  • Leaver und Entzug fachlich einordnen, in Tines umsetzen, mit positiven und negativen Fällen prüfen und betriebsfähig dokumentieren.
  • Zugriffsantrag und Genehmigung fachlich einordnen, in Tines umsetzen, mit positiven und negativen Fällen prüfen und betriebsfähig dokumentieren.
  • Monitoring und Rezertifizierung fachlich einordnen, in Tines umsetzen, mit positiven und negativen Fällen prüfen und betriebsfähig dokumentieren.

Seminarinhalte

1. Identitätsdaten und Lebenszyklus

  1. Schritt 1 – Analyse: führende Systeme, Attribute, Ereignisse und Status erfassen. Zweck, Eingaben, Ausgaben, Datenklasse und verantwortliche Rolle werden dabei eindeutig festgehalten.
  2. Schritt 2 – Entwurf: kanonisches Identitätsobjekt und Übergänge definieren. Die beteiligten Tines-Objekte erhalten konsistente Namen, Notes, Sections und klar erkennbare Verbindungen.
  3. Schritt 3 – Umsetzung: HR- oder IdP-Ereignis normalisiert übernehmen. Die Konfiguration wird mit realistischen Beispieldaten ausgeführt; Events, Status und Seiteneffekte werden unmittelbar kontrolliert.
  4. Schritt 4 – Prüfung: fehlende Personalnummer und widersprüchlichen Status erkennen. Normalfall, fehlende Eingabe, unerwarteter Datentyp, Berechtigungsfehler und technische Störung werden getrennt bewertet.
  5. Schritt 5 – Übergabe: Datenvertrag und Verantwortlichkeit dokumentieren. Abnahmekriterien, Monitoring, Wiederanlauf, Änderungsweg und Zuständigkeit werden in einer kompakten Betriebsnotiz gesichert.

2. Joiner und Grundversorgung

  1. Schritt 1 – Analyse: Startdatum, Rolle, Standort und Basisausstattung bestimmen. Zweck, Eingaben, Ausgaben, Datenklasse und verantwortliche Rolle werden dabei eindeutig festgehalten.
  2. Schritt 2 – Entwurf: Aufgaben und Abhängigkeiten für Konten und Gruppen planen. Die beteiligten Tines-Objekte erhalten konsistente Namen, Notes, Sections und klar erkennbare Verbindungen.
  3. Schritt 3 – Umsetzung: Testbenutzer in mehreren Zielsystemen provisionieren. Die Konfiguration wird mit realistischen Beispieldaten ausgeführt; Events, Status und Seiteneffekte werden unmittelbar kontrolliert.
  4. Schritt 4 – Prüfung: Teilbereitstellung und verspätetes Startdatum behandeln. Normalfall, fehlende Eingabe, unerwarteter Datentyp, Berechtigungsfehler und technische Störung werden getrennt bewertet.
  5. Schritt 5 – Übergabe: Bereitstellungsnachweis und Übergabe festhalten. Abnahmekriterien, Monitoring, Wiederanlauf, Änderungsweg und Zuständigkeit werden in einer kompakten Betriebsnotiz gesichert.

3. Mover und Berechtigungswechsel

  1. Schritt 1 – Analyse: alte und neue Funktion samt Trennungsbedarf vergleichen. Zweck, Eingaben, Ausgaben, Datenklasse und verantwortliche Rolle werden dabei eindeutig festgehalten.
  2. Schritt 2 – Entwurf: Add-before-remove oder Remove-before-add kontrolliert festlegen. Die beteiligten Tines-Objekte erhalten konsistente Namen, Notes, Sections und klar erkennbare Verbindungen.
  3. Schritt 3 – Umsetzung: Rollen und Gruppen anhand einer Änderung anpassen. Die Konfiguration wird mit realistischen Beispieldaten ausgeführt; Events, Status und Seiteneffekte werden unmittelbar kontrolliert.
  4. Schritt 4 – Prüfung: Konfliktrolle und unvollständigen Entzug erkennen. Normalfall, fehlende Eingabe, unerwarteter Datentyp, Berechtigungsfehler und technische Störung werden getrennt bewertet.
  5. Schritt 5 – Übergabe: Änderungsnachweis und Rezertifizierung dokumentieren. Abnahmekriterien, Monitoring, Wiederanlauf, Änderungsweg und Zuständigkeit werden in einer kompakten Betriebsnotiz gesichert.

4. Leaver und Entzug

  1. Schritt 1 – Analyse: Austrittszeitpunkt, Sofortsperre und Aufbewahrung bestimmen. Zweck, Eingaben, Ausgaben, Datenklasse und verantwortliche Rolle werden dabei eindeutig festgehalten.
  2. Schritt 2 – Entwurf: Reihenfolge für Sperrung, Entzug und Übergabe definieren. Die beteiligten Tines-Objekte erhalten konsistente Namen, Notes, Sections und klar erkennbare Verbindungen.
  3. Schritt 3 – Umsetzung: Konten und Zugriffe kontrolliert deaktivieren. Die Konfiguration wird mit realistischen Beispieldaten ausgeführt; Events, Status und Seiteneffekte werden unmittelbar kontrolliert.
  4. Schritt 4 – Prüfung: nicht erreichbares Zielsystem und Restberechtigung behandeln. Normalfall, fehlende Eingabe, unerwarteter Datentyp, Berechtigungsfehler und technische Störung werden getrennt bewertet.
  5. Schritt 5 – Übergabe: Abschlusskontrolle und Ausnahmeverfahren festhalten. Abnahmekriterien, Monitoring, Wiederanlauf, Änderungsweg und Zuständigkeit werden in einer kompakten Betriebsnotiz gesichert.

5. Zugriffsantrag und Genehmigung

  1. Schritt 1 – Analyse: Antragsteller, Ressource, Risiko und Genehmiger bestimmen. Zweck, Eingaben, Ausgaben, Datenklasse und verantwortliche Rolle werden dabei eindeutig festgehalten.
  2. Schritt 2 – Entwurf: Page-, Ticket- oder Case-basierten Freigabepfad entwerfen. Die beteiligten Tines-Objekte erhalten konsistente Namen, Notes, Sections und klar erkennbare Verbindungen.
  3. Schritt 3 – Umsetzung: Antrag mit Vier-Augen-Prüfung und Ablaufdatum umsetzen. Die Konfiguration wird mit realistischen Beispieldaten ausgeführt; Events, Status und Seiteneffekte werden unmittelbar kontrolliert.
  4. Schritt 4 – Prüfung: Ablehnung, Timeout und Selbstgenehmigung verhindern. Normalfall, fehlende Eingabe, unerwarteter Datentyp, Berechtigungsfehler und technische Störung werden getrennt bewertet.
  5. Schritt 5 – Übergabe: Audittrail und Entzugsdatum dokumentieren. Abnahmekriterien, Monitoring, Wiederanlauf, Änderungsweg und Zuständigkeit werden in einer kompakten Betriebsnotiz gesichert.

6. Monitoring und Rezertifizierung

  1. Schritt 1 – Analyse: SLA, Fehler, offene Aufgaben und überfällige Zugriffe definieren. Zweck, Eingaben, Ausgaben, Datenklasse und verantwortliche Rolle werden dabei eindeutig festgehalten.
  2. Schritt 2 – Entwurf: Records, Zeitplan und Eskalation strukturieren. Die beteiligten Tines-Objekte erhalten konsistente Namen, Notes, Sections und klar erkennbare Verbindungen.
  3. Schritt 3 – Umsetzung: periodische Rezertifizierung und Abweichungsprüfung ausführen. Die Konfiguration wird mit realistischen Beispieldaten ausgeführt; Events, Status und Seiteneffekte werden unmittelbar kontrolliert.
  4. Schritt 4 – Prüfung: orphaned account und manuelle Zieländerung erkennen. Normalfall, fehlende Eingabe, unerwarteter Datentyp, Berechtigungsfehler und technische Störung werden getrennt bewertet.
  5. Schritt 5 – Übergabe: Runbook, KPI-Set und Kontrollbericht übergeben. Abnahmekriterien, Monitoring, Wiederanlauf, Änderungsweg und Zuständigkeit werden in einer kompakten Betriebsnotiz gesichert.

Praxisprojekt

Ein vollständiger Mitarbeiterlebenszyklus verarbeitet Eintritt, Rollenwechsel, zusätzlichen Zugriffsantrag, Genehmigung, Austritt und anschließende Rezertifizierung mit nachvollziehbarem Audittrail.

  1. Schritt 1 – Ausgangslage: Systeme, Testdaten, Rollen, Credentials und fachliche Abnahmekriterien werden vor Beginn festgelegt.
  2. Schritt 2 – Aufbau: Die benötigten Actions, Tools, Pages, Records oder Sub-Stories werden nach dem behandelten Architekturstandard erstellt.
  3. Schritt 3 – Normalbetrieb: Ein vollständiger Durchlauf wird ausgelöst; Eventpfad, Ausgaben und beabsichtigte Seiteneffekte werden geprüft.
  4. Schritt 4 – Störung und Sicherheit: Mindestens ein Datenfehler, ein technischer Fehler und ein unzulässiger Zugriff werden simuliert und kontrolliert behandelt.
  5. Schritt 5 – Abnahme: Testergebnisse, offene Risiken, Monitoring, Wiederanlauf und Betriebszuständigkeit werden in einer Übergabecheckliste dokumentiert.

Einordnung in den Lernpfad

Nach Administration und API-Integration; vor Enterprise-Governance oder dem Security-Operations-Intensivseminar. Die Auswahl der Vertiefung richtet sich anschließend nach Builder-, Administrations-, App-, KI-, Governance- oder Security-Operations-Verantwortung.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM-Teams, IT-Service-Management, Security Operations, HR-IT, Automation Engineers und Plattformverantwortliche
Voraussetzungen: Grundlagen zu Identitätslebenszyklus, Rollen- und Genehmigungsmodellen sowie Tines-API-Integration
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachinput, Demonstrationen, geführte Schritt-für-Schritt-Übungen, Fehlerszenarien und Praxisprojekt am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben