Seminar DCP 1.0: Verifiable Presentations und Teilnehmerauthentisierung

Das Seminar konzentriert sich auf folgende Themen: die sichere Anforderung, Auswahl, Bindung und Verifikation organisationsbezogener Credentials sowie die kontrollierte Übergabe normalisierter Claims an Datenraum-Policies. Die Inhalte werden in einer konsistenten Schrittfolge von fachlicher Einordnung und Architektur über konkrete Protokoll- oder Prozessentscheidungen bis zu Qualitätssicherung und Betriebsfähigkeit erarbeitet.

Inhaltsübersicht

  1. Einordnung und Zielbild
  2. Lernziele
  3. Zielgruppe und Voraussetzungen
  4. Seminarinhalte Schritt für Schritt
  5. Praxisübungen und Qualitätssicherung
  6. Methodisches Vorgehen
  7. Arbeitsunterlagen

Einordnung und Zielbild

Im Mittelpunkt stehen folgende Aspekte: die sichere Anforderung, Auswahl, Bindung und Verifikation organisationsbezogener Credentials sowie die kontrollierte Übergabe normalisierter Claims an Datenraum-Policies. Jede Entscheidung wird hinsichtlich Rollen, Vertrauensgrenzen, Schnittstellen, Zuständen, Sicherheit, Interoperabilität, Auditierbarkeit und kontrollierter Änderung bewertet. Dadurch entsteht nicht nur Begriffskenntnis, sondern eine nachvollziehbare Grundlage für Architektur, Umsetzung oder Betrieb.

Lernziele

  • Authentisierungs- und Claim-Anforderung definieren und auf ein konkretes Szenario übertragen
  • Self-Issued Token prüfen sowie Abhängigkeiten nachvollziehbar dokumentieren
  • Rollen, Vertrauensgrenzen, Schnittstellen und Statusmodelle präzise festlegen
  • positive, negative und sicherheitsrelevante Abläufe systematisch prüfen
  • Interoperabilitäts-, Audit- und Betriebsanforderungen in Quality Gates übersetzen
  • wiederverwendbare Arbeitsartefakte und eine priorisierte Umsetzungsfolge erstellen

Zielgruppe und Voraussetzungen

Zielgruppe: IAM-, Identity- und Security-Architektur, DCP- und Connector-Entwicklung, Plattformbetrieb, technische Qualitätssicherung und Datenraumteams.

Voraussetzungen: Grundkenntnisse in REST, JSON, OAuth, JWT und digitalen Signaturen sind hilfreich; Implementierungsformate setzen praktische Backend-Erfahrung voraus.

Seminarinhalte Schritt für Schritt

Schritt 1: Authentisierungs- und Claim-Anforderung definieren

Der Arbeitsschritt „Authentisierungs- und Claim-Anforderung definieren“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: die sichere Anforderung, Auswahl, Bindung und Verifikation organisationsbezogener Credentials sowie die kontrollierte Übergabe normalisierter Claims an Datenraum-Policies.

Arbeitsergebnis: minimales Claim-Profil.

Schritt 2: Self-Issued Token prüfen

Der Arbeitsschritt „Self-Issued Token prüfen“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: die sichere Anforderung, Auswahl, Bindung und Verifikation organisationsbezogener Credentials sowie die kontrollierte Übergabe normalisierter Claims an Datenraum-Policies.

Arbeitsergebnis: fail-closed Token-Validierung.

Schritt 3: Presentation Query modellieren

Der Arbeitsschritt „Presentation Query modellieren“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: die sichere Anforderung, Auswahl, Bindung und Verifikation organisationsbezogener Credentials sowie die kontrollierte Übergabe normalisierter Claims an Datenraum-Policies.

Arbeitsergebnis: versionierte und datensparsame Query.

Schritt 4: Credential-Auswahl im Identity Hub steuern

Der Arbeitsschritt „Credential-Auswahl im Identity Hub steuern“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: die sichere Anforderung, Auswahl, Bindung und Verifikation organisationsbezogener Credentials sowie die kontrollierte Übergabe normalisierter Claims an Datenraum-Policies.

Arbeitsergebnis: deterministische Selektionslogik.

Schritt 5: Presentation erzeugen und binden

Der Arbeitsschritt „Presentation erzeugen und binden“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: die sichere Anforderung, Auswahl, Bindung und Verifikation organisationsbezogener Credentials sowie die kontrollierte Übergabe normalisierter Claims an Datenraum-Policies.

Arbeitsergebnis: nonce- und audience-gebundene Presentation.

Schritt 6: Verifier-Pipeline vollständig ausführen

Der Arbeitsschritt „Verifier-Pipeline vollständig ausführen“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: die sichere Anforderung, Auswahl, Bindung und Verifikation organisationsbezogener Credentials sowie die kontrollierte Übergabe normalisierter Claims an Datenraum-Policies.

Arbeitsergebnis: Verifier-Entscheidungsbaum.

Schritt 7: Claims in Policies und Rollen überführen

Der Arbeitsschritt „Claims in Policies und Rollen überführen“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: die sichere Anforderung, Auswahl, Bindung und Verifikation organisationsbezogener Credentials sowie die kontrollierte Übergabe normalisierter Claims an Datenraum-Policies.

Arbeitsergebnis: Claim-to-Policy-Mapping.

Schritt 8: Sicherheit, Datenschutz und Betrieb testen

Der Arbeitsschritt „Sicherheit, Datenschutz und Betrieb testen“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: die sichere Anforderung, Auswahl, Bindung und Verifikation organisationsbezogener Credentials sowie die kontrollierte Übergabe normalisierter Claims an Datenraum-Policies.

Arbeitsergebnis: Negativtest- und Betriebsplan.

Praxisübungen und Qualitätssicherung

  • Modellierung eines vollständigen Beispiels für die sichere Anforderung, Auswahl, Bindung und Verifikation organisationsbezogener Credentials sowie die kontrollierte Übergabe normalisierter Claims an Datenraum-Policies.
  • Analyse eines fehlerhaften oder widersprüchlichen Ablaufs mit dokumentierter Ursachen- und Auswirkungsbewertung.
  • Erstellung positiver, negativer und sicherheitsrelevanter Prüffälle.
  • Review der erarbeiteten Artefakte anhand definierter Architektur-, Interoperabilitäts-, Security- und Betriebskriterien.

Methodisches Vorgehen

Die Inhalte werden durch strukturierte Fachvorträge, Architektur- und Protokollanalysen, Demonstrationen, angeleitete Übungen, Fallstudien und Reviews vermittelt. Jeder Arbeitsschritt baut auf dem vorherigen auf. Annahmen, Entscheidungen, offene Risiken und Abhängigkeiten werden in wiederverwendbaren Arbeitsartefakten dokumentiert.

Arbeitsunterlagen

  • Schritt-für-Schritt-Arbeitsblatt für die sichere Anforderung, Auswahl, Bindung und Verifikation organisationsbezogener Credentials sowie die kontrollierte Übergabe normalisierter Claims an Datenraum-Policies.
  • Rollen-, Schnittstellen-, Trust- und Statusmodell.
  • Test-, Security-, Audit- und Betriebscheckliste.
  • Vorlage für Entscheidungsprotokoll und Umsetzungsroadmap.

Fachbereichsleitung und Seminarbetreuung

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM-, Identity- und Security-Architektur, DCP- und Connector-Entwicklung, Plattformbetrieb, technische Qualitätssicherung und Datenraumteams.
Voraussetzungen: Grundkenntnisse in REST, JSON, OAuth, JWT und digitalen Signaturen sind hilfreich; Implementierungsformate setzen praktische Backend-Erfahrung voraus.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Architektur- und Protokollanalyse, Demonstrationen, angeleitete Übungen, Fallstudien und Umsetzungsplanung
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben