Das Seminar behandelt FIDO2 als verwaltete Enterprise-Credential-Technologie. Es verbindet kryptografische Grundlagen mit Richtlinien für Security Keys und Passkeys, kontrollierter Registrierung, Mehrfach-Credentials, Recovery, Sperrung, Bestandsführung und Betriebsüberwachung.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- FIDO2-, WebAuthn- und Passkey-Konzepte sicher einordnen.
- Security-Key- und Passkey-Einsatzszenarien anhand von Risiko und Betriebsanforderungen auswählen.
- Templates, Richtlinien und Registrierungsabläufe in vSEC:CMS strukturieren.
- Ersatz-, Verlust-, Recovery- und Offboarding-Prozesse für FIDO2-Credentials definieren.
- Ein Pilot- und Rolloutkonzept für phishing-resistente Authentisierung erstellen.
Schrittweise Seminarinhalte
1. FIDO2, WebAuthn und Passkey-Grundlagen
Schwerpunkt: Relying Party, RP ID, Origin, Authenticator, Client, Benutzerverifikation, Discoverable Credentials und kryptografische Schlüsselpaare.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „FIDO2, WebAuthn und Passkey-Grundlagen“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Relying Party, RP ID, Origin, Authenticator, Client, Benutzerverifikation, Discoverable Credentials und kryptografische Schlüsselpaare modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein technisch korrektes FIDO2-Vertrauensmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Enterprise-Use-Cases und Credential-Strategie
Schwerpunkt: Security Keys, gerätegebundene Passkeys, mehrere Credentials, privilegierte Konten, mobile Arbeit und Break-Glass-Szenarien.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Enterprise-Use-Cases und Credential-Strategie“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Security Keys, gerätegebundene Passkeys, mehrere Credentials, privilegierte Konten, mobile Arbeit und Break-Glass-Szenarien modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis eine risikobasierte Credential- und Einsatzmatrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Authenticator- und Template-Richtlinien
Schwerpunkt: unterstützte Algorithmen, Benutzerverifikation, PIN, Attestation, Display Names, Discoverability, RP-Konfiguration und Gerätezulassung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Authenticator- und Template-Richtlinien“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von unterstützte Algorithmen, Benutzerverifikation, PIN, Attestation, Display Names, Discoverability, RP-Konfiguration und Gerätezulassung modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis ein kontrolliertes FIDO2-Template mit dokumentierten Sicherheitsentscheidungen dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Enrollment und Mehrfach-Credentials
Schwerpunkt: Identitätsprüfung, initiale Registrierung, zusätzliche Passkeys, Ausgabeprozesse, Self-Service, Operator-Unterstützung und Abnahme.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Enrollment und Mehrfach-Credentials“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Identitätsprüfung, initiale Registrierung, zusätzliche Passkeys, Ausgabeprozesse, Self-Service, Operator-Unterstützung und Abnahme modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen wiederholbaren Enrollment-Prozess für ein oder mehrere Credentials dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Lifecycle, Verlust und Recovery
Schwerpunkt: Bestandszuordnung, Sperrung, Ersatz, Widerruf, verlorene Authenticatoren, temporärer Zugang und Deprovisionierung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Lifecycle, Verlust und Recovery“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Bestandszuordnung, Sperrung, Ersatz, Widerruf, verlorene Authenticatoren, temporärer Zugang und Deprovisionierung modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen belastbaren FIDO2-Lifecycle mit Notfallverfahren dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Anwendungsintegration und Testdesign
Schwerpunkt: Relying-Party-Anforderungen, Browser und Betriebssysteme, Authentisierungspfade, Positiv- und Negativtests sowie Fehlermeldungen.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Anwendungsintegration und Testdesign“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Relying-Party-Anforderungen, Browser und Betriebssysteme, Authentisierungspfade, Positiv- und Negativtests sowie Fehlermeldungen modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen vollständigen technischen Abnahmekatalog dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Rollout, Betrieb und Audit
Schwerpunkt: Pilotgruppen, Kommunikationsbedarf, Helpdesk, Kennzahlen, Bestandskontrolle, Audit-Trails und schrittweise Skalierung.
- Ausgangslage, Schutzbedarf und Zielkriterien für den Themenblock „Rollout, Betrieb und Audit“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Pilotgruppen, Kommunikationsbedarf, Helpdesk, Kennzahlen, Bestandskontrolle, Audit-Trails und schrittweise Skalierung modellieren.
- Die erforderliche Konfiguration oder Prozessfolge am Laborsystem beziehungsweise am Prozessmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung und Fehlerverhalten mit definierten Positiv- und Negativfällen prüfen.
- Als Arbeitsergebnis einen steuerbaren Enterprise-Rolloutplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Entwurf eines FIDO2-Templates mit RP-, Algorithmus- und Benutzerverifikationsvorgaben.
- Modellierung von Ausgabe, Zweit-Credential, Verlust und Ersatz für eine Pilotgruppe.
- Durchführung eines Testkatalogs mit gültigen und absichtlich fehlerhaften Registrierungsfällen.
Zielgruppe und Voraussetzungen
Zielgruppe: IAM-Architektur, Security Engineering, Endpoint Management, Authentifizierungsverantwortliche und technischer Betrieb.
Voraussetzungen: Grundverständnis von Webauthentisierung, Public-Key-Verfahren, Identitätslebenszyklen und vSEC:CMS-Grundlagen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM-Architektur, Security Engineering, Endpoint Management, Authentifizierungsverantwortliche und technischer Betrieb |
| Voraussetzungen: | Grundverständnis von Webauthentisierung, Public-Key-Verfahren, Identitätslebenszyklen und vSEC:CMS-Grundlagen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
