Das Grundlagenseminar ordnet X-Road als föderierte Datenaustauschschicht in eine bestehende Verwaltungs-, Unternehmens- und Sicherheitsarchitektur ein. Es schafft ein gemeinsames Begriffsmodell für Rollen, Komponenten, Vertrauensbeziehungen, Nachrichtenflüsse und Governance und liefert eine belastbare Grundlage für Einführung, Betrieb und weiterführende Spezialisierungen.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Aufgaben und Grenzen einer föderierten Datenaustauschschicht sicher einordnen.
- Central Server, Security Server, Configuration Proxy und angebundene Informationssysteme unterscheiden.
- Mitglieder, Subsysteme, Service Consumer und Service Provider in ein konsistentes Rollenmodell überführen.
- Nachrichtenfluss, Signaturen, Zertifikate, OCSP, Zeitstempel und globale Konfiguration zusammenhängend erklären.
- Ein realistisches Zielbild mit Pilotumfang, Verantwortlichkeiten und Qualifizierungsreihenfolge erstellen.
Schrittweise Seminarinhalte
1. Ökosystem, Rollen und Verantwortlichkeiten
Schwerpunkt: X-Road-Instanz, Governing Authority, Mitglieder, Subsysteme, Security-Server-Betreiber, Service Consumer, Service Provider und Vertrauensdienste.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Ökosystem, Rollen und Verantwortlichkeiten“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von X-Road-Instanz, Governing Authority, Mitglieder, Subsysteme, Security-Server-Betreiber, Service Consumer, Service Provider und Vertrauensdienste modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein abgestimmtes Rollen- und Verantwortungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Komponenten und Kommunikationsbeziehungen
Schwerpunkt: Central Server, Security Server, Configuration Proxy, Management Services, Datenbanken, angeschlossene Informationssysteme und Netzwerkzonen.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Komponenten und Kommunikationsbeziehungen“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Central Server, Security Server, Configuration Proxy, Management Services, Datenbanken, angeschlossene Informationssysteme und Netzwerkzonen modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein nachvollziehbares Komponenten- und Kontextdiagramm dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Nachrichtenfluss und Vertrauensprüfung
Schwerpunkt: REST und SOAP, X-Road-Identifikatoren, TLS, Signaturen, Authentisierungszertifikate, Signaturzertifikate, OCSP und Zeitstempel.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Nachrichtenfluss und Vertrauensprüfung“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von REST und SOAP, X-Road-Identifikatoren, TLS, Signaturen, Authentisierungszertifikate, Signaturzertifikate, OCSP und Zeitstempel modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine Ende-zu-Ende-Sequenz für Anfrage, Prüfung und Antwort dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Governance und Teilnehmerlebenszyklus
Schwerpunkt: Mitgliedsklassen, Mitglieder, Subsysteme, Registrierungsanträge, Genehmigungen, Zertifikate, globale Gruppen und Außerbetriebnahme.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Governance und Teilnehmerlebenszyklus“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Mitgliedsklassen, Mitglieder, Subsysteme, Registrierungsanträge, Genehmigungen, Zertifikate, globale Gruppen und Außerbetriebnahme modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen kontrollierten Onboarding- und Offboarding-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Zielarchitektur und Einführungsfahrplan
Schwerpunkt: Use Cases, Schutzbedarf, Betriebsmodell, Verfügbarkeitsziele, Pilotierung, Abnahme, Dokumentation und Ausbaupfade.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Zielarchitektur und Einführungsfahrplan“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Use Cases, Schutzbedarf, Betriebsmodell, Verfügbarkeitsziele, Pilotierung, Abnahme, Dokumentation und Ausbaupfade modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen priorisierten Einführungs- und Qualifizierungsfahrplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Erstellung eines X-Road-Kontextdiagramms für eine beispielhafte Organisationslandschaft.
- Zuordnung typischer Datenaustauschfälle zu Consumer-, Provider- und Betreiberrollen.
- Ableitung eines Pilotumfangs mit technischen, organisatorischen und sicherheitsbezogenen Abnahmekriterien.
Zielgruppe und Voraussetzungen
Zielgruppe: Technische Projektleitung, Enterprise- und Lösungsarchitektur, Informationssicherheit, Plattformbetrieb, Integration und Verwaltungsorganisation.
Voraussetzungen: Grundverständnis von Netzwerken, APIs, Zertifikaten, Identitätsmanagement und verteilten Systemen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Technische Projektleitung, Enterprise- und Lösungsarchitektur, Informationssicherheit, Plattformbetrieb, Integration und Verwaltungsorganisation |
| Voraussetzungen: | Grundverständnis von Netzwerken, APIs, Zertifikaten, Identitätsmanagement und verteilten Systemen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
