Seminarbeschreibung
Dieses Seminar behandelt CAS als OAuth2- und OpenID-Connect-Provider für moderne Anwendungen. Behandelt werden Clients, Redirect-Flows, Scopes, Claims, Token-Lebenszyklen, Signaturen, Attributmapping, Sicherheit und typische Integrationen für Web-, API- und Single-Page-nahe Szenarien.
Zielgruppe
IAM-Integratoren, Entwickler, Architekten, Administratoren und technische Verantwortliche moderner Web- und API-Anwendungen.
Voraussetzungen
Grundkenntnisse in HTTP, JSON, TLS, OAuth2-Grundbegriffen und Benutzerattributen sind erforderlich.
Inhaltsübersicht
- OAuth2- und OIDC-Grundlagen im CAS-Kontext
- Client-Registrierung, Redirects und Scopes
- ID Token, Access Token, Claims und Signaturen
- Attributmapping und UserInfo
- Sicherheitsprüfung und Fehleranalyse
Seminarinhalte
- Schritt 1: Protokollrollen klären
Authorization Server, Client, Resource Server, Benutzer, Redirect URI, Scope und Claim werden auf CAS-Szenarien übertragen. - Schritt 2: Clients registrieren
Client-ID, Secrets, Redirects, erlaubte Flows, Scopes und servicebezogene Einstellungen werden eingerichtet. - Schritt 3: Token und Claims gestalten
ID Token, Access Token, UserInfo, Claims, Signaturprüfung und Attributquellen werden nachvollziehbar konfiguriert. - Schritt 4: Sicherheitsanforderungen prüfen
Redirect-Schutz, Secret-Verwaltung, Token-Lebensdauer, Scope-Begrenzung und Fehlerantworten werden bewertet. - Schritt 5: Integrationsfehler beheben
Fehler bei Redirect URI, Client-Authentifizierung, Claim-Mapping und Tokenvalidierung werden systematisch analysiert.
Praxisübungen
- Registrierung eines OIDC-Clients in CAS
- Ausgabe servicebezogener Claims aus Benutzerattributen
- Analyse einer fehlerhaften Redirect-URI und Tokenanforderung
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM-Integratoren, Entwickler, Architekten, Administratoren und technische Verantwortliche moderner Web- und API-Anwendungen. |
| Voraussetzungen: | Grundkenntnisse in HTTP, JSON, TLS, OAuth2-Grundbegriffen und Benutzerattributen sind erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
