Seminar Curity Identity Server – Administration, Rollen und Governance

Das zweitägige Seminar vermittelt die kontrollierte Administration einer Curity-Umgebung. Im Mittelpunkt stehen die transaktionale Konfiguration, administrative Zugriffswege, NACM-basierte Berechtigungen, getrennte Verantwortlichkeiten, Freigaben, Rollbacks und eine nachvollziehbare Governance für produktive Identity- und API-Security-Dienste.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Konfigurationsdaten, operative Daten und administrative Schnittstellen sicher unterscheiden.
  • Rollen und NACM-Regeln nach Least Privilege und Funktionstrennung entwerfen.
  • Änderungen transaktional vorbereiten, prüfen, freigeben und bei Bedarf zurückrollen.
  • Administrative Authentisierung, föderierte Anmeldung und Gruppenabbildung absichern.
  • Ein kontrollierbares Betriebs- und Governance-Handbuch für Änderungen und Regelprüfungen erstellen.

Schrittweise Seminarinhalte

1. Administrationsarchitektur und Verantwortungsmodell

Schwerpunkt: Admin Service, Runtime Nodes, Admin UI, CLI, RESTCONF, DevOps Dashboard, Konfigurationsdaten und operative Daten.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Administrationsarchitektur und Verantwortungsmodell“ anhand von Admin Service, Runtime Nodes, Admin UI, CLI, RESTCONF, DevOps Dashboard, Konfigurationsdaten und operative Daten erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine Rollen- und Schnittstellenmatrix für Administration und Betrieb dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

2. Transaktionale Konfiguration, Commit und Rollback

Schwerpunkt: Kandidatenkonfiguration, Validierung, atomarer Commit, Änderungshistorie, Rollback-Stände und Wiederherstellung.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Transaktionale Konfiguration, Commit und Rollback“ anhand von Kandidatenkonfiguration, Validierung, atomarer Commit, Änderungshistorie, Rollback-Stände und Wiederherstellung erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis einen geprüften Change-Ablauf mit Rückfalloption dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

3. Administrative Anmeldung und Identitätsquellen

Schwerpunkt: lokale Konten, externe Credential Stores, föderierte OIDC-Anmeldung, Gruppenattribute und Notfallzugang.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Administrative Anmeldung und Identitätsquellen“ anhand von lokale Konten, externe Credential Stores, föderierte OIDC-Anmeldung, Gruppenattribute und Notfallzugang erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein belastbares Anmelde- und Break-Glass-Konzept dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

4. NACM, Gruppen und granulare Berechtigungen

Schwerpunkt: Read-, Create-, Update- und Delete-Rechte, Regelreihenfolge, Standardentscheidungen, Gruppen und Schnittstellenbezug.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „NACM, Gruppen und granulare Berechtigungen“ anhand von Read-, Create-, Update- und Delete-Rechte, Regelreihenfolge, Standardentscheidungen, Gruppen und Schnittstellenbezug erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein minimal berechtigtes NACM-Regelwerk dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

5. Freigabe, Vier-Augen-Prinzip und Nachweisführung

Schwerpunkt: Änderungsantrag, Review, Genehmigung, Auditdaten, Konfigurationsvergleich, Abweichungsmanagement und Rezertifizierung.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Freigabe, Vier-Augen-Prinzip und Nachweisführung“ anhand von Änderungsantrag, Review, Genehmigung, Auditdaten, Konfigurationsvergleich, Abweichungsmanagement und Rezertifizierung erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis einen revisionsfähigen Freigabe- und Kontrollprozess dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

6. Governance im Regelbetrieb

Schwerpunkt: Konfigurationsstandards, Namenskonventionen, Verantwortungsübergaben, Regelkontrollen, Kennzahlen und Betriebsdokumentation.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Governance im Regelbetrieb“ anhand von Konfigurationsstandards, Namenskonventionen, Verantwortungsübergaben, Regelkontrollen, Kennzahlen und Betriebsdokumentation erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis einen wiederholbaren Governance-Zyklus mit Prüfpunkten dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

Praxisübungen und Laborszenarien

  • Aufbau einer Rollenmatrix für Plattformadministration, Security Engineering, Read-only Audit und Notfallzugriff.
  • Erstellung und Negativtest eines NACM-Regelwerks für ausgewählte Konfigurationsbereiche.
  • Durchführung eines kontrollierten Changes einschließlich Review, Commit, Auditprüfung und Rollback.

Zielgruppe und Voraussetzungen

Zielgruppe: Curity-Administration, IAM- und Plattformbetrieb, Informationssicherheit, technische Serviceverantwortung und Auditfunktionen.

Voraussetzungen: Grundkenntnisse in IAM, OAuth oder Systemadministration; eine Curity-Laborumgebung ist für die Übungen zweckmäßig.

Didaktik und Arbeitsweise

Fachliche Einordnung und Demonstration wechseln mit strukturierten Hands-on-Labs. Jede Übung beginnt mit einem definierten Ausgangszustand, enthält Positiv- und Negativtests und endet mit einer dokumentierten Abnahme sowie einem wiederholbaren Arbeitsablauf.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Curity-Administration, IAM- und Plattformbetrieb, Informationssicherheit, technische Serviceverantwortung und Auditfunktionen
Voraussetzungen: Grundkenntnisse in IAM, OAuth oder Systemadministration; eine Curity-Laborumgebung ist für die Übungen zweckmäßig
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben