Seminar Curity Identity Server – Datenquellen, Account Manager und Credential Stores

Das zweitägige Seminar vermittelt die sichere Anbindung und Modellierung von Identitäts-, Credential- und Betriebsdaten. LDAP, JDBC, MongoDB, DynamoDB, SCIM und JSON-basierte Datenquellen werden mit Entity Schemas, Account Managern, Credential Managern, Attributen, Gruppen, Datenmigration und Wartung verbunden.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Datenarten und Speicheranforderungen für Accounts, Credentials, Tokens, Sessions und Clients unterscheiden.
  • LDAP-, JDBC-, MongoDB-, DynamoDB-, SCIM- und REST-Datenquellen sicher konfigurieren.
  • Entity Schemas, Attribute, Relationen und Gruppen konsistent modellieren.
  • Account Manager, Credential Manager und Credential Policies korrekt verbinden.
  • Wartung, Migration, Performance, Datenschutz und Fehlerdiagnose in den Betrieb integrieren.

Schrittweise Seminarinhalte

1. Datenmodell und Speicherklassen

Schwerpunkt: Accounts, Credentials, Delegations, Tokens, Sessions, Devices, Clients, Konfiguration, Schutzbedarf und Aufbewahrung.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Datenmodell und Speicherklassen“ anhand von Accounts, Credentials, Delegations, Tokens, Sessions, Devices, Clients, Konfiguration, Schutzbedarf und Aufbewahrung erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine Datenklassifikation mit Speicherzuordnung dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

2. LDAP- und SCIM-Datenquellen

Schwerpunkt: Bind, TLS, Base DN, Filter, Objektklassen, Attributmapping, Gruppen, SCIM 2.0 und Fehlerbehandlung.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „LDAP- und SCIM-Datenquellen“ anhand von Bind, TLS, Base DN, Filter, Objektklassen, Attributmapping, Gruppen, SCIM 2.0 und Fehlerbehandlung erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine getestete Verzeichnis- oder SCIM-Anbindung dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

3. JDBC, MongoDB und DynamoDB

Schwerpunkt: Schemaerstellung, Treiber, Verbindungspools, TLS, Authentisierung, Indizes, Konsistenz, Timeouts und Skalierung.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „JDBC, MongoDB und DynamoDB“ anhand von Schemaerstellung, Treiber, Verbindungspools, TLS, Authentisierung, Indizes, Konsistenz, Timeouts und Skalierung erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine gehärtete Datenbankanbindung dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

4. JSON-, REST- und zusammengesetzte Datenquellen

Schwerpunkt: HTTP-Client, Parameter-Mapping, Buckets, Credential Access, Caching, Retries und externe Services.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „JSON-, REST- und zusammengesetzte Datenquellen“ anhand von HTTP-Client, Parameter-Mapping, Buckets, Credential Access, Caching, Retries und externe Services erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine kontrollierte REST-basierte Datenintegration dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

5. Entity Schemas, Account Manager und Gruppen

Schwerpunkt: Entities, Relationen, Partitionierung, Account-Attribute, Gruppenmanagement, Registrierung und Mandantentrennung.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Entity Schemas, Account Manager und Gruppen“ anhand von Entities, Relationen, Partitionierung, Account-Attribute, Gruppenmanagement, Registrierung und Mandantentrennung erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein konsistentes Identitäts- und Gruppenmodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

6. Credential Manager, Policies und Migration

Schwerpunkt: Hashverfahren, Credential Policies, Lockout, Aging, History, Rehashing, Migration, Statusprüfung und Recovery.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Credential Manager, Policies und Migration“ anhand von Hashverfahren, Credential Policies, Lockout, Aging, History, Rehashing, Migration, Statusprüfung und Recovery erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis einen sicheren Credential-Lifecycle mit Migrationspfad dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

Praxisübungen und Laborszenarien

  • Konfiguration einer LDAP- oder JDBC-Datenquelle mit TLS, minimalen Berechtigungen und Negativtests.
  • Modellierung zusätzlicher Account-Attribute und Gruppen in einem Entity Schema.
  • Entwurf einer Credential-Migration mit Rehashing, Lockout-Regeln und Rollback-Kriterien.

Zielgruppe und Voraussetzungen

Zielgruppe: IAM- und Verzeichnisdienstadministration, Datenbankadministration, Curity-Administration, Security Engineering und Integrationsarchitektur.

Voraussetzungen: Kenntnisse in mindestens einer Verzeichnis- oder Datenbanktechnologie sowie Grundverständnis von Identitäts- und Credential-Daten.

Didaktik und Arbeitsweise

Fachliche Einordnung und Demonstration wechseln mit strukturierten Hands-on-Labs. Jede Übung beginnt mit einem definierten Ausgangszustand, enthält Positiv- und Negativtests und endet mit einer dokumentierten Abnahme sowie einem wiederholbaren Arbeitsablauf.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM- und Verzeichnisdienstadministration, Datenbankadministration, Curity-Administration, Security Engineering und Integrationsarchitektur
Voraussetzungen: Kenntnisse in mindestens einer Verzeichnis- oder Datenbanktechnologie sowie Grundverständnis von Identitäts- und Credential-Daten
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben