Das zweitägige Seminar vermittelt die sichere Anbindung und Modellierung von Identitäts-, Credential- und Betriebsdaten. LDAP, JDBC, MongoDB, DynamoDB, SCIM und JSON-basierte Datenquellen werden mit Entity Schemas, Account Managern, Credential Managern, Attributen, Gruppen, Datenmigration und Wartung verbunden.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Datenarten und Speicheranforderungen für Accounts, Credentials, Tokens, Sessions und Clients unterscheiden.
- LDAP-, JDBC-, MongoDB-, DynamoDB-, SCIM- und REST-Datenquellen sicher konfigurieren.
- Entity Schemas, Attribute, Relationen und Gruppen konsistent modellieren.
- Account Manager, Credential Manager und Credential Policies korrekt verbinden.
- Wartung, Migration, Performance, Datenschutz und Fehlerdiagnose in den Betrieb integrieren.
Schrittweise Seminarinhalte
1. Datenmodell und Speicherklassen
Schwerpunkt: Accounts, Credentials, Delegations, Tokens, Sessions, Devices, Clients, Konfiguration, Schutzbedarf und Aufbewahrung.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Datenmodell und Speicherklassen“ anhand von Accounts, Credentials, Delegations, Tokens, Sessions, Devices, Clients, Konfiguration, Schutzbedarf und Aufbewahrung erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine Datenklassifikation mit Speicherzuordnung dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
2. LDAP- und SCIM-Datenquellen
Schwerpunkt: Bind, TLS, Base DN, Filter, Objektklassen, Attributmapping, Gruppen, SCIM 2.0 und Fehlerbehandlung.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „LDAP- und SCIM-Datenquellen“ anhand von Bind, TLS, Base DN, Filter, Objektklassen, Attributmapping, Gruppen, SCIM 2.0 und Fehlerbehandlung erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine getestete Verzeichnis- oder SCIM-Anbindung dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
3. JDBC, MongoDB und DynamoDB
Schwerpunkt: Schemaerstellung, Treiber, Verbindungspools, TLS, Authentisierung, Indizes, Konsistenz, Timeouts und Skalierung.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „JDBC, MongoDB und DynamoDB“ anhand von Schemaerstellung, Treiber, Verbindungspools, TLS, Authentisierung, Indizes, Konsistenz, Timeouts und Skalierung erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine gehärtete Datenbankanbindung dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
4. JSON-, REST- und zusammengesetzte Datenquellen
Schwerpunkt: HTTP-Client, Parameter-Mapping, Buckets, Credential Access, Caching, Retries und externe Services.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „JSON-, REST- und zusammengesetzte Datenquellen“ anhand von HTTP-Client, Parameter-Mapping, Buckets, Credential Access, Caching, Retries und externe Services erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine kontrollierte REST-basierte Datenintegration dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
5. Entity Schemas, Account Manager und Gruppen
Schwerpunkt: Entities, Relationen, Partitionierung, Account-Attribute, Gruppenmanagement, Registrierung und Mandantentrennung.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Entity Schemas, Account Manager und Gruppen“ anhand von Entities, Relationen, Partitionierung, Account-Attribute, Gruppenmanagement, Registrierung und Mandantentrennung erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein konsistentes Identitäts- und Gruppenmodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
6. Credential Manager, Policies und Migration
Schwerpunkt: Hashverfahren, Credential Policies, Lockout, Aging, History, Rehashing, Migration, Statusprüfung und Recovery.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Credential Manager, Policies und Migration“ anhand von Hashverfahren, Credential Policies, Lockout, Aging, History, Rehashing, Migration, Statusprüfung und Recovery erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen sicheren Credential-Lifecycle mit Migrationspfad dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
Praxisübungen und Laborszenarien
- Konfiguration einer LDAP- oder JDBC-Datenquelle mit TLS, minimalen Berechtigungen und Negativtests.
- Modellierung zusätzlicher Account-Attribute und Gruppen in einem Entity Schema.
- Entwurf einer Credential-Migration mit Rehashing, Lockout-Regeln und Rollback-Kriterien.
Zielgruppe und Voraussetzungen
Zielgruppe: IAM- und Verzeichnisdienstadministration, Datenbankadministration, Curity-Administration, Security Engineering und Integrationsarchitektur.
Voraussetzungen: Kenntnisse in mindestens einer Verzeichnis- oder Datenbanktechnologie sowie Grundverständnis von Identitäts- und Credential-Daten.
Didaktik und Arbeitsweise
Fachliche Einordnung und Demonstration wechseln mit strukturierten Hands-on-Labs. Jede Übung beginnt mit einem definierten Ausgangszustand, enthält Positiv- und Negativtests und endet mit einer dokumentierten Abnahme sowie einem wiederholbaren Arbeitsablauf.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM- und Verzeichnisdienstadministration, Datenbankadministration, Curity-Administration, Security Engineering und Integrationsarchitektur |
| Voraussetzungen: | Kenntnisse in mindestens einer Verzeichnis- oder Datenbanktechnologie sowie Grundverständnis von Identitäts- und Credential-Daten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
