Seminar Curity Identity Server – Intensivseminar Administration, Deployment und Betrieb

Das fünftägige Intensivseminar bündelt die administrativen, infrastrukturellen und betrieblichen Themen des Portfolios. Architektur, Installation, Service Roles, Datenquellen, Kryptografie, Container und Kubernetes, Rollen, Automation, Clustering, Hardening, Observability, Migration und Wiederherstellung werden in einer produktionsnahen Referenzplattform zu einem vollständigen Betreiberpfad verbunden.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Eine produktionsnahe Curity-Plattform planen, installieren, rollenbasiert administrieren und härten.
  • Datenquellen, Schlüssel, Zertifikate, Container und Kubernetes zuverlässig integrieren.
  • Cluster-, Multi-Zone-, Backup-, Restore- und Wiederanlaufverfahren praktisch testen.
  • Konfigurationen mit CLI, RESTCONF und GitOps kontrolliert automatisieren.
  • Monitoring, Troubleshooting, Upgrade und Betriebsübergabe in ausführbare Runbooks überführen.

Schrittweise Seminarinhalte

1. Gesamtarchitektur und Betreiberzielbild

Schwerpunkt: Use Cases, Profile, Service Roles, Endpoints, Netzwerkzonen, Datenflüsse, Schutzbedarf, Teamrollen und Serviceumfang.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Gesamtarchitektur und Betreiberzielbild“ anhand von Use Cases, Profile, Service Roles, Endpoints, Netzwerkzonen, Datenflüsse, Schutzbedarf, Teamrollen und Serviceumfang erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein vollständiges Architektur- und Betriebszielbild dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

2. Installation, JVM und Basis-Hardening

Schwerpunkt: Plattform, Dienstkonto, Dateirechte, Java Runtime, JVM, Ports, DNS, Zeit, TLS, Admin Service und Runtime Nodes.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Installation, JVM und Basis-Hardening“ anhand von Plattform, Dienstkonto, Dateirechte, Java Runtime, JVM, Ports, DNS, Zeit, TLS, Admin Service und Runtime Nodes erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine gehärtete Referenzinstallation dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

3. Administration, NACM und Governance

Schwerpunkt: Admin UI, CLI, RESTCONF, föderierte Anmeldung, Gruppen, NACM, Transaktionen, Rollbacks, Freigaben und Audit.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Administration, NACM und Governance“ anhand von Admin UI, CLI, RESTCONF, föderierte Anmeldung, Gruppen, NACM, Transaktionen, Rollbacks, Freigaben und Audit erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein belastbares Administrations- und Governance-Modell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

4. Datenquellen und Identity Stores

Schwerpunkt: LDAP, JDBC, MongoDB, DynamoDB, SCIM, Account Manager, Credential Manager, Entity Schema und Wartung.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Datenquellen und Identity Stores“ anhand von LDAP, JDBC, MongoDB, DynamoDB, SCIM, Account Manager, Credential Manager, Entity Schema und Wartung erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine getestete Daten- und Identitätsintegration dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

5. Kryptografie, TLS und HSM

Schwerpunkt: Signing, Encryption, JWKS, Server- und Clientzertifikate, Trust Stores, HSM, Rotation, Alarmierung und Recovery.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Kryptografie, TLS und HSM“ anhand von Signing, Encryption, JWKS, Server- und Clientzertifikate, Trust Stores, HSM, Rotation, Alarmierung und Recovery erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein vollständiges Schlüssel- und Zertifikatskonzept dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

6. Docker, Kubernetes und Helm

Schwerpunkt: Images, Compose, Volumes, Parameters, Secrets, Deployments, Services, Ingress, Probes, Helm Values und Rollouts.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Docker, Kubernetes und Helm“ anhand von Images, Compose, Volumes, Parameters, Secrets, Deployments, Services, Ingress, Probes, Helm Values und Rollouts erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine reproduzierbare Container- und Kubernetes-Plattform dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

7. Clustering und Multi-Region

Schwerpunkt: Admin-/Runtime-Trennung, Distributed Service, Load Balancer, Datenpersistenz, Multi-Zone, Zone Transfer, Failover und Kapazität.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Clustering und Multi-Region“ anhand von Admin-/Runtime-Trennung, Distributed Service, Load Balancer, Datenpersistenz, Multi-Zone, Zone Transfer, Failover und Kapazität erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein getestetes HA- und Regionenmodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

8. Automatisierung und GitOps

Schwerpunkt: CLI-Skripte, RESTCONF, parameterisierte und verschlüsselte Konfiguration, Backups, Commit Hooks, Pipeline-Gates und Promotion.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Automatisierung und GitOps“ anhand von CLI-Skripte, RESTCONF, parameterisierte und verschlüsselte Konfiguration, Backups, Commit Hooks, Pipeline-Gates und Promotion erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine kontrollierte Konfigurationspipeline dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

9. Security Hardening und Go-Live

Schwerpunkt: Endpoint-Minimierung, Admin-Schutz, HTTP-Sicherheit, Cookies, CORS, DoS Protection, Throttling, Secrets und Checklisten.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Security Hardening und Go-Live“ anhand von Endpoint-Minimierung, Admin-Schutz, HTTP-Sicherheit, Cookies, CORS, DoS Protection, Throttling, Secrets und Checklisten erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine formal prüfbare Go-Live-Freigabe dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

10. Observability und Incident-Betrieb

Schwerpunkt: Logs, Audit, Alarme, Prometheus, OpenTelemetry, JMX, Status, Dashboards, Korrelation, Eskalation und Runbooks.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Observability und Incident-Betrieb“ anhand von Logs, Audit, Alarme, Prometheus, OpenTelemetry, JMX, Status, Dashboards, Korrelation, Eskalation und Runbooks erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis einen produktionsreifen Monitoring- und Incident-Prozess dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

11. Upgrade, Backup und Wiederherstellung

Schwerpunkt: Kompatibilität, Release-Pfade, Plugins, Schema-Migration, Konfigurations- und Datenbackup, Restore, Cutover und Rollback.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Upgrade, Backup und Wiederherstellung“ anhand von Kompatibilität, Release-Pfade, Plugins, Schema-Migration, Konfigurations- und Datenbackup, Restore, Cutover und Rollback erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein ausführbares Upgrade- und Recovery-Runbook dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

12. Ende-zu-Ende-Abnahme und Betriebsübergabe

Schwerpunkt: Smoke Tests, Negativtests, Last, Ausfall, Schlüsselrotation, Failover, Monitoring, Dokumentation, Verantwortlichkeiten und Verbesserungsplan.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Ende-zu-Ende-Abnahme und Betriebsübergabe“ anhand von Smoke Tests, Negativtests, Last, Ausfall, Schlüsselrotation, Failover, Monitoring, Dokumentation, Verantwortlichkeiten und Verbesserungsplan erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein integriertes Betreiberhandbuch mit Abnahmenachweisen dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

Praxisübungen und Laborszenarien

  • Aufbau einer produktionsnahen Curity-Laborplattform mit getrennten Admin- und Runtime-Rollen.
  • Anbindung einer Datenquelle sowie Konfiguration von TLS, Signing Keys und Rotation.
  • Container- oder Kubernetes-Bereitstellung mit automatisiertem Konfigurationstransport.
  • Failover-, Monitoring-, Incident- und Hardening-Übungen mit dokumentierten Ergebnissen.
  • Simulation eines Upgrades einschließlich Backup, Go-/No-Go-Entscheidung, Rollback und Nachkontrolle.

Zielgruppe und Voraussetzungen

Zielgruppe: Lead-Administration, Plattform Engineering, SRE, DevOps, Security Engineering, technische Projektleitung und Serviceverantwortung.

Voraussetzungen: Solide Linux-, Netzwerk-, TLS-, Datenbank- und Containerkenntnisse sowie grundlegendes Verständnis von IAM und OAuth.

Didaktik und Arbeitsweise

Die Inhalte werden als durchgängiges Praxisprojekt mit täglichen Architektur-, Konfigurations- und Reviewphasen bearbeitet. Alle Übungen verwenden definierte Ausgangswerte, Security- und Negativtests, messbare Abnahmekriterien sowie versionierte Runbooks für den späteren Regelbetrieb.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Lead-Administration, Plattform Engineering, SRE, DevOps, Security Engineering, technische Projektleitung und Serviceverantwortung
Voraussetzungen: Solide Linux-, Netzwerk-, TLS-, Datenbank- und Containerkenntnisse sowie grundlegendes Verständnis von IAM und OAuth
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Madgeburg 5 Tage
Regensburg 5 Tage
Jena 5 Tage
Trier 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Kassel 5 Tage
Ulm 5 Tage
Münster 5 Tage
Nürnberg 5 Tage
Köln 5 Tage
Wuppertal 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Mainz 5 Tage
Erfurt 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Luxemburg 5 Tage
Hannover 5 Tage
Stuttgart 5 Tage
Dresden 5 Tage
Madgeburg 5 Tage
Regensburg 5 Tage
Jena 5 Tage
Trier 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Kassel 5 Tage
Ulm 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben