Das fünftägige Intensivseminar bündelt Benutzeranmeldung, Federation und Kontenlebenszyklus. Authentication Service, Authenticatoren, Actions, SSO, MFA, Passkeys, Account Domains, Linking, Multi-Tenancy, SAML, externe OIDC-Provider, Datenquellen, User Management, SCIM, GraphQL, Self-Service und mobile Authentisierung werden zu einem konsistenten Identity-Pfad verbunden.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Flexible und adaptive Login-Pipelines mit mehreren Authenticatoren und Actions entwickeln.
- MFA, Passkeys, SSO, Account Linking, Multi-Tenancy und Recovery sicher betreiben.
- OIDC- und SAML-Federation in beide Richtungen kontrolliert integrieren.
- Konten und zugehörige Ressourcen über SCIM, GraphQL und Self-Service verwalten.
- Web- und Mobile-Anmeldewege mit Tests, Monitoring, Datenschutz und Supportprozessen abnehmen.
Schrittweise Seminarinhalte
1. Identity- und Authentication-Architektur
Schwerpunkt: Authentication Profile, Endpoints, Service Providers, Account Manager, Credential Manager, Datenquellen, Token Profile und Vertrauensgrenzen.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Identity- und Authentication-Architektur“ anhand von Authentication Profile, Endpoints, Service Providers, Account Manager, Credential Manager, Datenquellen, Token Profile und Vertrauensgrenzen erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein konsistentes Identity- und Login-Zielbild dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
2. Authenticatoren und externe Identity Provider
Schwerpunkt: HTML Form, OIDC, SAML2, Windows, TOTP, SMS, mTLS, Passkeys, WebAuthn und Auswahlregeln.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Authenticatoren und externe Identity Provider“ anhand von HTML Form, OIDC, SAML2, Windows, TOTP, SMS, mTLS, Passkeys, WebAuthn und Auswahlregeln erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine risikobasierte Authenticator-Landschaft dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
3. Actions und adaptive Login-Pipelines
Schwerpunkt: Sequence, Switch, Attribute, Lookup, Conditional MFA, Geolocation, Impossible Journey, Deny, Recovery und Fehlerpfade.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Actions und adaptive Login-Pipelines“ anhand von Sequence, Switch, Attribute, Lookup, Conditional MFA, Geolocation, Impossible Journey, Deny, Recovery und Fehlerpfade erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine getestete adaptive Authentisierungskette dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
4. MFA, Passkeys und Credential-Lifecycle
Schwerpunkt: Registrierung, Opt-In, Step-up, Zweitfaktoren, Gerätewechsel, Verlust, Fallback, Helpdesk, Break Glass und Audit.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „MFA, Passkeys und Credential-Lifecycle“ anhand von Registrierung, Opt-In, Step-up, Zweitfaktoren, Gerätewechsel, Verlust, Fallback, Helpdesk, Break Glass und Audit erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen vollständigen MFA- und Passkey-Lifecycle dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
5. SSO, Logout und Sessions
Schwerpunkt: Account Domains, Sessionlaufzeiten, Authenticator-Auswahl, Re-Authentication, Single Logout, Browser- und Backchannel-Verhalten.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „SSO, Logout und Sessions“ anhand von Account Domains, Sessionlaufzeiten, Authenticator-Auswahl, Re-Authentication, Single Logout, Browser- und Backchannel-Verhalten erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein abgestimmtes SSO- und Sessionmodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
6. Account Linking, Registrierung und Multi-Tenancy
Schwerpunkt: Signup, Aktivierung, Auto Create, Auto Link, Resolve Link, Dubletten, Mandantenzuordnung, Account Multi-Tenancy und Zone Transfer.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Account Linking, Registrierung und Multi-Tenancy“ anhand von Signup, Aktivierung, Auto Create, Auto Link, Resolve Link, Dubletten, Mandantenzuordnung, Account Multi-Tenancy und Zone Transfer erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen sicheren Onboarding- und Mandantenprozess dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
7. OIDC- und SAML-Federation
Schwerpunkt: externe OIDC Provider, SAML2 Authenticator, Metadaten, Attribute, Keys, NameID, AuthnContext, Fehlerfälle und Migration.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „OIDC- und SAML-Federation“ anhand von externe OIDC Provider, SAML2 Authenticator, Metadaten, Attribute, Keys, NameID, AuthnContext, Fehlerfälle und Migration erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine bidirektionale Federation-Referenz dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
8. SAML IDP Service
Schwerpunkt: SAML IDP Profile, Endpoints, Service Provider, Assertions, Bindings, Attribute, Signatur, Verschlüsselung, Metadata und Logout.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „SAML IDP Service“ anhand von SAML IDP Profile, Endpoints, Service Provider, Assertions, Bindings, Attribute, Signatur, Verschlüsselung, Metadata und Logout erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen funktionsfähigen SAML-IDP-Dienst dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
9. User Management Profile und Datenmodell
Schwerpunkt: Account Manager, Entity Schema, Attribute, Gruppen, Devices, Credentials, Delegations, Datenquellen und OAuth-Schutz.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „User Management Profile und Datenmodell“ anhand von Account Manager, Entity Schema, Attribute, Gruppen, Devices, Credentials, Delegations, Datenquellen und OAuth-Schutz erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine vollständige User-Management-Architektur dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
10. SCIM, GraphQL und Joiner-Mover-Leaver
Schwerpunkt: Provisionierung, Filter, Patch, Queries, Mutations, Statuswechsel, Gruppen, Löschung, Widerruf, Idempotenz und Audit.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „SCIM, GraphQL und Joiner-Mover-Leaver“ anhand von Provisionierung, Filter, Patch, Queries, Mutations, Statuswechsel, Gruppen, Löschung, Widerruf, Idempotenz und Audit erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen automatisierbaren Account-Lifecycle dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
11. Self-Service und Anwendungsintegration
Schwerpunkt: Application Profile, Self-Service Portal, GraphQL APIs, Authorization Manager, Passwörter, MFA, Passkeys, Einwilligungen und Branding.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Self-Service und Anwendungsintegration“ anhand von Application Profile, Self-Service Portal, GraphQL APIs, Authorization Manager, Passwörter, MFA, Passkeys, Einwilligungen und Branding erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein minimal berechtigtes Self-Service-Angebot dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
12. Mobile Login, Tests und Betriebsübergabe
Schwerpunkt: System Browser, HAAPI, Attestation, DPoP, Token Binding, DCR, Recovery, Logging, Support, Datenschutz und Abnahmekatalog.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Mobile Login, Tests und Betriebsübergabe“ anhand von System Browser, HAAPI, Attestation, DPoP, Token Binding, DCR, Recovery, Logging, Support, Datenschutz und Abnahmekatalog erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen produktionsreifen Web- und Mobile-Identity-Pfad dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
Praxisübungen und Laborszenarien
- Aufbau einer adaptiven Login-Pipeline mit MFA, Passkey und Recovery.
- Integration eines externen OIDC- oder SAML-Providers mit Account Linking.
- Konfiguration eines SAML-IDP-Service-Providers mit Attribute Mapping und Signaturprüfung.
- Durchführung eines SCIM- und GraphQL-basierten Joiner-Mover-Leaver-Szenarios.
- Bereitstellung eines Self-Service- oder Mobile-Login-Piloten mit Sicherheits- und Supportabnahme.
Zielgruppe und Voraussetzungen
Zielgruppe: IAM- und Federation-Architektur, Authentication Engineering, User-Lifecycle- und Provisioning-Teams, Anwendungsintegration und Curity-Administration.
Voraussetzungen: Gute Grundlagen in IAM, OAuth/OIDC, SAML, Verzeichnisdiensten und Webauthentisierung; Laborzugriff wird vorausgesetzt.
Didaktik und Arbeitsweise
Die Inhalte werden als durchgängiges Praxisprojekt mit täglichen Architektur-, Konfigurations- und Reviewphasen bearbeitet. Alle Übungen verwenden definierte Ausgangswerte, Security- und Negativtests, messbare Abnahmekriterien sowie versionierte Runbooks für den späteren Regelbetrieb.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM- und Federation-Architektur, Authentication Engineering, User-Lifecycle- und Provisioning-Teams, Anwendungsintegration und Curity-Administration |
| Voraussetzungen: | Gute Grundlagen in IAM, OAuth/OIDC, SAML, Verzeichnisdiensten und Webauthentisierung; Laborzugriff wird vorausgesetzt |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
