Endgeräte mit Rolloutkontrolle, Widerruf und klarer Zuständigkeit verwalten
Das Seminar entwickelt einen geregelten Bereitstellungsprozess für Clientpakete, Konfigurationsprofile, Zertifikate und Geräteklassen in verwalteten Umgebungen.
Die Inhalte werden anhand einer konsistenten Laborumgebung schrittweise aufgebaut. Jede Änderung wird vor der nächsten Ausbaustufe geprüft, dokumentiert und in den betrieblichen Gesamtzusammenhang eingeordnet.
Inhaltsübersicht
- Clients ausrollen und Supportfälle reproduzieren
- Verwaltete Endgeräte automatisiert bereitstellen
- OAuth 2.0, APIs und Automatisierung sicher nutzen
- Rollen, Gruppen und Berechtigungen durchsetzen
- TLS, Zertifikate und Systemhärtung umsetzen
- Monitoring, Logging und Fehleranalyse etablieren
Zielgruppe
- Endpoint Management
- Client Engineering
- IAM
- Plattformadministration
Voraussetzungen
- Kenntnisse einer Geräteverwaltungsplattform
- Testgerät oder virtuelle Endgeräte
- Laborinstanz mit administrativem Zugriff
Seminarinhalte
Kapitel 1: Clients ausrollen und Supportfälle reproduzieren
Kapitel-Inhaltsverzeichnis: Clientlandschaft; Profilbezug; Anmeldung; Tunnelstatus; Supportdaten; Lebenszyklus.
- Schritt 1: Unterstützte Desktop- und Mobilplattformen, Betriebssystemstände, Installationswege und Zuständigkeiten werden inventarisiert.
- Schritt 2: Serverauswahl, Anmeldung, Profilauswahl und Tunnelaufbau werden als standardisierter Nutzerweg beschrieben.
- Schritt 3: Clientmeldungen werden in Kategorien für Discovery, Authentisierung, Berechtigung, Protokoll, Routing und Namensauflösung übersetzt.
- Schritt 4: Supportdaten werden datensparsam erhoben und mit Serverprotokollen über Zeit, Benutzerkontext und Profil korreliert.
- Schritt 5: Installation, Update, Gerätewechsel, Profiländerung, Abmeldung und Deinstallation werden als vollständiger Clientlebenszyklus geprüft.
Kapitel 2: Verwaltete Endgeräte automatisiert bereitstellen
Kapitel-Inhaltsverzeichnis: Geräteverwaltung; Konfigurationsprofile; Pakete; Zertifikate; gestufter Rollout; Rücknahme.
- Schritt 1: Geräteklassen, Eigentumsmodell, Verwaltungsplattform und notwendige Nutzerinteraktion werden je Endgerätetyp festgelegt.
- Schritt 2: Clientpakete, Konfigurationswerte und Servervorgaben werden getrennt versioniert, damit Aktualisierungen kontrolliert bleiben.
- Schritt 3: Zertifikate, Gerätezustand und gegebenenfalls automatisierte Registrierung werden mit eindeutiger Ausstellung und Widerrufsmöglichkeit verbunden.
- Schritt 4: Pilotgruppe, Rolloutringe, Erfolgskriterien und Telemetrie werden für eine gestufte Verteilung definiert.
- Schritt 5: Fehlerhafte Pakete, falsche Profile und kompromittierte Geräte werden durch Rücknahme, Widerruf und Neuverteilung beherrscht.
Kapitel 3: OAuth 2.0, APIs und Automatisierung sicher nutzen
Kapitel-Inhaltsverzeichnis: OAuth-Clients; Scopes; Benutzer-API; Administrations-API; Idempotenz; Audit.
- Schritt 1: Automatisierungsfälle werden nach Leserolle, Änderungsrolle, Häufigkeit, Schutzbedarf und Rückfallmöglichkeit klassifiziert.
- Schritt 2: OAuth-Clients erhalten minimale Scopes, getrennte Geheimnisse, eindeutige Eigentümer und einen geregelten Lebenszyklus.
- Schritt 3: API-Aufrufe werden mit Fehlerbehandlung, Zeitüberschreitung, Wiederholung und nachvollziehbarer Ergebnisprüfung implementiert.
- Schritt 4: Funktionen mit Vorschau- oder Entwicklungsstatus werden isoliert bewertet und nicht ungeprüft als verbindliche Produktionsschnittstelle eingeplant.
- Schritt 5: Änderungen werden idempotent gestaltet, protokolliert und mit Freigabe, Vier-Augen-Prinzip sowie Rücknahme verknüpft.
Kapitel 4: Rollen, Gruppen und Berechtigungen durchsetzen
Kapitel-Inhaltsverzeichnis: Rollenmodell; statische Rechte; dynamische Rechte; Profilfreigabe; Minimalprinzip; Nachweis.
- Schritt 1: Fachrollen, technische Rollen, Nutzergruppen und administrative Zuständigkeiten werden in einer Berechtigungsmatrix zusammengeführt.
- Schritt 2: Statische Berechtigungen werden für stabile Zuordnungen eingesetzt und mit eindeutiger Eigentümerschaft versehen.
- Schritt 3: Dynamische beziehungsweise live bewertete Berechtigungen werden nur mit erreichbarer Quelle, definiertem Fehlerverhalten und geeigneter Laufzeit genutzt.
- Schritt 4: Profilfreigaben werden nach dem Minimalprinzip aufgebaut und mit expliziten Negativfällen gegen unbeabsichtigten Zugriff geprüft.
- Schritt 5: Änderungsfreigabe, Rezertifizierung, Protokollnachweis und Entzug werden als wiederkehrender Governance-Prozess festgelegt.
Kapitel 5: TLS, Zertifikate und Systemhärtung umsetzen
Kapitel-Inhaltsverzeichnis: TLS; CA-Vertrauen; Schlüssel; Diensthärtung; Patchen; Vorfallbehandlung.
- Schritt 1: Externe und interne Vertrauensbeziehungen werden inventarisiert und mit Eigentümer, Gültigkeit, Erneuerung und Widerruf versehen.
- Schritt 2: TLS-Konfiguration, Zertifikatskette, Hostnamen und automatisierte Erneuerung werden ohne unsichere Dauer-Ausnahmen geprüft.
- Schritt 3: Geheimnisse und Schlüssel werden mit minimalen Dateirechten, getrennten Dienstkonten und geregelter Rotation geschützt.
- Schritt 4: Betriebssystem, Webdienst, PHP-Laufzeit, Datenhaltung, Firewall und Administrationszugang werden nach dem Minimalprinzip gehärtet.
- Schritt 5: Patchen, Schwachstellenbewertung, Alarmierung, Beweissicherung, Eindämmung und Wiederanlauf werden in einen Vorfallprozess eingebettet.
Kapitel 6: Monitoring, Logging und Fehleranalyse etablieren
Kapitel-Inhaltsverzeichnis: Dienststatus; Metriken; Protokolle; Alarmierung; Korrelation; Runbooks.
- Schritt 1: Portal, Authentisierung, VPN-Knoten, Netzwerkpfade und externe Abhängigkeiten erhalten jeweils messbare Zustandskriterien.
- Schritt 2: Metriken für Erreichbarkeit, Sitzungen, Fehlerquoten, Latenz, Kapazität und Ressourcen werden mit sinnvollen Schwellen versehen.
- Schritt 3: Protokolle werden nach technischer Diagnose, Sicherheitsnachweis und Datenschutzbedarf getrennt aufbewahrt und zugänglich gemacht.
- Schritt 4: Alarmierungen werden priorisiert, entdoppelt und mit einer klaren Erstmaßnahme sowie einem Verantwortungsbereich verbunden.
- Schritt 5: Typische Störungen werden über Zeitbezug, Profil, Protokoll, Nutzerkontext und Netzwerkpfad reproduzierbar eingegrenzt.
Praxisübungen
- Geräteklassen und Rolloutwege in einer Plattform- und Eigentumsmatrix erfassen.
- Clientpaket und Konfiguration getrennt versionieren und in Pilotringen verteilen.
- Zertifikats- oder Gerätebindung mit Ausstellung, Rotation und Widerruf modellieren.
- Fehlerhafte Konfiguration gezielt zurücknehmen und auf einen bekannten Stand zurückführen.
Lernziele
- Verwaltete und selbstverwaltete Geräte sauber unterscheiden.
- Pakete, Konfigurationen und Zertifikate kontrolliert verteilen.
- Pilotgruppen und Rolloutwellen mit messbaren Kriterien steuern.
- Gerätewechsel, Kompromittierung und Widerruf beherrschen.
- Automatisierung mit minimalen Rechten und Audit verbinden.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Endpoint Management, Client Engineering, IAM, Plattformadministration |
| Voraussetzungen: | Kenntnisse einer Geräteverwaltungsplattform; Testgerät oder virtuelle Endgeräte; Laborinstanz mit administrativem Zugriff |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
