Seminar Benutzer und Berechtigungen mit midPoint provisionieren

Ein Wechsel des Anmeldedienstes löst noch nicht die Frage, wer Benutzer anlegt, Änderungen freigibt und nicht mehr benötigte Zugriffe entfernt. midPoint übernimmt in diesem Seminar die zentrale Steuerung des Identitätslebenszyklus und verbindet eine autoritative Datenquelle mit mehreren Zielsystemen.

Die Übungen arbeiten mit einer vorbereiteten CSV-Quelle, einem lokalen LDAP-Ziel und einem Entra-Testmandanten. Entra wird über den Microsoft-Graph-Konnektor angesprochen. Ein angebundenes Keycloak liest die lokale Identitätsbasis; daraus wird keine automatisch verfügbare SCIM-Schnittstelle in Keycloak abgeleitet. Für eine zusätzliche direkte Keycloak-Verwaltung wäre ein gesondert bewerteter Konnektor oder API-Integrationsbaustein erforderlich.

Korrelation, Rollen, Inbound- und Outbound-Regeln werden schrittweise entwickelt. Besondere Aufmerksamkeit gilt dem Schutz vor Massenänderungen, der Vermeidung widersprüchlicher Schreibwege und der überprüfbaren Deaktivierung. Die Integration schafft einen kontrollierten Parallelbetrieb, ohne den Microsoft-Mandanten vorschnell abzuschalten.

Inhalte im Überblick

  • Datenmodell und Ressourcen
  • Korrelation und Datenqualität
  • Lokale Provisionierung und Rollen
  • Entra-Anbindung über Microsoft Graph
  • Abgleich, Fehlerbehandlung und Governance
  • Durchgängiger Lebenszyklus und Übergabe

Seminarinhalte

Datenmodell und Ressourcen

  • Führende Quelle, Personenobjekt, Konten, Rollen und technische Zielsysteme modellieren.
  • Vorbereitete Konnektoren, Schemaerkennung und Verbindungsparameter prüfen.
  • Eine kleine Testpopulation mit absichtlich fehlerhaften Datensätzen abgrenzen.

Korrelation und Datenqualität

  • Stabile Identitätsmerkmale von E-Mail-Adresse, Anzeigename und Anmeldename unterscheiden.
  • Bestehende Konten zuordnen und mehrdeutige Treffer kontrolliert behandeln.
  • Normalisierung, Pflichtfelder und eine begrenzte Freigabe von Korrekturen einrichten.

Lokale Provisionierung und Rollen

  • Ein LDAP-Ziel über freigegebene Attribute und begrenzte Berechtigungen versorgen.
  • Rollen, Zuweisungen und abgeleitete Gruppenmitgliedschaften entwerfen.
  • Eintritt, Abteilungswechsel und Austritt als getrennte Ereignisse prüfen.

Entra-Anbindung über Microsoft Graph

  • Technische Identität und erforderliche API-Berechtigungen für den gewählten Konnektor vorbereiten.
  • Testkonten und Gruppen mit kontrollierten Schreibwegen verwalten.
  • Kontenanlage, Lizenzzuweisung und konkrete Dienstnutzbarkeit als getrennte Schritte behandeln.

Abgleich, Fehlerbehandlung und Governance

  • Reconciliation, Synchronisationsaufgaben und Ausnahmebearbeitung nachvollziehen.
  • Unbeabsichtigte Massenlöschungen, leere Quelldaten und API-Fehler absichern.
  • Freigaben, Nachvollziehbarkeit und die Überprüfung überholter Rechte gestalten.

Durchgängiger Lebenszyklus und Übergabe

  • Einen Mitarbeiter über mehrere Änderungen bis zum Austritt verfolgen.
  • Deaktivierung in den Zielsystemen und vorhandene Anwendungs- und Tokensitzungen getrennt prüfen.
  • Wiederholbare Abnahmetests, Zuständigkeiten und Wiederanlaufverfahren festhalten.

Praktische Übungen

  1. Eine Testquelle importieren und fehlerhafte Identitätsdaten vor der Weiterverarbeitung erkennen.
  2. Vorhandene Konten anhand einer stabilen Kennung zuordnen und Dubletten zur Klärung aussteuern.
  3. Eine Rolle auf ein lokales Ziel und auf eine Entra-Testgruppe abbilden.
  4. Einen Abteilungswechsel mit Entzug alter und Vergabe neuer Rechte durchführen.
  5. Einen Austritt sowie einen fehlerhaften Quellimport simulieren und die Schutzmechanismen überprüfen.
  6. Den vollständigen Änderungsverlauf im Audit nachvollziehen und die Wiederholung der Aufgaben prüfen.

Schulungsumgebung

Der Kunde stellt midPoint mit Datenbank, vorbereitete und aufeinander abgestimmte Konnektoren, eine CSV-Testquelle, ein LDAP-Testziel sowie einen Entra-Testmandanten mit geeigneten Graph-Berechtigungen bereit. Keycloak ist für den nachgelagerten Login vorkonfiguriert.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 4 Tage mit ca. 6 Unterrichtsstunden pro Tag (insgesamt ca. 24 Stunden), Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM-Administratoren, Identity-Governance-Verantwortliche, Verzeichnisadministratoren und technische Projektteams.
Voraussetzungen: Erfahrung mit Benutzer- und Gruppenverwaltung, LDAP sowie Entra ID; Grundlagen strukturierter Daten und XML. Kenntnisse der Zielarchitektur sind erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Schulungsumgebung: Der Kunde stellt die Schulungsumgebung; technische Anforderungen gemäß Seminarbeschreibung.
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stuttgart 4 Tage
Dresden 4 Tage
Luxemburg 4 Tage
Hannover 4 Tage
Jena 4 Tage
Trier 4 Tage
Madgeburg 4 Tage
Regensburg 4 Tage
Kassel 4 Tage
Ulm 4 Tage
München 4 Tage
Friedrichshafen 4 Tage
Köln 4 Tage
Wuppertal 4 Tage
Münster 4 Tage
Nürnberg 4 Tage
Erfurt 4 Tage
Bremen 4 Tage
Berlin 4 Tage
Mainz 4 Tage
Paderborn 4 Tage
Essen 4 Tage
Darmstadt 4 Tage
Frankfurt 4 Tage
Potsdam 4 Tage
Flensburg 4 Tage
Konstanz 4 Tage
Freiburg 4 Tage
Rostock 4 Tage
Hamburg 4 Tage
Leipzig 4 Tage
Hamm 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben