Seminar Passkeys, MFA und Zugriffsrichtlinien mit Open-Source-IAM

Eine alternative IAM-Plattform muss auch bei verlorenen Geräten, gesperrten Konten und erhöhten Schutzanforderungen zuverlässig funktionieren. Dieses Seminar verbindet die technische Konfiguration von Passkeys und Mehrfaktoranmeldung mit einer nachvollziehbaren Registrierung und einer kontrollierten Wiederherstellung.

Die Übungen verwenden Keycloak als konkrete Plattform. Dabei werden Authentifizierungsabläufe, Bedingungen für eine zusätzliche Prüfung und die Behandlung privilegierter Zugriffe untersucht. Geeignete Funktionen von authentik werden vergleichend eingeordnet, ohne beide Produkte in jedem Detail parallel aufzubauen.

Vorhandene Entra-Richtlinien werden nach ihrer beabsichtigten Schutzwirkung bewertet. Cloudseitige Risikoauswertung und Gerätekonformität lassen sich nicht pauschal durch einen lokalen MFA-Schalter ersetzen. Für nicht abgedeckte Signale werden verbleibende Abhängigkeiten oder zusätzliche Komponenten ausdrücklich festgehalten.

Inhalte im Überblick

  • Schutzbedarf und Richtlinienmodell
  • Passkeys und WebAuthn
  • Zusätzliche Faktoren und Step-up
  • Recovery und privilegierte Zugriffe
  • Sitzungen, Sperrung und Nachweis

Seminarinhalte

Schutzbedarf und Richtlinienmodell

  • Anmelderisiken, privilegierte Konten und besonders schutzbedürftige Anwendungen unterscheiden.
  • Entra-Richtlinien in konkrete Prüfanlässe und technische Abhängigkeiten zerlegen.
  • Registrierung, reguläre Anmeldung und Wiederherstellung als getrennte Prozesse entwerfen.

Passkeys und WebAuthn

  • WebAuthn-Richtlinien, Relying-Party-Kontext und geeignete Authentifikatoren konfigurieren.
  • Registrierung, Anmeldung und mehrere Faktoren pro Testkonto erproben.
  • Für den Wechsel des Anmeldedienstes eine erneute Registrierung vorsehen und verbleibende Portabilitätsgrenzen prüfen.

Zusätzliche Faktoren und Step-up

  • Zusätzliche Faktoren entsprechend dem Schutzbedarf in den Anmeldeablauf einbauen.
  • Anforderungen an erneute Authentifizierung für ausgewählte Anwendungen festlegen.
  • Zusätzliche Prüfungen nach einer Broker-Anmeldung gezielt konfigurieren und testen.

Recovery und privilegierte Zugriffe

  • Verlorene Authentifikatoren und kompromittierte Zugangsdaten als unterschiedliche Fälle bearbeiten.
  • Kontowiederherstellung mit gesondertem Identitätsnachweis und nachvollziehbaren Administrationsrechten gestalten.
  • Unabhängige Notfallkonten und begrenzte administrative Zuständigkeiten prüfen.

Sitzungen, Sperrung und Nachweis

  • Sitzungsdauer, Refresh Tokens und die tatsächliche Wirkung einer Kontensperrung untersuchen.
  • Unpassende Anmeldungskontexte und zu schwache Wiederherstellungsverfahren als negative Tests verwenden.
  • Schutzwirkung und verbleibende Abhängigkeiten in einer Richtlinienmatrix dokumentieren.

Praktische Übungen

  1. Eine Anforderungsmatrix für normale und privilegierte Konten erstellen.
  2. Passkeys registrieren und eine Anmeldung mit mehreren geeigneten Authentifikatoren prüfen.
  3. Eine zusätzliche Prüfung für eine besonders geschützte Anwendung konfigurieren.
  4. Den Verlust eines Faktors mit einem definierten Helpdesk-Verfahren bearbeiten.
  5. Ein Konto sperren und neue Logins, bestehende Sitzungen sowie API-Zugriffe einzeln kontrollieren.

Schulungsumgebung

Der Kunde stellt Keycloak mit gültigem HTTPS-Zugriff, Testanwendungen und geeignete WebAuthn- beziehungsweise FIDO2-Authentifikatoren bereit. Die Endgeräte unterstützen die vorgesehenen Browser- und Authentifikatorfunktionen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 2 Tage mit ca. 6 Unterrichtsstunden pro Tag (insgesamt ca. 12 Stunden), Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM- und Sicherheitsadministratoren, Security Engineers, Verantwortliche für Authentifizierungsverfahren und Helpdesk-Prozesse.
Voraussetzungen: Praktische Kenntnisse eines betriebsbereiten Keycloak, Grundlagen von Web-SSO, TLS, MFA und Benutzerverwaltung.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Schulungsumgebung: Der Kunde stellt die Schulungsumgebung; technische Anforderungen gemäß Seminarbeschreibung.
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben