Seminar / Training
Inhaltsverzeichnis
- Einordnung und Einsatzgebiet
- Zielgruppe und Voraussetzungen
- Seminarinhalte
- Praktische Umsetzung
- Praxisübungen
Einordnung und Einsatzgebiet
Behandelt wird die Kopplung zweier Identitätswelten. Das Ziel ist nicht Vermischung um jeden Preis, sondern eine kontrollierte Vertrauensstellung mit klaren Namensräumen und Gruppenmodellen.
Drei Tage sind notwendig, weil DNS, Kerberos, Trust-Voraussetzungen, Gruppenabbildung, Tests und Fehlersuche eng zusammenhängen.
Zielgruppe und Voraussetzungen
Geeignet für Linux-Administratoren, AD-nahe Infrastrukturteams, IAM-Teams und technische Architekten.
Benötigt werden FreeIPA-Grundlagen, DNS- und Kerberos-Verständnis, Active-Directory-Grundlagen und Erfahrung mit Benutzer- und Gruppenmodellen.
Seminarinhalte
- Grundmodell einer Cross-Forest-Vertrauensstellung
- DNS-, Realm- und Domänenvoraussetzungen
- Zeit, Verschlüsselungstypen und Netzwerkabhängigkeiten
- Trust-Einrichtung mit und ohne direkte AD-Administrationsrechte
- Externe Gruppen und POSIX-Gruppen für Berechtigungen
- HBAC-Regeln für Benutzer aus vertrauenswürdigen Domänen
- Zugriffstests per SSH und kerberisierten Diensten
- Debugging von Trust-, DNS- und Kerberos-Problemen
Praktische Umsetzung
- Namensräume und DNS-Voraussetzungen prüfen
- Kerberos- und Zeitbasis validieren
- Trust-Vorbereitungen dokumentieren
- Vertrauensstellung im Labor einrichten
- Externe Gruppen abbilden
- POSIX-Gruppen und HBAC-Regeln erstellen
- Zugriff mit Testbenutzer prüfen
- Fehlerfall Trust-Auflösung analysieren
Praxisübungen
- DNS-Checkliste für Trusts
- Gruppenabbildung mit externen Gruppen
- HBAC-Regel für AD-Benutzer
- SSH-Test mit vertrauter Identität
- Trust-Debugging anhand typischer Fehler
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-Administratoren, AD-nahe Infrastrukturteams, IAM-Teams und technische Architekten |
| Voraussetzungen: | FreeIPA-Grundlagen, DNS- und Kerberos-Verständnis, Active-Directory-Grundlagen und Erfahrung mit Benutzer- und Gruppenmodellen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
