Das Seminar entwickelt eine vollständige Zielarchitektur für die Einbindung von brIDge in Kunden-, Partner- und Workforce-IAM. Im Mittelpunkt stehen Vertrauensgrenzen, Integrationsmuster, API-Verträge, Claim-Flüsse, Fehlerpfade und die Übergabe an CIAM-, IGA-, KYC- oder Fachsysteme.
Der Aufbau führt von der fachlichen und technischen Einordnung über klar definierte Entscheidungs- und Integrationsschritte bis zu überprüfbaren Arbeitsartefakten. Jeder Themenblock wird schrittweise erläutert und in einer praktischen Aufgabe angewendet.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe
- Voraussetzungen
- Lernziele
- Modul 1: Zielbild und Architekturprinzipien
- Modul 2: Gateway-, Adapter- und Broker-Muster
- Modul 3: IAM- und CIAM-Anbindung
- Modul 4: API- und Ereignisverträge
- Modul 5: Security, Datenschutz und Resilienz
- Modul 6: Architekturwerkstatt und Review
- Praxisübungen
Einordnung und Zielsetzung
Das Seminar entwickelt eine vollständige Zielarchitektur für die Einbindung von brIDge in Kunden-, Partner- und Workforce-IAM. Im Mittelpunkt stehen Vertrauensgrenzen, Integrationsmuster, API-Verträge, Claim-Flüsse, Fehlerpfade und die Übergabe an CIAM-, IGA-, KYC- oder Fachsysteme.
Im Mittelpunkt stehen nachvollziehbare Entscheidungen, sichere technische Übergaben, datensparsame Verarbeitung und ein belastbarer Betrieb. Die Seminarergebnisse werden als Modelle, Entscheidungstabellen, Testfälle oder Umsetzungsskizzen dokumentiert.
Zielgruppe
Enterprise- und Solution-Architektur, IAM- und CIAM-Architektur, technische Projektleitung, Integration Engineering und Security Architecture
Voraussetzungen
Sichere Kenntnisse in IAM-Grundlagen sowie praktische Erfahrung mit APIs und föderierten Identitäten
Lernziele
- Zielbild und Architekturprinzipien fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Gateway-, Adapter- und Broker-Muster fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- IAM- und CIAM-Anbindung fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- API- und Ereignisverträge fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Security, Datenschutz und Resilienz fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Architekturwerkstatt und Review fachlich einordnen, schrittweise bearbeiten und mit überprüfbaren Kriterien dokumentieren.
- Abhängigkeiten zwischen Identitätsprüfung, Wallet, Gateway und IAM erkennen und in ein konsistentes Zielbild überführen.
- Sicherheits-, Datenschutz-, Betriebs- und Interoperabilitätsanforderungen in Abnahmekriterien übersetzen.
Seminarinhalte
Modul 1: Zielbild und Architekturprinzipien
Ein belastbares Integrationszielbild wird aus Geschäftsanforderungen, Vertrauensniveau und Betriebsanforderungen abgeleitet.
- Schritt 1: Use Cases, Akteure und Schutzbedarfe erfassen.
- Schritt 2: Systemgrenzen und Verantwortungsdomänen modellieren.
- Schritt 3: Synchronen und asynchronen Informationsfluss unterscheiden.
- Schritt 4: Architekturentscheidungen mit Qualitätsattributen bewerten.
Modul 2: Gateway-, Adapter- und Broker-Muster
Geeignete Kopplungsmuster werden für Wallets, eIDs, Dokumentenprüfung und bestehende Identity Provider ausgewählt.
- Schritt 1: Identitätsanbieter und Zielsysteme nach Protokoll und Datenmodell klassifizieren.
- Schritt 2: Direkte Kopplung, Adapter und Gateway-Muster vergleichen.
- Schritt 3: Normalisierungsschicht und kanonisches Attributmodell festlegen.
- Schritt 4: Erweiterungspunkte und Versionsstrategie dokumentieren.
Modul 3: IAM- und CIAM-Anbindung
Verifikationsergebnisse werden in Registrierung, Login, Step-up und Lifecycle-Prozesse eingebettet.
- Schritt 1: Journey-Schritte und benötigte Vertrauenssignale bestimmen.
- Schritt 2: Claims auf CIAM-Profile und Kontenattribute abbilden.
- Schritt 3: Kontoverknüpfung, Dublettenbehandlung und Recovery definieren.
- Schritt 4: Übergaben an IGA, PAM, CRM, KYC oder Fachverfahren spezifizieren.
Modul 4: API- und Ereignisverträge
Schnittstellen werden fachlich eindeutig, sicher und fehlertolerant beschrieben.
- Schritt 1: Request-, Response- und Ereignisschemata festlegen.
- Schritt 2: Idempotenz, Korrelation und Wiederholungsregeln definieren.
- Schritt 3: Fehlercodes in fachliche Entscheidungen und Benutzerpfade übersetzen.
- Schritt 4: Kompatibilität und Versionierung mit Contract Tests absichern.
Modul 5: Security, Datenschutz und Resilienz
Die Zielarchitektur wird anhand von Bedrohungen, Datenminimierung und Ausfallszenarien gehärtet.
- Schritt 1: Vertrauensgrenzen und Angriffspfade modellieren.
- Schritt 2: Minimale Claim-Sätze und Speicherorte festlegen.
- Schritt 3: Timeouts, Circuit Breaker und Fallback-Pfade entwerfen.
- Schritt 4: Auditierbarkeit und Nachweisführung in die Architektur integrieren.
Modul 6: Architekturwerkstatt und Review
Ein vollständiger Lösungsentwurf wird erstellt, geprüft und entscheidungsreif dokumentiert.
- Schritt 1: Referenzfall und Randbedingungen strukturieren.
- Schritt 2: Komponenten-, Sequenz- und Datenflussmodell erstellen.
- Schritt 3: Entwurf gegen Security-, Betriebs- und Compliance-Kriterien prüfen.
- Schritt 4: Entscheidungen, Risiken und nächste Umsetzungsschritte festhalten.
Praxisübungen
- Übung 1: Modellierung einer End-to-End-Zielarchitektur. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
- Übung 2: Definition eines kanonischen Claim-Modells. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
- Übung 3: Erstellung eines Sequenzdiagramms für PID-Onboarding. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
- Übung 4: Durchführung eines strukturierten Architektur-Reviews. Ausgangslage und Ziel werden abgegrenzt, das Artefakt wird schrittweise erstellt und anschließend anhand fachlicher, technischer und organisatorischer Prüfkriterien bewertet.
Fachbereichsleitung / Trainerteam / Kontakt
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Enterprise- und Solution-Architektur, IAM- und CIAM-Architektur, technische Projektleitung, Integration Engineering und Security Architecture |
| Voraussetzungen: | Sichere Kenntnisse in IAM-Grundlagen sowie praktische Erfahrung mit APIs und föderierten Identitäten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
