Seminar / Training
Überblick
Im Mittelpunkt steht der verlässliche Betrieb einer Gravitee-AM-Umgebung. Behandelt werden administrative Grundstrukturen, Domänen, Anwendungen, Identity Provider, Rollenmodelle, Zertifikate, Protokollierung und typische Änderungen im Tagesbetrieb. Die Dauer von drei Tagen ist erforderlich, weil neben der Oberfläche auch Betriebsabläufe, Rechtekonzepte, Tests und Fehlersuche praktisch eingeübt werden.
Inhaltsübersicht
- Struktur einer AM-Installation einordnen
- Security Domains und Anwendungen verwalten
- Identity Provider und Benutzerbestände administrieren
- Zertifikate, Token und Schlüsselrotation behandeln
- Audit Logs, Aktivitäten und Betriebsnachweise nutzen
- Änderungs- und Störungsprozesse standardisieren
Teilnehmerkreis
Geeignet für technische Verantwortliche, die Gravitee Access Management verwalten, fachliche Anforderungen in Security Domains umsetzen oder den stabilen IAM-Betrieb absichern.
Vorkenntnisse
Erforderlich sind solide Grundlagen zu Webanwendungen, HTTP, Authentifizierung und Berechtigungen. Kenntnisse zu OAuth 2.0 oder OpenID Connect sind hilfreich, aber nicht zwingend.
Schrittweise Seminarinhalte
1. Struktur einer AM-Installation einordnen
Die administrativen Ebenen werden geordnet, damit Änderungen nicht im Maschinenraum des falschen Mandanten landen.
- Organisationen, Environments und Security Domains unterscheiden
- AM Console und Gateway logisch trennen
- Zuständigkeiten für Plattform- und Domänenadministration festlegen
- Namenskonventionen und Betriebsstandards ableiten
2. Security Domains und Anwendungen verwalten
Anwendungen werden so angelegt, dass Clienttypen, Redirects und Zugriffspfade nachvollziehbar bleiben.
- Neue Domain anlegen und Basiskonfiguration prüfen
- Anwendungen nach Clienttyp strukturieren
- Redirect-URIs, Secrets und Token-Einstellungen verwalten
- Änderungen kontrolliert testen
3. Identity Provider und Benutzerbestände administrieren
Identitätsquellen werden angebunden und mit Benutzer-, Gruppen- und Rollenstrukturen verknüpft.
- Datenbank-, LDAP-, SAML- und OIDC-Provider fachlich einordnen
- Provider einer Anwendung zuweisen
- Benutzerprofile prüfen und pflegen
- Gruppen- und Rollenzuordnungen administrieren
4. Zertifikate, Token und Schlüsselrotation behandeln
Token-Sicherheit wird über Zertifikate, Signaturalgorithmen und geregelte Rotation abgesichert.
- Zertifikate registrieren und Verwendungszwecke prüfen
- Token-Signaturen und Validierung nachvollziehen
- Rotation vorbereiten und ausführen
- Rückfallpfade dokumentieren
5. Audit Logs, Aktivitäten und Betriebsnachweise nutzen
Administrative und fachliche Ereignisse werden für Betrieb, Revision und Fehlersuche ausgewertet.
- Audit-Bereiche unterscheiden
- Anmelde-, Änderungs- und Fehlerereignisse lesen
- Ereignisse für Supportfälle strukturieren
- Betriebsnachweise aus Logs ableiten
6. Änderungs- und Störungsprozesse standardisieren
Wiederkehrende Tätigkeiten werden in robuste Checklisten übertragen.
- Änderungen planen und risikobewerten
- Testfälle für Anmeldung, Token und Logout definieren
- Fehlerbilder reproduzierbar erfassen
- Betriebschecklisten erstellen
Praxisübungen
- Anlegen einer Security Domain mit Testanwendung
- Anbindung eines Identity Providers und Testanmeldung
- Konfiguration einer Rollenstruktur mit Gruppenbezug
- Analyse eines fehlgeschlagenen Login-Vorgangs anhand von Auditdaten
Arbeitsweise
Die Inhalte werden als fachlicher Aufbau mit Demonstrationen, Konfigurationsübungen und kontrollierten Fehlerszenarien durchgeführt. Jede Übung folgt einem nachvollziehbaren Arbeitsgang: Ausgangslage prüfen, Konfiguration vornehmen, Verhalten testen, Protokolle auswerten und die Änderung in einen betrieblichen Standard überführen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, IAM-Verantwortliche, Plattformbetreiber, Security-Teams |
| Voraussetzungen: | Grundkenntnisse in Webanwendungen, Authentifizierung, HTTP und Benutzerverwaltung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
