Der Abschluss einer Exit-Initiative umfasst die Systeme, die nach der Anwendungsmigration häufig noch an Entra ID gebunden bleiben. Das Seminar bearbeitet einen Windows-Arbeitsplatz, einen automatisierten Dienstzugriff und die Betriebsabhängigkeiten der neuen IAM-Plattform. Anschließend werden die Ergebnisse in einer Cutover-Generalprobe zusammengeführt.
Gebündelt werden die Fachseminare „Geräte und Intune-Abhängigkeiten lösen“, „Workload-Identitäten entkoppeln“, „Souveränen IAM-Betrieb absichern“ sowie „Cutover, Rückfall und Stilllegung“. Die gemeinsame Umgebung ist vollständig vorbereitet. Die Praxis umfasst einen Windows-Zielpfad, eine Maschinenidentität und einen IAM-Restore; weitere Geräteklassen und Cloud-Dienste werden als Planungsfälle eingeordnet.
Inhaltsübersicht
- Abschlussumfang und Bereitschaft
- Arbeitsplatz absichern
- Windows-Pilot umstellen
- Technische Identitäten entkoppeln
- Rotation und Zugriffsentzug
- IAM-Betrieb und Schutzmaßnahmen
- Sicherung und Wartung
- Wiederanlauf praktisch prüfen
- Cutover und Rückfall vorbereiten
- Generalprobe und Restbetriebsplan
Lernziele
- Verbleibende Geräte-, Workload- und Betriebsabhängigkeiten erkennen und priorisieren.
- Einen Windows-Pilotclient und einen nicht interaktiven Zugriff in das Zielmodell überführen.
- Wiederherstellung und unabhängige Administration der IAM-Plattform nachweisen.
- Eine Migrationsgeneralprobe mit Rückfall sowie einen begründeten Restbetriebsplan durchführen.
Seminarinhalte
Abschlussumfang und Bereitschaft
- Ergebnisse der Anwendungs- und Identitätsmigration mit verbleibenden Abhängigkeiten abgleichen.
- Testfälle für Arbeitsplatz, Hintergrundjob und Wiederanlauf festlegen.
- Blockaden und notwendige Restdienste vor der ersten Änderung kennzeichnen.
Arbeitsplatz absichern
- Entra-Gerätezustand, Intune-Zuordnung und lokale Anmeldewege dokumentieren.
- Unabhängigen Administrationszugang, Profildaten und Wiederherstellungsschlüssel prüfen.
- Das vorbereitete Zielmodell und den Rückkehrweg des Pilotclients freigeben.
Windows-Pilot umstellen
- Die abgestimmte Abmeldung aus Verwaltung und Gerätebindung ausführen.
- Zielkonto, Profilüberführung und vorbereitete Geräteverwaltung prüfen.
- Neustart, Fachanwendungen, Dateizugriffe und Fernwartung abnehmen.
Technische Identitäten entkoppeln
- Service Principals, Managed Identities und Zielressourcen des Beispieljobs analysieren.
- Eine unabhängige Maschinenidentität für eine eigene API einrichten.
- Den vorbereiteten Job auf die neue Zugriffskette umstellen und seine Rechte begrenzen.
Rotation und Zugriffsentzug
- Zugangsdaten beziehungsweise Schlüssel des Dienstzugriffs kontrolliert wechseln.
- Ungültige Tokens und fehlende Berechtigungen in der API abweisen.
- Den alten Pilotzugang sperren und verbleibende Azure-Abhängigkeiten dokumentieren.
IAM-Betrieb und Schutzmaßnahmen
- Administration, Netzverbindungen und MFA in der vorbereiteten Zielplattform prüfen.
- Monitoring für Anmeldung, Datenbank und Zertifikate einrichten beziehungsweise nachweisen.
- Betriebszuständigkeit und unabhängige Notzugänge im Runbook festhalten.
Sicherung und Wartung
- Datenbank, Konfiguration, Erweiterungen und erforderliche Schlüssel in das Sicherungsmodell aufnehmen.
- Einen abgestimmten Schlüsselwechsel mit Funktionsprüfung durchführen.
- Wartung, Rückkehrmöglichkeit und Wiederherstellungsreihenfolge konkret dokumentieren.
Wiederanlauf praktisch prüfen
- Eine Sicherung in die getrennte Wiederherstellungsumgebung zurückspielen.
- Anmeldung, Kontozuordnung und Pilotanwendung im wiederhergestellten Zustand testen.
- Gemessene Wiederanlaufzeit und dabei benötigte externe Dienste auswerten.
Cutover und Rückfall vorbereiten
- Änderungsstopp, Deltaabgleich, Freigaben und Beobachtung in ein ausführbares Runbook überführen.
- Rückfallauslöser und den Umgang mit zwischenzeitlichen Änderungen festlegen.
- Kommunikationswege und Entscheidungsverantwortung für die Generalprobe zuordnen.
Generalprobe und Restbetriebsplan
- Eine vorbereitete Migrationswelle mit technischem Fehlerfall und Rückfall durchlaufen.
- Weitergenutzte Microsoft-Dienste und seltene Hintergrundprozesse im Restbetrieb nachhalten.
- Voraussetzungen und Zuständigkeiten einer späteren Stilllegung dokumentieren.
Praxisprojekt
Ein integriertes Abnahmepaket umfasst einen umgestellten Arbeitsplatz, eine entkoppelte Maschinenidentität, einen IAM-Restore und eine erprobte Migrationswelle.
- Offene Abhängigkeiten des bereits migrierten Pilotfalls erfassen und priorisieren.
- Windows-Pilot und Dienstzugriff nacheinander umstellen und fachlich prüfen.
- IAM-Sicherung und Wiederherstellung mit unabhängigem Administrationszugang durchführen.
- Ein Cutover-Runbook aus den geprüften Verfahren aufbauen.
- Generalprobe und Rückfall ausführen; verbleibende Dienste und spätere Stilllegung dokumentieren.
Arbeitsumgebung
Der Kunde stellt die funktionsfähige Quell- und Ziellandschaft, einen lizenzierten Windows-Pilotclient, eine vorbereitete Zielverwaltung, einen Testjob mit API und eine getrennte IAM-Wiederherstellungsumgebung bereit. Rechte, Sicherungen und Softwarestände werden vorab abgestimmt. Reale Abonnementkündigungen und Tenant-Löschungen werden ausschließlich als Planungsfall bearbeitet.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage, ca. 6 Zeitstunden Unterricht pro Tag; Beginn am 1. Tag 10:00 Uhr, ab dem 2. Tag 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Endpoint-, IAM- und Plattformadministratoren sowie technische Betriebs- und Migrationsverantwortliche |
| Voraussetzungen: | Praktische Windows- und Linux-Administration, Grundlagen in APIs und Backup sowie eine bereits funktionsfähige Zielidentität; Besuch des Intensivseminars zur Migration von Identitäten und Anwendungen oder gleichwertige Kenntnisse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
