Seminar Entra ID Cloud Exit – Souveränen IAM-Betrieb absichern

Nach dem Exit übernimmt die eigene Organisation zusätzliche Betriebsverantwortung. Das Seminar macht diese Verantwortung überprüfbar: Zuständigkeiten, Alarmierung, Wartung und Wiederherstellung werden zu konkret ausführbaren Verfahren. Grundlage ist eine bereits eingerichtete IAM-Plattform mit Datenbank und Testanwendung.

Besondere Aufmerksamkeit gilt dem Wiederanlauf bei gestörter Anmeldung. Sicherungszugänge, Passwörter für Notfälle und die Verwaltungsoberfläche dürfen nicht ausschließlich von dem ausgefallenen Identitätssystem abhängen. Ein Realm-Export wird als Konfigurationshilfe eingeordnet; ein belastbares Backup muss die tatsächlich benötigten Daten und die Wiederherstellung der gesamten Umgebung abdecken.

Inhaltsübersicht

  1. Betriebsmodell und Härtung
  2. MFA und privilegierte Zugriffe
  3. Monitoring und Fehlerdiagnose
  4. Backup und Wiederherstellung
  5. Wartung und Schlüsselrotation
  6. Störung und Betriebsabnahme

Lernziele

  • Betriebliche Verantwortlichkeiten und geeignete Schutzmaßnahmen für den Ziel-IdP festlegen.
  • Anmeldung, Rechteentzug und technische Störungen mit aussagekräftigen Prüfungen überwachen.
  • Schlüsselwechsel und Wartung kontrolliert durchführen.
  • Eine Wiederherstellung einschließlich unabhängiger administrativer Anmeldung nachweisen.

Seminarinhalte

Betriebsmodell und Härtung

  • Betriebsverantwortung für Anwendung, Datenbank, Hosting, DNS und Zertifikate festlegen.
  • Netzwerkzugänge, Administrationsendpunkte und Reverse-Proxy-Konfiguration auf das notwendige Maß begrenzen.
  • Konfigurationsänderungen nachvollziehbar erfassen und sichere Grundwerte prüfen.

MFA und privilegierte Zugriffe

  • Administrative Rollen, getrennte Konten und zusätzliche Faktoren im Zielbetrieb prüfen.
  • Wiederherstellungsverfahren bei verlorenem Faktor und missbrauchsarme Helpdesk-Prozesse durchspielen.
  • Unabhängige Notzugänge auf Benutzbarkeit und protokollierte Verwendung testen.

Monitoring und Fehlerdiagnose

  • Anmeldung und Tokenausstellung mit synthetischen Funktionsprüfungen überwachen.
  • Anwendungsfehler, Datenbankstörungen und Zertifikatsprobleme anhand geeigneter Signale unterscheiden.
  • Protokollumfang, Zugriffsschutz und fachlich festgelegte Aufbewahrung abstimmen; Geheimnisse aus Logs fernhalten.

Backup und Wiederherstellung

  • Datenbank, Konfiguration, Erweiterungen, Schlüsselmaterial und benötigte Infrastruktur zusammen sichern.
  • Konsistenz und Wiederanlaufreihenfolge in einem Wiederherstellungsplan festhalten.
  • Eine Sicherung in eine getrennte Umgebung zurückspielen und Anmeldung sowie Zuordnungen prüfen.

Wartung und Schlüsselrotation

  • Änderungen zunächst an einer repräsentativen Testumgebung prüfen und Rückkehrmöglichkeiten festlegen.
  • Signaturschlüssel und TLS-Zertifikate mit abgestimmtem Übergangszeitraum wechseln.
  • Hochverfügbarkeit und Datensicherung getrennt bewerten; ein zweiter Knoten ersetzt kein Backup.

Störung und Betriebsabnahme

  • Einen Ausfall der Identitätskomponente oder ihrer Datenbank im Labor simulieren.
  • Notzugang, Wiederanlauf und die fachliche Anwendungsprüfung anhand des Runbooks ausführen.
  • Gemessene Wiederherstellungszeit, offene Abhängigkeiten und nächste Wartungsprüfungen dokumentieren.

Praxisprojekt

Für eine vorbereitete IAM-Plattform entsteht ein geprüftes Betriebshandbuch mit wiederhergestellter Testumgebung und dokumentierter Schlüsselrotation.

  1. Komponenten, Zugänge und Verantwortliche in einem Betriebsinventar erfassen.
  2. Eine Baseline für Anmeldung, Rollen und Monitoring festhalten.
  3. Eine abgestimmte Sicherung erstellen und auf einer getrennten Instanz wiederherstellen.
  4. Einen Schlüsselwechsel und einen definierten Ausfalltest durchführen.
  5. Anwendungen und Notzugänge nach dem Wiederanlauf prüfen und das Betriebshandbuch korrigieren.

Arbeitsumgebung

Der Kunde stellt eine vorbereitete Keycloak-Instanz, eine unterstützte Datenbank, eine Testanwendung sowie eine getrennte Wiederherstellungsumgebung mit geeigneten Sicherungszugängen bereit. Installations- und Updatevarianten werden vorab festgelegt. Der Neuaufbau eines verteilten Hochverfügbarkeitsclusters ist nicht Teil dieses zweitägigen Labors.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 2 Tage, ca. 6 Zeitstunden Unterricht pro Tag; Beginn am 1. Tag 10:00 Uhr, ab dem 2. Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM- und Linux-Administratoren, Betriebsteams, SRE-Verantwortliche und Informationssicherheitsbeauftragte mit technischem Schwerpunkt
Voraussetzungen: Praktische Linux- und IAM-Administration sowie Grundlagen in Datenbanken, TLS und Backup; eine bereits funktionsfähige Keycloak-Umgebung.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben