Seminar / Training
Ein verlässlicher Plattformbetrieb benötigt ein konsistentes Rollenmodell, geregelte administrative Abläufe und überprüfbare Berechtigungen. Das Seminar verbindet Identitätsmanagement, Plattformrollen, Zugriffsschutz und Betriebsorganisation zu einem praxistauglichen Administrationskonzept.
Im Mittelpunkt stehen der vollständige Benutzerlebenszyklus, SSO und MFA, Least Privilege, Funktionstrennung, Rezertifizierung, Audit-Nachweise sowie Runbooks für wiederkehrende Aufgaben und Störungen.
Inhaltsverzeichnis
- Zielgruppe
- Voraussetzungen
- Seminarziele
- Seminarinhalte
- Kapitel 1: Betriebs- und Deploymentmodell auswählen
- Kapitel 2: Benutzerlebenszyklus administrieren
- Kapitel 3: Identitäten, SSO, MFA und Zugriffsschutz
- Kapitel 4: Rollen- und Berechtigungskonzept umsetzen
- Kapitel 5: Audit, Konfigurationsänderungen und administrative Runbooks
- Kapitel 6: Monitoring, Backup, Update und Störungsbehebung
- Praxisübungen
- Methodik
Zielgruppe
- Plattformadministration
- IAM- und Security-Administration
- Data Platform Teams
- technischer Betrieb und Support
Voraussetzungen
- Grundkenntnisse der One-Data-Plattform
- Grundverständnis von Rollen, Gruppen und zentralem Identitätsmanagement
Seminarziele
- Administrationsgrenzen zwischen Plattform, IAM, Infrastruktur und Datenquellen sauber festlegen
- Benutzer, Gruppen und Rollen kontrolliert bereitstellen, ändern und entziehen
- Berechtigungen nach Least Privilege und Funktionstrennung gestalten
- Audit-, Rezertifizierungs- und Änderungsnachweise aufbauen
- Betriebsfälle mit standardisierten Runbooks bearbeiten
Seminarinhalte
Die Inhalte werden in aufeinander aufbauenden Kapiteln bearbeitet. Jeder Arbeitsschritt wird anhand eines durchgängigen Szenarios nachvollzogen und anschließend praktisch überprüft.
1. Betriebs- und Deploymentmodell auswählen
Inhaltsverzeichnis dieses Kapitels: Cloud, Kunden-Cloud oder On-Premises; Kubernetes- und Infrastrukturvoraussetzungen; Netz- und Sicherheitszonen; Verantwortungsmodell.
- Schritt 1: Regulatorische, technische und organisatorische Anforderungen an den Betriebsort werden erhoben.
- Schritt 2: Die Varianten Herstellerbetrieb, Kunden-Cloud und On-Premises werden anhand von Verantwortung, Sicherheit und Betriebskomplexität verglichen.
- Schritt 3: Kubernetes-, Speicher-, Netzwerk-, DNS-, Zertifikats- und Kapazitätsanforderungen werden in einer Checkliste zusammengeführt.
- Schritt 4: Das gewählte Modell wird mit Zuständigkeiten für Plattform, Infrastruktur, Identitäten, Updates und Support dokumentiert.
2. Benutzerlebenszyklus administrieren
Inhaltsverzeichnis dieses Kapitels: Onboarding; Rollenänderung; temporärer Zugriff; Offboarding.
- Schritt 1: Ein standardisierter Antrag für neue Benutzer und erforderliche Rollen wird erstellt.
- Schritt 2: Identität, organisatorische Zuordnung, Schulungsstand und Genehmigungen werden vor der Bereitstellung geprüft.
- Schritt 3: Rollenwechsel und befristete Berechtigungen werden mit Ablaufdatum und Rezertifizierung verwaltet.
- Schritt 4: Beim Offboarding werden Sitzungen, Rollen, Gruppen, Tokens und offene Verantwortlichkeiten kontrolliert entzogen oder übertragen.
3. Identitäten, SSO, MFA und Zugriffsschutz
Inhaltsverzeichnis dieses Kapitels: Identity Provider; Authentisierung; Rollenabbildung; Least Privilege.
- Schritt 1: Benutzergruppen, technische Konten und externe Identitätsquellen werden inventarisiert.
- Schritt 2: SSO- und MFA-Anforderungen sowie Sitzungs- und Anmelderichtlinien werden festgelegt.
- Schritt 3: Gruppen und Claims werden auf Plattformrollen und Zuständigkeiten abgebildet.
- Schritt 4: Berechtigungen werden nach dem Least-Privilege-Prinzip getestet, dokumentiert und regelmäßig überprüft.
4. Rollen- und Berechtigungskonzept umsetzen
Inhaltsverzeichnis dieses Kapitels: Rollenmatrix; Objekt- und Funktionsrechte; Trennung kritischer Aufgaben; Rezertifizierung.
- Schritt 1: Geschäfts- und Betriebsrollen werden in eine konsistente Berechtigungsmatrix überführt.
- Schritt 2: Rechte für Administration, Produktpflege, Freigabe, Nutzung und Governance werden getrennt zugeordnet.
- Schritt 3: Kritische Kombinationen und Interessenkonflikte werden erkannt und durch Funktionstrennung reduziert.
- Schritt 4: Regelmäßige Rezertifizierungen und dokumentierte Ausnahmen werden in den Betriebsprozess eingebaut.
5. Audit, Konfigurationsänderungen und administrative Runbooks
Inhaltsverzeichnis dieses Kapitels: Änderungsnachweis; Audit-Trail; Standardaufgaben; Eskalation.
- Schritt 1: Administrative Änderungen werden mit Anlass, Genehmigung, Durchführung und Prüfergebnis dokumentiert.
- Schritt 2: Zugriffs- und Änderungshistorien werden für interne Kontrolle und Revision aufbereitet.
- Schritt 3: Wiederkehrende Aufgaben werden als Runbooks mit Voraussetzungen, Prüfpunkten und Rückfallplan beschrieben.
- Schritt 4: Abweichungen und Sicherheitsereignisse werden über definierte Eskalations- und Kommunikationswege bearbeitet.
6. Monitoring, Backup, Update und Störungsbehebung
Inhaltsverzeichnis dieses Kapitels: Verfügbarkeit und Kapazität; Protokolle und Alarme; Sicherung und Wiederherstellung; Release und Incident.
- Schritt 1: Verfügbarkeits-, Kapazitäts-, Fehler- und Laufzeitkennzahlen werden mit Schwellenwerten definiert.
- Schritt 2: Logs, Alarme und technische Zuständigkeiten werden in den bestehenden Betriebsprozess integriert.
- Schritt 3: Sicherungsumfang, Wiederherstellungsziele und regelmäßige Restore-Tests werden festgelegt.
- Schritt 4: Updates und Störungen werden über Runbooks, Change-Verfahren, Rollback und nachvollziehbare Incident-Dokumentation bearbeitet.
Praxisübungen
- Rollen- und Berechtigungsmatrix für Fachbereich, Data Product Owner, Engineering und Betrieb erstellen
- Onboarding, Rollenwechsel, befristeten Zugriff und Offboarding vollständig durchspielen
- Kritische Berechtigungskombination erkennen und mit Funktionstrennung korrigieren
- Audit-Nachweis und Runbook für eine administrative Standardänderung erstellen
Methodik
Trainergeführte Erläuterungen, strukturierte Demonstrationen, fachliche und technische Fallstudien sowie praktische Übungen werden miteinander kombiniert. Prüflisten, Rollenmodelle, Spezifikationen und Betriebsabläufe entstehen direkt aus den Übungsfällen und werden im Seminar gemeinsam kontrolliert.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration; IAM- und Security-Administration; Data Platform Teams; technischer Betrieb und Support |
| Voraussetzungen: | Grundkenntnisse der One-Data-Plattform; Grundverständnis von Rollen, Gruppen und zentralem Identitätsmanagement |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
