Seminarbeschreibung
Mehrfaktorauthentifizierung bleibt nur dann wirksam, wenn Registrierung, laufende Nutzung und Wiederherstellung sauber geregelt sind. privacyIDEA verwaltet Faktoren und prüft Authentifizierungsanfragen angebundener Systeme. Das Seminar zeigt, wie diese Funktion in eine bestehende Benutzerverwaltung integriert wird. Es behandelt dabei die Rollen des eigentlichen Zugangssystems, der Benutzerquelle und des MFA-Dienstes getrennt.
Die Übungen beginnen mit einem überschaubaren TOTP-Szenario und führen bis zur Anbindung eines vorbereiteten RADIUS-Dienstes. Richtlinien werden über erfolgreiche sowie abgewiesene Anmeldungen geprüft. Weitere Anmeldemittel werden nach Einsatzfall eingeordnet, ohne für jede Variante eine zusätzliche Integration zu versprechen. Administrative Berechtigungen, Wiederherstellungsprozesse und abgesicherte Speicherung des Schlüsselmaterials bilden die Grundlage für einen nachvollziehbaren Betrieb.
Seminarinhalte
Inhaltsübersicht:
- Architektur und sichere Grundkonfiguration
- Benutzerquellen, Resolver und Realms
- Tokenregistrierung und Richtlinien
- API und RADIUS-Anbindung
- Verlust, Sperrung und Ersatz
- Betrieb und Fehleranalyse
1. Architektur und sichere Grundkonfiguration
- MFA-Dienst, Benutzerquelle, Zugangssystem und administrative Oberfläche mit ihren Vertrauensbeziehungen einordnen.
- Die vorbereitete Installation und Datenbank prüfen sowie TLS und begrenzte Administrationsrechte konfigurieren.
- Technische Zugangsdaten und benötigtes Schlüsselmaterial in den Sicherungsumfang aufnehmen.
2. Benutzerquellen, Resolver und Realms
- Ein LDAP-Verzeichnis über einen eingeschränkten Resolver anbinden und benötigte Benutzerattribute prüfen.
- Realms und Benutzerzuordnung eindeutig gestalten, damit gleichnamige Konten nicht versehentlich zusammenfallen.
- Die Wirkung geänderter oder gesperrter Benutzerkonten im vollständigen Anmeldeweg untersuchen.
3. Tokenregistrierung und Richtlinien
- TOTP-Token anlegen, zuordnen und mit kontrolliertem Registrierungsvorgang in Betrieb nehmen.
- Enrollment-, Authentifizierungs- und Administrationsrichtlinien nach ihrer jeweiligen Wirkung unterscheiden.
- PIN-Verhalten, Zeitbezug, Fehlversuche und zulässige Ersatzverfahren anhand konkreter Testfälle abstimmen.
4. API und RADIUS-Anbindung
- Authentifizierungsanfragen mit einem vorbereiteten API-Testclient nachvollziehen.
- FreeRADIUS über die vorbereitete Integration an privacyIDEA anbinden und die Rolle des eigentlichen RADIUS-Clients prüfen.
- Korrekte und fehlerhafte Einmalcodes, begrenzte technische Konten und Ausfallverhalten im Gesamtweg testen.
5. Verlust, Sperrung und Ersatz
- Verlust eines Anmeldemittels mit verlässlicher Identitätsprüfung und begrenzter administrativer Zuständigkeit bearbeiten.
- Token sperren, Ersatz registrieren und die Ungültigkeit des alten Anmeldemittels nachweisen.
- Ausnahmen befristen und vermeiden, dass ein dauerhafter MFA-Bypass aus einem Supportfall entsteht.
6. Betrieb und Fehleranalyse
- Audit-Ereignisse und typische Fehler bei Zeitabweichung, Resolver, Richtlinie und RADIUS-Zuordnung unterscheiden.
- Verfügbarkeit, technische Schnittstellen und Wiederherstellbarkeit in eine kleine Betriebscheckliste aufnehmen.
- Den gesamten Lebenszyklus mit einer wiederholbaren Testmatrix und klaren Verantwortlichkeiten abnehmen.
Praxisübungen
- Die Benutzerquelle mit begrenzten Rechten anbinden und einen Testbenutzer eindeutig einem Realm zuordnen.
- Einen TOTP-Token registrieren und die erfolgreiche Validierung mit einem API-Testclient prüfen.
- Eine Richtlinie anlegen und ungültige Codes sowie nicht zugeordnete Token kontrolliert zurückweisen lassen.
- Die vorbereitete RADIUS-Integration verbinden und den vollständigen Anmeldeweg testen.
- Einen Tokenverlust simulieren, den alten Token sperren und ein neues Anmeldemittel registrieren.
- Die Ereignisse des Supportfalls prüfen und nachweisen, dass keine unbefristete Ausnahme bestehen bleibt.
Einordnung und Vertiefung
privacyIDEA wird als MFA-Komponente behandelt. Ein RADIUS-Adapter oder eine andere passende Integration bleibt für das jeweilige Zugangssystem erforderlich; ein vollständiger SSO-Identity-Provider wird dadurch nicht automatisch ersetzt.
Fachliche Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministratoren, Verantwortliche für MFA-Rollouts, Service-Desk-Leitungen mit technischem Schwerpunkt und IAM-Integratoren. |
| Voraussetzungen: | Grundlagen von Linux, TLS, Benutzerverzeichnissen und Authentifizierung. Erste Erfahrung mit RADIUS oder einer vergleichbaren Zugangsplattform ist hilfreich. |
| Schulungsumgebung: | Vorbereiteter privacyIDEA-Server, LDAP-Testquelle, TOTP-App oder geeigneter Hardwaretoken, API-Testclient und FreeRADIUS mit passender Integration. Die Schulungsumgebung wird vom Kunden bereitgestellt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachlicher Vortrag, Demonstrationen, angeleitete praktische Übungen, strukturierte Fehlersuche und gemeinsame Besprechung |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
