Seminar / Training
Ziel und Nutzen
Dieses Seminar zeigt, wie menschliche Benutzer, Dienste und automatisierte Workloads sauber an OpenBao angebunden werden. Im Fokus stehen Auth Methods, Rollenmodelle, Claim- und Gruppenabbildung, Token-Lebensdauer sowie die Verbindung zwischen Authentifizierung und Policies.
AppRole wird als Maschinen- und Automationsverfahren betrachtet, LDAP und OIDC als Verfahren für zentrale Identitäten. Die Inhalte werden bewusst praxisorientiert umgesetzt, damit Fehlkonfigurationen früh sichtbar werden.
Ein wesentlicher Teil des Seminars ist die Trennung zwischen Anmeldung, Autorisierung und Secret-Zugriff.
Inhaltsübersicht
- Auth-Methoden, Mount-Pfade und Rollenlogik in OpenBao
- AppRole für Dienste, Skripte und CI/CD-Automatisierung
- LDAP-Gruppenmapping und OIDC-Claims für menschliche Benutzer
- Token-TTL, Periodic Tokens, Renewal, Revocation und Token-Hygiene
- Fehleranalyse bei Login, Rollenzuordnung und Policy-Zuweisung
Seminarinhalte
Tag 1 – Authentifizierungsmodell und AppRole
- Schritt 1: Auth Methods und deren Einsatzgrenzen einordnen
- Schritt 2: AppRole aktivieren und Rollen mit Role ID und Secret ID konfigurieren
- Schritt 3: Policies an Rollen binden und Zugriff auf Pfade begrenzen
- Schritt 4: TTL, Renewal und Secret-ID-Verteilung sicher gestalten
- Schritt 5: Fehlerfälle bei Maschinenanmeldungen analysieren
Tag 2 – LDAP, OIDC und Identitätsabbildung
- Schritt 1: LDAP- und OIDC-Anwendungsfälle voneinander abgrenzen
- Schritt 2: Rollen, Gruppen, Aliase und Claims in ein Berechtigungsmodell übersetzen
- Schritt 3: Benutzeranmeldung testen und Token-Inhalte prüfen
- Schritt 4: Least-Privilege-Regeln für unterschiedliche Rollen durchsetzen
- Schritt 5: Betriebsstandards für Auth-Methoden, TTLs und Gruppenpflege dokumentieren
Praxisübungen
- Konfiguration einer AppRole für einen technischen Dienst
- Policy-Zuordnung über Rollen und Gruppen
- Analyse von Login-Fehlern und Token-Eigenschaften
- Erstellung eines Authentifizierungsstandards für OpenBao
Geeignete Rollen
Geeignet für Teams, die OpenBao in zentrale Identitätsdienste, Automatisierung und rollenbasierte Sicherheitsmodelle integrieren.
Fachbereichsleitung / Trainingsleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, Identity-Administratoren, DevOps Engineers, Plattformteams |
| Voraussetzungen: | Grundlagen zu OpenBao, Identitäten, Gruppen, Tokens und Zugriffskontrolle |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
