Berechtigungen bestimmen, welche Daten sichtbar und welche Aktionen ausführbar sind. Das Seminar entwickelt ein wartbares Rollenmodell, setzt es über Gruppen, ACLs und Resource Groups um und ergänzt Kontrollen für technische Identitäten, Notfallzugriff und regelmäßige Rezertifizierung.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisaufgaben
- Arbeitsweise
Zielsetzung
Nach Abschluss des Seminars sind folgende Aufgaben methodisch und technisch bearbeitbar:
- Organisations- und Mandantenstruktur in ein Berechtigungsmodell übersetzen.
- Benutzer, Gruppen und Rollen konsistent verwalten.
- Resource Groups und ACLs mit minimalen Rechten einsetzen.
- Credentials und technische Identitäten absichern.
- Berechtigungen prüfen, dokumentieren und rezertifizieren.
Zielgruppe
Plattformadministratoren, Security- und IAM-Teams, technische Betriebsverantwortliche und Revisionsfunktionen.
Voraussetzungen
Grundkenntnisse in Rollen- und Berechtigungskonzepten sowie allgemeiner Systemadministration.
Seminarinhalte
1. Betriebs- und Rollenmodell
Rechte werden aus Aufgaben statt aus Einzelwünschen abgeleitet.
- Schritt 1: Administrative und fachliche Aufgaben erfassen.
- Schritt 2: Lesende, bearbeitende und freigebende Rollen trennen.
- Schritt 3: Datenräume nach Organisation, Standort oder Mandant bestimmen.
- Schritt 4: Rolleneigentümer und Genehmigungsweg festlegen.
2. Benutzer und Gruppen
Identitäten werden gruppenbasiert und nachvollziehbar zugeordnet.
- Schritt 1: Identitätsquelle und eindeutige Benutzerattribute prüfen.
- Schritt 2: Gruppen nach Funktion statt Person aufbauen.
- Schritt 3: Benutzerzuordnung und Austrittsprozess definieren.
- Schritt 4: Testidentitäten für jede Rollenklasse bereitstellen.
3. Rollen, ACLs und Berechtigungskontext
Aktionen und Objekte werden präzise begrenzt.
- Schritt 1: Benötigte Objekt- und Aktionsrechte je Rolle erfassen.
- Schritt 2: ACL-Einträge mit minimalem Umfang konfigurieren.
- Schritt 3: Vererbungen und Berechtigungskontext prüfen.
- Schritt 4: Unbeabsichtigte Kombinationen durch Gegenprobe erkennen.
4. Resource Groups
Sichtbarkeit und Bearbeitung werden auf definierte Ressourcenmengen beschränkt.
- Schritt 1: Gruppierungskriterium wie Standort, Organisation oder Umgebung wählen.
- Schritt 2: Dynamische oder statische Mitgliedschaft definieren.
- Schritt 3: Rolle mit Resource Group verknüpfen.
- Schritt 4: Sichtbarkeit und Grenzfälle mit Testkonten validieren.
5. Credentials und technische Identitäten
Nicht interaktive Konten erhalten eigene Lebenszyklusregeln.
- Schritt 1: Verwendungszweck und technische Abhängigkeiten dokumentieren.
- Schritt 2: Minimale Rechte und erlaubte Zielsysteme festlegen.
- Schritt 3: Geheimnisse geschützt hinterlegen und Rotation planen.
- Schritt 4: Nutzung und Fehlversuche überwachen.
6. Audit, Notfallzugriff und Rezertifizierung
Kontrollen stellen sicher, dass Rechte dauerhaft angemessen bleiben.
- Schritt 1: Administrative Änderungen und Anmeldungen auswerten.
- Schritt 2: Notfallkonto mit Freigabe, Protokollierung und Nachprüfung einrichten.
- Schritt 3: Rezertifizierungsrhythmus und Verantwortliche festlegen.
- Schritt 4: Veraltete, verwaiste oder überprivilegierte Rechte entfernen.
Praxisaufgaben
- Rollenmatrix für Betrieb, Asset Management und Security erstellen.
- Resource Group und ACL mit Testkonten validieren.
- Rezertifizierungs- und Notfallzugriffsverfahren dokumentieren.
Arbeitsweise
Fachliche Einordnung, Demonstrationen und angeleitete Übungen wechseln sich ab. Konfigurationen werden zunächst in einer begrenzten Testmenge aufgebaut, anschließend anhand messbarer Kriterien geprüft und erst danach in einen dokumentierten Betriebsablauf überführt.
Fachbereichsleitung und Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministratoren, Security- und IAM-Teams, technische Betriebsverantwortliche und Revisionsfunktionen. |
| Voraussetzungen: | Grundkenntnisse in Rollen- und Berechtigungskonzepten sowie allgemeiner Systemadministration. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
