Im Mittelpunkt steht die nachvollziehbare Steuerung von Identitäten und Zugriffsrechten in einer kollaborativen Plattform. Das Seminar verbindet die tägliche Administration mit einem wartbaren Rollenmodell, klaren Zuständigkeiten und reproduzierbaren Prüfungen.
Inhaltsübersicht
- Lernziele und Arbeitsrahmen
- Identitätsmodell und Zuständigkeiten
- Benutzerkonten und Gruppen verwalten
- Rollen in Bereichen und Anwendungen
- Vererbung, Konflikte und Zugriffstests
- Delegation und Änderungsprozesse
- Rezertifizierung und Störungsanalyse
- Didaktik und Arbeitsweise
Lernziele und Arbeitsrahmen
- Benutzer, Gruppen und Verwaltungsdomänen strukturiert anlegen und pflegen.
- Rollen für Bereiche und Anwendungen fachlich sauber abgrenzen.
- Vererbte und direkt vergebene Rechte systematisch nachvollziehen.
- Delegierte Administration mit begrenzten Zuständigkeiten einrichten.
- Eintritt, Wechsel und Austritt als kontrollierte Kontenprozesse abbilden.
- Regelmäßige Berechtigungsprüfungen dokumentierbar durchführen.
Zielgruppe: Plattformadministration, IAM- und Verzeichnisdienstteams, technische Projektleitung, Informationssicherheit und Serviceverantwortung.
Voraussetzungen: Grundverständnis von Benutzerkonten, Gruppen und rollenbasierter Zugriffskontrolle; Silverpeas-Grundkenntnisse sind hilfreich.
1. Identitätsmodell und Zuständigkeiten
Zunächst wird das Zusammenspiel aus Benutzerkonten, Gruppen, Verwaltungsdomänen, Bereichen, Anwendungen und Rollen als Zielmodell beschrieben.
Schritt-für-Schritt-Vorgehen
- Vorhandene Identitätsquellen, Kontentypen und Verantwortlichkeiten erfassen.
- Benutzerattribute, Gruppenstrukturen und Namenskonventionen festlegen.
- Administrative Zuständigkeiten zwischen zentralem Betrieb und Fachbereichen trennen.
- Ein Sollbild mit eindeutigen Eigentümern und Prüfintervallen dokumentieren.
Praxisauftrag
Für eine Beispielorganisation wird ein Identitäts- und Verantwortungsmodell mit zentralen, fachlichen und projektbezogenen Gruppen erstellt.
2. Benutzerkonten und Gruppen verwalten
Die operative Kontenpflege wird anhand typischer Lebenszyklusereignisse strukturiert und mit konsistenten Prüfschritten versehen.
Schritt-für-Schritt-Vorgehen
- Konten mit Pflichtattributen, Sprache, Status und organisatorischer Zuordnung anlegen.
- Dynamik und Zweck von statischen, organisatorischen und projektbezogenen Gruppen unterscheiden.
- Mitgliedschaften ergänzen, entfernen und auf Seiteneffekte kontrollieren.
- Gesperrte, abgelaufene oder zu löschende Konten kontrolliert behandeln.
Praxisauftrag
Mehrere Konten werden angelegt, gruppiert, gesperrt und anhand einer Prüfliste auf vollständige Berechtigungsänderungen kontrolliert.
3. Rollen in Bereichen und Anwendungen
Rollen werden nicht als technische Einzelrechte, sondern als fachlich verständliche Aufgabenprofile modelliert.
Schritt-für-Schritt-Vorgehen
- Bereichsrollen und anwendungsspezifische Rollen voneinander abgrenzen.
- Lesen, Beitragen, Freigeben, Verwalten und Überwachen als Rollenbausteine definieren.
- Gruppen bevorzugt statt Einzelkonten zuordnen und Ausnahmen begründen.
- Rollenbezeichnungen, Eigentümer und Gültigkeitsbereich dokumentieren.
Praxisauftrag
Für Redaktion, Projektteam und externe Zusammenarbeit werden Rollenprofile erstellt und an Testgruppen vergeben.
4. Vererbung, Konflikte und Zugriffstests
Die tatsächliche Zugriffsentscheidung wird aus Vererbung, direkter Zuweisung, Gruppenmitgliedschaft und Anwendungskonfiguration abgeleitet.
Schritt-für-Schritt-Vorgehen
- Zugriffspfad eines Testkontos vom Bereich bis zur konkreten Funktion nachverfolgen.
- Mehrfachmitgliedschaften und unerwartete Berechtigungskombinationen identifizieren.
- Minimalrechte durch kontrolliertes Entfernen überflüssiger Zuweisungen herstellen.
- Positive und negative Zugriffstests mit definierten Testkonten protokollieren.
Praxisauftrag
Ein absichtlich fehlerhaftes Berechtigungsmodell wird analysiert, bereinigt und durch Positiv- sowie Negativtests nachgewiesen.
5. Delegation und Änderungsprozesse
Delegierte Administration wird mit klarer Reichweite, Genehmigung und Rücknahme eingerichtet.
Schritt-für-Schritt-Vorgehen
- Delegierbare Aufgaben und nicht delegierbare Sicherheitsentscheidungen festlegen.
- Administrationsrollen auf ausgewählte Bereiche und Gruppen begrenzen.
- Änderungsanträge mit Anlass, Genehmigung, Umsetzung und Kontrolle strukturieren.
- Zeitlich befristete Sonderrechte erfassen und termingerecht zurücknehmen.
Praxisauftrag
Ein Fachbereich erhält begrenzte Verwaltungsaufgaben; anschließend wird eine befristete Ausnahme eingerichtet und revisionsfähig beendet.
6. Rezertifizierung und Störungsanalyse
Zum Abschluss werden regelmäßige Kontrollen und ein reproduzierbares Vorgehen bei Zugriffsproblemen aufgebaut.
Schritt-für-Schritt-Vorgehen
- Berechtigungslisten nach Bereich, Anwendung, Rolle und Gruppe auswerten.
- Verwaiste Gruppen, überbreite Rollen und direkte Einzelzuweisungen markieren.
- Zugriffsprobleme anhand Identität, Gruppen, Rolle, Bereich und Anwendung schrittweise eingrenzen.
- Prüfergebnis, Korrektur und Verantwortlichkeit in einer Rezertifizierungsliste festhalten.
Praxisauftrag
Eine vollständige Quartalsprüfung wird simuliert und mit einem standardisierten Diagnoseblatt für einen Zugriffsfehler verbunden.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurations- oder Bearbeitungsschritte, Praxisaufträge und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen. Dadurch bleiben die erarbeiteten Abläufe reproduzierbar und können als Grundlage für interne Standards, Runbooks oder Redaktionsleitfäden verwendet werden.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, IAM- und Verzeichnisdienstteams, technische Projektleitung, Informationssicherheit und Serviceverantwortung |
| Voraussetzungen: | Grundverständnis von Benutzerkonten, Gruppen und rollenbasierter Zugriffskontrolle; Silverpeas-Grundkenntnisse sind hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
