Seminar / Training
Inhaltsverzeichnis
- Einordnung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Einordnung
Das Seminar behandelt den Einsatz von OpenID Connect und OAuth2 im Umfeld von SimpleSAMLphp. Es ordnet die Protokolle neben SAML ein und vertieft Rollen, Clients, Scopes, Claims, Token, Sicherheitsanforderungen und Integrationsentscheidungen.
Zielgruppe
IAM-Architekten, Entwickler, Administratoren und technische Projektteams mit hybriden SAML- und OIDC-Anforderungen.
Voraussetzungen
Grundkenntnisse zu SAML, HTTP, Webanwendungen und Authentifizierungsflüssen; OAuth2- oder OIDC-Vorwissen ist hilfreich.
Seminarinhalte
Tag 1: Protokolle, Rollen und Einsatzgrenzen
- Schritt 1: SAML, OAuth2 und OpenID Connect nach Zweck und Beteiligten unterscheiden.
- Schritt 2: Client, Authorization Server, Resource Server und Benutzerkontext einordnen.
- Schritt 3: Anforderungen an Webanwendungen, APIs und klassische SSO-Anwendungen trennen.
- Schritt 4: Geeignete Integrationsmuster für vorhandene SimpleSAMLphp-Umgebungen bestimmen.
- Schritt 5: Risiken durch falsche Protokollwahl anhand von Beispielen erkennen.
Tag 2: Konfiguration von Clients, Scopes und Claims
- Schritt 1: Client-Registrierung und Redirect-URIs sauber planen.
- Schritt 2: Scopes und Claims fachlich und technisch abgrenzen.
- Schritt 3: Attributquellen und Claim-Ausgabe miteinander verbinden.
- Schritt 4: Token-Lebensdauer und Sicherheitsparameter bewerten.
- Schritt 5: Login- und Token-Flüsse in einer Testanwendung prüfen.
Tag 3: Sicherheit, Betrieb und Fehlersuche
- Schritt 1: PKCE, Redirect-Prüfung und Client-Geheimnisse in den Sicherheitskontext einordnen.
- Schritt 2: Fehlerhafte Redirects, ungültige Clients und Claim-Probleme analysieren.
- Schritt 3: Logging und Monitoring für OIDC/OAuth2-Flüsse aufbauen.
- Schritt 4: SAML- und OIDC-Attribute konsistent halten.
- Schritt 5: Entscheidungsvorlage für hybride SSO-Architekturen erstellen.
Praxisübungen
- Vergleich von SAML- und OIDC-Flüssen.
- Entwurf einer Client-Konfiguration.
- Mapping von Benutzerattributen auf Claims.
- Fehleranalyse bei Redirect- und Token-Problemen.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM-Architekten, Entwickler, Administratoren und technische Projektteams mit hybriden SAML- und OIDC-Anforderungen. |
| Voraussetzungen: | Grundkenntnisse zu SAML, HTTP, Webanwendungen und Authentifizierungsflüssen; OAuth2- oder OIDC-Vorwissen ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
