Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Modul 1: Teilnehmeridentität, DAPS und Wallets
- Modul 2: OAuth2, SSO, Rollen und Zugriffsschutz
- Modul 3: Access Policies und Contract Policies
- Modul 4: Secret-Lebenszyklus, Audit und Sicherheitsbetrieb
- Modul 5: Governance, Freigabe und Auditierbarkeit
- Praxisübungen
- Methodik
Zielsetzung
Das Seminar verbindet Vertrauensmodell, Teilnehmer- und Connector-Identität, DAPS- beziehungsweise Token-Service-Anbindung, OAuth2, SSO, Rollen, Wallets und verifizierbare Nachweise. Token- und Credential-Flüsse, Claims, Policy-Auswertung, Rotation, Widerruf und Audit werden in Positiv- und Negativfällen umgesetzt.
Zielgruppe
Security Architects, IAM Engineers, Connector-Administratoren, Data Space Architects und Integrationsverantwortliche.
Voraussetzungen
Kenntnisse in OAuth2, Zertifikaten und grundlegenden Identitätskonzepten.
Seminarinhalte
Die Themen werden in der angegebenen Reihenfolge aufgebaut. Jeder Schritt setzt auf dem zuvor geprüften Systemzustand auf.
Modul 1: Teilnehmeridentität, DAPS und Wallets
Organisationsidentität, technische Identität, Token und Policy-Auswertung werden in einem Vertrauensfluss verbunden.
- Schritt 1: Vertrauensanker, Clientkennung, Zertifikat, Tokenendpunkt und erwartete Claims erfassen.
- Schritt 2: DAPS- beziehungsweise Token-Service-Anbindung mit sicher abgelegtem Schlüsselmaterial konfigurieren.
- Schritt 3: Wallet-, DID- oder Credential-basierte Nachweise im Zielkontext einordnen und prüfen.
- Schritt 4: Ablauf, Widerruf, falsche Audience und fehlenden Claim als Negativfälle testen.
Modul 2: OAuth2, SSO, Rollen und Zugriffsschutz
Benutzer- und Maschinenzugriffe werden über Clients, Scopes und minimale Rollen getrennt.
- Schritt 1: Interaktive Anmeldung, Servicekonto und Connector-zu-Dienst-Kommunikation als eigene Flüsse modellieren.
- Schritt 2: Clients, Redirects, Scopes, Gruppen und Rollen im Identity Provider konfigurieren.
- Schritt 3: Auth-Proxy oder API-Schutz vor Management- und Portalzugriffe schalten.
- Schritt 4: Erlaubte, abgelaufene und unzureichend berechtigte Zugriffe mit Testkonten prüfen.
Modul 3: Access Policies und Contract Policies
Katalogsichtbarkeit und vertragliche Nutzungsbedingungen werden getrennt und testbar modelliert.
- Schritt 1: Fachliche Regel in Operand, Operator, Wert, Datentyp und Namensraum übersetzen.
- Schritt 2: Access Policy für Sichtbarkeit und Contract Policy für Vertragsberechtigung separat anlegen.
- Schritt 3: Teilnehmer-, Gruppen-, Zeit- und Zweckbedingungen mit AND, OR oder XONE kombinieren.
- Schritt 4: Erlaubte, abgelehnte und unvollständige Identitäten über eine Wahrheitstabelle und technische Tests prüfen.
Modul 4: Secret-Lebenszyklus, Audit und Sicherheitsbetrieb
Identitäten, Schlüsselmaterial und sensible Protokolldaten werden über ihren gesamten Lebenszyklus kontrolliert.
- Schritt 1: Inventar für Clients, Zertifikate, Schlüssel, Wallets und verantwortliche Rollen erstellen.
- Schritt 2: Ablaufüberwachung, Vorwarnzeiten, Rotation, Parallelphase und Widerruf definieren.
- Schritt 3: Sicherstellen, dass Tokens, Schlüssel und Nutzdaten nicht in Fehlerausgaben oder Logs erscheinen.
- Schritt 4: Notfallwechsel, Auditnachweis und Wiederanlauf nach Identitätsstörung praktisch prüfen.
Modul 5: Governance, Freigabe und Auditierbarkeit
Technische Umsetzung wird mit Rollen, Entscheidungen, Nachweisen und wiederholbaren Freigaben verbunden.
- Schritt 1: RACI-Modell für Datenprodukte, Policies, Identitäten, Portal, Connector und Support festlegen.
- Schritt 2: Änderungs-, Vier-Augen-, Ausnahme- und Rezertifizierungsprozess definieren.
- Schritt 3: Korrelation von Organisation, Benutzer, Connector, Vertrag und Transfer für Support- und Auditfälle sicherstellen.
- Schritt 4: Freigabekriterien, Aufbewahrung, Eskalation und dokumentierte Präventionsmaßnahmen etablieren.
Praxisübungen
Die Übungen verbinden die einzelnen Konfigurations- und Integrationsschritte zu prüfbaren Arbeitsergebnissen.
- Übung 1: Vollständigen Token- und Vertrauensfluss modellieren.
- Übung 2: Technischen Client mit sicher abgelegtem Zertifikatsmaterial konfigurieren.
- Übung 3: Rollen- oder Credential-basierte Policy prüfen.
- Übung 4: Rotation und Widerruf mit kontrollierter Parallelphase durchführen.
Methodik
Kurze Fachimpulse, Demonstrationen und geführte Schrittfolgen wechseln mit eigenständigen Übungen am System. Die Arbeit erfolgt mit nachvollziehbaren Ausgangszuständen, Prüfkriterien und Negativfällen. Konfigurationen und Testnachweise werden so strukturiert, dass sie in betriebliche Checklisten und interne Standards überführt werden können.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Architects, IAM Engineers, Connector-Administratoren, Data Space Architects und Integrationsverantwortliche |
| Voraussetzungen: | Kenntnisse in OAuth2, Zertifikaten und grundlegenden Identitätskonzepten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachimpulse, Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
