Seminar sovity Identity, DAPS und Wallets umsetzen

Inhaltsverzeichnis

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte
    1. Modul 1: Teilnehmeridentität, DAPS und Wallets
    2. Modul 2: OAuth2, SSO, Rollen und Zugriffsschutz
    3. Modul 3: Access Policies und Contract Policies
    4. Modul 4: Secret-Lebenszyklus, Audit und Sicherheitsbetrieb
    5. Modul 5: Governance, Freigabe und Auditierbarkeit
  5. Praxisübungen
  6. Methodik

Zielsetzung

Das Seminar verbindet Vertrauensmodell, Teilnehmer- und Connector-Identität, DAPS- beziehungsweise Token-Service-Anbindung, OAuth2, SSO, Rollen, Wallets und verifizierbare Nachweise. Token- und Credential-Flüsse, Claims, Policy-Auswertung, Rotation, Widerruf und Audit werden in Positiv- und Negativfällen umgesetzt.

Zielgruppe

Security Architects, IAM Engineers, Connector-Administratoren, Data Space Architects und Integrationsverantwortliche.

Voraussetzungen

Kenntnisse in OAuth2, Zertifikaten und grundlegenden Identitätskonzepten.

Seminarinhalte

Die Themen werden in der angegebenen Reihenfolge aufgebaut. Jeder Schritt setzt auf dem zuvor geprüften Systemzustand auf.

Modul 1: Teilnehmeridentität, DAPS und Wallets

Organisationsidentität, technische Identität, Token und Policy-Auswertung werden in einem Vertrauensfluss verbunden.

  1. Schritt 1: Vertrauensanker, Clientkennung, Zertifikat, Tokenendpunkt und erwartete Claims erfassen.
  2. Schritt 2: DAPS- beziehungsweise Token-Service-Anbindung mit sicher abgelegtem Schlüsselmaterial konfigurieren.
  3. Schritt 3: Wallet-, DID- oder Credential-basierte Nachweise im Zielkontext einordnen und prüfen.
  4. Schritt 4: Ablauf, Widerruf, falsche Audience und fehlenden Claim als Negativfälle testen.

Modul 2: OAuth2, SSO, Rollen und Zugriffsschutz

Benutzer- und Maschinenzugriffe werden über Clients, Scopes und minimale Rollen getrennt.

  1. Schritt 1: Interaktive Anmeldung, Servicekonto und Connector-zu-Dienst-Kommunikation als eigene Flüsse modellieren.
  2. Schritt 2: Clients, Redirects, Scopes, Gruppen und Rollen im Identity Provider konfigurieren.
  3. Schritt 3: Auth-Proxy oder API-Schutz vor Management- und Portalzugriffe schalten.
  4. Schritt 4: Erlaubte, abgelaufene und unzureichend berechtigte Zugriffe mit Testkonten prüfen.

Modul 3: Access Policies und Contract Policies

Katalogsichtbarkeit und vertragliche Nutzungsbedingungen werden getrennt und testbar modelliert.

  1. Schritt 1: Fachliche Regel in Operand, Operator, Wert, Datentyp und Namensraum übersetzen.
  2. Schritt 2: Access Policy für Sichtbarkeit und Contract Policy für Vertragsberechtigung separat anlegen.
  3. Schritt 3: Teilnehmer-, Gruppen-, Zeit- und Zweckbedingungen mit AND, OR oder XONE kombinieren.
  4. Schritt 4: Erlaubte, abgelehnte und unvollständige Identitäten über eine Wahrheitstabelle und technische Tests prüfen.

Modul 4: Secret-Lebenszyklus, Audit und Sicherheitsbetrieb

Identitäten, Schlüsselmaterial und sensible Protokolldaten werden über ihren gesamten Lebenszyklus kontrolliert.

  1. Schritt 1: Inventar für Clients, Zertifikate, Schlüssel, Wallets und verantwortliche Rollen erstellen.
  2. Schritt 2: Ablaufüberwachung, Vorwarnzeiten, Rotation, Parallelphase und Widerruf definieren.
  3. Schritt 3: Sicherstellen, dass Tokens, Schlüssel und Nutzdaten nicht in Fehlerausgaben oder Logs erscheinen.
  4. Schritt 4: Notfallwechsel, Auditnachweis und Wiederanlauf nach Identitätsstörung praktisch prüfen.

Modul 5: Governance, Freigabe und Auditierbarkeit

Technische Umsetzung wird mit Rollen, Entscheidungen, Nachweisen und wiederholbaren Freigaben verbunden.

  1. Schritt 1: RACI-Modell für Datenprodukte, Policies, Identitäten, Portal, Connector und Support festlegen.
  2. Schritt 2: Änderungs-, Vier-Augen-, Ausnahme- und Rezertifizierungsprozess definieren.
  3. Schritt 3: Korrelation von Organisation, Benutzer, Connector, Vertrag und Transfer für Support- und Auditfälle sicherstellen.
  4. Schritt 4: Freigabekriterien, Aufbewahrung, Eskalation und dokumentierte Präventionsmaßnahmen etablieren.

Praxisübungen

Die Übungen verbinden die einzelnen Konfigurations- und Integrationsschritte zu prüfbaren Arbeitsergebnissen.

  • Übung 1: Vollständigen Token- und Vertrauensfluss modellieren.
  • Übung 2: Technischen Client mit sicher abgelegtem Zertifikatsmaterial konfigurieren.
  • Übung 3: Rollen- oder Credential-basierte Policy prüfen.
  • Übung 4: Rotation und Widerruf mit kontrollierter Parallelphase durchführen.

Methodik

Kurze Fachimpulse, Demonstrationen und geführte Schrittfolgen wechseln mit eigenständigen Übungen am System. Die Arbeit erfolgt mit nachvollziehbaren Ausgangszuständen, Prüfkriterien und Negativfällen. Konfigurationen und Testnachweise werden so strukturiert, dass sie in betriebliche Checklisten und interne Standards überführt werden können.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Architects, IAM Engineers, Connector-Administratoren, Data Space Architects und Integrationsverantwortliche
Voraussetzungen: Kenntnisse in OAuth2, Zertifikaten und grundlegenden Identitätskonzepten
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachimpulse, Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
Madgeburg 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
München 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben