Seminar Squidex – Administration, Benutzer, Rollen und API-Clients

Eine belastbare Squidex-Installation benötigt ein nachvollziehbares Berechtigungsmodell für Menschen, Teams, Anwendungen und automatisierte Prozesse. Das Seminar ordnet globale und appbezogene Verantwortlichkeiten, Rollen, Clients und Betriebsregeln in ein gemeinsames Administrationskonzept ein.

Im Mittelpunkt stehen minimale Rechte, wiederholbare Onboarding- und Offboarding-Abläufe sowie die praktische Prüfung jeder Berechtigungsentscheidung. Konfigurationen werden an einer mehrstufigen Beispielorganisation mit Redaktion, Entwicklung, Betrieb und externen Integrationen umgesetzt.

Zielgruppe

Squidex-Administratoren, Plattformverantwortliche, Security-Verantwortliche, technische Projektleiter und Betreiber mandantenfähiger Content-Plattformen

Voraussetzungen

Grundverständnis von Squidex-Apps, HTTP-APIs und Identitätsmanagement; Administratorzugang zu einer Schulungsinstanz

Seminarziele

  • Benutzer, Teams, Apps und API-Clients fachlich sauber voneinander abgrenzen.
  • Rollen und Berechtigungen nach dem Least-Privilege-Prinzip entwerfen.
  • Client-Zugänge für Frontends, Integrationen und Automatisierung sicher verwalten.
  • Administrative Änderungen prüfen, dokumentieren und reproduzierbar freigeben.
  • Ein vollständiges Onboarding-, Rezertifizierungs- und Offboarding-Verfahren aufbauen.

Inhaltsübersicht

  1. Zielgruppe und Voraussetzungen
  2. Seminarziele
  3. Mandanten-, Team- und App-Struktur planen
  4. Benutzer und Mitgliedschaften verwalten
  5. Rollen und Berechtigungen modellieren
  6. API-Clients und technische Identitäten absichern
  7. Governance, Rezertifizierung und Betriebsübergabe
  8. Praxisprojekt und Abnahme

1. Mandanten-, Team- und App-Struktur planen

Dieser Themenblock verbindet fachliche Entscheidung, konkrete Konfiguration und überprüfbare Abnahme. Die Schritte werden an einer durchgängigen Beispiel-App umgesetzt und mit geeigneten Positiv- und Negativfällen kontrolliert.

Schrittweises Vorgehen

  1. Organisationseinheiten, Verantwortlichkeiten und Schutzbedarfe erfassen.
  2. Teams und Apps anhand fachlicher Grenzen statt technischer Zufälle schneiden.
  3. Eigentümer, Administratoren, Entwickler und Redaktionen eindeutig zuordnen.
  4. Namens-, Kennzeichnungs- und Dokumentationsregeln für neue Apps festlegen.

Prüfpunkte

  • Die Konfiguration erfüllt den beschriebenen fachlichen Zweck ohne unnötige Sonderfälle.
  • Berechtigungen, Fehlerzustände und Auswirkungen auf abhängige Komponenten sind geprüft.
  • Ergebnis, offene Punkte und Wiederholungsweg sind nachvollziehbar dokumentiert.

2. Benutzer und Mitgliedschaften verwalten

Der Abschnitt wird als vollständiger Arbeitsablauf bearbeitet: Ausgangslage erfassen, Zielzustand festlegen, Konfiguration umsetzen, Verhalten testen und die betriebliche beziehungsweise redaktionelle Übergabe dokumentieren.

Schrittweises Vorgehen

  1. Einladungs- und Aufnahmeprozess für interne und externe Konten definieren.
  2. Team- und App-Mitgliedschaften mit einem Rollenregister abgleichen.
  3. Temporäre Zugriffe mit Ablauf, Zweck und Verantwortlichem dokumentieren.
  4. Offboarding inklusive Sperrung, Entzug und Nachkontrolle durchführen.

Prüfpunkte

  • Die Konfiguration erfüllt den beschriebenen fachlichen Zweck ohne unnötige Sonderfälle.
  • Berechtigungen, Fehlerzustände und Auswirkungen auf abhängige Komponenten sind geprüft.
  • Ergebnis, offene Punkte und Wiederholungsweg sind nachvollziehbar dokumentiert.

3. Rollen und Berechtigungen modellieren

Die Inhalte werden nicht isoliert demonstriert. Jede Entscheidung wird anhand von Auswirkungen auf Redaktion, API, Sicherheit, Betrieb und spätere Änderungen bewertet und anschließend praktisch validiert.

Schrittweises Vorgehen

  1. Benötigte Aktionen je Persona in einer Berechtigungsmatrix erfassen.
  2. Standardrollen bewerten und bei Bedarf fachlich begrenzte Rollen ableiten.
  3. Rechte auf App-, Schema-, Content- und Asset-Ebene gezielt einschränken.
  4. Positiv- und Negativtests mit repräsentativen Benutzerkonten ausführen.
  5. Ausnahmen, Kompensationsmaßnahmen und Freigaben revisionsfähig festhalten.

Prüfpunkte

  • Die Konfiguration erfüllt den beschriebenen fachlichen Zweck ohne unnötige Sonderfälle.
  • Berechtigungen, Fehlerzustände und Auswirkungen auf abhängige Komponenten sind geprüft.
  • Ergebnis, offene Punkte und Wiederholungsweg sind nachvollziehbar dokumentiert.

4. API-Clients und technische Identitäten absichern

Im Mittelpunkt steht ein reproduzierbares Vorgehen. Konfiguration, Testdaten, Prüfschritte und Abnahmekriterien werden so festgehalten, dass der Ablauf in einer eigenen Umgebung wiederholt werden kann.

Schrittweises Vorgehen

  1. Frontend-, Backend-, Migrations- und Monitoring-Clients getrennt anlegen.
  2. Berechtigungsumfang und Lebensdauer an den konkreten Einsatzzweck koppeln.
  3. Secrets ausschließlich über geeignete Secret-Stores bereitstellen.
  4. Rotation, Widerruf und Notfallwechsel als wiederholbaren Ablauf testen.
  5. Unzulässige Client-Nutzung durch gezielte API-Prüfungen erkennen.

Prüfpunkte

  • Die Konfiguration erfüllt den beschriebenen fachlichen Zweck ohne unnötige Sonderfälle.
  • Berechtigungen, Fehlerzustände und Auswirkungen auf abhängige Komponenten sind geprüft.
  • Ergebnis, offene Punkte und Wiederholungsweg sind nachvollziehbar dokumentiert.

5. Governance, Rezertifizierung und Betriebsübergabe

Dieser Themenblock verbindet fachliche Entscheidung, konkrete Konfiguration und überprüfbare Abnahme. Die Schritte werden an einer durchgängigen Beispiel-App umgesetzt und mit geeigneten Positiv- und Negativfällen kontrolliert.

Schrittweises Vorgehen

  1. Regelmäßige Überprüfung von Mitgliedschaften, Rollen und Clients terminieren.
  2. Vier-Augen-Freigaben für privilegierte Änderungen definieren.
  3. Administrative Checklisten, Nachweise und Eskalationswege erstellen.
  4. Soll-Ist-Abweichungen bewerten und priorisierte Korrekturmaßnahmen ableiten.
  5. Betriebsübergabe mit Verantwortungsmatrix und Abnahmetest abschließen.

Prüfpunkte

  • Die Konfiguration erfüllt den beschriebenen fachlichen Zweck ohne unnötige Sonderfälle.
  • Berechtigungen, Fehlerzustände und Auswirkungen auf abhängige Komponenten sind geprüft.
  • Ergebnis, offene Punkte und Wiederholungsweg sind nachvollziehbar dokumentiert.

Praxisprojekt und Abnahme

Für eine Beispielorganisation mit mehreren Teams, Redaktionen und Anwendungen entsteht ein vollständiges Zugriffs- und Administrationsmodell.

Arbeitsschritte

  1. Personas, Schutzbedarfe und technische Identitäten inventarisieren.
  2. Rollenmatrix, Client-Konzept und Genehmigungswege entwerfen.
  3. Konfiguration in einer Schulungs-App umsetzen und mit Testkonten prüfen.
  4. Onboarding, Secret-Rotation und Offboarding praktisch durchspielen.
  5. Betriebshandbuch und Rezertifizierungsplan als Abnahmeunterlage erstellen.

Abnahmekriterien

  • Der fachliche Anwendungsfall ist mit repräsentativen Daten vollständig durchgespielt.
  • Fehler-, Berechtigungs- und Wiederanlaufszenarien sind kontrolliert geprüft.
  • Konfiguration, Tests und Verantwortlichkeiten sind so dokumentiert, dass der Transfer in eine eigene Umgebung möglich ist.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage mit jeweils ca. 6 Stunden, Beginn am ersten Tag 10:00 Uhr, an Folgetagen 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Squidex-Administratoren, Plattformverantwortliche, Security-Verantwortliche, technische Projektleiter und Betreiber mandantenfähiger Content-Plattformen
Voraussetzungen: Grundverständnis von Squidex-Apps, HTTP-APIs und Identitätsmanagement; Administratorzugang zu einer Schulungsinstanz
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, praktische Übungen, Gruppenarbeit und Review am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Essen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben