Eine belastbare Squidex-Installation benötigt ein nachvollziehbares Berechtigungsmodell für Menschen, Teams, Anwendungen und automatisierte Prozesse. Das Seminar ordnet globale und appbezogene Verantwortlichkeiten, Rollen, Clients und Betriebsregeln in ein gemeinsames Administrationskonzept ein.
Im Mittelpunkt stehen minimale Rechte, wiederholbare Onboarding- und Offboarding-Abläufe sowie die praktische Prüfung jeder Berechtigungsentscheidung. Konfigurationen werden an einer mehrstufigen Beispielorganisation mit Redaktion, Entwicklung, Betrieb und externen Integrationen umgesetzt.
Zielgruppe
Squidex-Administratoren, Plattformverantwortliche, Security-Verantwortliche, technische Projektleiter und Betreiber mandantenfähiger Content-Plattformen
Voraussetzungen
Grundverständnis von Squidex-Apps, HTTP-APIs und Identitätsmanagement; Administratorzugang zu einer Schulungsinstanz
Seminarziele
- Benutzer, Teams, Apps und API-Clients fachlich sauber voneinander abgrenzen.
- Rollen und Berechtigungen nach dem Least-Privilege-Prinzip entwerfen.
- Client-Zugänge für Frontends, Integrationen und Automatisierung sicher verwalten.
- Administrative Änderungen prüfen, dokumentieren und reproduzierbar freigeben.
- Ein vollständiges Onboarding-, Rezertifizierungs- und Offboarding-Verfahren aufbauen.
Inhaltsübersicht
- Zielgruppe und Voraussetzungen
- Seminarziele
- Mandanten-, Team- und App-Struktur planen
- Benutzer und Mitgliedschaften verwalten
- Rollen und Berechtigungen modellieren
- API-Clients und technische Identitäten absichern
- Governance, Rezertifizierung und Betriebsübergabe
- Praxisprojekt und Abnahme
1. Mandanten-, Team- und App-Struktur planen
Dieser Themenblock verbindet fachliche Entscheidung, konkrete Konfiguration und überprüfbare Abnahme. Die Schritte werden an einer durchgängigen Beispiel-App umgesetzt und mit geeigneten Positiv- und Negativfällen kontrolliert.
Schrittweises Vorgehen
- Organisationseinheiten, Verantwortlichkeiten und Schutzbedarfe erfassen.
- Teams und Apps anhand fachlicher Grenzen statt technischer Zufälle schneiden.
- Eigentümer, Administratoren, Entwickler und Redaktionen eindeutig zuordnen.
- Namens-, Kennzeichnungs- und Dokumentationsregeln für neue Apps festlegen.
Prüfpunkte
- Die Konfiguration erfüllt den beschriebenen fachlichen Zweck ohne unnötige Sonderfälle.
- Berechtigungen, Fehlerzustände und Auswirkungen auf abhängige Komponenten sind geprüft.
- Ergebnis, offene Punkte und Wiederholungsweg sind nachvollziehbar dokumentiert.
2. Benutzer und Mitgliedschaften verwalten
Der Abschnitt wird als vollständiger Arbeitsablauf bearbeitet: Ausgangslage erfassen, Zielzustand festlegen, Konfiguration umsetzen, Verhalten testen und die betriebliche beziehungsweise redaktionelle Übergabe dokumentieren.
Schrittweises Vorgehen
- Einladungs- und Aufnahmeprozess für interne und externe Konten definieren.
- Team- und App-Mitgliedschaften mit einem Rollenregister abgleichen.
- Temporäre Zugriffe mit Ablauf, Zweck und Verantwortlichem dokumentieren.
- Offboarding inklusive Sperrung, Entzug und Nachkontrolle durchführen.
Prüfpunkte
- Die Konfiguration erfüllt den beschriebenen fachlichen Zweck ohne unnötige Sonderfälle.
- Berechtigungen, Fehlerzustände und Auswirkungen auf abhängige Komponenten sind geprüft.
- Ergebnis, offene Punkte und Wiederholungsweg sind nachvollziehbar dokumentiert.
3. Rollen und Berechtigungen modellieren
Die Inhalte werden nicht isoliert demonstriert. Jede Entscheidung wird anhand von Auswirkungen auf Redaktion, API, Sicherheit, Betrieb und spätere Änderungen bewertet und anschließend praktisch validiert.
Schrittweises Vorgehen
- Benötigte Aktionen je Persona in einer Berechtigungsmatrix erfassen.
- Standardrollen bewerten und bei Bedarf fachlich begrenzte Rollen ableiten.
- Rechte auf App-, Schema-, Content- und Asset-Ebene gezielt einschränken.
- Positiv- und Negativtests mit repräsentativen Benutzerkonten ausführen.
- Ausnahmen, Kompensationsmaßnahmen und Freigaben revisionsfähig festhalten.
Prüfpunkte
- Die Konfiguration erfüllt den beschriebenen fachlichen Zweck ohne unnötige Sonderfälle.
- Berechtigungen, Fehlerzustände und Auswirkungen auf abhängige Komponenten sind geprüft.
- Ergebnis, offene Punkte und Wiederholungsweg sind nachvollziehbar dokumentiert.
4. API-Clients und technische Identitäten absichern
Im Mittelpunkt steht ein reproduzierbares Vorgehen. Konfiguration, Testdaten, Prüfschritte und Abnahmekriterien werden so festgehalten, dass der Ablauf in einer eigenen Umgebung wiederholt werden kann.
Schrittweises Vorgehen
- Frontend-, Backend-, Migrations- und Monitoring-Clients getrennt anlegen.
- Berechtigungsumfang und Lebensdauer an den konkreten Einsatzzweck koppeln.
- Secrets ausschließlich über geeignete Secret-Stores bereitstellen.
- Rotation, Widerruf und Notfallwechsel als wiederholbaren Ablauf testen.
- Unzulässige Client-Nutzung durch gezielte API-Prüfungen erkennen.
Prüfpunkte
- Die Konfiguration erfüllt den beschriebenen fachlichen Zweck ohne unnötige Sonderfälle.
- Berechtigungen, Fehlerzustände und Auswirkungen auf abhängige Komponenten sind geprüft.
- Ergebnis, offene Punkte und Wiederholungsweg sind nachvollziehbar dokumentiert.
5. Governance, Rezertifizierung und Betriebsübergabe
Dieser Themenblock verbindet fachliche Entscheidung, konkrete Konfiguration und überprüfbare Abnahme. Die Schritte werden an einer durchgängigen Beispiel-App umgesetzt und mit geeigneten Positiv- und Negativfällen kontrolliert.
Schrittweises Vorgehen
- Regelmäßige Überprüfung von Mitgliedschaften, Rollen und Clients terminieren.
- Vier-Augen-Freigaben für privilegierte Änderungen definieren.
- Administrative Checklisten, Nachweise und Eskalationswege erstellen.
- Soll-Ist-Abweichungen bewerten und priorisierte Korrekturmaßnahmen ableiten.
- Betriebsübergabe mit Verantwortungsmatrix und Abnahmetest abschließen.
Prüfpunkte
- Die Konfiguration erfüllt den beschriebenen fachlichen Zweck ohne unnötige Sonderfälle.
- Berechtigungen, Fehlerzustände und Auswirkungen auf abhängige Komponenten sind geprüft.
- Ergebnis, offene Punkte und Wiederholungsweg sind nachvollziehbar dokumentiert.
Praxisprojekt und Abnahme
Für eine Beispielorganisation mit mehreren Teams, Redaktionen und Anwendungen entsteht ein vollständiges Zugriffs- und Administrationsmodell.
Arbeitsschritte
- Personas, Schutzbedarfe und technische Identitäten inventarisieren.
- Rollenmatrix, Client-Konzept und Genehmigungswege entwerfen.
- Konfiguration in einer Schulungs-App umsetzen und mit Testkonten prüfen.
- Onboarding, Secret-Rotation und Offboarding praktisch durchspielen.
- Betriebshandbuch und Rezertifizierungsplan als Abnahmeunterlage erstellen.
Abnahmekriterien
- Der fachliche Anwendungsfall ist mit repräsentativen Daten vollständig durchgespielt.
- Fehler-, Berechtigungs- und Wiederanlaufszenarien sind kontrolliert geprüft.
- Konfiguration, Tests und Verantwortlichkeiten sind so dokumentiert, dass der Transfer in eine eigene Umgebung möglich ist.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage mit jeweils ca. 6 Stunden, Beginn am ersten Tag 10:00 Uhr, an Folgetagen 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Squidex-Administratoren, Plattformverantwortliche, Security-Verantwortliche, technische Projektleiter und Betreiber mandantenfähiger Content-Plattformen |
| Voraussetzungen: | Grundverständnis von Squidex-Apps, HTTP-APIs und Identitätsmanagement; Administratorzugang zu einer Schulungsinstanz |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, praktische Übungen, Gruppenarbeit und Review am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
