Seminar Strapi 5 – Administration, Rollen und Berechtigungen

Die Schulung behandelt die sichere Administration von Strapi 5. Im Mittelpunkt stehen Administratorrollen, Endbenutzerrollen, fein abgestufte Rechte, Token, Kontenlebenszyklen, Freigabeverantwortung und nachvollziehbare Betriebsverfahren. Die Umsetzung erfolgt an einem durchgängigen Seminarprojekt mit nachvollziehbaren Prüfschritten.

Inhaltsübersicht

  • Administrationsmodell und Verantwortlichkeiten
  • Administratorrollen und RBAC
  • Endbenutzerrollen und Users & Permissions
  • Tokenarten und Geheimnisverwaltung
  • Redaktionelle Governance und Freigaberechte
  • Kontenlebenszyklus, Prüfung und Notfallzugriff

Lernziele und Kompetenzen

  • Administrations- und Redaktionsverantwortung klar voneinander abgrenzen
  • Administratorrollen nach dem Prinzip der minimalen Rechte aufbauen
  • Endbenutzerrollen und Content-API-Zugriffe kontrolliert konfigurieren
  • API-, Transfer- und Administrations-Tokens sicher verwalten
  • Kontenpflege, Rezertifizierung und Notfallmaßnahmen dokumentieren

Zielgruppe

Administratoren, technische Verantwortliche, Security-Verantwortliche, Projektleitungen und Key-User mit Zuständigkeit für Zugriffe und Freigaben

Voraussetzungen

Grundkenntnisse in Strapi oder vergleichbaren Content-Management-Systemen; Verständnis für Benutzer-, Rollen- und Berechtigungskonzepte

Seminarinhalte

Modul 1: Administrationsmodell und Verantwortlichkeiten

Admin Panel, Projekt- und Umgebungsgrenzen, technische und fachliche Rollen, Vier-Augen-Prinzip sowie Trennung von Entwicklung, Redaktion und Betrieb.

  1. Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Administrationsmodell und Verantwortlichkeiten“ einordnen.
  2. Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: Admin Panel, Projekt- und Umgebungsgrenzen, technische und fachliche Rollen, Vier-Augen-Prinzip sowie Trennung von Entwicklung, Redaktion und Betrieb.
  3. Schritt 3: Praxisergebnis herstellen und dokumentieren: Eine Verantwortungsmatrix für Entwicklung, Redaktion, Freigabe, Sicherheit und Betrieb erstellen.
  4. Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.

Modul 2: Administratorrollen und RBAC

vordefinierte und angepasste Administratorrollen, granulare Berechtigungen, minimale Rechte, Testkonten und Prüfung effektiver Rechte.

  1. Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Administratorrollen und RBAC“ einordnen.
  2. Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: vordefinierte und angepasste Administratorrollen, granulare Berechtigungen, minimale Rechte, Testkonten und Prüfung effektiver Rechte.
  3. Schritt 3: Praxisergebnis herstellen und dokumentieren: Rollen für Systemadministration, Content-Administration, Redaktion und Freigabe modellieren und gegeneinander testen.
  4. Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.

Modul 3: Endbenutzerrollen und Users & Permissions

öffentliche und authentifizierte Rollen, Registrierung, Anmeldung, Content-API-Rechte, geschützte Endpunkte und kontrollierte Selbstverwaltung.

  1. Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Endbenutzerrollen und Users & Permissions“ einordnen.
  2. Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: öffentliche und authentifizierte Rollen, Registrierung, Anmeldung, Content-API-Rechte, geschützte Endpunkte und kontrollierte Selbstverwaltung.
  3. Schritt 3: Praxisergebnis herstellen und dokumentieren: Eine Endbenutzerrolle mit ausschließlich erforderlichen Lese- und Schreibrechten konfigurieren.
  4. Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.

Modul 4: Tokenarten und Geheimnisverwaltung

API-Tokens, Transfer-Tokens und Administrations-Tokens, Gültigkeit, Umfang, Eigentümerschaft, Rotation, Widerruf und sichere Ablage.

  1. Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Tokenarten und Geheimnisverwaltung“ einordnen.
  2. Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: API-Tokens, Transfer-Tokens und Administrations-Tokens, Gültigkeit, Umfang, Eigentümerschaft, Rotation, Widerruf und sichere Ablage.
  3. Schritt 3: Praxisergebnis herstellen und dokumentieren: Einen Token-Lebenszyklus von der Beantragung bis zum kontrollierten Widerruf durchführen.
  4. Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.

Modul 5: Redaktionelle Governance und Freigaberechte

Berechtigungen für Inhaltstypen, Veröffentlichen, Medien, Lokalisierungen, Releases und Workflows sowie Stellvertretungs- und Eskalationsregeln.

  1. Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Redaktionelle Governance und Freigaberechte“ einordnen.
  2. Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: Berechtigungen für Inhaltstypen, Veröffentlichen, Medien, Lokalisierungen, Releases und Workflows sowie Stellvertretungs- und Eskalationsregeln.
  3. Schritt 3: Praxisergebnis herstellen und dokumentieren: Ein Freigabemodell mit Autor, Prüfer und Veröffentlichungsverantwortung abbilden.
  4. Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.

Modul 6: Kontenlebenszyklus, Prüfung und Notfallzugriff

Onboarding, Rollenwechsel, Offboarding, regelmäßige Rezertifizierung, Sperrung kompromittierter Konten, Nachweisführung und Notfallverfahren.

  1. Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Kontenlebenszyklus, Prüfung und Notfallzugriff“ einordnen.
  2. Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: Onboarding, Rollenwechsel, Offboarding, regelmäßige Rezertifizierung, Sperrung kompromittierter Konten, Nachweisführung und Notfallverfahren.
  3. Schritt 3: Praxisergebnis herstellen und dokumentieren: Eine quartalsweise Zugriffsprüfung und ein Verfahren für kompromittierte Zugangsdaten entwerfen.
  4. Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.

Praxisübungen und Qualitätssicherung

  • Berechtigungsmatrix für ein reales Redaktions- und Entwicklungsteam
  • Negativtests mit unzulässigen Aktionen und bewusst eingeschränkten Konten
  • Betriebshandbuch für Konten, Rollen, Token und Notfallmaßnahmen

Arbeitsunterlagen

Die Unterlagen enthalten Konfigurationsbeispiele, Prüflisten, Übungsaufgaben, Fehlerbilder und eine strukturierte Dokumentationsvorlage für die Übertragung in eigene Projekte.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, technische Verantwortliche, Security-Verantwortliche, Projektleitungen und Key-User mit Zuständigkeit für Zugriffe und Freigaben
Voraussetzungen: Grundkenntnisse in Strapi oder vergleichbaren Content-Management-Systemen; Verständnis für Benutzer-, Rollen- und Berechtigungskonzepte
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Fehleranalyse und dokumentierte Transferaufgaben
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben