Seminar Teedy – LDAP und Zwei-Faktor-Authentifizierung

Seminar / Training

Zentrale Verzeichnisanmeldung und ein zusätzlicher Faktor reduzieren Kontowildwuchs und das Risiko kompromittierter Kennwörter. Das Seminar führt von der Verzeichnisanalyse über die LDAP-Anbindung bis zu Zwei-Faktor-Registrierung, Notfallzugang und Supportverfahren.

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielgruppe
  3. Voraussetzungen
  4. Lernziele
  5. Seminarinhalte
  6. Praxisübungen
  7. Methodik

Seminarprofil

Die Konfiguration wird als Identitätsprozess betrachtet: Suchbasis, Attribute, Dienstkonto, Gruppenbezug, lokale Administrationskonten, Registrierung, Wiederherstellung und Deaktivierung. Jeder Schritt wird mit Erfolgs- und Fehlerfällen geprüft, bevor eine produktive Einführung freigegeben wird.

Zielgruppe

Systemadministration, Identity-Management, IT-Sicherheit, Anwendungsbetreuung und technische Projektleitung.

Voraussetzungen

Grundkenntnisse in LDAP oder Active Directory, Benutzer- und Gruppenverwaltung, Netzwerken und TLS. Administrativer Zugriff auf eine Teedy-Testumgebung und ein Verzeichnis-Testkonto.

Lernziele

  • Verzeichnisstruktur und Teedy-Anforderungen in eine eindeutige Zuordnung überführen.
  • LDAP-Verbindung mit minimal berechtigtem Dienstkonto sicher konfigurieren.
  • Anmeldung, Attributzuordnung, Fehlerfälle und Fallbackzugänge systematisch testen.
  • Zwei-Faktor-Authentifizierung mit Registrierung, Wiederherstellung und Supportprozess einführen.
  • Betrieb, Geheimniswechsel und Störungshandling nachvollziehbar dokumentieren.

Seminarinhalte

1. Verzeichnisstruktur und Identitätsfluss analysieren

Die LDAP-Anbindung wird aus Servern, Suchbasis, Benutzerobjekten, Attributen und Kontolebenszyklus abgeleitet.

  1. Schritt 1: Verzeichnisserver, Suchbasis und relevante Benutzerobjekte erfassen.
  2. Schritt 2: Eindeutigen Anmeldenamen und erforderliche Pflichtattribute bestimmen.
  3. Schritt 3: Gruppenbezug sowie Umgang mit deaktivierten und gelöschten Konten klären.
  4. Schritt 4: Lokale Notfalladministration von regulärer Verzeichnisanmeldung trennen.

2. LDAP-Dienstkonto und Verbindung konfigurieren

Der technische Zugriff wird mit minimalen Rechten, geschütztem Geheimnis und geprüfter Transportverbindung aufgebaut.

  1. Schritt 1: Dienstkonto mit Leserechten auf die notwendige Suchbasis anlegen.
  2. Schritt 2: Server, Port, TLS-Verhalten, Suchbasis, Filter und Bindekonto konfigurieren.
  3. Schritt 3: Attribute für Anmeldename, Anzeigename und E-Mail eindeutig zuordnen.
  4. Schritt 4: Erfolgreiche Anmeldung sowie Fehler bei Kennwort, Zertifikat und Erreichbarkeit testen.

3. Zwei-Faktor-Authentifizierung einführen

Der zweite Faktor erhält einen geregelten Ablauf für Registrierung, Nutzung, Verlust, Wiederherstellung und Deaktivierung.

  1. Schritt 1: Zielgruppen, Pilotumfang und verbindlichen Einführungstermin festlegen.
  2. Schritt 2: Registrierung und erfolgreiche Anmeldung mit einem Testkonto durchführen.
  3. Schritt 3: Geräteverlust, Gerätewechsel und Wiederherstellung als Supportverfahren definieren.
  4. Schritt 4: Deaktivierung nur nach Identitätsprüfung und dokumentierter Freigabe zulassen.

4. Rollout, Fallback und Support absichern

Die technische Anmeldung wird in einen belastbaren Einführungs- und Störungsprozess überführt.

  1. Schritt 1: Pilotgruppe, Kommunikation und gestaffelte Aktivierung festlegen.
  2. Schritt 2: Lokalen Notfallzugang prüfen, ohne reguläre Sicherheitsregeln zu umgehen.
  3. Schritt 3: Supportcheckliste für LDAP-Störung, gesperrtes Konto und zweiten Faktor erstellen.
  4. Schritt 4: Protokolle, Zuständigkeiten, Geheimniswechsel und regelmäßige Funktionstests dokumentieren.

5. Konten, Sitzungen und Netzwerk härten

Identitäten, Sitzungen, Ports und interne Dienste werden auf den notwendigen Umfang reduziert.

  1. Schritt 1: Administrative und fachliche Konten trennen und Altberechtigungen bereinigen.
  2. Schritt 2: Sitzungsdauer, Abmeldung und Nutzung geteilter Arbeitsplätze kontrollieren.
  3. Schritt 3: Veröffentlichte Ports, Proxykonfiguration und Datenbankzugriff auf notwendige Quellen begrenzen.
  4. Schritt 4: Fehlgeschlagene Anmeldungen und auffällige Zugriffsmuster in die Überwachung aufnehmen.

6. Auditprotokolle schützen und auswerten

Auditdaten werden als Kontrollquelle für Anmeldung, Administration, Zugriff und Änderung behandelt.

  1. Schritt 1: Relevante Ereignisse sowie Mindestkontext aus Zeit, Benutzer, Objekt und Aktion festlegen.
  2. Schritt 2: Aufbewahrung, Zugriffsschutz und Integrität der Protokolle organisieren.
  3. Schritt 3: Regelmäßige Auswertung und Schwellen für auffällige Ereignisse definieren.
  4. Schritt 4: Einen Beispielvorfall vom Protokolleintrag bis zur fachlichen und technischen Klärung verfolgen.

Praxisübungen

  1. Erstellung einer LDAP-Zuordnungsmatrix für Suchbasis, Filter und Attribute.
  2. Konfiguration und Test der Anmeldung mit positiven und negativen Testfällen.
  3. Zwei-Faktor-Registrierung, Geräteverlust und kontrollierte Wiederherstellung.

Methodik

Jeder Konfigurationsschritt wird mit einem unmittelbar passenden Testfall abgeschlossen. Neben der erfolgreichen Anmeldung werden gezielt Störungen und Supportfälle simuliert.

Fachbereichsleitung / Trainerteam / Seminarbetreuung

Seminardetails

   
Dauer: 1 Tag ca. 6 h, Beginn: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Systemadministration, Identity-Management, IT-Sicherheit, Anwendungsbetreuung und technische Projektleitung.
Voraussetzungen: Grundkenntnisse in LDAP oder Active Directory, Benutzer- und Gruppenverwaltung, Netzwerken und TLS. Administrativer Zugriff auf eine Teedy-Testumgebung und ein Verzeichnis-Testkonto.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, Schritt-für-Schritt-Anleitungen und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Darmstadt 1 Tage
Freiburg 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Konstanz 1 Tage
Hamm 1 Tage
Rostock 1 Tage
Hamburg 1 Tage
Leipzig 1 Tage
Hannover 1 Tage
Stuttgart 1 Tage
Dresden 1 Tage
Luxemburg 1 Tage
Regensburg 1 Tage
Jena 1 Tage
Trier 1 Tage
Madgeburg 1 Tage
Friedrichshafen 1 Tage
Kassel 1 Tage
Ulm 1 Tage
München 1 Tage
Nürnberg 1 Tage
Köln 1 Tage
Wuppertal 1 Tage
Münster 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben