Seminar OpenID Federation 1.1: Grundlagen und Trust Chains

Das Seminar konzentriert sich auf folgende Themen: Entitätsrollen, Entity Configurations, Entity Statements, Trust Anchors, Intermediates, Trust Chains, Metadata Policies, Trust Marks und föderierte Registrierung. Die Inhalte werden in einer konsistenten Schrittfolge von fachlicher Einordnung und Architektur über konkrete Protokoll- oder Prozessentscheidungen bis zu Qualitätssicherung und Betriebsfähigkeit erarbeitet.

Inhaltsübersicht

  1. Einordnung und Zielbild
  2. Lernziele
  3. Zielgruppe und Voraussetzungen
  4. Seminarinhalte Schritt für Schritt
  5. Praxisübungen und Qualitätssicherung
  6. Methodisches Vorgehen
  7. Arbeitsunterlagen

Einordnung und Zielbild

Im Mittelpunkt stehen folgende Aspekte: Entitätsrollen, Entity Configurations, Entity Statements, Trust Anchors, Intermediates, Trust Chains, Metadata Policies, Trust Marks und föderierte Registrierung. Jede Entscheidung wird hinsichtlich Rollen, Vertrauensgrenzen, Schnittstellen, Zuständen, Sicherheit, Interoperabilität, Auditierbarkeit und kontrollierter Änderung bewertet. Dadurch entsteht nicht nur Begriffskenntnis, sondern eine nachvollziehbare Grundlage für Architektur, Umsetzung oder Betrieb.

Lernziele

  • Föderationsproblem und Zielbild verstehen und auf ein konkretes Szenario übertragen
  • Entitäten und Rollen zuordnen sowie Abhängigkeiten nachvollziehbar dokumentieren
  • Rollen, Vertrauensgrenzen, Schnittstellen und Statusmodelle präzise festlegen
  • positive, negative und sicherheitsrelevante Abläufe systematisch prüfen
  • Interoperabilitäts-, Audit- und Betriebsanforderungen in Quality Gates übersetzen
  • wiederverwendbare Arbeitsartefakte und eine priorisierte Umsetzungsfolge erstellen

Zielgruppe und Voraussetzungen

Zielgruppe: IAM-, OpenID- und Security-Architektur, OAuth-Entwicklung, Federation- und Plattformbetrieb, Governance, Compliance und Qualitätssicherung.

Voraussetzungen: Grundkenntnisse in OAuth, OpenID Connect, JWT, JWS und JWKS sind hilfreich; Implementierungsformate setzen praktische Backend-Erfahrung voraus.

Seminarinhalte Schritt für Schritt

Schritt 1: Föderationsproblem und Zielbild verstehen

Der Arbeitsschritt „Föderationsproblem und Zielbild verstehen“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: Entitätsrollen, Entity Configurations, Entity Statements, Trust Anchors, Intermediates, Trust Chains, Metadata Policies, Trust Marks und föderierte Registrierung.

Arbeitsergebnis: Begriffs- und Zielmodell.

Schritt 2: Entitäten und Rollen zuordnen

Der Arbeitsschritt „Entitäten und Rollen zuordnen“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: Entitätsrollen, Entity Configurations, Entity Statements, Trust Anchors, Intermediates, Trust Chains, Metadata Policies, Trust Marks und föderierte Registrierung.

Arbeitsergebnis: Federation-Topologie.

Schritt 3: Entity Configuration und Entity Statement unterscheiden

Der Arbeitsschritt „Entity Configuration und Entity Statement unterscheiden“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: Entitätsrollen, Entity Configurations, Entity Statements, Trust Anchors, Intermediates, Trust Chains, Metadata Policies, Trust Marks und föderierte Registrierung.

Arbeitsergebnis: Statement-Strukturvergleich.

Schritt 4: Trust Chains aufbauen und validieren

Der Arbeitsschritt „Trust Chains aufbauen und validieren“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: Entitätsrollen, Entity Configurations, Entity Statements, Trust Anchors, Intermediates, Trust Chains, Metadata Policies, Trust Marks und föderierte Registrierung.

Arbeitsergebnis: Trust-Chain-Validierungssequenz.

Schritt 5: Metadata Policies und Trust Marks einordnen

Der Arbeitsschritt „Metadata Policies und Trust Marks einordnen“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: Entitätsrollen, Entity Configurations, Entity Statements, Trust Anchors, Intermediates, Trust Chains, Metadata Policies, Trust Marks und föderierte Registrierung.

Arbeitsergebnis: Policy- und Trust-Mark-Übersicht.

Schritt 6: Registrierung und Betrieb überblicken

Der Arbeitsschritt „Registrierung und Betrieb überblicken“ wird anhand eines durchgängigen Referenzszenarios erarbeitet. Zunächst werden Zweck, Eingaben, beteiligte Rollen, Vertrauensannahmen, Schnittstellen und relevante Zustände bestimmt. Anschließend werden Sollablauf, Fehlerfälle, Sicherheitskontrollen und Nachweise modelliert. Die Ausarbeitung wird gegen Interoperabilität, Datenschutz, Auditierbarkeit, Betriebsfähigkeit und kontrollierte Änderung geprüft. Als fachlicher Bezugsrahmen dienen folgende Aspekte: Entitätsrollen, Entity Configurations, Entity Statements, Trust Anchors, Intermediates, Trust Chains, Metadata Policies, Trust Marks und föderierte Registrierung.

Arbeitsergebnis: Betriebs- und Vertiefungslandkarte.

Praxisübungen und Qualitätssicherung

  • Modellierung eines vollständigen Beispiels für Entitätsrollen, Entity Configurations, Entity Statements, Trust Anchors, Intermediates, Trust Chains, Metadata Policies, Trust Marks und föderierte Registrierung.
  • Analyse eines fehlerhaften oder widersprüchlichen Ablaufs mit dokumentierter Ursachen- und Auswirkungsbewertung.
  • Erstellung positiver, negativer und sicherheitsrelevanter Prüffälle.
  • Review der erarbeiteten Artefakte anhand definierter Architektur-, Interoperabilitäts-, Security- und Betriebskriterien.

Methodisches Vorgehen

Die Inhalte werden durch strukturierte Fachvorträge, Architektur- und Protokollanalysen, Demonstrationen, angeleitete Übungen, Fallstudien und Reviews vermittelt. Jeder Arbeitsschritt baut auf dem vorherigen auf. Annahmen, Entscheidungen, offene Risiken und Abhängigkeiten werden in wiederverwendbaren Arbeitsartefakten dokumentiert.

Arbeitsunterlagen

  • Schritt-für-Schritt-Arbeitsblatt für Entitätsrollen, Entity Configurations, Entity Statements, Trust Anchors, Intermediates, Trust Chains, Metadata Policies, Trust Marks und föderierte Registrierung.
  • Rollen-, Schnittstellen-, Trust- und Statusmodell.
  • Test-, Security-, Audit- und Betriebscheckliste.
  • Vorlage für Entscheidungsprotokoll und Umsetzungsroadmap.

Fachbereichsleitung und Seminarbetreuung

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM-, OpenID- und Security-Architektur, OAuth-Entwicklung, Federation- und Plattformbetrieb, Governance, Compliance und Qualitätssicherung.
Voraussetzungen: Grundkenntnisse in OAuth, OpenID Connect, JWT, JWS und JWKS sind hilfreich; Implementierungsformate setzen praktische Backend-Erfahrung voraus.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Architektur- und Protokollanalyse, Demonstrationen, angeleitete Übungen, Fallstudien und Umsetzungsplanung
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Rostock 1 Tage
Hamburg 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Stuttgart 1 Tage
Dresden 1 Tage
Madgeburg 1 Tage
Regensburg 1 Tage
Jena 1 Tage
Trier 1 Tage
München 1 Tage
Friedrichshafen 1 Tage
Kassel 1 Tage
Ulm 1 Tage
Münster 1 Tage
Nürnberg 1 Tage
Köln 1 Tage
Wuppertal 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben