Seminar Actian Data Intelligence (Zeenea) – Administration, Sicherheit und Berechtigungen

Das Seminar behandelt die sichere administrative Steuerung der Actian Data Intelligence Platform. Im Fokus stehen Identitäten, Gruppen, katalogbezogene Rechte, API-Schlüssel, föderierte Kataloge, Betriebsrollen und überprüfbare Kontrollprozesse. Technische Konfiguration und organisatorische Verantwortung werden zu einem durchgängigen Berechtigungs- und Sicherheitsmodell verbunden.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik
  • 1. Sicherheitsarchitektur und Administrationsgrenzen
  • 2. Benutzer- und Gruppenmodell planen
  • 3. Katalog- und Subkatalogrechte umsetzen
  • 4. SSO und automatisierte Provisionierung integrieren
  • 5. API-Schlüssel und technische Identitäten absichern
  • 6. Administrative Kontrollen und Auditierbarkeit
  • 7. Rezertifizierung und Berechtigungsbereinigung
  • 8. Sicherheitsvorfälle und Betriebsübergabe

Zielsetzung

  • Administrationsbereiche und Verantwortungsgrenzen sicher einordnen
  • Benutzer, Gruppen und katalogbezogene Zugriffe konsistent modellieren
  • Rollen für Explorer, Stewardship, Administration und Integration trennscharf gestalten
  • SSO-, Provisionierungs- und API-Zugänge kontrolliert einbinden
  • Sicherheitsrelevante Änderungen, Schlüssel und Berechtigungen prüfbar verwalten
  • Regelmäßige Rezertifizierung und Incident-Prozesse etablieren

Zielgruppe

Plattformadministration, IAM- und Security-Teams, Data Catalog Manager, Data Governance, Cloud- und Betriebsverantwortliche sowie technische Data Stewards.

Voraussetzungen

Grundkenntnisse zu Identitätsmanagement, Rollen- und Berechtigungskonzepten sowie zum Aufbau eines Datenkatalogs. Administrativer Plattformzugang ist für Praxisübungen vorteilhaft.

Seminarinhalte

  1. 1. Sicherheitsarchitektur und Administrationsgrenzen

    1. Schritt 1: SaaS-Plattform, Kataloge, Anwendungen, Scanner und Integrationen als Schutzobjekte einordnen
    2. Schritt 2: Authentifizierung, Provisionierung und Autorisierung klar voneinander trennen
    3. Schritt 3: Verantwortlichkeiten zwischen Anbieter, Plattformteam, Fachdomänen und Security festlegen

    Praxis: Ein Verantwortlichkeitsmodell für Identität, Rechte, Schlüssel und Datenquellen wird erstellt.

  2. 2. Benutzer- und Gruppenmodell planen

    1. Schritt 1: Explorer-, Steward- und Administratorbedarfe nach Aufgaben und Datenräumen strukturieren
    2. Schritt 2: Gruppen als zentrale Einheit für Rechtevergabe und organisatorische Skalierung verwenden
    3. Schritt 3: Namenskonventionen, Ownership, Lebenszyklus und Genehmigungsregeln definieren

    Praxis: Eine Gruppenmatrix für zentrale und föderierte Nutzung wird modelliert.

  3. 3. Katalog- und Subkatalogrechte umsetzen

    1. Schritt 1: Lesen, Dokumentieren, Verwalten und Veröffentlichen nach Least-Privilege-Prinzip abgrenzen
    2. Schritt 2: Domänenzugriffe und geteilte Inhalte in föderierten Strukturen kontrollieren
    3. Schritt 3: Ausnahmen, temporäre Rechte und sensible Bereiche nachvollziehbar behandeln

    Praxis: Ein rollenbasiertes Zugriffsschema für drei Domänen wird geprüft und korrigiert.

  4. 4. SSO und automatisierte Provisionierung integrieren

    1. Schritt 1: SAML- oder OIDC-basierte Anmeldung in die Sicherheitsarchitektur einordnen
    2. Schritt 2: SCIM-Provisionierung für Benutzer und Gruppen mit klarer Source-of-Truth planen
    3. Schritt 3: Joiner-, Mover- und Leaver-Prozesse sowie Fehlerbehandlung definieren

    Praxis: Ein End-to-End-Ablauf vom Identity Provider bis zur Kataloggruppe wird dokumentiert.

  5. 5. API-Schlüssel und technische Identitäten absichern

    1. Schritt 1: Anwendungsfälle, Berechtigungsumfang und Eigentümer technischer Zugänge erfassen
    2. Schritt 2: Erstellung, Speicherung, Rotation, Widerruf und Notfallverfahren standardisieren
    3. Schritt 3: Service-Accounts von personenbezogenen Konten und interaktiven Nutzern trennen

    Praxis: Ein Schlüsselregister mit Rotations- und Widerrufsprozess wird aufgebaut.

  6. 6. Administrative Kontrollen und Auditierbarkeit

    1. Schritt 1: Sicherheitsrelevante Ereignisse, Änderungsnachweise und Genehmigungen festlegen
    2. Schritt 2: Protokolle, Exportwege und Aufbewahrungsanforderungen in Kontrollpläne überführen
    3. Schritt 3: Vier-Augen-Prinzip und Funktionstrennung für kritische Aktionen anwenden

    Praxis: Ein Kontrollkatalog für Rechteänderungen und API-Zugänge wird erstellt.

  7. 7. Rezertifizierung und Berechtigungsbereinigung

    1. Schritt 1: Periodische Reviews nach Risiko, Rolle, Katalog und Datenklassifikation planen
    2. Schritt 2: Verwaiste Gruppen, überprivilegierte Konten und inaktive Zugänge erkennen
    3. Schritt 3: Entzug, Dokumentation und Eskalation mit eindeutigen Fristen gestalten

    Praxis: Eine Rezertifizierungskampagne mit Prüfregeln und Nachweisen wird simuliert.

  8. 8. Sicherheitsvorfälle und Betriebsübergabe

    1. Schritt 1: Szenarien wie Schlüsselverlust, Fehlberechtigung und kompromittiertes Konto behandeln
    2. Schritt 2: Containment, Analyse, Wiederherstellung und Lessons Learned strukturieren
    3. Schritt 3: Runbooks, Kontaktketten und regelmäßige Sicherheitsüberprüfungen verankern

    Praxis: Ein Incident-Runbook für kompromittierte technische Zugangsdaten wird entworfen.

Praxisübungen

  1. Erstellung eines Least-Privilege-Gruppen- und Rollenmodells
  2. Dokumentation eines SSO- und SCIM-Provisionierungsablaufs
  3. Aufbau eines API-Schlüsselregisters mit Rotation und Widerruf
  4. Simulation einer Rechte-Rezertifizierung und eines Sicherheitsvorfalls

Methodik

Konfigurationsnahe Demonstrationen, Sicherheitsmodellierung, Kontrolllisten und Fallanalysen werden zu einem konsistenten Administrationshandbuch zusammengeführt.

Fachbereichsleitung / Trainerteam / Kontakt

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Plattformadministration, IAM- und Security-Teams, Data Catalog Manager, Data Governance, Cloud- und Betriebsverantwortliche sowie technische Data Stewards.
Voraussetzungen: Grundkenntnisse zu Identitätsmanagement, Rollen- und Berechtigungskonzepten sowie zum Aufbau eines Datenkatalogs. Administrativer Plattformzugang ist für Praxisübungen vorteilhaft.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachimpulse, Demonstrationen, praktische Übungen, Fallstudien und Arbeitsvorlagen
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben