Die spätere Betriebsqualität wird in der Architekturphase entschieden. Betriebsmodell, Netzpfade, Identitäten, Zertifikate und Wiederanlauf müssen vor dem ersten produktiven Konto feststehen.
Seminarüberblick
Das Seminar entwickelt eine belastbare Zielarchitektur und setzt eine Laborumgebung bis zur technischen Abnahme auf. Cloud und Pathfinder werden als verwaltete Bereitstellungsmodelle mit klaren Kundenzuständigkeiten behandelt; On-Premises wird über die U-Series-Appliance und ihre Managementfunktionen praktisch vertieft.
Einordnung und Nutzen
Sicherheitszonen, benötigte Kommunikationsbeziehungen, Administrationszugänge, Zertifikate, Verzeichnisanbindung und Betriebsübergabe werden als zusammenhängendes System geplant. Die Inbetriebnahme endet nicht beim erfolgreichen Login, sondern mit Funktions-, Sicherheits- und Wiederanlauftests.
Zielgruppe
- Security- und Infrastrukturarchitekten
- PAM-Projektteams und technische Projektleitung
- Windows-, Netzwerk-, Datenbank- und Plattformadministration
- Künftige Password-Safe- und BeyondInsight-Administratoren
Voraussetzungen
- Grundkenntnisse zu Netzwerken, TLS, DNS und Verzeichnisdiensten
- Erfahrung mit Windows-Server- oder Appliance-Betrieb
- Grundverständnis privilegierter Konten und PAM-Anforderungen
Lernziele
- Geeignetes Bereitstellungsmodell nachvollziehbar auswählen
- Komponenten, Zonen und Kommunikationspfade dokumentieren
- Voraussetzungen für U-Series, Cloud oder Pathfinder vorbereiten
- TLS, Identitätsanbindung und administrative Basis sicher konfigurieren
- Technische Abnahme und Übergabe an den Betrieb durchführen
Seminarinhalte
Produkt- und Bereitstellungsarchitektur
- Password Safe und BeyondInsight funktional abgrenzen
- Cloud, Pathfinder und On-Premises nach Verantwortung und Betriebsaufwand vergleichen
- Privileged Account Management, Session Management und Secrets Management zuordnen
- Managementkonsole und Benutzerportal in die Architektur einbetten
Sizing, Plattform und Abhängigkeiten
- Kapazität, Standorte, Sitzungen, Zielsysteme und Wachstum erfassen
- U-Series-Größe, Virtualisierung und unterstützte Plattformvoraussetzungen planen
- Datenbank-, Verzeichnis-, DNS-, Zeit-, Mail- und Zertifikatsdienste berücksichtigen
- Cloud-Anschluss und kundenseitige Komponenten vorbereiten
Netzwerk und Sicherheitszonen
- Benutzer-, Administrations-, Discovery- und Session-Pfade trennen
- Firewallfreigaben nach Quelle, Ziel, Port und Zweck dokumentieren
- Proxy, Load Balancer, Namensauflösung und Zertifikatsketten einordnen
- Administrationszugang und Break-Glass-Pfad absichern
Installation und Erstkonfiguration
- U-Series bereitstellen und Managementzugang absichern
- Systemzeit, DNS, Zertifikate, Benachrichtigung und Verzeichniszugriff konfigurieren
- Lizenz, Grundeinstellungen und administrative Rollen prüfen
- Cloud- oder Pathfinder-Übergabeparameter und Kundenseite validieren
Abnahme und Betriebsübergabe
- Login, Discovery, Kennwortwechsel und Sitzung als Ende-zu-Ende-Kette testen
- Protokollierung, Ereignisweiterleitung und Alarmierung prüfen
- Sicherung, Wiederanlauf und Supportdaten vorbereiten
- Architektur-, Konfigurations- und Abnahmeprotokoll erstellen
Praktische Übungen
- Vergleich dreier Bereitstellungsmodelle anhand eines Anforderungskatalogs
- Erstellung eines Zonen- und Kommunikationsplans
- Inbetriebnahme einer vorbereiteten U-Series-Laborumgebung
- Einbindung von DNS, Zeit, TLS und Verzeichnisdienst
- Durchführung eines technischen Ende-zu-Ende-Abnahmetests
Methodik
Architekturentscheidungen werden an einem realistischen Unternehmensszenario getroffen und anschließend in einer Laborumgebung umgesetzt. Jede Abhängigkeit wird mit einem nachvollziehbaren Abnahmekriterium verknüpft.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security- und Infrastrukturarchitekten, PAM-Projektteams und technische Projektleitung, Windows-, Netzwerk-, Datenbank- und Plattformadministration, Künftige Password-Safe- und BeyondInsight-Administratoren |
| Voraussetzungen: | Grundkenntnisse zu Netzwerken, TLS, DNS und Verzeichnisdiensten; Erfahrung mit Windows-Server- oder Appliance-Betrieb; Grundverständnis privilegierter Konten und PAM-Anforderungen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
