Seminar BeyondTrust Password Safe – Cloud-Implementierung und Resource Broker

Password Safe Cloud nimmt den Appliance-Betrieb ab, nicht jedoch die Verantwortung für sichere Broker, Netzpfade, Zielsysteme und kundenseitige Identitäten.

Seminarüberblick

Das Seminar baut eine Cloud-Anbindung vom Resource-Zone-Entwurf bis zur ersten verwalteten Sitzung auf. Resource Broker werden installiert, registriert, überwacht und so verteilt, dass Discovery, Kennwortmanagement und Session Proxy auch in segmentierten Netzen verlässlich funktionieren.

Einordnung und Nutzen

Der gemeinsame ausgehende Kommunikationspfad wird gegen unnötige Freigaben, Single Points of Failure und ungeklärte Proxy- oder Zertifikatsabhängigkeiten abgesichert. Rollen, Gruppen und Access Policies schließen die technische Implementierung fachlich ab.

Zielgruppe

  • Cloud-, Netzwerk- und Plattformadministration
  • PAM- und Password-Safe-Administratoren
  • Security Architects und technische Projektteams
  • Betriebsverantwortliche für verteilte Standorte

Voraussetzungen

  • Grundkenntnisse zu Windows Server, DNS, TLS und Firewalls
  • Verständnis von Netzsegmentierung und Verzeichnisdiensten
  • Grundlagen zu Password Safe oder PAM

Lernziele

  • Resource Zones nach Netzwerk- und Standortstruktur entwerfen
  • Resource Broker sicher installieren, registrieren und überwachen
  • Discovery-, Credential- und Session-Pfade Ende zu Ende prüfen
  • Authentifizierungsgruppen, Rollen und Access Policies einrichten
  • Broker-Ausfall, Wartung und Skalierung kontrolliert behandeln

Seminarinhalte

Cloud-Verantwortungsmodell

  • Vom Dienst betriebene und kundenseitig betriebene Komponenten trennen
  • Daten-, Administrations- und Supportverantwortung dokumentieren
  • Cloud-Site, Benutzerzugang und kundenseitige Netze zuordnen
  • Abhängigkeiten zu Identitätsanbieter, DNS, Zeit und Zertifikaten erfassen

Resource Zones und Netzdesign

  • Zonen nach Segment, Standort, Domäne und Schutzbedarf planen
  • Default-Zone bewusst behandeln und Sonderzonen begründen
  • Ausgehende Kommunikation und notwendige Zielverbindungen dokumentieren
  • Proxy-, TLS-Inspection- und Namensauflösungsanforderungen prüfen

Resource Broker

  • Windows-Server-Voraussetzungen und Dienstidentität vorbereiten
  • Broker mit eindeutigem Registrierungsschlüssel installieren
  • Broker einer Zone zuordnen und Status prüfen
  • Mehrere Broker für Kapazität, Wartung und Ausfall einplanen

Funktionen über den Broker

  • Discovery Scanner und Scan-Ziele testen
  • Kennwortprüfung und Rotation eines Managed Accounts durchführen
  • RDP- und SSH-Session-Proxy validieren
  • Ereignisweiterleitung aus Cloud-Umgebungen über geeignete Zonen einordnen

Rollen, Policies und Betrieb

  • Gruppen, Rollen und Access Policies für einen Pilot konfigurieren
  • SAML, Verzeichniszugriff und administrative Zugänge prüfen
  • Monitoring, Upgrade und Wartung der Broker organisieren
  • Ausfall-, Wiederanlauf- und Kapazitätstest dokumentieren

Praktische Übungen

  • Entwurf einer Resource-Zone- und Broker-Topologie
  • Installation und Registrierung eines Resource Brokers
  • Discovery eines Testsegments über den Broker
  • Kennwortwechsel und Sitzung über den Cloud-Pfad
  • Simulation eines Broker-Ausfalls und kontrollierte Wiederaufnahme

Methodik

Die Übungen bilden einen vollständigen Cloud-Implementierungspfad ab. Netzwerk, Broker, Discovery, Credential Management, Sitzung und Zugriffspolitik werden gemeinsam geprüft.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Cloud-, Netzwerk- und Plattformadministration, PAM- und Password-Safe-Administratoren, Security Architects und technische Projektteams, Betriebsverantwortliche für verteilte Standorte
Voraussetzungen: Grundkenntnisse zu Windows Server, DNS, TLS und Firewalls; Verständnis von Netzsegmentierung und Verzeichnisdiensten; Grundlagen zu Password Safe oder PAM
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben