Das praxisorientierte Format behandelt Administration, Konten, Rollen, Rechte und sicherer Plattformbetrieb. Methodische Einordnung, strukturierte Systemarbeit und ein durchgängiges Übungsszenario verbinden Architekturkonzept, Repository-Pflege, Analyse und nachvollziehbare Entscheidungen.
Inhaltsverzeichnis
- Einordnung und Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Betriebsmodell und administrative Zuständigkeiten
- Benutzerkonten und Gruppen verwalten
- Rollen, Komponenten und Zugriffsrechte
- Authentifizierung und automatisierte Bereitstellung
- Betriebskontrollen und Fehleranalyse
- Praxisaufgaben
Einordnung und Lernziele
Im Mittelpunkt steht die handlungsorientierte Anwendung von ADOIT im Themenfeld Administration, Konten, Rollen, Rechte und sicherer Plattformbetrieb. Die Inhalte führen von der fachlichen Zielsetzung über die konkrete Konfiguration oder Modellierung bis zur Qualitätsprüfung und zur Einbettung in einen wiederholbaren Arbeitsprozess. Alle Arbeitsschritte werden an einem konsistenten Unternehmensszenario nachvollzogen.
- Fachliche Fragestellungen in geeignete ADOIT-Strukturen, Modelle, Workspaces oder Analysen übersetzen.
- Arbeitsschritte in einer belastbaren Reihenfolge durchführen und Zwischenergebnisse gezielt prüfen.
- Repository-Objekte, Beziehungen, Eigenschaften und Verantwortlichkeiten konsistent verwenden.
- Qualitäts-, Governance- und Betriebsaspekte in die praktische Umsetzung integrieren.
- Erarbeitete Strukturen auf einen eigenen organisatorischen Kontext übertragbar dokumentieren.
Zielgruppe
ADOIT-Administratoren, Systemverantwortliche, Identity-Management-Teams, technische Applikationsverantwortliche und Service-Desk-Mitarbeitende.
Voraussetzungen
Grundkenntnisse der IT-Administration; für die Übungen wird ein Administrationszugang zu einer Schulungsumgebung verwendet.
Seminarinhalte
Betriebsmodell und administrative Zuständigkeiten
Die administrativen Aufgaben werden in ein nachvollziehbares Betriebs- und Berechtigungskonzept eingeordnet.
- Schritt 1: Betriebsrollen für Plattformbetrieb, fachliche Administration, Repository-Verantwortung und Support voneinander abgrenzen.
- Schritt 2: Administrationskomponenten, Benutzeroberflächen und zuständige Organisationseinheiten im Betriebsmodell verorten.
- Schritt 3: Regelaufgaben, anlassbezogene Änderungen und kontrollpflichtige Eingriffe in einer Aufgabenmatrix strukturieren.
- Schritt 4: Freigabe-, Dokumentations- und Eskalationswege für administrative Änderungen festlegen.
Praxisübung: Erstellung einer kompakten Betriebsrollenmatrix für eine beispielhafte ADOIT-Organisation.
Benutzerkonten und Gruppen verwalten
Konten und Gruppen werden konsistent angelegt, gepflegt und außer Betrieb genommen.
- Schritt 1: Benötigte Kontenattribute und Namenskonventionen für Personen-, Service- und Testkonten definieren.
- Schritt 2: Einzelkonten und mehrere Konten strukturiert anlegen sowie Kontostatus und Gültigkeit prüfen.
- Schritt 3: Benutzergruppen anhand von Fachrollen, Organisationseinheiten und Nutzungsszenarien aufbauen.
- Schritt 4: Eintritt, Rollenwechsel und Austritt als kontrollierten Benutzerlebenszyklus abbilden.
- Schritt 5: Stillgelegte oder nicht mehr benötigte Konten identifizieren und regelkonform behandeln.
Praxisübung: Anlage eines Testbenutzers, Zuordnung zu Gruppen und Durchführung eines vollständigen Rollenwechsels.
Rollen, Komponenten und Zugriffsrechte
Das Berechtigungssystem wird nach dem Minimalprinzip konzipiert und getestet.
- Schritt 1: Globale Rollen, Komponentenrechte, Repository-Rechte und objektspezifische Zuständigkeiten unterscheiden.
- Schritt 2: Rollenprofile für Modellierende, Lesende, Portfolioverantwortliche und Administratoren definieren.
- Schritt 3: Zugriffe auf Modellgruppen, Objektgruppen, Workspaces und ausgewählte Funktionen zuweisen.
- Schritt 4: Vererbungen und Überschneidungen systematisch prüfen und unerwünschte Privilegien beseitigen.
- Schritt 5: Berechtigungen mit Testkonten aus Anwendersicht verifizieren und das Prüfergebnis dokumentieren.
Praxisübung: Aufbau und Test eines abgestuften Rollenmodells mit Lese-, Bearbeitungs- und Administrationsrechten.
Authentifizierung und automatisierte Bereitstellung
Mögliche Anbindungen an zentrale Identitätsdienste werden fachlich und technisch vorbereitet.
- Schritt 1: Lokale Anmeldung, Verzeichnisdienst, Single Sign-on und automatisierte Kontenbereitstellung gegeneinander abgrenzen.
- Schritt 2: Erforderliche Attribute, Gruppenabbildungen und Standardwerte für die Provisionierung festlegen.
- Schritt 3: Testfälle für Anmeldung, Sperrung, Rollenentzug und fehlerhafte Attributzuordnung formulieren.
- Schritt 4: Auswirkungen von SCIM-, LDAP- und OIDC-Konfigurationen auf Benutzerlebenszyklus und Support bewerten.
- Schritt 5: Ein kontrolliertes Vorgehen für Inbetriebnahme, Rückfall und Fehleranalyse entwerfen.
Praxisübung: Entwurf einer technischen Prüfliste für die Anbindung eines zentralen Identitätsdienstes.
Betriebskontrollen und Fehleranalyse
Der laufende Betrieb wird durch wiederholbare Kontrollen, Protokollierung und Supportabläufe abgesichert.
- Schritt 1: Kontrollpunkte für Kontenbestand, Gruppenmitgliedschaften, privilegierte Rollen und verwaiste Zugriffe bestimmen.
- Schritt 2: Typische Ursachen fehlender oder zu weitreichender Zugriffe anhand eines Entscheidungsbaums eingrenzen.
- Schritt 3: Änderungen mit Anlass, Verantwortlichkeit, Testnachweis und Rückfalloption dokumentieren.
- Schritt 4: Regelmäßige Rezertifizierungen und stichprobenartige Berechtigungsprüfungen terminieren.
- Schritt 5: Eine Übergabe an Service Desk und Plattformbetrieb mit klaren Diagnoseinformationen vorbereiten.
Praxisübung: Bearbeitung eines Berechtigungsfehlers vom Eingang der Störungsmeldung bis zum dokumentierten Funktionstest.
Praxisaufgaben
- Aufgabe 1: Ein vollständiges Rollen- und Gruppenkonzept für eine kleine Beispielorganisation erstellen.
- Aufgabe 2: Drei Konten mit unterschiedlichen Aufgabenprofilen einrichten und die Rechte aus Anwendersicht prüfen.
- Aufgabe 3: Eine administrative Änderung anhand von Prüfliste, Testnachweis und Rückfallplan dokumentieren.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | ADOIT-Administratoren, Systemverantwortliche, Identity-Management-Teams, technische Applikationsverantwortliche und Service-Desk-Mitarbeitende |
| Voraussetzungen: | Grundkenntnisse der IT-Administration; für die Übungen wird ein Administrationszugang zu einer Schulungsumgebung verwendet |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, moderierte Reviews |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
