Ohne eindeutige und gültige Identität gibt es keinen vertrauenswürdigen Datenaustausch. Organisatorische Registrierung, Business Partner Number, technische Nutzer und Wallet-Credentials bilden dabei unterschiedliche Ebenen.
Das Seminar verhindert typische Vermischungen und entwickelt ein vollständiges Identitäts-Lifecycle-Modell.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Schritt 1: Registrierung und Verifikation verstehen
- Schritt 2: BPN-Arten korrekt zuordnen
- Schritt 3: Portalrollen und Verantwortlichkeiten festlegen
- Schritt 4: Technische Nutzer einrichten
- Schritt 5: Wallet und Credentials einordnen
- Schritt 6: Lebenszyklus von Credentials steuern
- Schritt 7: Identität in Connector-Prozesse integrieren
- Schritt 8: Autorisierung und minimale Rechte umsetzen
- Schritt 9: Secrets und Schlüssel schützen
- Schritt 10: Identitätsvorfälle behandeln
- Praxisübungen
- Arbeitsweise
Zielsetzung
Ziel ist eine eindeutige Zuordnung von Organisation, Standort, Benutzer, technischer Anwendung und Credential sowie ein sicherer Prozess für Ausstellung, Nutzung, Rotation, Widerruf und Störungsbehandlung.
Zielgruppe
Administration, IAM, Informationssicherheit, Architektur, Integration, Compliance und Projektteams für Catena-X-Onboarding.
Voraussetzungen
Grundkenntnisse zu Benutzerkonten, Rollen und API-Authentisierung. Eigene Organisations- und Standortstruktur sollte bekannt sein.
Seminarinhalte
Schritt 1: Registrierung und Verifikation verstehen
Offizielle Unternehmensdaten, Identifikatoren und Prüfschritte werden vorbereitet. Abweichende Firmierungen, Konzernstrukturen und Ansprechpartner werden vor Antragstellung geklärt.
Schritt 2: BPN-Arten korrekt zuordnen
BPNL, BPNS und BPNA werden auf Rechtseinheiten, Werke und Adressen abgebildet. Falsche Nutzung einer BPN-Art wird anhand typischer Geschäftsprozesse erkannt.
Schritt 3: Portalrollen und Verantwortlichkeiten festlegen
Administrative, fachliche und technische Aufgaben werden getrennt. Vertretung, Austritt, Rollenprüfung und Rezertifizierung werden in das interne IAM eingebettet.
Schritt 4: Technische Nutzer einrichten
Client-ID, Secret und Rollen werden passend zum Dienst vergeben. Die Berechtigung bleibt auf den notwendigen Funktionsumfang begrenzt.
Schritt 5: Wallet und Credentials einordnen
Managed Identity Wallet und verifizierbare Nachweise werden als Vertrauenskomponenten erklärt. Ausstellung, Präsentation und Prüfung werden in den Verbindungsaufbau eingeordnet.
Schritt 6: Lebenszyklus von Credentials steuern
Gültigkeit, Erneuerung, Rotation, Widerruf und Verlust werden als standardisierte Prozesse definiert. Verantwortliche und Vorlaufzeiten werden dokumentiert.
Schritt 7: Identität in Connector-Prozesse integrieren
Katalogabfrage, Vertragsverhandlung und Transfer benötigen überprüfbare Gegenstellen. Fehlerhafte oder abgelaufene Credentials werden von Policy- und Netzwerkfehlern unterschieden.
Schritt 8: Autorisierung und minimale Rechte umsetzen
Identität beantwortet die Frage nach der Gegenstelle, Autorisierung die Frage nach der zulässigen Aktion. Rollen, Policies und technische Endpunkte werden nach dem Minimalprinzip verbunden.
Schritt 9: Secrets und Schlüssel schützen
Ablage, Zugriff, Rotation, Backup und Notfallwechsel werden geregelt. Geheimnisse werden nicht in Skripten, Tickets oder ungeschützten Konfigurationsdateien verteilt.
Schritt 10: Identitätsvorfälle behandeln
Kompromittierung, Mitarbeiterwechsel, falsche BPN-Zuordnung und abgelaufene Nachweise erhalten Runbooks. Nach Widerruf werden abhängige Systeme und Verträge geprüft.
Praxisübungen
- Abbilden einer Konzern-, Standort- und Adressstruktur auf BPN-Arten
- Erstellen einer Rollen- und technischen Nutzer-Matrix
- Planen eines Credential-Rotations- und Widerrufsprozesses
- Diagnostizieren typischer Identitätsfehler im Datenfluss
Arbeitsweise
Fachvortrag, Demonstrationen, moderierte Architekturarbeit und praktische Übungen in einer Schulungsumgebung. Die Übungen werden mit Checklisten, Testfällen und nachvollziehbaren Zwischenergebnissen dokumentiert.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administration, IAM, Informationssicherheit, Architektur, Integration, Compliance und Projektteams für Catena-X-Onboarding. |
| Voraussetzungen: | Grundkenntnisse zu Benutzerkonten, Rollen und API-Authentisierung. Eigene Organisations- und Standortstruktur sollte bekannt sein. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Architekturarbeit und praktische Übungen in einer Schulungsumgebung |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
