Das eintägige Grundlagenseminar ordnet den Curity Identity Server als zentrale Komponente für Benutzer, Anwendungen und APIs ein. Profile, Profile Groups, Service Roles, Endpoints, Facilities, Processing-Komponenten, Datenflüsse und typische Einsatzmuster werden zu einem konsistenten Architektur- und Begriffsmodell verbunden.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Aufgaben und Grenzen eines modernen Identity- und Authorization-Servers erklären.
- Profile, Profile Groups, Endpoints, Service Roles und Facilities korrekt einordnen.
- Datenflüsse für Authentisierung, Token-Ausgabe, User Management und API-Zugriff nachvollziehen.
- Bereitstellungs-, Integrations- und Betriebsoptionen vergleichend bewerten.
- Einen priorisierten Qualifizierungs- und Einführungsfahrplan ableiten.
Schrittweise Seminarinhalte
1. Identity-, OAuth- und API-Security-Grundmodell
Schwerpunkt: Benutzeridentität, Client, Authorization Server, Resource Server, Authentisierung, Delegation, Token und Policy.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Identity-, OAuth- und API-Security-Grundmodell“ anhand von Benutzeridentität, Client, Authorization Server, Resource Server, Authentisierung, Delegation, Token und Policy erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein gemeinsames Begriffs- und Rollenmodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
2. Profile und Profile Groups
Schwerpunkt: Authentication-, Token-, User-Management-, Application- und SAML-IDP-Profile sowie deren Verknüpfungen.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Profile und Profile Groups“ anhand von Authentication-, Token-, User-Management-, Application- und SAML-IDP-Profile sowie deren Verknüpfungen erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine funktionsbezogene Profilübersicht dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
3. Service Roles, Endpoints und Vertrauensgrenzen
Schwerpunkt: Admin- und Runtime-Rollen, Endpoint-Bereitstellung, Reverse Proxy, Netzwerkzonen und minimale Exposition.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Service Roles, Endpoints und Vertrauensgrenzen“ anhand von Admin- und Runtime-Rollen, Endpoint-Bereitstellung, Reverse Proxy, Netzwerkzonen und minimale Exposition erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein logisches Deployment- und Zonenmodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
4. Facilities, Processing und Datenhaltung
Schwerpunkt: Datenquellen, Schlüssel, HTTP-Clients, Account Manager, Credential Manager, Authorization Manager, Procedures und Event Listeners.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Facilities, Processing und Datenhaltung“ anhand von Datenquellen, Schlüssel, HTTP-Clients, Account Manager, Credential Manager, Authorization Manager, Procedures und Event Listeners erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine Abhängigkeitskarte der gemeinsam genutzten Komponenten dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
5. Einführungsplanung und Lernpfade
Schwerpunkt: Use Cases, Schutzbedarf, Pilotumfang, Betriebsmodell, Teamrollen, Abnahmekriterien und vertiefende Seminare.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Einführungsplanung und Lernpfade“ anhand von Use Cases, Schutzbedarf, Pilotumfang, Betriebsmodell, Teamrollen, Abnahmekriterien und vertiefende Seminare erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen priorisierten Einführungs- und Qualifizierungsfahrplan dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
Praxisübungen und Laborszenarien
- Erstellung eines Kontextdiagramms für eine beispielhafte Web-, Mobile- und API-Landschaft.
- Zuordnung typischer Anforderungen zu Profilen, Facilities und Service Roles.
- Ableitung eines Pilotumfangs mit technischen und organisatorischen Abnahmekriterien.
Zielgruppe und Voraussetzungen
Zielgruppe: Technische Projektleitung, IAM- und API-Architektur, Plattformbetrieb, Entwicklung, Informationssicherheit und Entscheider mit technischem Fokus.
Voraussetzungen: Grundverständnis von Webanwendungen, APIs, Identitäten und Authentisierung; Produktkenntnisse sind nicht erforderlich.
Didaktik und Arbeitsweise
Kompakte Fachimpulse werden unmittelbar durch geführte Demonstrationen, Architekturarbeit und klar abgegrenzte Praxisaufgaben vertieft. Jeder Themenblock verwendet definierte Prüfpunkte, damit Entscheidungen und Konfigurationen nachvollziehbar dokumentiert werden.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Technische Projektleitung, IAM- und API-Architektur, Plattformbetrieb, Entwicklung, Informationssicherheit und Entscheider mit technischem Fokus |
| Voraussetzungen: | Grundverständnis von Webanwendungen, APIs, Identitäten und Authentisierung; Produktkenntnisse sind nicht erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
