Das fünftägige Intensivseminar bündelt Automatisierung, Produkterweiterung und Anwendungsintegration. CLI, RESTCONF, GitOps, JavaScript-Procedures, Event Listeners, Plugin SDK, Custom Authenticators, Token Handler, Self-Service Portal, HAAPI, Attestation, DPoP, UI-Anpassung, Tests, Release und Monitoring werden zu einem vollständigen Engineering-Pfad verbunden.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Curity-Konfigurationen reproduzierbar automatisieren und zwischen Umgebungen transportieren.
- JavaScript-Procedures, Event Listeners und Plugins sicher entwickeln und testen.
- Web-, SPA- und Mobile-Anwendungen mit Token Handler, Self-Service und HAAPI integrieren.
- Attestation, DPoP, Token Binding, DCR, UI-Anpassung und Fehlerbehandlung beherrschen.
- CI/CD, Security Review, Monitoring, Upgrade und Rollback für Erweiterungen operationalisieren.
Schrittweise Seminarinhalte
1. Engineering-Zielbild und Integrationsarchitektur
Schwerpunkt: Konfiguration, Erweiterungen, Web, SPA, Mobile, APIs, Profile, Service Roles, Trust Boundaries, Teams und Releaseverantwortung.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Engineering-Zielbild und Integrationsarchitektur“ anhand von Konfiguration, Erweiterungen, Web, SPA, Mobile, APIs, Profile, Service Roles, Trust Boundaries, Teams und Releaseverantwortung erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Engineering- und Liefermodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
2. CLI, RESTCONF und Transaktionen
Schwerpunkt: Skripting, YANG-Pfade, CRUD, Authentisierung, TLS, Validierung, Commit, Fehlercodes, Idempotenz und Rollback.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „CLI, RESTCONF und Transaktionen“ anhand von Skripting, YANG-Pfade, CRUD, Authentisierung, TLS, Validierung, Commit, Fehlercodes, Idempotenz und Rollback erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine robuste Automatisierungsbasis dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
3. Parameterized Configuration und GitOps
Schwerpunkt: Umgebungswerte, verschlüsselte Konfiguration, Secrets, Backups, Commit Hooks, Versionskontrolle, Reviews, Promotion und Drift.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Parameterized Configuration und GitOps“ anhand von Umgebungswerte, verschlüsselte Konfiguration, Secrets, Backups, Commit Hooks, Versionskontrolle, Reviews, Promotion und Drift erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine kontrollierte Mehrumgebungs-Pipeline dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
4. JavaScript Procedures
Schwerpunkt: Token, Claims, Validation, Transformation, Pre- und Post-Processing, UserInfo, Token Exchange, Fehler und Logging.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „JavaScript Procedures“ anhand von Token, Claims, Validation, Transformation, Pre- und Post-Processing, UserInfo, Token Exchange, Fehler und Logging erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine getestete serverseitige Policy-Erweiterung dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
5. Event Listeners und externe Services
Schwerpunkt: Events, Webservices, Email, SMS, Account Manager, Buckets, Retries, Idempotenz, Timeouts, Datenschutz und Audit.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Event Listeners und externe Services“ anhand von Events, Webservices, Email, SMS, Account Manager, Buckets, Retries, Idempotenz, Timeouts, Datenschutz und Audit erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen belastbaren asynchronen Integrationsworkflow dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
6. Plugin SDK und Custom Authenticators
Schwerpunkt: PluginDescriptor, Configuration, Services, Managed Objects, Classloader, Ressourcen, Authenticatoren, Actions und Backchannel.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Plugin SDK und Custom Authenticators“ anhand von PluginDescriptor, Configuration, Services, Managed Objects, Classloader, Ressourcen, Authenticatoren, Actions und Backchannel erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis ein lauffähiges Plugin- oder Authenticator-Grundgerüst dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
7. Web- und SPA-Architekturen
Schwerpunkt: Authorization Code, PKCE, BFF, Token Handler, Proxy Keystore, Cookies, Session, Logout, CORS und Tokenrisiken.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Web- und SPA-Architekturen“ anhand von Authorization Code, PKCE, BFF, Token Handler, Proxy Keystore, Cookies, Session, Logout, CORS und Tokenrisiken erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine sichere Browseranwendungsintegration dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
8. Application Service und Self-Service Portal
Schwerpunkt: Application Profile, Token Handler, User Management, GraphQL, Authorization Manager, Granted Authorizations, Accountdaten und Branding.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Application Service und Self-Service Portal“ anhand von Application Profile, Token Handler, User Management, GraphQL, Authorization Manager, Granted Authorizations, Accountdaten und Branding erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine funktionsfähige Self-Service-Anwendung dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
9. HAAPI und Mobile SDKs
Schwerpunkt: Driver, SDK und UI Layer, iOS, Android, React Native, Hypermedia-Flows, Resolver, Lifecycle und Plattformbesonderheiten.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „HAAPI und Mobile SDKs“ anhand von Driver, SDK und UI Layer, iOS, Android, React Native, Hypermedia-Flows, Resolver, Lifecycle und Plattformbesonderheiten erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis eine mobile Referenzintegration dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
10. Attestation, DPoP und DCR
Schwerpunkt: Geräteattestierung, Clientauthentisierung, Proofs, Nonces, Token Binding, Dynamic Client Registration, Risk Assessment und Fallback.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Attestation, DPoP und DCR“ anhand von Geräteattestierung, Clientauthentisierung, Proofs, Nonces, Token Binding, Dynamic Client Registration, Risk Assessment und Fallback erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen gehärteten Geräte- und Client-Onboarding-Flow dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
11. Tests, Security Review und Observability
Schwerpunkt: Unit-, Integrations- und End-to-End-Tests, Testkonfiguration, Secrets, Eingaben, Last, Logs, Traces, Metriken und Fehlerdiagnose.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Tests, Security Review und Observability“ anhand von Unit-, Integrations- und End-to-End-Tests, Testkonfiguration, Secrets, Eingaben, Last, Logs, Traces, Metriken und Fehlerdiagnose erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen vollständigen Qualitäts- und Sicherheitskatalog dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
12. Packaging, Release und Betriebsübergabe
Schwerpunkt: Artefakte, Plugin-Gruppen, Images, Versionierung, Upgrade-Kompatibilität, Rollout, Rollback, Dokumentation, Support und Ownership.
- Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Packaging, Release und Betriebsübergabe“ anhand von Artefakte, Plugin-Gruppen, Images, Versionierung, Upgrade-Kompatibilität, Rollout, Rollback, Dokumentation, Support und Ownership erfassen.
- Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
- Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
- Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
- Als Arbeitsergebnis einen produktionsreifen Release- und Betriebsprozess dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.
Praxisübungen und Laborszenarien
- Automatisierte Bereitstellung einer parameterisierten Curity-Konfiguration über CLI oder RESTCONF.
- Entwicklung einer Script Procedure und eines Event Listeners mit Tests und Fehlerbehandlung.
- Erstellung eines Plugin- oder Custom-Authenticator-Grundgerüsts einschließlich Deployment.
- Integration einer SPA über Token Handler oder einer Mobile-App über HAAPI und DPoP.
- Aufbau eines CI/CD-, Security-Review-, Monitoring- und Rollback-Prozesses für Erweiterungen.
Zielgruppe und Voraussetzungen
Zielgruppe: IAM- und Security-Entwicklung, DevOps, Plattform Engineering, Web- und Mobile-Teams, Integrationsarchitektur und erfahrene Curity-Administration.
Voraussetzungen: Gute OAuth-/OIDC-Kenntnisse, sichere Skripting- oder Programmierpraxis, HTTP-/JSON-Erfahrung sowie Grundlagen in CI/CD und Anwendungsarchitektur.
Didaktik und Arbeitsweise
Die Inhalte werden als durchgängiges Praxisprojekt mit täglichen Architektur-, Konfigurations- und Reviewphasen bearbeitet. Alle Übungen verwenden definierte Ausgangswerte, Security- und Negativtests, messbare Abnahmekriterien sowie versionierte Runbooks für den späteren Regelbetrieb.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM- und Security-Entwicklung, DevOps, Plattform Engineering, Web- und Mobile-Teams, Integrationsarchitektur und erfahrene Curity-Administration |
| Voraussetzungen: | Gute OAuth-/OIDC-Kenntnisse, sichere Skripting- oder Programmierpraxis, HTTP-/JSON-Erfahrung sowie Grundlagen in CI/CD und Anwendungsarchitektur |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
