Seminar Curity Identity Server – Kompaktseminar Architektur, OAuth und Administration

Das dreitägige Kompaktseminar vermittelt eine zusammenhängende Arbeitsbasis von Architektur und Installation über Authentication- und Token-Profile bis zu Clients, OAuth-Flows, Scopes, Claims, Administration, Monitoring und Go-Live. Das Format richtet sich an Einführungsteams, die in kurzer Zeit ein gemeinsames technisches Zielbild und eine funktionsfähige Laborumgebung benötigen.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Curity-Architektur, Profile, Service Roles und Facilities als Gesamtmodell verstehen.
  • Eine Laborumgebung installieren und eine grundlegende Profile Group konfigurieren.
  • Benutzer authentisieren und Web- sowie Machine-Clients mit sicheren Flows anbinden.
  • Scopes, Claims, Schlüssel und administrative Rollen minimal und nachvollziehbar gestalten.
  • Monitoring, Hardening, Betriebsübergabe und nächste Spezialisierungen planen.

Schrittweise Seminarinhalte

1. Architektur, Rollen und Use Cases

Schwerpunkt: Benutzer, Anwendungen, APIs, Profile, Profile Groups, Service Roles, Endpoints, Facilities und Schutzbedarf.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Architektur, Rollen und Use Cases“ anhand von Benutzer, Anwendungen, APIs, Profile, Profile Groups, Service Roles, Endpoints, Facilities und Schutzbedarf erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein abgestimmtes Architektur- und Einführungszielbild dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

2. Installation und Basiskonfiguration

Schwerpunkt: Plattform, Dienstkonto, Ports, TLS, Admin UI, Runtime Role, Konfiguration, Datenquelle und erste Health Checks.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Installation und Basiskonfiguration“ anhand von Plattform, Dienstkonto, Ports, TLS, Admin UI, Runtime Role, Konfiguration, Datenquelle und erste Health Checks erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine funktionsfähige Curity-Laborinstanz dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

3. Authentication Service und Login

Schwerpunkt: Authentication Profile, HTML Form oder externer Provider, Actions, SSO, MFA-Grundidee, Passkeys und Fehlerpfade.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Authentication Service und Login“ anhand von Authentication Profile, HTML Form oder externer Provider, Actions, SSO, MFA-Grundidee, Passkeys und Fehlerpfade erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis einen getesteten Benutzer-Login dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

4. Token Service und OpenID Connect

Schwerpunkt: Token Profile, Endpoints, Discovery, JWKS, Authorization Code, PKCE, Client Credentials, Refresh und Logout.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Token Service und OpenID Connect“ anhand von Token Profile, Endpoints, Discovery, JWKS, Authorization Code, PKCE, Client Credentials, Refresh und Logout erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine vollständige OAuth-/OIDC-Profile-Group dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

5. Clients, Redirects und Clientauthentisierung

Schwerpunkt: Web, SPA, Mobile, Backend, Machine Client, Capabilities, Redirect URIs, Secrets, private_key_jwt und minimale Rechte.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Clients, Redirects und Clientauthentisierung“ anhand von Web, SPA, Mobile, Backend, Machine Client, Capabilities, Redirect URIs, Secrets, private_key_jwt und minimale Rechte erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis eine sichere Client-Konfigurationsmatrix dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

6. Scopes, Claims und Tokenvalidierung

Schwerpunkt: Scope-Modell, Claims, Audiences, Tokenformate, Laufzeiten, Signatur, Issuer, Introspection und Datenminimierung.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Scopes, Claims und Tokenvalidierung“ anhand von Scope-Modell, Claims, Audiences, Tokenformate, Laufzeiten, Signatur, Issuer, Introspection und Datenminimierung erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis ein minimales Token- und Berechtigungsmodell dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

7. Administration, Rollen und Automation

Schwerpunkt: transaktionale Konfiguration, Rollback, NACM, CLI, RESTCONF, Backup, Parameter und Versionskontrolle.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Administration, Rollen und Automation“ anhand von transaktionale Konfiguration, Rollback, NACM, CLI, RESTCONF, Backup, Parameter und Versionskontrolle erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis einen kontrollierten administrativen Change-Prozess dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

8. Monitoring, Hardening und Betriebsübergabe

Schwerpunkt: Logs, Audit, Alarme, Status, TLS, Endpoint-Minimierung, CORS, DoS Protection, Backup, Runbook und Go-Live.

  1. Anforderungen, Schutzbedarf und Abhängigkeiten für den Themenblock „Monitoring, Hardening und Betriebsübergabe“ anhand von Logs, Audit, Alarme, Status, TLS, Endpoint-Minimierung, CORS, DoS Protection, Backup, Runbook und Go-Live erfassen.
  2. Die dafür benötigten Profile, Facilities, Clients, Datenobjekte, Skripte oder Betriebsparameter in einer nachvollziehbaren Referenzkonfiguration anlegen.
  3. Den vorgesehenen Ablauf mit realistischen Requests, Benutzerinteraktionen, Datenänderungen oder Betriebszuständen vollständig ausführen.
  4. Berechtigungen, Protokollierung, Fehlerverhalten und Missbrauchsschutz mit definierten Positiv-, Negativ- und Randfällen prüfen.
  5. Als Arbeitsergebnis einen priorisierten Betriebs- und Sicherheitsplan dokumentieren, fachlich abnehmen und für wiederholbare Änderungen versionieren.

Praxisübungen und Laborszenarien

  • Installation und Grundkonfiguration einer Curity-Laborumgebung.
  • Aufbau eines Authentication- und Token-Profils mit Authorization Code und PKCE.
  • Registrierung eines Web- oder Mobile-Clients und eines Machine-Clients.
  • Konfiguration eines Scope-/Claim-Modells und Prüfung der ausgegebenen Tokens.
  • Durchführung eines administrativen Changes mit Monitoring-, Hardening- und Rollback-Kontrolle.

Zielgruppe und Voraussetzungen

Zielgruppe: Technische Projektleitung, IAM- und API-Teams, Systemadministration, Entwicklung, Security Engineering und Betrieb in Einführungsprojekten.

Voraussetzungen: Grundverständnis von Webanwendungen, APIs, Identitäten, TLS und Systemadministration; vertiefte Curity-Kenntnisse sind nicht erforderlich.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden in einer zusammenhängenden Laborumgebung unmittelbar umgesetzt. Konfiguration, Integration, Sicherheitsprüfung, Fehleranalyse und Dokumentation bauen aufeinander auf, sodass am Ende ein technisch abgenommenes Referenzszenario vorliegt.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Technische Projektleitung, IAM- und API-Teams, Systemadministration, Entwicklung, Security Engineering und Betrieb in Einführungsprojekten
Voraussetzungen: Grundverständnis von Webanwendungen, APIs, Identitäten, TLS und Systemadministration; vertiefte Curity-Kenntnisse sind nicht erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben