Portaländerungen verständlich, kontrolliert und rollenbasiert veröffentlichen
Das Seminar behandelt Profilpflege, Portalrollen, Branding, Sprachen, Supportinformationen, Nutzungsbedingungen und einen sicheren Freigabeprozess für Änderungen.
Die Inhalte werden anhand einer konsistenten Laborumgebung schrittweise aufgebaut. Jede Änderung wird vor der nächsten Ausbaustufe geprüft, dokumentiert und in den betrieblichen Gesamtzusammenhang eingeordnet.
Inhaltsübersicht
- Plattform, Varianten und Einsatzmodelle einordnen
- Benutzer- und Administrationsportal betreiben
- Rollen, Gruppen und Berechtigungen durchsetzen
- VPN-Profile und Zugriffsarten konfigurieren
- Clients ausrollen und Supportfälle reproduzieren
- Datenschutz, Protokollierung und Governance verankern
Zielgruppe
- Plattformadministration
- Service Management
- Kommunikation und Branding
- Informationssicherheit
Voraussetzungen
- Zugang zum Administrationsportal
- Grundkenntnisse der Profile und Nutzergruppen
- Testclient
Seminarinhalte
Kapitel 1: Plattform, Varianten und Einsatzmodelle einordnen
Kapitel-Inhaltsverzeichnis: gemeinsame Serverplattform; eduVPN und Let’s Connect!; Institute Access; Secure Internet; Verantwortungsgrenzen.
- Schritt 1: Die gemeinsame technische Basis von eduVPN und Let’s Connect! wird von Branding, Zielgruppe und organisatorischem Betrieb getrennt betrachtet.
- Schritt 2: Die Einsatzmodelle Institute Access und Secure Internet werden anhand von Datenfluss, Vertrauensgrenzen und Nutzerweg gegenübergestellt.
- Schritt 3: Portal, VPN-Knoten, Identitätsdienst, Client und Netzwerkdienste werden als getrennte Betriebsbausteine erfasst.
- Schritt 4: Für jeden Baustein werden fachliche Zuständigkeit, technische Administration und Eskalationsweg festgelegt.
- Schritt 5: Ein belastbares Zielbild wird als Systemkontext mit Abhängigkeiten, Annahmen und Abnahmekriterien dokumentiert.
Kapitel 2: Benutzer- und Administrationsportal betreiben
Kapitel-Inhaltsverzeichnis: Portalrollen; Profile; Branding; Nutzungsbedingungen; Supportinformationen; Mandantenwirkung.
- Schritt 1: Administrationsfunktionen werden nach Rolle und Aufgabe getrennt, damit Profilpflege, Nutzerbetreuung und Plattformbetrieb nicht unnötig vermischt werden.
- Schritt 2: Profilnamen, Kurztexte, Reihenfolge und Sichtbarkeit werden auf einen verständlichen Nutzerweg ausgerichtet.
- Schritt 3: Branding, Sprache, Kontakt, Supporthinweise und rechtliche Texte werden konsistent für eduVPN oder Let’s Connect! gepflegt.
- Schritt 4: Änderungen werden zunächst in einer kontrollierten Umgebung mit unterschiedlichen Rollen und Clienttypen geprüft.
- Schritt 5: Ein Freigabeprozess verhindert, dass Portaländerungen unbeabsichtigt Profilzugriff, Clientverhalten oder Supportkommunikation verändern.
Kapitel 3: Rollen, Gruppen und Berechtigungen durchsetzen
Kapitel-Inhaltsverzeichnis: Rollenmodell; statische Rechte; dynamische Rechte; Profilfreigabe; Minimalprinzip; Nachweis.
- Schritt 1: Fachrollen, technische Rollen, Nutzergruppen und administrative Zuständigkeiten werden in einer Berechtigungsmatrix zusammengeführt.
- Schritt 2: Statische Berechtigungen werden für stabile Zuordnungen eingesetzt und mit eindeutiger Eigentümerschaft versehen.
- Schritt 3: Dynamische beziehungsweise live bewertete Berechtigungen werden nur mit erreichbarer Quelle, definiertem Fehlerverhalten und geeigneter Laufzeit genutzt.
- Schritt 4: Profilfreigaben werden nach dem Minimalprinzip aufgebaut und mit expliziten Negativfällen gegen unbeabsichtigten Zugriff geprüft.
- Schritt 5: Änderungsfreigabe, Rezertifizierung, Protokollnachweis und Entzug werden als wiederkehrender Governance-Prozess festgelegt.
Kapitel 4: VPN-Profile und Zugriffsarten konfigurieren
Kapitel-Inhaltsverzeichnis: Profilstruktur; Full Tunnel; Split Tunnel; IPv4 und IPv6; Client-zu-Client; Diensttrennung.
- Schritt 1: Profile werden nach fachlichem Zweck, Nutzergruppe, Zielnetz, Protokoll und Sicherheitsniveau eindeutig benannt und abgegrenzt.
- Schritt 2: Full-Tunnel- und Split-Tunnel-Varianten werden mit ihren Auswirkungen auf Routing, Datenschutz, Support und Internetzugang bewertet.
- Schritt 3: IPv4- und IPv6-Adresspools werden konfliktfrei dimensioniert und mit Rückwegen, NAT sowie Namensauflösung abgestimmt.
- Schritt 4: Client-zu-Client-Kommunikation wird nur dort zugelassen, wo ein dokumentierter Anwendungsfall und passende Segmentierung vorliegen.
- Schritt 5: Jedes Profil wird mit einer Testmatrix aus berechtigten, unberechtigten, internen, externen und fehlerhaften Zugriffen abgenommen.
Kapitel 5: Clients ausrollen und Supportfälle reproduzieren
Kapitel-Inhaltsverzeichnis: Clientlandschaft; Profilbezug; Anmeldung; Tunnelstatus; Supportdaten; Lebenszyklus.
- Schritt 1: Unterstützte Desktop- und Mobilplattformen, Betriebssystemstände, Installationswege und Zuständigkeiten werden inventarisiert.
- Schritt 2: Serverauswahl, Anmeldung, Profilauswahl und Tunnelaufbau werden als standardisierter Nutzerweg beschrieben.
- Schritt 3: Clientmeldungen werden in Kategorien für Discovery, Authentisierung, Berechtigung, Protokoll, Routing und Namensauflösung übersetzt.
- Schritt 4: Supportdaten werden datensparsam erhoben und mit Serverprotokollen über Zeit, Benutzerkontext und Profil korreliert.
- Schritt 5: Installation, Update, Gerätewechsel, Profiländerung, Abmeldung und Deinstallation werden als vollständiger Clientlebenszyklus geprüft.
Kapitel 6: Datenschutz, Protokollierung und Governance verankern
Kapitel-Inhaltsverzeichnis: Dateninventar; Minimierung; Aufbewahrung; Zugriff; Nachweis; Rezertifizierung.
- Schritt 1: Verarbeitete Identitäts-, Geräte-, Sitzungs-, Netzwerk- und Protokolldaten werden nach Zweck und Schutzbedarf inventarisiert.
- Schritt 2: Attribute, Protokollumfang und Aufbewahrungsdauer werden auf das für Betrieb, Sicherheit und Nachweis notwendige Maß reduziert.
- Schritt 3: Zugriff auf administrative Funktionen und Protokolle wird rollenbasiert getrennt und regelmäßig überprüft.
- Schritt 4: Änderungen an Profilen, Berechtigungen, Identitätskopplungen und Sicherheitseinstellungen erhalten nachvollziehbare Freigaben.
- Schritt 5: Löschung, Auskunft, Incident-Bearbeitung, Berechtigungsrezertifizierung und Auditnachweis werden als wiederholbare Prozesse beschrieben.
Praxisübungen
- Portalrollen und Zuständigkeiten für Profilpflege, Support und Plattformbetrieb trennen.
- Profilnamen, Kurztexte, Reihenfolge und Sichtbarkeit für einen klaren Nutzerweg überarbeiten.
- Branding für eduVPN oder Let’s Connect! mit Sprache, Kontakt und Support konsistent umsetzen.
- Nutzungsbedingungen und Richtlinienänderungen mit Freigabe und Nachweis verbinden.
- Änderungen mit mehreren Rollen und Clientplattformen vor der Veröffentlichung testen.
Lernziele
- Portal- und Administrationsfunktionen sicher bedienen.
- Profile nutzerverständlich und rollenbasiert präsentieren.
- Branding und Supportinformationen konsistent pflegen.
- Richtlinien und Nutzungsbedingungen kontrolliert veröffentlichen.
- Portaländerungen über Test und Freigabe absichern.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, Service Management, Kommunikation und Branding, Informationssicherheit |
| Voraussetzungen: | Zugang zum Administrationsportal; Grundkenntnisse der Profile und Nutzergruppen; Testclient |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
