Seminar / Training
Ein tragfähiges Berechtigungskonzept verbindet Identitäten, Gruppen, funktionale Rollen und Objektberechtigungen ohne unüberschaubare Einzelrechte. Das Seminar entwickelt ein prüfbares Rollenmodell, setzt es in ELO um und integriert Verzeichnisdienst, Vertretungen, technische Konten und regelmäßige Rezertifizierung.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Rechte und Berechtigungen in ELO fachlich und technisch unterscheiden
- Benutzer, Gruppen, Rollen und Vererbung nach Minimalprinzip modellieren
- LDAP-Anbindung und Identitätslebenszyklus kontrolliert betreiben
- Berechtigungen mit Testmatrix, Reporting und Rezertifizierung nachweisen
Zielgruppe
ELO Administration, Identity Management, Informationssicherheit, Datenschutz, Revision und technische Key-User.
Voraussetzungen
Grundkenntnisse in Verzeichnisdiensten, Gruppenmodellen und ELO Repository-Strukturen.
Seminarinhalte
Die folgenden Arbeitsschritte werden nacheinander vorbereitet, ausgeführt, geprüft und dokumentiert.
Schritt 1: Schutzobjekte und Verantwortlichkeiten erfassen
- Repositorybereiche, Dokumentarten, Prozesse und administrative Funktionen inventarisieren
- Dateneigentum und Freigabeverantwortung zuordnen
- Schutzbedarf und Trennungsanforderungen dokumentieren
Schritt 2: ELO Rechte- und Berechtigungsmodell verstehen
- Systemrechte, Funktionsrechte und Objektberechtigungen voneinander abgrenzen
- Vererbung, Eigentümer und Zugriffslisten nachvollziehen
- direkte Berechtigungen und Gruppenberechtigungen bewerten
Schritt 3: Benutzer und Gruppen strukturieren
- organisatorische, funktionale und technische Gruppen trennen
- Namenskonventionen und Verantwortlichkeiten festlegen
- Gruppenverschachtelung begrenzen und nachvollziehbar dokumentieren
Schritt 4: Rollenmodell entwickeln
- Fachrollen aus Aufgaben und Schutzbedarf ableiten
- Lesen, Bearbeiten, Löschen, Berechtigen und Administrieren getrennt vergeben
- kritische Funktionstrennungen und Vier-Augen-Prinzip abbilden
Schritt 5: Objektberechtigungen umsetzen
- Berechtigungen an Ordnern, Dokumenten und Strukturen setzen
- Vererbung gezielt nutzen und Unterbrechungen dokumentieren
- Vorlagen für wiederkehrende Ablage- und Projektstrukturen entwickeln
Schritt 6: Funktionale Rollen und Vertretungen verwalten
- temporäre Rollen und situationsbezogene Aktivierung einordnen
- Vertretungsregeln, Zeiträume und Aufgabenübergabe konfigurieren
- Missbrauch durch klare Grenzen und Protokollierung verhindern
Schritt 7: LDAP-Anbindung konfigurieren
- Verzeichnisstruktur, Suchbasis, Filter und Attributzuordnung planen
- Benutzer- und Gruppensynchronisation testen
- Umbenennung, Deaktivierung und Löschung kontrolliert behandeln
Schritt 8: Technische Konten absichern
- Dienst- und Integrationskonten getrennt führen
- interaktive Anmeldung und überhöhte Rechte vermeiden
- Kennwortwechsel, Geheimnisablage und Verantwortlichkeit festlegen
Schritt 9: Berechtigungen testen und auswerten
- Positiv- und Negativtests für jede Rolle definieren
- effektive Berechtigungen an Stichproben prüfen
- Abweichungen mit Ursache und Korrektur dokumentieren
Schritt 10: Rezertifizierung und Betrieb etablieren
- Eintritt, Wechsel und Austritt als verbindlichen Prozess abbilden
- regelmäßige Rollen- und Gruppenprüfung organisieren
- Berichte, Freigaben und Ausnahmen revisionsfähig aufbewahren
Praxisübungen
- Entwurf eines rollenbasierten Berechtigungskonzepts für mehrere Fachbereiche
- Konfiguration einer Gruppen- und Vererbungsstruktur
- Simulation einer LDAP-Synchronisation mit Eintritt, Wechsel und Austritt
- Durchführung einer Berechtigungsprüfung mit Positiv- und Negativfällen
Methodik
Trainerinput, Demonstrationen, geführte Konfiguration, praktische Übungen am System, Prüflisten, Fehleranalysen und gemeinsame Auswertung. Jeder Arbeitsschritt wird an einer Übungsumgebung nachvollzogen und mit einem prüfbaren Arbeitsstand abgeschlossen.
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | ELO Administration, Identity Management, Informationssicherheit, Datenschutz, Revision und technische Key-User. |
| Voraussetzungen: | Grundkenntnisse in Verzeichnisdiensten, Gruppenmodellen und ELO Repository-Strukturen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Konfiguration, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
