Das Seminar entwickelt ein nachvollziehbares Identitäts- und Berechtigungsmodell für Enonic XP 8. Menschliche Konten, technische Identitäten, Plattformrollen, Content-Projekte und API-Zugriffe werden konsequent nach minimalen Rechten und klarer Verantwortlichkeit getrennt.
Mehrere Benutzer- und Anwendungsszenarien werden konfiguriert und mit Positiv- sowie Negativtests geprüft. Besonderes Gewicht liegt auf expliziten ACLs, fehlender Rechtevererbung, Service-Account-Lifecycle und auditierbarer Governance.
Inhaltsübersicht
- Sicherheitsmodell und Principal-Typen
- Identitätsprovider und Anmeldekontext
- Benutzer, Gruppen und Plattformrollen
- Service Accounts und Secrets
- Explizite ACLs und hierarchische Anwendung
- Content-Projekte und Projektrollen
- API-, Admin- und VHost-Zugriffe
- Audit, Rezertifizierung und Governance
Lernziele
- Identitätsprovider, Principals, Gruppen und Rollen korrekt strukturieren
- Service Accounts sicher anlegen, begrenzen und rotieren
- explizite ACLs und Projektrollen ohne Vererbungsannahmen anwenden
- administrative, redaktionelle und API-Zugriffe getrennt prüfen
- Rezertifizierung, Audit und Berechtigungsrunbooks etablieren
Praxisorientierte Lernschritte
1. Sicherheitsmodell und Principal-Typen
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: Benutzer, Gruppen, Rollen und technische Identitäten voneinander abgrenzen
- Schritt 2: Authentifizierung und Autorisierung als getrennte Prüfungen modellieren
- Schritt 3: eine Rollen- und Verantwortungsmatrix für den Beispielbetrieb erstellen
2. Identitätsprovider und Anmeldekontext
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: lokale und angebundene Identitätsquellen nach Einsatzzweck bewerten
- Schritt 2: Standardprovider und VHost-Kontext für unterschiedliche Zugangswege festlegen
- Schritt 3: Fehlanmeldung, Providerwechsel und deaktivierte Konten kontrolliert testen
3. Benutzer, Gruppen und Plattformrollen
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: Benutzer- und Gruppenstruktur anhand organisatorischer Aufgaben aufbauen
- Schritt 2: administrative Rollen nur an klar definierte Betriebsfunktionen vergeben
- Schritt 3: übermäßige oder widersprüchliche Rollenzuweisungen mit Testkonten erkennen
4. Service Accounts und Secrets
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: technische Identität pro Anwendung oder Integrationszweck anlegen
- Schritt 2: Token und Geheimnisse sicher bereitstellen, rotieren und widerrufen
- Schritt 3: Nutzung, Ablauf und Verantwortlichkeit in einem Credential-Register dokumentieren
5. Explizite ACLs und hierarchische Anwendung
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: Lesen, Erstellen, Ändern, Löschen und Veröffentlichen fachlich zuordnen
- Schritt 2: ACLs explizit an Knoten setzen und auf Teilbäume kontrolliert anwenden
- Schritt 3: Abweichungen nach Strukturänderungen und Branchwechsel mit Negativtests prüfen
6. Content-Projekte und Projektrollen
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: Viewer-, Contributor-, Editor- und Owner-Aufgaben passend zuordnen
- Schritt 2: Draft- und veröffentlichte Zugriffe in mehreren Projekten vergleichen
- Schritt 3: Lokalisierungs- und Publishingprozesse mit getrennten Rollen abbilden
7. API-, Admin- und VHost-Zugriffe
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: öffentliche, authentifizierte und administrative Endpunkte inventarisieren
- Schritt 2: jede Route mit erwarteter Identität und Mindestberechtigung verknüpfen
- Schritt 3: unzulässige Token, falsche Hosts und überprivilegierte Konten systematisch testen
8. Audit, Rezertifizierung und Governance
Der Arbeitsblock verbindet fachliche Einordnung, nachvollziehbare Umsetzung und kontrollierte Prüfung. Konfigurationen, Entscheidungen und Prüfergebnisse werden als wiederverwendbare Projektnachweise dokumentiert.
- Schritt 1: sicherheitsrelevante Änderungen und Zugriffe nachvollziehbar protokollieren
- Schritt 2: regelmäßige Berechtigungsprüfung mit Owner und Ablaufdatum organisieren
- Schritt 3: Onboarding-, Rollenwechsel- und Offboarding-Runbook mit Kontrollnachweisen erstellen
Zielgruppe und Vorkenntnisse
Zielgruppe: IAM- und Security-Teams, Enonic-Administratoren, Plattformbetrieb, Content-Governance, API-Verantwortliche und technische Revision.
Vorkenntnisse: Grundkenntnisse in Authentifizierung, Autorisierung, Rollenmodellen und Enonic-XP-Administration; Erfahrung mit Identity Providern und Secret Management ist hilfreich.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurations- oder Implementierungsschritte und kontrollierte Fehlerfälle vertieft. Jede Übung besitzt definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen. Dadurch bleiben die erarbeiteten Abläufe für Projekt- und Betriebsstandards nachvollziehbar.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM- und Security-Teams, Enonic-Administratoren, Plattformbetrieb, Content-Governance, API-Verantwortliche und technische Revision. |
| Voraussetzungen: | Grundkenntnisse in Authentifizierung, Autorisierung, Rollenmodellen und Enonic-XP-Administration; Erfahrung mit Identity Providern und Secret Management ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
