Offene Identitätsplattformen schaffen zusätzliche Gestaltungsmöglichkeiten bei Anmeldung, Benutzerverwaltung und Anwendungszugriffen. Das Seminarangebot behandelt die Verbindung von Microsoft Entra ID mit Keycloak, authentik, midPoint und FreeIPA sowie die kontrollierte Verlagerung geeigneter Aufgaben auf selbst betriebene Komponenten.
Diese Themenseite bündelt Produkte und Projekte mehrerer Anbieter. Entra ID bildet häufig den Ausgangspunkt; die offenen Komponenten übernehmen unterschiedliche Aufgaben im Zielbild. Die Seminare sind produktübergreifende Fachschulungen. Eine Herstellerautorisierung oder externe Produktzertifizierung wird nicht damit verbunden.
Der mögliche Umfang einer Ablösung hängt von den eingesetzten Diensten ab. Ein neuer Anmeldedienst ersetzt weder automatisch die Benutzerobjekte für Microsoft 365 noch Entra Join, Intune, Azure-Berechtigungen oder Microsoft Graph. Die Kurse untersuchen diese Abhängigkeiten und führen von einem begrenzten Pilot zu überprüfbaren Migrationsschritten.
Inhalte im Überblick
- Produkte und Aufgaben im Zielbild
- Passende Seminarformate
- Empfohlene Reihenfolge der Fachseminare
- Intensivpfad als Alternative zu den Fachseminaren
- Schulungsumgebung
Produkte und Aufgaben im Zielbild
| Komponente | Aufgabe |
|---|---|
| Microsoft Entra ID | Ausgangssystem, vorgeschalteter Anmeldedienst und verbleibende Identitätsbasis für benötigte Microsoft-Ressourcen. |
| Keycloak | Anmeldeplattform, Vermittlung zwischen Identitätsanbietern sowie OIDC- und SAML-Anbindung von Anwendungen. |
| authentik | Anwendungsanmeldung, Zugriffskontrolle und geeignete Proxy-Integrationen; Editionsgrenzen werden berücksichtigt. |
| midPoint | Steuerung des Identitätslebenszyklus, Korrelation vorhandener Konten, Rollen und Provisionierung. |
| FreeIPA und LDAP | Lokale Identitätsbasis und ausgewählte Infrastrukturzugriffe; gesonderte Einordnung von Windows-Anforderungen. |
Passende Seminarformate
Elf Fachseminare ermöglichen eine gezielte Vertiefung. Vier Intensivseminare mit jeweils fünf Tagen bündeln gemeinsam alle Fachthemen in zusammenhängenden Praxisfällen. Die Intensivseminare sind eine Alternative zu den jeweils enthaltenen Fachseminaren und müssen nicht zusätzlich zu diesen besucht werden.
Für einen begrenzten Einstieg eignet sich das Kompaktseminar: Entra ID an Open-Source-IAM anbinden und Migration planen mit drei Tagen. Es verbindet einen praktischen Pilot mit der Auswahl sinnvoller Vertiefungen.
Die Themen der Reihe sind zu umfangreich für einen einzigen Fünftageskurs mit angemessenen Praxisanteilen. Die Intensivseminare arbeiten mit vorbereiteten Systemen und ausgewählten Szenarien. Die Fachseminare bieten mehr Raum für Produktvarianten und zusätzliche Fehlerfälle.
Empfohlene Reihenfolge der Fachseminare
- Zielbild festlegen. Einstieg mit Bestandsaufnahme, Abhängigkeiten und Produktauswahl.
- Anmeldedienst auswählen und anbinden. Je nach Zielplattform Keycloak oder authentik wählen; beide Kurse sind für einen Produktvergleich sinnvoll.
- Identitätsbasis und Lebenszyklus gestalten. Verzeichniswissen vor der zentralen Provisionierung vertiefen, sofern ein lokales Verzeichnis benötigt wird.
- Schutz und technische Zugriffe vorbereiten. Faktoren, Wiederherstellung und technische Identitäten vor einer produktiven Umstellung klären.
- Anwendungen und verbleibende Microsoft-Dienste prüfen. Microsoft-365-Föderation nur bei entsprechendem Zielbild und vorbereiteter Testdomäne vertiefen.
- Betrieb nachweisen und Migration proben. Wiederherstellung und Ausfallverhalten zuerst prüfen; anschließend Cutover und Rückfall als gemeinsame Generalprobe ausführen.
Intensivpfad als Alternative zu den Fachseminaren
- Intensivseminar: Entra ID anbinden mit Keycloak und authentik (5 Tage)
- Intensivseminar: Identitäten und Provisionierung mit FreeIPA und midPoint (5 Tage)
- Intensivseminar: Sicherer IAM-Betrieb, MFA und Workload-Identitäten (5 Tage)
- Intensivseminar: Migration, Microsoft-365-Koexistenz und Cutover (5 Tage)
Die Reihenfolge führt von der Anbindung über Identitätssteuerung und gesicherten Betrieb bis zur Umstellungsprobe. Bei bereits vorhandenen Kenntnissen kann der Einstieg entsprechend den Voraussetzungen des jeweiligen Seminars erfolgen.
Schulungsumgebung
Der Kunde stellt die Schulungsumgebung. Erforderlich sind je nach Kurs isolierte Testmandanten, abgestimmte Administrationsrechte, vorbereitete Open-Source-Systeme und geeignete Testanwendungen. Für praktische Microsoft-365-, SCIM- und Geräteprüfungen müssen die benötigten Funktionen, Lizenzen und Testgeräte vor Seminarbeginn verfügbar sein. Produktive Daten werden durch Testdaten ersetzt.
Seminarauswahl
Seminare zu diesem Hersteller
- Anwendungen und APIs von Entra ID zu Open-Source-IAM migrieren
- Architektur und Entscheidung: Entra ID anbinden oder ablösen
- authentik mit Entra ID: SSO, Proxy-Zugriffe und Migration
- Benutzer und Berechtigungen mit midPoint provisionieren
- Betrieb und Hochverfügbarkeit für Open-Source-IAM
- Entra ID ablösen: Migrationswellen, Cutover und Rückfallplanung
- Intensivseminar: Entra ID anbinden mit Keycloak und authentik
- Intensivseminar: Identitäten und Provisionierung mit FreeIPA und midPoint
- Intensivseminar: Migration, Microsoft-365-Koexistenz und Cutover
- Intensivseminar: Sicherer IAM-Betrieb, MFA und Workload-Identitäten
- Keycloak mit Entra ID: Identity Brokering und Single Sign-on
- Kompaktseminar: Entra ID an Open-Source-IAM anbinden und Migration planen
- Microsoft 365 weiterbetreiben: Föderation und Grenzen der Entra-Ablösung
- Passkeys, MFA und Zugriffsrichtlinien mit Open-Source-IAM
- Verzeichnisdienste mit FreeIPA und LDAP an Open-Source-IAM anbinden
- Workload-Identitäten und Automatisierung von Entra ID entkoppeln
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
