Ein Wechsel des Anmeldedienstes löst noch nicht die Frage, wer Benutzer anlegt, Änderungen freigibt und nicht mehr benötigte Zugriffe entfernt. midPoint übernimmt in diesem Seminar die zentrale Steuerung des Identitätslebenszyklus und verbindet eine autoritative Datenquelle mit mehreren Zielsystemen.
Die Übungen arbeiten mit einer vorbereiteten CSV-Quelle, einem lokalen LDAP-Ziel und einem Entra-Testmandanten. Entra wird über den Microsoft-Graph-Konnektor angesprochen. Ein angebundenes Keycloak liest die lokale Identitätsbasis; daraus wird keine automatisch verfügbare SCIM-Schnittstelle in Keycloak abgeleitet. Für eine zusätzliche direkte Keycloak-Verwaltung wäre ein gesondert bewerteter Konnektor oder API-Integrationsbaustein erforderlich.
Korrelation, Rollen, Inbound- und Outbound-Regeln werden schrittweise entwickelt. Besondere Aufmerksamkeit gilt dem Schutz vor Massenänderungen, der Vermeidung widersprüchlicher Schreibwege und der überprüfbaren Deaktivierung. Die Integration schafft einen kontrollierten Parallelbetrieb, ohne den Microsoft-Mandanten vorschnell abzuschalten.
Inhalte im Überblick
- Datenmodell und Ressourcen
- Korrelation und Datenqualität
- Lokale Provisionierung und Rollen
- Entra-Anbindung über Microsoft Graph
- Abgleich, Fehlerbehandlung und Governance
- Durchgängiger Lebenszyklus und Übergabe
Seminarinhalte
Datenmodell und Ressourcen
- Führende Quelle, Personenobjekt, Konten, Rollen und technische Zielsysteme modellieren.
- Vorbereitete Konnektoren, Schemaerkennung und Verbindungsparameter prüfen.
- Eine kleine Testpopulation mit absichtlich fehlerhaften Datensätzen abgrenzen.
Korrelation und Datenqualität
- Stabile Identitätsmerkmale von E-Mail-Adresse, Anzeigename und Anmeldename unterscheiden.
- Bestehende Konten zuordnen und mehrdeutige Treffer kontrolliert behandeln.
- Normalisierung, Pflichtfelder und eine begrenzte Freigabe von Korrekturen einrichten.
Lokale Provisionierung und Rollen
- Ein LDAP-Ziel über freigegebene Attribute und begrenzte Berechtigungen versorgen.
- Rollen, Zuweisungen und abgeleitete Gruppenmitgliedschaften entwerfen.
- Eintritt, Abteilungswechsel und Austritt als getrennte Ereignisse prüfen.
Entra-Anbindung über Microsoft Graph
- Technische Identität und erforderliche API-Berechtigungen für den gewählten Konnektor vorbereiten.
- Testkonten und Gruppen mit kontrollierten Schreibwegen verwalten.
- Kontenanlage, Lizenzzuweisung und konkrete Dienstnutzbarkeit als getrennte Schritte behandeln.
Abgleich, Fehlerbehandlung und Governance
- Reconciliation, Synchronisationsaufgaben und Ausnahmebearbeitung nachvollziehen.
- Unbeabsichtigte Massenlöschungen, leere Quelldaten und API-Fehler absichern.
- Freigaben, Nachvollziehbarkeit und die Überprüfung überholter Rechte gestalten.
Durchgängiger Lebenszyklus und Übergabe
- Einen Mitarbeiter über mehrere Änderungen bis zum Austritt verfolgen.
- Deaktivierung in den Zielsystemen und vorhandene Anwendungs- und Tokensitzungen getrennt prüfen.
- Wiederholbare Abnahmetests, Zuständigkeiten und Wiederanlaufverfahren festhalten.
Praktische Übungen
- Eine Testquelle importieren und fehlerhafte Identitätsdaten vor der Weiterverarbeitung erkennen.
- Vorhandene Konten anhand einer stabilen Kennung zuordnen und Dubletten zur Klärung aussteuern.
- Eine Rolle auf ein lokales Ziel und auf eine Entra-Testgruppe abbilden.
- Einen Abteilungswechsel mit Entzug alter und Vergabe neuer Rechte durchführen.
- Einen Austritt sowie einen fehlerhaften Quellimport simulieren und die Schutzmechanismen überprüfen.
- Den vollständigen Änderungsverlauf im Audit nachvollziehen und die Wiederholung der Aufgaben prüfen.
Schulungsumgebung
Der Kunde stellt midPoint mit Datenbank, vorbereitete und aufeinander abgestimmte Konnektoren, eine CSV-Testquelle, ein LDAP-Testziel sowie einen Entra-Testmandanten mit geeigneten Graph-Berechtigungen bereit. Keycloak ist für den nachgelagerten Login vorkonfiguriert.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage mit ca. 6 Unterrichtsstunden pro Tag (insgesamt ca. 24 Stunden), Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM-Administratoren, Identity-Governance-Verantwortliche, Verzeichnisadministratoren und technische Projektteams. |
| Voraussetzungen: | Erfahrung mit Benutzer- und Gruppenverwaltung, LDAP sowie Entra ID; Grundlagen strukturierter Daten und XML. Kenntnisse der Zielarchitektur sind erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Schulungsumgebung: | Der Kunde stellt die Schulungsumgebung; technische Anforderungen gemäß Seminarbeschreibung. |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
