Dieses Intensivseminar verbindet die Architekturentscheidung mit zwei praktisch nutzbaren Wegen zur Anbindung von Entra ID. Ein durchgängiger Unternehmensfall führt von der Aufnahme vorhandener Anwendungen über Keycloak-Brokering bis zur Integration mit authentik und einem Authentifizierungsproxy.
Die fachlichen Inhalte der Seminare „Architektur und Entscheidung: Entra ID anbinden oder ablösen“, „Keycloak mit Entra ID: Identity Brokering und Single Sign-on“ sowie „authentik mit Entra ID: SSO, Proxy-Zugriffe und Migration“ werden gemeinsam bearbeitet. Wiederkehrende Grundlagen werden einmal aufgebaut; beide Produkte werden anhand identischer Testkonten und Zugriffsanforderungen verglichen.
Das praktische Ziel ist eine begründete Wahl für die spätere Umgebung. Ein dauerhafter gemeinsamer Betrieb beider IAM-Produkte wird nicht vorausgesetzt. Tiefergehende Provisionierung, vollständige Anwendungsablösung und Betriebsarchitektur sind Gegenstand der weiteren Intensivseminare.
Inhalte im Überblick
- Architektur und gemeinsamer Testfall
- Keycloak mit Entra ID integrieren
- Anwendungen, SAML und Sitzungen mit Keycloak
- authentik und Proxy-Anbindung
- Vergleich, Störungstest und Pilotfreigabe
Seminarinhalte
Architektur und gemeinsamer Testfall
- Anwendungen, Identitätsquellen, Microsoft-Abhängigkeiten und Betriebsanforderungen aufnehmen.
- Anmeldung, Provisionierung und Autorisierung im Zielbild voneinander trennen.
- Produktspezifische Funktionen und Editionsgrenzen in eine nachvollziehbare Auswahl einbeziehen.
- Testkonten, Abnahmekriterien und einen unabhängigen Administrationszugang vorbereiten.
Keycloak mit Entra ID integrieren
- Realm, OIDC-Anbieter und mandantenspezifische Entra-App-Registrierung aufbauen.
- First Login, sichere Kontenverknüpfung und lokale Benutzerzuordnung konfigurieren.
- Attribute, Gruppen und Anwendungsrollen aufeinander abstimmen.
- Loginfehler, Zeitabweichung und unpassende Rücksprungadressen gezielt prüfen.
Anwendungen, SAML und Sitzungen mit Keycloak
- OIDC- und SAML-Testanwendung mit einem gemeinsamen Identitätsmodell anbinden.
- Tokeninhalte, Signaturen und die Wirkung geänderter Berechtigungen untersuchen.
- Anwendungs-, Broker- und Entra-Sitzungen getrennt abmelden und bewerten.
- Ein lokales Testkonto als vorbereiteten Übergangsweg kontrolliert einrichten.
authentik und Proxy-Anbindung
- Entra als Quelle integrieren und Applications, Providers und Policies konfigurieren.
- Eine OIDC-Anwendung sowie eine geeignete Proxy-Anwendung absichern.
- Direkten Backend-Zugriff und nicht vertrauenswürdige Authentifizierungsheader begrenzen.
- Benutzerbereitstellung über eine vorbereitete SCIM-Quelle von Login-Aktualisierungen unterscheiden.
Vergleich, Störungstest und Pilotfreigabe
- Neuanlage, Kontenkollision, Gruppenänderung und Deaktivierung in beiden Varianten testen.
- Lokale Anmeldung, Wechsel technischer Zugangsdaten und Ausfall der vorgeschalteten Quelle erproben.
- Funktionsumfang und notwendige Zusatzkomponenten nach den Anforderungen bewerten.
- Einen freigabefähigen Pilotauftrag mit Produktentscheidung und Rückfallweg erarbeiten.
Praktische Übungen
- Ein Inventar und einen gemeinsamen Sollzustand für die Beispielanwendungen erstellen.
- Keycloak an Entra anbinden und die sichere Zuordnung vorhandener Konten prüfen.
- Dieselben Zugriffsszenarien mit authentik und einer Proxy-Anwendung aufbauen.
- Berechtigungsänderungen, Sperrung und Verlust der Entra-Verbindung in beiden Varianten testen.
- Die Varianten anhand dokumentierter Tests bewerten und eine konkrete Pilotarchitektur auswählen.
Schulungsumgebung
Der Kunde stellt einen Entra-Testmandanten, vorbereitete Keycloak- und authentik-Installationen, Datenbanken, Reverse Proxy und OIDC-, SAML- sowie Proxy-Testanwendungen bereit. Erforderliche Mandantenfunktionen für SCIM werden vorab abgestimmt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage mit ca. 6 Unterrichtsstunden pro Tag (insgesamt ca. 30 Stunden), Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Entra- und IAM-Administratoren, technische Architekten, Anwendungsbetreuer und Integratoren mit Verantwortung für eine offene Anmeldeplattform. |
| Voraussetzungen: | Erfahrung mit Entra ID, Linux oder Containern, DNS und TLS; Grundverständnis von Webanwendungen und Benutzerberechtigungen. Die einzelnen enthaltenen Fachseminare sind keine zusätzliche Pflicht. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Schulungsumgebung: | Der Kunde stellt die Schulungsumgebung; technische Anforderungen gemäß Seminarbeschreibung. |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
