Benutzer, Domänen, Gruppen, Rollen und granulare Rechte in ISL Online Self-Hosted sicher strukturieren, delegieren, testen und regelmäßig rezertifizieren. Der Schwerpunkt liegt auf einer kontrollierten, dokumentierbaren Umsetzung statt auf isolierten Einzeloptionen. Fachliche Anforderungen, technische Konfiguration, Sicherheitskontrollen und Betriebsverantwortung werden durchgängig miteinander verbunden.
Inhaltsübersicht
- Organisation und Schutzobjekte modellieren
- Administrationsrollen trennen
- Rechtekatalog erstellen
- Vererbung und Ausnahmen beherrschen
- Administrative Zugriffe absichern
- Joiner, Mover und Leaver umsetzen
- Positive und negative Rechte prüfen
- Rezertifizierung etablieren
- Praxisübungen und Abnahme
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele und Einsatzkontext
Nach Abschluss können die behandelten Funktionen fachlich eingeordnet, schrittweise konfiguriert, mit positiven und negativen Testfällen geprüft und in einen dokumentierten Betriebsablauf überführt werden. Entscheidungen, Abhängigkeiten, Verantwortlichkeiten und Abnahmekriterien bleiben nachvollziehbar.
Schrittweise Seminarinhalte
Schritt 1: Organisation und Schutzobjekte modellieren
Supporteinheiten, Standorte, Kundengruppen, Gerätebestände und administrative Zuständigkeiten werden fachlich erfasst und einer geeigneten Domänen- und Gruppenstruktur zugeordnet. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 2: Administrationsrollen trennen
Serveradministration, Domänenadministration, Operatoren, Reporting, Datenschutz und technische Integrationskonten erhalten klar abgegrenzte Verantwortungsbereiche. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 3: Rechtekatalog erstellen
Sitzungssteuerung, Geräteverwaltung, Aufzeichnungen, Berichte, Backups, Integrationen und Serverkonfiguration werden als getrennte Berechtigungsbausteine bewertet. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 4: Vererbung und Ausnahmen beherrschen
Vererbte Einstellungen, lokale Abweichungen und zeitlich begrenzte Sonderrechte werden nachvollziehbar umgesetzt und dokumentiert. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 5: Administrative Zugriffe absichern
Starke Authentisierung, getrennte Administratorkonten, erlaubte Quellnetze, Notfallkonten und besonders geschützte Verwaltungsfunktionen werden kombiniert. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 6: Joiner, Mover und Leaver umsetzen
Eintritt, Rollenwechsel, Vertretung, Teamwechsel und Austritt werden als standardisierte Abläufe mit Fristen, Eigentümern und Nachweisen abgebildet. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 7: Positive und negative Rechte prüfen
Testkonten belegen sowohl erlaubte Funktionen als auch die zuverlässige Sperre unzulässiger Aktionen und Datenzugriffe. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 8: Rezertifizierung etablieren
Regelmäßige Verantwortlichenbestätigung, Ausnahmeprüfung, Bereinigung verwaister Konten und revisionsfähige Nachweise werden in den Betrieb aufgenommen. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Praxisübungen und Abnahme
Eine Rollen- und Berechtigungsmatrix wird aus realistischen Tätigkeitsprofilen erstellt und in einer Laborumgebung mit mehreren Testkonten, Vererbung, Ausnahmen und negativen Tests umgesetzt. Die Ergebnisse werden anhand einer Prüfliste abgenommen und in einer übertragbaren Konfigurations-, Prozess- oder Betriebsunterlage festgehalten.
Zielgruppe und Voraussetzungen
Zielgruppe: Server- und Domänenadministration, IAM-Verantwortung, Informationssicherheit, Serviceleitung, Datenschutz und Revision.
Voraussetzungen: Sichere Bedienung der Administrationsoberfläche sowie Grundkenntnisse der eigenen Organisations- und Supportstruktur.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe im späteren Betrieb wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Server- und Domänenadministration, IAM-Verantwortung, Informationssicherheit, Serviceleitung, Datenschutz und Revision. |
| Voraussetzungen: | Sichere Bedienung der Administrationsoberfläche sowie Grundkenntnisse der eigenen Organisations- und Supportstruktur. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, strukturierte Praxisübungen, kontrollierte Fehlerfälle und dokumentierte Abnahme am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
