ISL Online Self-Hosted sicher an Active Directory oder OpenLDAP anbinden: Verzeichnisdesign, Bind-Konto, Suchbasis, TLS, Gruppenmapping, Tests und Ausfallbetrieb. Der Schwerpunkt liegt auf einer kontrollierten, dokumentierbaren Umsetzung statt auf isolierten Einzeloptionen. Fachliche Anforderungen, technische Konfiguration, Sicherheitskontrollen und Betriebsverantwortung werden durchgängig miteinander verbunden.
Inhaltsübersicht
- Identitätsquelle und Scope festlegen
- Bind-Konto und Suchmodell entwerfen
- TLS-Vertrauen vorbereiten
- Authentifizierungsprofil konfigurieren
- Benutzer und Gruppen abbilden
- Positive und negative Tests durchführen
- Fallback und Notfallzugang absichern
- Monitoring und Change Management etablieren
- Praxisübungen und Abnahme
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele und Einsatzkontext
Nach Abschluss können die behandelten Funktionen fachlich eingeordnet, schrittweise konfiguriert, mit positiven und negativen Testfällen geprüft und in einen dokumentierten Betriebsablauf überführt werden. Entscheidungen, Abhängigkeiten, Verantwortlichkeiten und Abnahmekriterien bleiben nachvollziehbar.
Schrittweise Seminarinhalte
Schritt 1: Identitätsquelle und Scope festlegen
Benutzerbestände, Organisationseinheiten, Gruppen, Namensräume und Verantwortliche werden erfasst; zulässige Identitäten und lokal verbleibende Rollen werden bestimmt. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 2: Bind-Konto und Suchmodell entwerfen
Minimale Leserechte, Suchbasis, Filter, Login-Attribut und mehrere Verzeichnisbereiche werden vor der technischen Verbindung geplant. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 3: TLS-Vertrauen vorbereiten
DNS, Zeit, Zertifikatskette, Servernamen und verschlüsselte LDAP-Verbindung werden geprüft; unsichere Ausnahmen werden ausgeschlossen. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 4: Authentifizierungsprofil konfigurieren
Host, Port, Bind-Methode, Suchbasis, Filter und Login-Attribut werden zunächst in einer begrenzten Testdomäne eingerichtet. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 5: Benutzer und Gruppen abbilden
Verzeichnisattribute und Mitgliedschaften werden auf lokale Benutzerkontexte, Domänen und Berechtigungsrollen gemappt; Mehrfachzuordnungen werden geregelt. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 6: Positive und negative Tests durchführen
Gültige Anmeldung, falsches Kennwort, gesperrtes Konto, fehlende Gruppe, abgelaufenes Kennwort und nicht erreichbarer Verzeichnisserver werden geprüft. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 7: Fallback und Notfallzugang absichern
Ein kontrollierter lokaler Administrationszugang wird für definierte Störungen eingerichtet, sicher verwahrt, freigegeben und nach Nutzung kontrolliert. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Schritt 8: Monitoring und Change Management etablieren
Verbindungsfehler, Zertifikatsablauf, Schemaänderungen, Gruppenverschiebungen und Servicekonto-Probleme werden überwacht und regelmäßig getestet. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.
Praxisübungen und Abnahme
Eine Testanbindung an Active Directory oder OpenLDAP wird mit TLS, Suchfilter und Gruppenmapping eingerichtet. Ausfall, Sperre und fehlerhafte Attributzuordnung werden anschließend kontrolliert diagnostiziert. Die Ergebnisse werden anhand einer Prüfliste abgenommen und in einer übertragbaren Konfigurations-, Prozess- oder Betriebsunterlage festgehalten.
Zielgruppe und Voraussetzungen
Zielgruppe: IAM- und Verzeichnisdienstadministration, Plattformbetrieb, Systemintegration, Informationssicherheit und technische Projektleitung.
Voraussetzungen: Praktische Kenntnisse in Active Directory oder OpenLDAP, Gruppen- und Attributmodellen, DNS und Zertifikaten sowie grundlegende ISL-Online-Administrationskenntnisse.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe im späteren Betrieb wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM- und Verzeichnisdienstadministration, Plattformbetrieb, Systemintegration, Informationssicherheit und technische Projektleitung. |
| Voraussetzungen: | Praktische Kenntnisse in Active Directory oder OpenLDAP, Gruppen- und Attributmodellen, DNS und Zertifikaten sowie grundlegende ISL-Online-Administrationskenntnisse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, strukturierte Praxisübungen, kontrollierte Fehlerfälle und dokumentierte Abnahme am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
