Seminar ISL Online Self-Hosted – Externe Authentifizierung mit Active Directory und OpenLDAP

ISL Online Self-Hosted sicher an Active Directory oder OpenLDAP anbinden: Verzeichnisdesign, Bind-Konto, Suchbasis, TLS, Gruppenmapping, Tests und Ausfallbetrieb. Der Schwerpunkt liegt auf einer kontrollierten, dokumentierbaren Umsetzung statt auf isolierten Einzeloptionen. Fachliche Anforderungen, technische Konfiguration, Sicherheitskontrollen und Betriebsverantwortung werden durchgängig miteinander verbunden.

Inhaltsübersicht

  1. Identitätsquelle und Scope festlegen
  2. Bind-Konto und Suchmodell entwerfen
  3. TLS-Vertrauen vorbereiten
  4. Authentifizierungsprofil konfigurieren
  5. Benutzer und Gruppen abbilden
  6. Positive und negative Tests durchführen
  7. Fallback und Notfallzugang absichern
  8. Monitoring und Change Management etablieren
  9. Praxisübungen und Abnahme
  10. Zielgruppe und Voraussetzungen
  11. Didaktik und Arbeitsweise

Lernziele und Einsatzkontext

Nach Abschluss können die behandelten Funktionen fachlich eingeordnet, schrittweise konfiguriert, mit positiven und negativen Testfällen geprüft und in einen dokumentierten Betriebsablauf überführt werden. Entscheidungen, Abhängigkeiten, Verantwortlichkeiten und Abnahmekriterien bleiben nachvollziehbar.

Schrittweise Seminarinhalte

Schritt 1: Identitätsquelle und Scope festlegen

Benutzerbestände, Organisationseinheiten, Gruppen, Namensräume und Verantwortliche werden erfasst; zulässige Identitäten und lokal verbleibende Rollen werden bestimmt. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 2: Bind-Konto und Suchmodell entwerfen

Minimale Leserechte, Suchbasis, Filter, Login-Attribut und mehrere Verzeichnisbereiche werden vor der technischen Verbindung geplant. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 3: TLS-Vertrauen vorbereiten

DNS, Zeit, Zertifikatskette, Servernamen und verschlüsselte LDAP-Verbindung werden geprüft; unsichere Ausnahmen werden ausgeschlossen. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 4: Authentifizierungsprofil konfigurieren

Host, Port, Bind-Methode, Suchbasis, Filter und Login-Attribut werden zunächst in einer begrenzten Testdomäne eingerichtet. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 5: Benutzer und Gruppen abbilden

Verzeichnisattribute und Mitgliedschaften werden auf lokale Benutzerkontexte, Domänen und Berechtigungsrollen gemappt; Mehrfachzuordnungen werden geregelt. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 6: Positive und negative Tests durchführen

Gültige Anmeldung, falsches Kennwort, gesperrtes Konto, fehlende Gruppe, abgelaufenes Kennwort und nicht erreichbarer Verzeichnisserver werden geprüft. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 7: Fallback und Notfallzugang absichern

Ein kontrollierter lokaler Administrationszugang wird für definierte Störungen eingerichtet, sicher verwahrt, freigegeben und nach Nutzung kontrolliert. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Schritt 8: Monitoring und Change Management etablieren

Verbindungsfehler, Zertifikatsablauf, Schemaänderungen, Gruppenverschiebungen und Servicekonto-Probleme werden überwacht und regelmäßig getestet. Die Bearbeitung folgt einer reproduzierbaren Arbeitsfolge: Ausgangslage erfassen, Einstellung oder Ablauf kontrolliert umsetzen, erwartetes Verhalten prüfen und Abweichungen dokumentieren. Verantwortung, Nachweis, Rückfalloption und wiederkehrende Kontrolle werden unmittelbar mit festgelegt.

Praxisübungen und Abnahme

Eine Testanbindung an Active Directory oder OpenLDAP wird mit TLS, Suchfilter und Gruppenmapping eingerichtet. Ausfall, Sperre und fehlerhafte Attributzuordnung werden anschließend kontrolliert diagnostiziert. Die Ergebnisse werden anhand einer Prüfliste abgenommen und in einer übertragbaren Konfigurations-, Prozess- oder Betriebsunterlage festgehalten.

Zielgruppe und Voraussetzungen

Zielgruppe: IAM- und Verzeichnisdienstadministration, Plattformbetrieb, Systemintegration, Informationssicherheit und technische Projektleitung.

Voraussetzungen: Praktische Kenntnisse in Active Directory oder OpenLDAP, Gruppen- und Attributmodellen, DNS und Zertifikaten sowie grundlegende ISL-Online-Administrationskenntnisse.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe im späteren Betrieb wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM- und Verzeichnisdienstadministration, Plattformbetrieb, Systemintegration, Informationssicherheit und technische Projektleitung.
Voraussetzungen: Praktische Kenntnisse in Active Directory oder OpenLDAP, Gruppen- und Attributmodellen, DNS und Zertifikaten sowie grundlegende ISL-Online-Administrationskenntnisse.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, strukturierte Praxisübungen, kontrollierte Fehlerfälle und dokumentierte Abnahme am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben