Seminar Jahia DXP Sicherheit, Identitäten und Berechtigungen

2-tägiges Praxis- und Vertiefungsseminar zu Bedrohungsmodellen, Identitäten, Gruppen, Rollen, Berechtigungen, SSO, Sitzungen, Geheimnissen, Härtung, Audit und Vorfallvorsorge. Im Mittelpunkt stehen nachvollziehbare Arbeitsabläufe, belastbare Konfigurationen, systematische Qualitätskontrollen und die Übertragung auf reale Jahia-DXP-Szenarien.

Inhaltsverzeichnis

  1. Bedrohungsmodell und Schutzbedarf
  2. Identitäten, Gruppen und Rollen
  3. Berechtigungen nach Minimalprinzip
  4. Zentrale Authentifizierung und Sitzungen
  5. Härtung, Geheimnisse und Audit
  6. Datenschutz, Tests und Vorfälle
  7. Praxisübungen und Qualitätssicherung

Zielsetzung

Nach Abschluss können die behandelten Methoden eingesetzt werden, um ein konsistentes Sicherheits- und Berechtigungsmodell entwerfen, technisch umsetzen und mit positiven sowie negativen Testfällen nachvollziehbar verifizieren. Jeder Arbeitsschritt wird mit überprüfbaren Kriterien, typischen Fehlerbildern und dokumentierten Entscheidungspunkten verbunden.

Zielgruppe

Security Engineering, Systemadministration, Plattformbetrieb, Identity Management, Compliance, technische Architektur und technische Projektleitung.

Voraussetzungen

Grundkenntnisse in Websicherheit, Authentifizierung, Autorisierung und Netzwerkarchitektur. Jahia-Administrationskenntnisse sind hilfreich.

Kapitel 1: Bedrohungsmodell und Schutzbedarf

Inhaltsverzeichnis

  1. Werte und Daten inventarisieren
  2. Vertrauensgrenzen modellieren
  3. Risiken priorisieren
  4. Kontrollziele festlegen

Schritt-für-Schritt-Anleitung

  1. Schritt 1: Werte und Daten inventarisieren
    • Ziel und Ausgangslage festlegen: Zweck, benötigte Eingaben, beteiligte Rollen, Abhängigkeiten und das erwartete Arbeitsergebnis werden eindeutig festgelegt.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  2. Schritt 2: Vertrauensgrenzen modellieren
    • Konfiguration oder Arbeitsfolge aufbauen: Die erforderlichen Objekte, Einstellungen und Bearbeitungsschritte werden im Trainingssystem in einer reproduzierbaren Reihenfolge umgesetzt.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  3. Schritt 3: Risiken priorisieren
    • Varianten und Grenzfälle prüfen: Berechtigungen, Mehrsprachigkeit, Fallbacks, Fehlerfälle und alternative Konfigurationen werden anhand definierter Prüffälle untersucht.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  4. Schritt 4: Kontrollziele festlegen
    • Ergebnis sichern und dokumentieren: Kontrollpunkte, Zuständigkeiten, Abweichungen und die übertragbare Vorgehensweise werden in einer kompakten Arbeitsvorlage festgehalten.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.

Kontrollpunkte

  • Der Arbeitsschritt „Werte und Daten inventarisieren“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Vertrauensgrenzen modellieren“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Risiken priorisieren“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Kontrollziele festlegen“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Entscheidungen, Abweichungen, Verantwortlichkeiten und offene Punkte sind in der Kapitelvorlage dokumentiert.

Kapitel 2: Identitäten, Gruppen und Rollen

Inhaltsverzeichnis

  1. Kontenarten unterscheiden
  2. Gruppen aus Aufgaben ableiten
  3. Rollen abgrenzen
  4. Joiner-Mover-Leaver-Prozess definieren

Schritt-für-Schritt-Anleitung

  1. Schritt 1: Kontenarten unterscheiden
    • Ziel und Ausgangslage festlegen: Zweck, benötigte Eingaben, beteiligte Rollen, Abhängigkeiten und das erwartete Arbeitsergebnis werden eindeutig festgelegt.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  2. Schritt 2: Gruppen aus Aufgaben ableiten
    • Konfiguration oder Arbeitsfolge aufbauen: Die erforderlichen Objekte, Einstellungen und Bearbeitungsschritte werden im Trainingssystem in einer reproduzierbaren Reihenfolge umgesetzt.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  3. Schritt 3: Rollen abgrenzen
    • Varianten und Grenzfälle prüfen: Berechtigungen, Mehrsprachigkeit, Fallbacks, Fehlerfälle und alternative Konfigurationen werden anhand definierter Prüffälle untersucht.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  4. Schritt 4: Joiner-Mover-Leaver-Prozess definieren
    • Ergebnis sichern und dokumentieren: Kontrollpunkte, Zuständigkeiten, Abweichungen und die übertragbare Vorgehensweise werden in einer kompakten Arbeitsvorlage festgehalten.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.

Kontrollpunkte

  • Der Arbeitsschritt „Kontenarten unterscheiden“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Gruppen aus Aufgaben ableiten“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Rollen abgrenzen“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Joiner-Mover-Leaver-Prozess definieren“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Entscheidungen, Abweichungen, Verantwortlichkeiten und offene Punkte sind in der Kapitelvorlage dokumentiert.

Kapitel 3: Berechtigungen nach Minimalprinzip

Inhaltsverzeichnis

  1. Schutzbereiche bestimmen
  2. Rechte gruppenbasiert vergeben
  3. privilegierte Ausnahmen absichern
  4. positive und negative Tests durchführen

Schritt-für-Schritt-Anleitung

  1. Schritt 1: Schutzbereiche bestimmen
    • Ziel und Ausgangslage festlegen: Zweck, benötigte Eingaben, beteiligte Rollen, Abhängigkeiten und das erwartete Arbeitsergebnis werden eindeutig festgelegt.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  2. Schritt 2: Rechte gruppenbasiert vergeben
    • Konfiguration oder Arbeitsfolge aufbauen: Die erforderlichen Objekte, Einstellungen und Bearbeitungsschritte werden im Trainingssystem in einer reproduzierbaren Reihenfolge umgesetzt.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  3. Schritt 3: privilegierte Ausnahmen absichern
    • Varianten und Grenzfälle prüfen: Berechtigungen, Mehrsprachigkeit, Fallbacks, Fehlerfälle und alternative Konfigurationen werden anhand definierter Prüffälle untersucht.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  4. Schritt 4: positive und negative Tests durchführen
    • Ergebnis sichern und dokumentieren: Kontrollpunkte, Zuständigkeiten, Abweichungen und die übertragbare Vorgehensweise werden in einer kompakten Arbeitsvorlage festgehalten.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.

Kontrollpunkte

  • Der Arbeitsschritt „Schutzbereiche bestimmen“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Rechte gruppenbasiert vergeben“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „privilegierte Ausnahmen absichern“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „positive und negative Tests durchführen“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Entscheidungen, Abweichungen, Verantwortlichkeiten und offene Punkte sind in der Kapitelvorlage dokumentiert.

Kapitel 4: Zentrale Authentifizierung und Sitzungen

Inhaltsverzeichnis

  1. Identitätsquelle festlegen
  2. Attribute und Gruppen zuordnen
  3. Sitzungsregeln konfigurieren
  4. Sperr- und Ausfälle testen

Schritt-für-Schritt-Anleitung

  1. Schritt 1: Identitätsquelle festlegen
    • Ziel und Ausgangslage festlegen: Zweck, benötigte Eingaben, beteiligte Rollen, Abhängigkeiten und das erwartete Arbeitsergebnis werden eindeutig festgelegt.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  2. Schritt 2: Attribute und Gruppen zuordnen
    • Konfiguration oder Arbeitsfolge aufbauen: Die erforderlichen Objekte, Einstellungen und Bearbeitungsschritte werden im Trainingssystem in einer reproduzierbaren Reihenfolge umgesetzt.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  3. Schritt 3: Sitzungsregeln konfigurieren
    • Varianten und Grenzfälle prüfen: Berechtigungen, Mehrsprachigkeit, Fallbacks, Fehlerfälle und alternative Konfigurationen werden anhand definierter Prüffälle untersucht.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  4. Schritt 4: Sperr- und Ausfälle testen
    • Ergebnis sichern und dokumentieren: Kontrollpunkte, Zuständigkeiten, Abweichungen und die übertragbare Vorgehensweise werden in einer kompakten Arbeitsvorlage festgehalten.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.

Kontrollpunkte

  • Der Arbeitsschritt „Identitätsquelle festlegen“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Attribute und Gruppen zuordnen“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Sitzungsregeln konfigurieren“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Sperr- und Ausfälle testen“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Entscheidungen, Abweichungen, Verantwortlichkeiten und offene Punkte sind in der Kapitelvorlage dokumentiert.

Kapitel 5: Härtung, Geheimnisse und Audit

Inhaltsverzeichnis

  1. Netzwerkpfade begrenzen
  2. Secrets sicher verwalten
  3. Ereignisse protokollieren
  4. Auditdaten schützen

Schritt-für-Schritt-Anleitung

  1. Schritt 1: Netzwerkpfade begrenzen
    • Ziel und Ausgangslage festlegen: Zweck, benötigte Eingaben, beteiligte Rollen, Abhängigkeiten und das erwartete Arbeitsergebnis werden eindeutig festgelegt.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  2. Schritt 2: Secrets sicher verwalten
    • Konfiguration oder Arbeitsfolge aufbauen: Die erforderlichen Objekte, Einstellungen und Bearbeitungsschritte werden im Trainingssystem in einer reproduzierbaren Reihenfolge umgesetzt.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  3. Schritt 3: Ereignisse protokollieren
    • Varianten und Grenzfälle prüfen: Berechtigungen, Mehrsprachigkeit, Fallbacks, Fehlerfälle und alternative Konfigurationen werden anhand definierter Prüffälle untersucht.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  4. Schritt 4: Auditdaten schützen
    • Ergebnis sichern und dokumentieren: Kontrollpunkte, Zuständigkeiten, Abweichungen und die übertragbare Vorgehensweise werden in einer kompakten Arbeitsvorlage festgehalten.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.

Kontrollpunkte

  • Der Arbeitsschritt „Netzwerkpfade begrenzen“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Secrets sicher verwalten“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Ereignisse protokollieren“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Auditdaten schützen“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Entscheidungen, Abweichungen, Verantwortlichkeiten und offene Punkte sind in der Kapitelvorlage dokumentiert.

Kapitel 6: Datenschutz, Tests und Vorfälle

Inhaltsverzeichnis

  1. Datenminimierung operationalisieren
  2. Regressionstests automatisieren
  3. Patchprozess festlegen
  4. Incident-Ablauf erproben

Schritt-für-Schritt-Anleitung

  1. Schritt 1: Datenminimierung operationalisieren
    • Ziel und Ausgangslage festlegen: Zweck, benötigte Eingaben, beteiligte Rollen, Abhängigkeiten und das erwartete Arbeitsergebnis werden eindeutig festgelegt.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  2. Schritt 2: Regressionstests automatisieren
    • Konfiguration oder Arbeitsfolge aufbauen: Die erforderlichen Objekte, Einstellungen und Bearbeitungsschritte werden im Trainingssystem in einer reproduzierbaren Reihenfolge umgesetzt.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  3. Schritt 3: Patchprozess festlegen
    • Varianten und Grenzfälle prüfen: Berechtigungen, Mehrsprachigkeit, Fallbacks, Fehlerfälle und alternative Konfigurationen werden anhand definierter Prüffälle untersucht.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.
  4. Schritt 4: Incident-Ablauf erproben
    • Ergebnis sichern und dokumentieren: Kontrollpunkte, Zuständigkeiten, Abweichungen und die übertragbare Vorgehensweise werden in einer kompakten Arbeitsvorlage festgehalten.
    • Durchführung: Der Arbeitsschritt wird an einem fachlich konsistenten Beispiel ausgeführt; Eingaben, Konfiguration und Auswirkungen werden unmittelbar verglichen.
    • Kontrolle: Das Zwischenergebnis wird auf Vollständigkeit, Berechtigungen, Nachvollziehbarkeit, Wiederholbarkeit und Auswirkungen auf angrenzende Prozesse geprüft.

Kontrollpunkte

  • Der Arbeitsschritt „Datenminimierung operationalisieren“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Regressionstests automatisieren“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Patchprozess festlegen“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Der Arbeitsschritt „Incident-Ablauf erproben“ ist vollständig, reproduzierbar und anhand eines definierten Soll-Ergebnisses geprüft.
  • Entscheidungen, Abweichungen, Verantwortlichkeiten und offene Punkte sind in der Kapitelvorlage dokumentiert.

Praxisübungen

  1. Übung 1: Bedrohungs- und Schutzbedarfsmodell erstellen. Zuerst werden Ziel und Prüfkriterien festgelegt, anschließend wird die Aufgabe im Trainingssystem umgesetzt und zuletzt mit einer Ergebnis- und Fehlerkontrolle abgeschlossen.
  2. Übung 2: Gruppenbasierte Berechtigungsmatrix mit negativen Tests aufbauen. Zuerst werden Ziel und Prüfkriterien festgelegt, anschließend wird die Aufgabe im Trainingssystem umgesetzt und zuletzt mit einer Ergebnis- und Fehlerkontrolle abgeschlossen.
  3. Übung 3: SSO-, Audit- und Vorfallablauf einschließlich Geheimniswechsel konzipieren. Zuerst werden Ziel und Prüfkriterien festgelegt, anschließend wird die Aufgabe im Trainingssystem umgesetzt und zuletzt mit einer Ergebnis- und Fehlerkontrolle abgeschlossen.

Qualitätssicherung

  • Konfigurationen und redaktionelle Ergebnisse werden anhand vorab definierter Soll-Kriterien geprüft.
  • Rollen, Berechtigungen, Datenflüsse, Fallbacks und Fehlerfälle werden in geeigneten Prüfszenarien nachvollzogen.
  • Wiederholbare Arbeitsschritte werden als Checkliste, Runbook oder Redaktionsstandard dokumentiert.
  • Offene Entscheidungen werden mit Verantwortlichkeit, Priorität und nächstem Prüftermin festgehalten.

Fachbereichsleitung und Trainingskontakt

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineering, Systemadministration, Plattformbetrieb, Identity Management, Compliance, technische Architektur und technische Projektleitung.
Voraussetzungen: Grundkenntnisse in Websicherheit, Authentifizierung, Autorisierung und Netzwerkarchitektur. Jahia-Administrationskenntnisse sind hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Konfiguration, praktische Übungen am System und Qualitätssicherung
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation als Datenträger oder Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben