Ein kontrollierter Plattformbetrieb benötigt eindeutige Zuständigkeiten, minimale Rechte, geschützte Identitäten und regelmäßig geprüfte Konfigurationen.
Inhaltsübersicht
- Site-, Konto- und Datenstruktur
- Benutzerkonten und Gruppen
- Rollenmodell und Funktionstrennung
- Asset Scopes
- SSO und MFA
- Audit und Kontrollnachweise
- Lizenzierung und globale Einstellungen
- Betriebsmodell und Kontrollkalender
Zielsetzung
Nach Abschluss kann eine mehrstufige Administrations- und Berechtigungsstruktur geplant, eingerichtet, getestet und revisionsfähig betrieben werden.
Zielgruppe
Plattformadministration, IT-Leitung, Identity- und Access-Management, Informationssicherheit, Datenschutz und interne Revision.
Voraussetzungen
Grundkenntnisse der Plattformnavigation und der eigenen Organisations-, Rollen- und Identitätsstruktur. Für SSO-Übungen sind Kenntnisse des eingesetzten Identitätsanbieters hilfreich.
Seminarinhalte
Die Inhalte werden kapitelweise aufgebaut. Jede Einheit enthält eine eigene Inhaltsübersicht, eine klar definierte Umsetzungskette, Prüfungen und eine dokumentierte Praxisaufgabe.
Kapitel 1: Site-, Konto- und Datenstruktur
Inhaltsverzeichnis des Kapitels:
- Organisationen und Sites
- administrative Grenzen
- Datenregionen
- Benennungs- und Besitzregeln
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Site-, Konto- und Datenstruktur“ werden erfasst. Dabei werden insbesondere Organisationen und Sites und administrative Grenzen eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Datenregionen, Benennungs- und Besitzregeln sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: administrative Grenzen, Datenregionen, Benennungs- und Besitzregeln, Site-, Konto- und Datenstruktur, Site-, Konto- und Datenstruktur. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen Benennungs- und Besitzregeln, Site-, Konto- und Datenstruktur, Site-, Konto- und Datenstruktur; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Ein dokumentiertes Sollbild für Sites, Zuständigkeiten und Datenbereiche. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 2: Benutzerkonten und Gruppen
Inhaltsverzeichnis des Kapitels:
- lokale und föderierte Konten
- Funktionsgruppen
- Eintritt, Wechsel und Austritt
- Servicekonten
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Benutzerkonten und Gruppen“ werden erfasst. Dabei werden insbesondere lokale und föderierte Konten und Funktionsgruppen eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Eintritt, Wechsel und Austritt, Servicekonten sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: Funktionsgruppen, Eintritt, Wechsel und Austritt, Servicekonten, Benutzerkonten und Gruppen, Benutzerkonten und Gruppen. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen Servicekonten, Benutzerkonten und Gruppen, Benutzerkonten und Gruppen; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Eine Gruppen- und Kontenmatrix mit vollständigem Lebenszyklus. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 3: Rollenmodell und Funktionstrennung
Inhaltsverzeichnis des Kapitels:
- Plattformbetrieb
- Discovery-Administration
- Analyse und Reporting
- Integration und Audit
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Rollenmodell und Funktionstrennung“ werden erfasst. Dabei werden insbesondere Plattformbetrieb und Discovery-Administration eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Analyse und Reporting, Integration und Audit sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: Discovery-Administration, Analyse und Reporting, Integration und Audit, Rollenmodell und Funktionstrennung, Rollenmodell und Funktionstrennung. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen Integration und Audit, Rollenmodell und Funktionstrennung, Rollenmodell und Funktionstrennung; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Ein rollenbasiertes Aufgabenmodell ohne unnötige Einzelrechte. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 4: Asset Scopes
Inhaltsverzeichnis des Kapitels:
- Standorte und Sites
- Netzbereiche und Domänen
- Asset-Typen
- organisatorische Zugehörigkeit
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Asset Scopes“ werden erfasst. Dabei werden insbesondere Standorte und Sites und Netzbereiche und Domänen eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Asset-Typen, organisatorische Zugehörigkeit sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: Netzbereiche und Domänen, Asset-Typen, organisatorische Zugehörigkeit, Asset Scopes, Asset Scopes. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen organisatorische Zugehörigkeit, Asset Scopes, Asset Scopes; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Vier getestete Scopes mit Positiv-, Negativ- und Grenzfällen. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 5: SSO und MFA
Inhaltsverzeichnis des Kapitels:
- Identitätsfluss
- SSO-Konfiguration
- Mehrfaktorkontrolle
- Break-Glass-Zugang
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „SSO und MFA“ werden erfasst. Dabei werden insbesondere Identitätsfluss und SSO-Konfiguration eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Mehrfaktorkontrolle, Break-Glass-Zugang sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: SSO-Konfiguration, Mehrfaktorkontrolle, Break-Glass-Zugang, SSO und MFA, SSO und MFA. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen Break-Glass-Zugang, SSO und MFA, SSO und MFA; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Ein gestufter Einführungsplan mit gesichertem Notfallzugang. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 6: Audit und Kontrollnachweise
Inhaltsverzeichnis des Kapitels:
- Anmeldungen
- Rollenänderungen
- Konfigurationsereignisse
- Aufbewahrung und Review
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Audit und Kontrollnachweise“ werden erfasst. Dabei werden insbesondere Anmeldungen und Rollenänderungen eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Konfigurationsereignisse, Aufbewahrung und Review sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: Rollenänderungen, Konfigurationsereignisse, Aufbewahrung und Review, Audit und Kontrollnachweise, Audit und Kontrollnachweise. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen Aufbewahrung und Review, Audit und Kontrollnachweise, Audit und Kontrollnachweise; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Ein monatlicher Auditbericht mit Schwellenwerten und Verantwortlichen. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 7: Lizenzierung und globale Einstellungen
Inhaltsverzeichnis des Kapitels:
- Lizenzverbrauch
- Kapazitätsreserve
- globale Konfiguration
- Änderungsfreigabe
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Lizenzierung und globale Einstellungen“ werden erfasst. Dabei werden insbesondere Lizenzverbrauch und Kapazitätsreserve eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören globale Konfiguration, Änderungsfreigabe sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: Kapazitätsreserve, globale Konfiguration, Änderungsfreigabe, Lizenzierung und globale Einstellungen, Lizenzierung und globale Einstellungen. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen Änderungsfreigabe, Lizenzierung und globale Einstellungen, Lizenzierung und globale Einstellungen; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Ein kontrollierter Änderungs- und Kapazitätsprozess. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 8: Betriebsmodell und Kontrollkalender
Inhaltsverzeichnis des Kapitels:
- Service Owner
- Geheimniswechsel
- Rechteprüfung
- regelmäßige Betriebsreviews
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Betriebsmodell und Kontrollkalender“ werden erfasst. Dabei werden insbesondere Service Owner und Geheimniswechsel eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Rechteprüfung, regelmäßige Betriebsreviews sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: Geheimniswechsel, Rechteprüfung, regelmäßige Betriebsreviews, Betriebsmodell und Kontrollkalender, Betriebsmodell und Kontrollkalender. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen regelmäßige Betriebsreviews, Betriebsmodell und Kontrollkalender, Betriebsmodell und Kontrollkalender; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Ein administratives Betriebshandbuch mit Kontrollkalender. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Durchgängiger Praxisfall
Für drei Standorte entsteht eine rollenbasierte Plattformstruktur mit SSO, MFA, Asset Scopes und monatlichem Kontrollprozess. Jeder Konfigurationsschritt erhält einen dokumentierten Wirksamkeitstest.
Arbeitsweise im Seminar
Fachliche Einordnung, Demonstration, angeleitete Konfiguration, selbstständige Übung, Fehleranalyse und dokumentierte Abnahme wechseln sich ab. Sämtliche Konfigurationsschritte werden zuerst geplant, danach kontrolliert umgesetzt und abschließend mit messbaren Kriterien geprüft.
Fachbereichsleitung, Trainerteam und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, IT-Leitung, Identity- und Access-Management, Informationssicherheit, Datenschutz und interne Revision. |
| Voraussetzungen: | Grundkenntnisse der Plattformnavigation und der eigenen Organisations-, Rollen- und Identitätsstruktur. Für SSO-Übungen sind Kenntnisse des eingesetzten Identitätsanbieters hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
