Seminarüberblick
Der Kurs behandelt den kontrollierten Aufbau einer Monda-Organisation vom Benutzerzugang bis zur laufenden Berechtigungsprüfung. Rollen, Teams, Umgebungen und föderierte Anmeldung werden mit klaren Zuständigkeiten, Testfällen und Betriebsverfahren verbunden.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe und Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Arbeitsweise
Zielsetzung
Eine administrierbare und prüfbare Zugriffsarchitektur mit minimalen Rechten, Single Sign-on, geregeltem On- und Offboarding sowie periodischen Reviews wird umgesetzt.
Zielgruppe und Voraussetzungen
Zielgruppe: Monda-Administratoren, IAM-Teams, Plattformbetrieb, Security-Verantwortliche, Data Governance und technische Projektleitung
Voraussetzungen: Grundkenntnisse zu Identitätsmanagement, Rollen und SSO; für die Praxis sind Testzugänge zu Monda und einem Identitätsanbieter zweckmäßig.
Seminarinhalte
1. Organisations- und Umgebungsmodell planen
- Schritt 1: Mandanten, Arbeitsbereiche, Teams und Umgebungen aus der Betriebsorganisation ableiten.
- Schritt 2: Produktiv-, Test- und Entwicklungszugriffe eindeutig trennen.
- Schritt 3: Namens-, Eigentümer- und Vertretungsregeln festlegen.
- Schritt 4: Zielmodell mit fachlichen und technischen Verantwortlichen abnehmen.
2. Rollen und Berechtigungen entwerfen
- Schritt 1: Aufgaben in Administrator-, Produkt-, Vertriebs-, Betriebs- und Leserechte zerlegen.
- Schritt 2: Minimal erforderliche Rechte je Rolle bestimmen.
- Schritt 3: Kritische Kombinationen und Funktionstrennung prüfen.
- Schritt 4: Rollenmatrix mit Freigabe- und Rezertifizierungsintervall dokumentieren.
3. Benutzer und Teams verwalten
- Schritt 1: Eintritt, Rollenwechsel und Austritt als standardisierte Vorgänge definieren.
- Schritt 2: Benutzer Teams und Verantwortungsbereichen zuordnen.
- Schritt 3: Temporäre und externe Zugriffe mit Ablaufdatum versehen.
- Schritt 4: Verwaiste oder überprivilegierte Konten regelmäßig identifizieren.
4. SSO-Voraussetzungen vorbereiten
- Schritt 1: Domänen, Redirect-Ziele, Claims und Gruppenattribute zwischen den Systemen abgleichen.
- Schritt 2: Zertifikate, Secrets und Metadaten mit klaren Eigentümern verwalten.
- Schritt 3: Testgruppen und Notfallzugang festlegen.
- Schritt 4: Änderungs- und Rückfallplan vor der Aktivierung dokumentieren.
5. Entra ID, Okta oder Auth0 anbinden
- Schritt 1: Anwendung im Identitätsanbieter anlegen und benötigte Endpunkte konfigurieren.
- Schritt 2: Claims und Gruppen auf das Rollenmodell abbilden.
- Schritt 3: Testbenutzer mit erlaubtem und verweigertem Zugriff prüfen.
- Schritt 4: Produktive Aktivierung kontrolliert und protokolliert durchführen.
6. Anmeldung und Fehlerfälle testen
- Schritt 1: Erstanmeldung, wiederholte Anmeldung und Abmeldung prüfen.
- Schritt 2: Fehlende Claims, falsche Gruppen und abgelaufene Zuordnung simulieren.
- Schritt 3: Fehler zwischen Browser, Identitätsanbieter und Monda eingrenzen.
- Schritt 4: Korrektur und Wiederholungstest dokumentieren.
7. Notfall- und Wiederherstellungsverfahren einrichten
- Schritt 1: Notfallkonto mit strengen Schutz- und Nutzungsregeln vorhalten.
- Schritt 2: SSO-Störung, Fehlkonfiguration und Kontosperre als Szenarien definieren.
- Schritt 3: Wiederherstellung und kontrollierte Rückkehr zum Normalbetrieb testen.
- Schritt 4: Nachkontrolle und Beweissicherung festlegen.
8. Rezertifizierung und Audit durchführen
- Schritt 1: Benutzer-, Team- und Rollenbestände regelmäßig exportieren oder prüfen.
- Schritt 2: Abweichungen gegen Rollenmatrix und Personalstatus abgleichen.
- Schritt 3: Entzug oder Korrektur mit Frist und Verantwortlichkeit verfolgen.
- Schritt 4: Review-Ergebnis und offene Risiken revisionsfähig festhalten.
Praxisübungen
- Eine Rollenmatrix mit Funktionstrennung und Genehmigungsweg erstellen.
- Eine SSO-Anbindung in einer Testkonfiguration planen und mit Positiv- sowie Negativfällen prüfen.
- Ein Onboarding-, Offboarding- und Notfallverfahren als Runbook ausarbeiten.
- Eine beispielhafte Zugriffsrezertifizierung durchführen.
Arbeitsweise
Fachliche Einordnung, Demonstrationen, geführte Schritt-für-Schritt-Arbeit, Fallanalysen und kontrollierte Prüfungen werden verbunden. Jede Konfiguration wird mit einem erwarteten Ergebnis, einem Negativfall und einer dokumentierten Nachkontrolle abgeschlossen.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Monda-Administratoren, IAM-Teams, Plattformbetrieb, Security-Verantwortliche, Data Governance und technische Projektleitung |
| Voraussetzungen: | Grundkenntnisse zu Identitätsmanagement, Rollen und SSO; für die Praxis sind Testzugänge zu Monda und einem Identitätsanbieter zweckmäßig. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, geführte Schritt-für-Schritt-Übungen, Fallanalysen und praktische Arbeit am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
