Seminar One Data – Administration, Benutzer und Berechtigungen

Seminar / Training

Ein verlässlicher Plattformbetrieb benötigt ein konsistentes Rollenmodell, geregelte administrative Abläufe und überprüfbare Berechtigungen. Das Seminar verbindet Identitätsmanagement, Plattformrollen, Zugriffsschutz und Betriebsorganisation zu einem praxistauglichen Administrationskonzept.

Im Mittelpunkt stehen der vollständige Benutzerlebenszyklus, SSO und MFA, Least Privilege, Funktionstrennung, Rezertifizierung, Audit-Nachweise sowie Runbooks für wiederkehrende Aufgaben und Störungen.

Inhaltsverzeichnis

  1. Zielgruppe
  2. Voraussetzungen
  3. Seminarziele
  4. Seminarinhalte
  5. Kapitel 1: Betriebs- und Deploymentmodell auswählen
  6. Kapitel 2: Benutzerlebenszyklus administrieren
  7. Kapitel 3: Identitäten, SSO, MFA und Zugriffsschutz
  8. Kapitel 4: Rollen- und Berechtigungskonzept umsetzen
  9. Kapitel 5: Audit, Konfigurationsänderungen und administrative Runbooks
  10. Kapitel 6: Monitoring, Backup, Update und Störungsbehebung
  11. Praxisübungen
  12. Methodik

Zielgruppe

  • Plattformadministration
  • IAM- und Security-Administration
  • Data Platform Teams
  • technischer Betrieb und Support

Voraussetzungen

  • Grundkenntnisse der One-Data-Plattform
  • Grundverständnis von Rollen, Gruppen und zentralem Identitätsmanagement

Seminarziele

  • Administrationsgrenzen zwischen Plattform, IAM, Infrastruktur und Datenquellen sauber festlegen
  • Benutzer, Gruppen und Rollen kontrolliert bereitstellen, ändern und entziehen
  • Berechtigungen nach Least Privilege und Funktionstrennung gestalten
  • Audit-, Rezertifizierungs- und Änderungsnachweise aufbauen
  • Betriebsfälle mit standardisierten Runbooks bearbeiten

Seminarinhalte

Die Inhalte werden in aufeinander aufbauenden Kapiteln bearbeitet. Jeder Arbeitsschritt wird anhand eines durchgängigen Szenarios nachvollzogen und anschließend praktisch überprüft.

1. Betriebs- und Deploymentmodell auswählen

Inhaltsverzeichnis dieses Kapitels: Cloud, Kunden-Cloud oder On-Premises; Kubernetes- und Infrastrukturvoraussetzungen; Netz- und Sicherheitszonen; Verantwortungsmodell.

  1. Schritt 1: Regulatorische, technische und organisatorische Anforderungen an den Betriebsort werden erhoben.
  2. Schritt 2: Die Varianten Herstellerbetrieb, Kunden-Cloud und On-Premises werden anhand von Verantwortung, Sicherheit und Betriebskomplexität verglichen.
  3. Schritt 3: Kubernetes-, Speicher-, Netzwerk-, DNS-, Zertifikats- und Kapazitätsanforderungen werden in einer Checkliste zusammengeführt.
  4. Schritt 4: Das gewählte Modell wird mit Zuständigkeiten für Plattform, Infrastruktur, Identitäten, Updates und Support dokumentiert.

2. Benutzerlebenszyklus administrieren

Inhaltsverzeichnis dieses Kapitels: Onboarding; Rollenänderung; temporärer Zugriff; Offboarding.

  1. Schritt 1: Ein standardisierter Antrag für neue Benutzer und erforderliche Rollen wird erstellt.
  2. Schritt 2: Identität, organisatorische Zuordnung, Schulungsstand und Genehmigungen werden vor der Bereitstellung geprüft.
  3. Schritt 3: Rollenwechsel und befristete Berechtigungen werden mit Ablaufdatum und Rezertifizierung verwaltet.
  4. Schritt 4: Beim Offboarding werden Sitzungen, Rollen, Gruppen, Tokens und offene Verantwortlichkeiten kontrolliert entzogen oder übertragen.

3. Identitäten, SSO, MFA und Zugriffsschutz

Inhaltsverzeichnis dieses Kapitels: Identity Provider; Authentisierung; Rollenabbildung; Least Privilege.

  1. Schritt 1: Benutzergruppen, technische Konten und externe Identitätsquellen werden inventarisiert.
  2. Schritt 2: SSO- und MFA-Anforderungen sowie Sitzungs- und Anmelderichtlinien werden festgelegt.
  3. Schritt 3: Gruppen und Claims werden auf Plattformrollen und Zuständigkeiten abgebildet.
  4. Schritt 4: Berechtigungen werden nach dem Least-Privilege-Prinzip getestet, dokumentiert und regelmäßig überprüft.

4. Rollen- und Berechtigungskonzept umsetzen

Inhaltsverzeichnis dieses Kapitels: Rollenmatrix; Objekt- und Funktionsrechte; Trennung kritischer Aufgaben; Rezertifizierung.

  1. Schritt 1: Geschäfts- und Betriebsrollen werden in eine konsistente Berechtigungsmatrix überführt.
  2. Schritt 2: Rechte für Administration, Produktpflege, Freigabe, Nutzung und Governance werden getrennt zugeordnet.
  3. Schritt 3: Kritische Kombinationen und Interessenkonflikte werden erkannt und durch Funktionstrennung reduziert.
  4. Schritt 4: Regelmäßige Rezertifizierungen und dokumentierte Ausnahmen werden in den Betriebsprozess eingebaut.

5. Audit, Konfigurationsänderungen und administrative Runbooks

Inhaltsverzeichnis dieses Kapitels: Änderungsnachweis; Audit-Trail; Standardaufgaben; Eskalation.

  1. Schritt 1: Administrative Änderungen werden mit Anlass, Genehmigung, Durchführung und Prüfergebnis dokumentiert.
  2. Schritt 2: Zugriffs- und Änderungshistorien werden für interne Kontrolle und Revision aufbereitet.
  3. Schritt 3: Wiederkehrende Aufgaben werden als Runbooks mit Voraussetzungen, Prüfpunkten und Rückfallplan beschrieben.
  4. Schritt 4: Abweichungen und Sicherheitsereignisse werden über definierte Eskalations- und Kommunikationswege bearbeitet.

6. Monitoring, Backup, Update und Störungsbehebung

Inhaltsverzeichnis dieses Kapitels: Verfügbarkeit und Kapazität; Protokolle und Alarme; Sicherung und Wiederherstellung; Release und Incident.

  1. Schritt 1: Verfügbarkeits-, Kapazitäts-, Fehler- und Laufzeitkennzahlen werden mit Schwellenwerten definiert.
  2. Schritt 2: Logs, Alarme und technische Zuständigkeiten werden in den bestehenden Betriebsprozess integriert.
  3. Schritt 3: Sicherungsumfang, Wiederherstellungsziele und regelmäßige Restore-Tests werden festgelegt.
  4. Schritt 4: Updates und Störungen werden über Runbooks, Change-Verfahren, Rollback und nachvollziehbare Incident-Dokumentation bearbeitet.

Praxisübungen

  • Rollen- und Berechtigungsmatrix für Fachbereich, Data Product Owner, Engineering und Betrieb erstellen
  • Onboarding, Rollenwechsel, befristeten Zugriff und Offboarding vollständig durchspielen
  • Kritische Berechtigungskombination erkennen und mit Funktionstrennung korrigieren
  • Audit-Nachweis und Runbook für eine administrative Standardänderung erstellen

Methodik

Trainergeführte Erläuterungen, strukturierte Demonstrationen, fachliche und technische Fallstudien sowie praktische Übungen werden miteinander kombiniert. Prüflisten, Rollenmodelle, Spezifikationen und Betriebsabläufe entstehen direkt aus den Übungsfällen und werden im Seminar gemeinsam kontrolliert.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Plattformadministration; IAM- und Security-Administration; Data Platform Teams; technischer Betrieb und Support
Voraussetzungen: Grundkenntnisse der One-Data-Plattform; Grundverständnis von Rollen, Gruppen und zentralem Identitätsmanagement
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben