Seminar Kompaktseminar – Open Source IAM, SSO und Zero Trust

Seminarbeschreibung

Das Kompaktseminar bietet einen zusammenhängenden Einstieg für technische Teams, die eine IAM-Entscheidung vorbereiten oder einen ersten Pilot aufbauen. Ausgehend von Anforderungen und Zuständigkeiten entsteht eine überschaubare Referenzumgebung mit zentraler Anmeldung, Rollen und Mehrfaktorauthentifizierung. Eine vorbereitete Webanwendung macht die Wirkung der Konfiguration unmittelbar sichtbar. Ein Proxy-Fall ergänzt den Zugang zu Diensten ohne eigene SSO-Schnittstelle.

Der Kurs konzentriert die praktische Arbeit auf einen verständlichen Gesamtablauf. Verzeichnisdienste, Provisionierung, feingranulare Autorisierung und Maschinenidentitäten werden so eingeordnet, dass spätere Ausbauschritte begründet geplant werden können. Erfolgreiche Anmeldung und bewusst abgewiesene Zugriffe stehen gleichermaßen auf dem Programm. Der abschließende Integrationsfall verbindet Kontosperre, Sitzungsverhalten, Protokollierung und einen ersten Betriebsplan.

Seminarinhalte

Inhaltsübersicht:

  1. IAM-Zielbild und Bausteine
  2. Keycloak und Identitätsmodell
  3. Single Sign-on praktisch integrieren
  4. MFA, Passkeys und Lebenszyklus
  5. Zero-Trust-Zugriff und Erweiterungen
  6. Pilotabnahme und Betriebsplanung

1. IAM-Zielbild und Bausteine

  • Identitätsverwaltung, Anmeldung, Berechtigung und technische Zugänge anhand eines Beispielunternehmens unterscheiden.
  • Keycloak, authentik, Verzeichnisdienste, midPoint, privacyIDEA, OpenBao und Policy-Dienste nach ihrer Aufgabe zuordnen.
  • Einen Pilot mit Benutzergruppen, Zielanwendung und konkreten Freigabekriterien festlegen.

2. Keycloak und Identitätsmodell

  • Die vorbereitete Plattform prüfen und einen Realm mit Benutzergruppen sowie Client-Rollen anlegen.
  • Identitätsquelle und Zuständigkeit für Attribute anhand des Testverzeichnisses einordnen.
  • Administrative Zugänge begrenzen und den vorgesehenen Anmeldeweg nachvollziehen.

3. Single Sign-on praktisch integrieren

  • Eine Webanwendung mit OIDC und passendem Code-Flow anbinden.
  • Scopes, Claims, Redirects und Tokenzweck am funktionierenden Zugriff kontrollieren.
  • Falsche Rolle, fehlerhafte Rücksprungadresse und unzulässige Zielgruppe als konkrete Negativfälle prüfen.

4. MFA, Passkeys und Lebenszyklus

  • Einen zweiten Faktor konfigurieren und Registrierung sowie Wiederanmeldung testen.
  • Passkeys, Ersatzanmeldemittel und sichere Wiederherstellung an einer vorbereiteten Demonstration einordnen.
  • Aufgabenwechsel und Kontosperre mit den Auswirkungen auf Berechtigung sowie vorhandene Sitzung vergleichen.

5. Zero-Trust-Zugriff und Erweiterungen

  • Eine vorbereitete Webanwendung über OAuth2 Proxy mit zentraler Anmeldung verbinden.
  • Direkten Backend-Zugriff und manipulierte Identitätsheader kontrolliert zurückweisen lassen.
  • Zusätzliche Anforderungen an Gerätezustand, fachliche Autorisierung und Maschinenidentitäten strukturiert erfassen.

6. Pilotabnahme und Betriebsplanung

  • Anmeldung, Rechteprüfung, MFA, Sperre und Proxy-Zugriff als gemeinsame Testfolge ausführen.
  • Grundlegenden Sicherungsumfang, Notfallzugang und aussagekräftige Betriebsprotokollierung bestimmen.
  • Nächste Ausbauschritte mit zuständigen Rollen und passenden weiterführenden Fachseminaren planen.

Praxisübungen

  1. Anforderungen und Benutzergruppen für einen abgegrenzten IAM-Pilot erfassen.
  2. Einen Keycloak-Realm mit zwei unterschiedlich berechtigten Testkonten vorbereiten.
  3. Die Referenzanwendung per OIDC verbinden und den Zugriff mit beiden Konten vergleichen.
  4. MFA aktivieren und einen kontrollierten Ersatzfall anhand des vorbereiteten Ablaufs durchgehen.
  5. Den Proxy-Zugang einrichten und direkte sowie manipulierte Backend-Zugriffe testen.
  6. Kontosperre und Sitzungsablauf überprüfen und daraus einen ersten Betriebs- sowie Ausbauplan ableiten.

Einordnung und Vertiefung

Der Kompaktkurs bietet Orientierung und eine funktionsfähige Basisintegration. Tiefgehende Produktadministration, Identity Governance und Kubernetes-Workload-Identitäten werden in den Fach- oder Intensivseminaren praktisch vertieft.

Seminarangebot und Lernpfade

Fachliche Ansprechpartner

Seminardetails

Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, technische Projektleitungen, Anwendungsbetreiber und Architekten, die eine strukturierte Orientierung mit eigener Integrationspraxis benötigen.
Voraussetzungen: Linux-, Netzwerk-, HTTP- und TLS-Grundlagen sowie Erfahrung mit Benutzer- oder Anwendungsadministration. Spezielle IAM-Produktkenntnisse sind nicht erforderlich.
Schulungsumgebung: Vorbereitete Umgebung mit Keycloak, PostgreSQL, Webanwendung, OAuth2 Proxy, Testverzeichnis und geeignetem MFA-Anmeldemittel. Die Schulungsumgebung wird vom Kunden bereitgestellt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachlicher Vortrag, Demonstrationen, angeleitete praktische Übungen, strukturierte Fehlersuche und gemeinsame Besprechung
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben