Dieses Intensivseminar bündelt die wichtigsten Inhalte der Einzelmodule aus Architektursicht, Entwicklungssicht und Migrationssicht. Hydra, Kratos, Keto und Oathkeeper werden gemeinsam in einem realistischen Modernisierungsszenario behandelt.
Inhaltsverzeichnis
- Zielsetzung und Einordnung
- Zielgruppe
- Voraussetzungen
- Seminarziele
- Seminarinhalte mit Schritt-für-Schritt-Anleitungen
- Praktische Übungen
- Praxisbezug im Projektalltag
Zielsetzung und Einordnung
Die Dauer von fünf Tagen ist notwendig, weil Architektur, Umsetzung und Migration über alle vier Komponenten hinweg zusammengeführt werden. Der Schwerpunkt liegt auf Entscheidungen, die später nur teuer zu korrigieren sind.
Zielgruppe
Architekten, Entwickler, Administratoren, DevOps Engineers, Plattformteams und Security-Verantwortliche in IAM- und API-Projekten.
Voraussetzungen
Grundkenntnisse in Webarchitekturen, Linux, Containerbetrieb, HTTP, JSON, TLS und API-Sicherheit; Erfahrung mit Identity- oder Plattformprojekten ist hilfreich.
Seminarziele
- Zielarchitektur für Identity, OAuth2, Autorisierung und API-Schutz entwerfen.
- Bestandssysteme analysieren und Migrationsgrenzen bestimmen.
- Kratos-, Hydra-, Keto- und Oathkeeper-Integration aufeinander abstimmen.
- Entwicklungsaufgaben in realistische Arbeitspakete zerlegen.
- Risiken, Übergangsbetrieb und Abnahmekriterien dokumentieren.
Seminarinhalte mit Schritt-für-Schritt-Anleitungen
1. Architekturaufnahme und Zielbild
Der Einstieg sortiert Bestand, Ziel und technische Verantwortlichkeiten.
- Schritt 1: Bestehende Login-, Benutzer- und Berechtigungslogik erfassen.
- Schritt 2: Zielkomponenten und Schnittstellen definieren.
- Schritt 3: Datenflüsse für Login, Token, Permission Check und API-Zugriff beschreiben.
- Schritt 4: Risiken und Architekturentscheidungen dokumentieren.
2. Kratos- und Hydra-Integration
Identität und OAuth2 werden als zusammenhängende, aber getrennte Verantwortungsbereiche aufgebaut.
- Schritt 1: Identity Schema und Self-Service-Flows entwerfen.
- Schritt 2: Login-Anbindung für OAuth2-Flows planen.
- Schritt 3: Clients, Scopes und Consent-Prozesse modellieren.
- Schritt 4: Sessions, Tokens und Claims auf Anwendungssicht abstimmen.
3. Keto- und Oathkeeper-Integration
Berechtigungsmodell und API-Schutz werden in den Request-Fluss eingebunden.
- Schritt 1: Fachliche Berechtigungsfragen erfassen.
- Schritt 2: Relationship-Modell und Permission Checks entwerfen.
- Schritt 3: Access Rules und Pipeline für geschützte APIs definieren.
- Schritt 4: Weitergabe von Identitäts- und Berechtigungsinformationen an Backends planen.
4. Migrationsstrategie
Migration wird als kontrollierter Übergang geplant, nicht als nächtlicher Sprung ins kalte Wasser.
- Schritt 1: Datenmigration für Identitäten und Credentials bewerten.
- Schritt 2: Parallelbetrieb und Fallbacks definieren.
- Schritt 3: Rollen- und ACL-Strukturen in Relationship-Daten überführen.
- Schritt 4: Abnahme- und Rücknahmekriterien festlegen.
5. Entwicklungs- und Projektplanung
Die technische Zielarchitektur wird in Arbeitspakete übersetzt.
- Schritt 1: Backlog nach Komponenten und Integrationspunkten schneiden.
- Schritt 2: Teststrategie für Flows und Berechtigungen festlegen.
- Schritt 3: Betriebsübergabe und Dokumentation einplanen.
- Schritt 4: Roadmap für Pilot, Migration und Produktivsetzung erstellen.
Praktische Übungen
- Bestandsarchitektur analysieren.
- Zielarchitektur mit vier Komponenten entwerfen.
- Migrationspfad für Benutzer und Berechtigungen skizzieren.
- Integrationsschnitt für Beispielanwendung definieren.
- Projektbacklog und Abnahmekriterien ableiten.
Praxisbezug im Projektalltag
Das Seminar ist für Teams gedacht, die den Ory Stack als Modernisierungsplattform einsetzen wollen und dafür mehr benötigen als einzelne Produktkenntnisse.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Architekten, Entwickler, Administratoren, DevOps Engineers, Plattformteams und Security-Verantwortliche in IAM- und API-Projekten. |
| Voraussetzungen: | Grundkenntnisse in Webarchitekturen, Linux, Containerbetrieb, HTTP, JSON, TLS und API-Sicherheit; Erfahrung mit Identity- oder Plattformprojekten ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
