Dieses Intensivformat führt von der sicheren Nutzung bis zur eigenständig betriebenen und administrierten Passbolt-Umgebung. Die Lernschritte bauen aufeinander auf: Zuerst wird das Sicherheits- und Bedienmodell verstanden, anschließend wird die Plattform installiert, gehärtet und organisatorisch eingerichtet.
Der Umfang entspricht einer verdichteten Zusammenfassung der Anwender-, Installations- und Administrationsseminare sowie der grundlegenden Teile aus Sicherheit, Identitätsintegration und Backup.
Nutzen des Seminars
Nach fünf Tagen kann ein technisches Team Passbolt fachlich einordnen, eine selbst gehostete Instanz bereitstellen, Benutzer und Berechtigungen verwalten, MFA und Richtlinien konfigurieren sowie grundlegende Betriebs- und Sicherungsaufgaben ausführen. Die gemeinsame Laborumgebung dient als durchgehender roter Faden.
Zielgruppe
Administratoren, DevOps- und Platform-Teams, Security-Verantwortliche, technische Projektleitungen und künftige Passbolt-Betreiber, die eine zusammenhängende Grundqualifizierung benötigen.
Seminarinhalte
Sicherheitsmodell und Anwenderpraxis
- OpenPGP-basierte Identitäten, Ende-zu-Ende-Verschlüsselung und Serverrolle
- Kontoeinrichtung, Recovery Kit, Sicherheitstoken und Gerätewechsel
- Passwörter, TOTP, Notizen, PIN-Codes und benutzerdefinierte Felder
- Ordner, Autofill, Secret History als Beta-Funktion und sichere Teamfreigaben
Architektur und Installationsplanung
- Editionen, Betriebsmodelle und Komponenten
- DNS, TLS, SMTP, NTP, Datenbank und Firewall
- Ressourcenbedarf, Zuständigkeiten und Betriebsgrenzen
- Paket-, Container- und Kubernetes-Einordnung
Installation auf Linux und Docker
- Paketinstallation mit Datenbank und Webserver
- Docker Compose mit persistenten Daten und fester Image-Version
- GPG-Server-Schlüssel, Basisadresse, SMTP und Erstadministrator
- Healthcheck, E-Mail-Test und Inbetriebnahme
Benutzer, Gruppen und Berechtigungen
- Einladungen, Selbstregistrierung und Benutzerstatus
- Gruppenmanager, Mitgliedschaften und Zuständigkeitsmodelle
- Lesen, Aktualisieren, Eigentum und Berechtigungsvererbung
- Sicheres Offboarding und Eigentumsübertragung
Rollen und Richtlinien
- RBAC, benutzerdefinierte Rollen und die derzeitige Beschränkung der RBAC-Wirkung auf die Benutzeroberfläche
- Passwort-, Passphrasen- und Ablaufrichtlinien
- Secret History als Beta-Funktion und aktuelle Ressourcentypen
- Import, Export und organisatorische Begrenzungen
Authentifizierung und Basishärtung
- TOTP, YubiKey OTP und Duo als MFA-Optionen
- Überblick über SSO, LDAP, SCIM und Account Recovery
- Dateirechte, Schlüsselmaterial, TLS und sichere Proxy-Konfiguration
- Schutz von Administrationszugängen und Protokollen
Betriebsgrundlagen
- API-Status, Healthcheck, Statusbericht und E-Mail-Warteschlange
- Updatevorbereitung und feste Container-Versionen
- Basissicherung von Datenbank, GPG-Schlüsseln, Konfiguration und TLS
- Betriebs- und Übergabecheckliste
Praktische Übungen
- Einrichten und Verwenden mehrerer Passbolt-Benutzerkonten
- Planen einer Zielarchitektur und Prüfen der Voraussetzungen
- Installieren einer Paket- und einer Docker-Compose-Umgebung
- Erzeugen und Sichern des GPG-Server-Schlüssels
- Aufbauen einer Gruppen-, Rollen- und Ordnerstruktur
- Testen von Freigaben mit abgestuften Rechten
- Konfigurieren von MFA und ausgewählten Richtlinien
- Bearbeiten eines Offboarding-Falls mit Eigentumsübertragung
- Durchführen von Healthcheck, Sicherung und Betriebsübergabe
Methodik und Praxisbezug
Eine durchgehende Laborumgebung wird vom leeren Linux-System bis zum administrierten Regelbetrieb aufgebaut. Fachliche Erläuterungen, Konfigurationsaufgaben, Rollenübungen und bewusst eingebrachte Fehler wechseln sich ab.
Editionen und technische Abgrenzung
Der Schwerpunkt liegt auf Community und Pro im Selbstbetrieb. Cloud wird für Entscheidungs- und Administrationsfragen berücksichtigt. Erweiterte Pro- und Cloud-Funktionen werden so weit behandelt, wie es für die Einordnung und Vorbereitung der Intensivseminare II und III erforderlich ist.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, DevOps, Platform- und Security-Teams |
| Voraussetzungen: | Gute Linux-, Netzwerk- und Webgrundkenntnisse; Shell-Erfahrung; Grundlagen in Containertechniken sind hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
