Seminar Passbolt Intensivseminar II – Sicherheit, Identitätsintegration und Governance

Das zweite Intensivseminar konzentriert sich auf die zwei Bereiche, die im Unternehmensbetrieb untrennbar zusammengehören: technische Sicherheit und Identitätslebenszyklus. Berechtigungen, Schlüssel, Verzeichnisdaten, SSO und Wiederherstellung werden als gemeinsames Kontrollsystem behandelt.

Der Umfang fasst die Fachseminare zu Sicherheit und Härtung sowie Verzeichnisdiensten und SSO zusammen. API-Entwicklung, Backup und Migration werden bewusst dem Intensivseminar III zugeordnet, damit fünf Seminartage praktisch belastbar bleiben.

Nutzen des Seminars

Teilnehmende können das Passbolt-Sicherheitsmodell bewerten, eine Instanz anhand aktueller 5.15-Kontrollen härten und einen konsistenten Identitätsprozess mit LDAP oder SCIM, SSO, MFA und Recovery aufbauen. Einschränkungen und editionsabhängige Funktionen werden in Architektur und Governance korrekt berücksichtigt.

Zielgruppe

Erfahrene Passbolt-Administratoren, Security Engineers, IAM-Spezialisten, Active-Directory- und LDAP-Verantwortliche, Entra-ID- und Keycloak-Administratoren sowie technische Governance-Verantwortliche.

Seminarinhalte

Threat Modeling und OpenPGP

  • Schutzgüter, Vertrauensgrenzen und realistische Angriffspfade
  • Benutzer-, Server-, Metadaten- und Organisation-Recovery-Schlüssel
  • Signaturen, Empfängerverschlüsselung und Prüfung der Serveridentität
  • Recovery, Schlüsselverlust und Grenzen administrativer Wiederherstellung

Verschlüsselte Metadaten

  • V5-Metadaten gegenüber veralteten Klartextformaten
  • Persönliche und gemeinsam verwendete Metadatenschlüssel
  • User-Friendly Mode gegenüber Zero-Knowledge-Verteilung
  • Schlüsselfreigabe, Rotation und Auswirkungen auf Auditierbarkeit
  • Migrationsrisiken für bestehende API- und Auswertungsintegrationen

Berechtigungen, Rollen und Richtlinien

  • Ressourcen- und Ordnerrechte, Gruppenreichweite und Freigabebestätigungen
  • RBAC und benutzerdefinierte Rollen mit der aktuellen Beschränkung auf die Benutzeroberfläche
  • Passwort- und Ablaufregeln als Pro- beziehungsweise Cloud-Funktionen
  • Secret History als editionsübergreifende, weiterhin als Beta gekennzeichnete Funktion
  • Offboarding, Eigentumsübertragung und Incident-Response-Kontrollen

Server- und SSO-Härtung

  • TLS, sichere Cookies, Reverse-Proxy-Vertrauen und Dateirechte
  • Schutz von GPG-Schlüsselring, Datenbank-, SMTP- und Laufzeitgeheimnissen
  • SSO-Egress-Schutz gegen private und interne Zieladressen in Passbolt 5.15
  • Healthcheck-Warnungen, Protokollierung und sichere Diagnose
  • Datenbankbasierte Sitzungen als nicht produktiv empfohlene Beta-Funktion

LDAP und Active Directory

  • OpenLDAP und Active Directory als offiziell unterstützte Verzeichnisse
  • LDAPS, Bind-Konto, Basis-DN, Attribute und Filter
  • Simulationslauf vor Einladungen und produktiver Synchronisierung
  • Benutzer-, Gruppen- und direkte Mitgliedschaftssynchronisierung ohne verschachtelte Gruppen
  • Zeitplanung, Konflikte und Fehlerdiagnose bei größeren Verzeichnissen

SCIM-Provisionierung

  • SCIM mit Entra ID oder Okta und sicherer Bearer-Token-Verwaltung
  • Benutzeranlage, Attributänderung, Deaktivierung und zweistufige Löschung
  • Schutz von Passbolt-Administratoren vor SCIM-Löschung in Version 5.15
  • Grenzen: keine Gruppen, Bulk-Operationen oder E-Mail-Änderungen über SCIM
  • Koexistenz und klare Abgrenzung zur LDAP-Synchronisierung

SSO, MFA und Account Recovery

  • SSO mit Entra ID und Keycloak sowie Einordnung von Google und PingOne
  • Sichere Benutzerzuordnung über verifizierte, eindeutige E-Mail-Adressen
  • Redirect-Adressen, Client-Geheimnisse, Ablaufüberwachung und Rotation
  • TOTP, YubiKey OTP und Duo mit geeigneten Ausweichverfahren
  • Account Recovery, Organisation Recovery Key und kontrollierte Ausnahmewege

Praktische Übungen

  • Erstellen eines Threat Models für eine selbst gehostete Passbolt-Umgebung
  • Konfigurieren und Bewerten von Metadatenschlüssel- und Zero-Knowledge-Modi
  • Analysieren von Ordnerrechten, RBAC-Wirkung und offenem API-Pfad
  • Härten einer absichtlich fehlerhaft konfigurierten Instanz
  • Simulieren und Ausführen einer LDAP-Synchronisierung
  • Einrichten einer SCIM-Benutzerprovisionierung mit dokumentierten Grenzen
  • Konfigurieren eines SSO-Ablaufs mit sicherer Benutzerzuordnung und Egress-Schutz
  • Entwerfen eines MFA-, Recovery- und Break-Glass-Verfahrens

Methodik und Praxisbezug

Fortgeschrittene Sicherheits- und IAM-Laboraufgaben werden in einer vorhandenen Pro-Umgebung ausgeführt. Jede Konfiguration wird aus Benutzer-, Administrator-, API- und Angreiferperspektive geprüft.

Editionen und technische Abgrenzung

LDAP, SSO, SCIM, Account Recovery, Passwortregeln und Passwortablauf benötigen Passbolt Pro beziehungsweise Cloud. Kryptografie, MFA, Berechtigungen, UI-basiertes RBAC und Secret History sind auch in der Community Edition relevant. Secret History und datenbankbasierte Sitzungen werden als Beta-Funktionen behandelt.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Erfahrene Administratoren, Security-, IAM-, LDAP-, Entra-ID- und Keycloak-Teams
Voraussetzungen: Sichere Passbolt-Administrationskenntnisse; Grundlagen in Linux, TLS, LDAP und OIDC/OAuth 2.0; Verständnis asymmetrischer Kryptografie
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben