Seminar Passbolt Verzeichnisdienste und SSO – LDAP, SCIM, Entra ID, Keycloak und MFA

Verzeichnisintegration und SSO reduzieren manuelle Arbeit, schaffen aber neue Abhängigkeiten von Attributen, Zertifikaten, Tokens und externen Identitätsprovidern. Fehlerhafte Zuordnung oder unkontrolliertes Offboarding kann Zugänge sperren oder unberechtigt erhalten.

Das Seminar betrachtet LDAP, SCIM, SSO und MFA deshalb als gemeinsamen Identitätsprozess von der Bereitstellung bis zum Entzug.

Nutzen des Seminars

Identity- und Passbolt-Administratoren können Benutzer und Gruppen kontrolliert synchronisieren, SCIM-Provisionierung einrichten, SSO sicher anbinden und MFA- sowie Recovery-Regeln passend ergänzen. Sie kennen die notwendigen Tests, Ausnahmezugänge und Diagnosewege für Zertifikats-, Attribut- und Synchronisationsfehler.

Zielgruppe

Identity- und Access-Management-Teams, Passbolt-Administratoren, Active-Directory- und LDAP-Verantwortliche, Entra-ID- und Keycloak-Administratoren sowie Security Engineers.

Seminarinhalte

Zielarchitektur und Identitätslebenszyklus

  • Abgrenzung von Einladung, Selbstregistrierung, LDAP-Sync und SCIM
  • Rollen von Passbolt, Verzeichnis, Identitätsprovider und E-Mail
  • Eindeutige Benutzerattribute und unveränderliche Zuordnungsmerkmale
  • Provisionierung, Aktivierung, Gruppenmitgliedschaft, Sperrung und Löschung
  • Notfallzugang und Schutz vor administrativer Selbstsperre

LDAP und Active Directory

  • Unterstützte Verzeichnisse und technische Voraussetzungen
  • Bind-Konto, Basis-DN, Benutzer- und Gruppenattribute
  • LDAPS, Zertifikatskette und Vertrauensspeicher
  • Parent-Gruppen und benutzerdefinierte LDAP-Filter
  • Simulationslauf vor der produktiven Synchronisierung
  • Zeitplanung, E-Mail-Auswirkungen und Umgang mit Konflikten

SCIM-Provisionierung

  • SCIM-Endpunkt, Bearer-Token und sichere Tokenablage
  • Attributzuordnung und unterstützte Benutzeroperationen
  • Einrichtung mit Microsoft Entra ID oder Okta
  • Schutz von Passbolt-Administratoren vor versehentlicher Löschung
  • Zweistufige Deaktivierung und Löschung sowie Fehlerdiagnose
  • Grenzen: keine SCIM-Gruppensynchronisierung, keine E-Mail-Änderung und keine Bulk-Operationen
  • Unterschiede und Koexistenz zu LDAP-Synchronisierung

Single Sign-On

  • SSO-Sicherheitsmodell zusätzlich zur kryptografischen Passbolt-Authentifizierung
  • OIDC- beziehungsweise OAuth-basierte Anbindung von Entra ID und Keycloak
  • Sichere Zuordnung über verifizierte und eindeutige E-Mail-Adressen
  • Redirect-Adressen, Client-Geheimnisse und kontrollierte Rotation
  • Break-Glass-Anmeldung und Fehlerbehandlung bei IdP-Ausfall
  • SSO-Egress-Schutz gegen Zugriffe auf interne oder private Adressen in Passbolt 5.15
  • Einordnung von Google und PingOne als weitere unterstützte Provider

MFA und Recovery

  • TOTP, YubiKey OTP und Duo sowie ihre Betriebsabhängigkeiten
  • MFA-Pflicht, Erinnerungsoptionen und Ausnahmebehandlung
  • Zusammenspiel von SSO und zweitem Faktor
  • Account Recovery, Wiederherstellungsrollen und Freigabeprozess
  • Recovery Kits als weiterhin notwendiger Bestandteil der Notfallplanung

Betrieb und Troubleshooting

  • Protokolle, Healthcheck und Statusbericht
  • Diagnose von LDAPS-, DNS-, Zeit-, Attribut- und Tokenfehlern
  • Speicher- und Laufzeitthemen bei großen Verzeichnissen
  • Überwachung ablaufender Client-Geheimnisse und Zertifikate
  • Abnahmefälle für Onboarding, Gruppenwechsel, Sperrung und Recovery

Praktische Übungen

  • Entwerfen eines Identitätsflusses für Onboarding, Wechsel und Offboarding
  • Konfigurieren einer LDAP-Verbindung mit LDAPS und eingeschränktem Filter
  • Ausführen und Auswerten eines Simulationslaufs
  • Einrichten einer SCIM-Testprovisionierung mit Attributmapping
  • Konfigurieren eines SSO-Clients und Prüfen der sicheren Benutzerzuordnung
  • Einrichten einer MFA-Richtlinie und eines administrativen Ausnahmewegs
  • Diagnostizieren eines Zertifikats-, Mapping- und Secret-Ablauffehlers
  • Erstellen einer technischen Abnahmecheckliste

Methodik und Praxisbezug

Die Integrationen werden in einer vorbereiteten Pro-Laborumgebung mit Testverzeichnis und Identitätsprovider eingerichtet. Simulations- und Fehlerfälle verhindern, dass nur der glückliche Pfad betrachtet wird.

Editionen und technische Abgrenzung

LDAP-Verzeichnissynchronisierung, SSO, SCIM und Account Recovery sind Funktionen von Passbolt Pro beziehungsweise Cloud. MFA mit TOTP, YubiKey OTP oder Duo steht auch in der Community Edition zur Verfügung. SCIM setzt eine geeignete Pro-Version, HTTPS und einen unterstützten Identitätsprovider voraus.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IAM-, LDAP-, Active-Directory-, Entra-ID- und Keycloak-Administratoren, Security Teams
Voraussetzungen: Gute Kenntnisse in Benutzer- und Gruppenverwaltung; Grundlagen in LDAP, OIDC/OAuth 2.0, TLS und Passbolt-Administration
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben