Verzeichnisintegration und SSO reduzieren manuelle Arbeit, schaffen aber neue Abhängigkeiten von Attributen, Zertifikaten, Tokens und externen Identitätsprovidern. Fehlerhafte Zuordnung oder unkontrolliertes Offboarding kann Zugänge sperren oder unberechtigt erhalten.
Das Seminar betrachtet LDAP, SCIM, SSO und MFA deshalb als gemeinsamen Identitätsprozess von der Bereitstellung bis zum Entzug.
Nutzen des Seminars
Identity- und Passbolt-Administratoren können Benutzer und Gruppen kontrolliert synchronisieren, SCIM-Provisionierung einrichten, SSO sicher anbinden und MFA- sowie Recovery-Regeln passend ergänzen. Sie kennen die notwendigen Tests, Ausnahmezugänge und Diagnosewege für Zertifikats-, Attribut- und Synchronisationsfehler.
Zielgruppe
Identity- und Access-Management-Teams, Passbolt-Administratoren, Active-Directory- und LDAP-Verantwortliche, Entra-ID- und Keycloak-Administratoren sowie Security Engineers.
Seminarinhalte
Zielarchitektur und Identitätslebenszyklus
- Abgrenzung von Einladung, Selbstregistrierung, LDAP-Sync und SCIM
- Rollen von Passbolt, Verzeichnis, Identitätsprovider und E-Mail
- Eindeutige Benutzerattribute und unveränderliche Zuordnungsmerkmale
- Provisionierung, Aktivierung, Gruppenmitgliedschaft, Sperrung und Löschung
- Notfallzugang und Schutz vor administrativer Selbstsperre
LDAP und Active Directory
- Unterstützte Verzeichnisse und technische Voraussetzungen
- Bind-Konto, Basis-DN, Benutzer- und Gruppenattribute
- LDAPS, Zertifikatskette und Vertrauensspeicher
- Parent-Gruppen und benutzerdefinierte LDAP-Filter
- Simulationslauf vor der produktiven Synchronisierung
- Zeitplanung, E-Mail-Auswirkungen und Umgang mit Konflikten
SCIM-Provisionierung
- SCIM-Endpunkt, Bearer-Token und sichere Tokenablage
- Attributzuordnung und unterstützte Benutzeroperationen
- Einrichtung mit Microsoft Entra ID oder Okta
- Schutz von Passbolt-Administratoren vor versehentlicher Löschung
- Zweistufige Deaktivierung und Löschung sowie Fehlerdiagnose
- Grenzen: keine SCIM-Gruppensynchronisierung, keine E-Mail-Änderung und keine Bulk-Operationen
- Unterschiede und Koexistenz zu LDAP-Synchronisierung
Single Sign-On
- SSO-Sicherheitsmodell zusätzlich zur kryptografischen Passbolt-Authentifizierung
- OIDC- beziehungsweise OAuth-basierte Anbindung von Entra ID und Keycloak
- Sichere Zuordnung über verifizierte und eindeutige E-Mail-Adressen
- Redirect-Adressen, Client-Geheimnisse und kontrollierte Rotation
- Break-Glass-Anmeldung und Fehlerbehandlung bei IdP-Ausfall
- SSO-Egress-Schutz gegen Zugriffe auf interne oder private Adressen in Passbolt 5.15
- Einordnung von Google und PingOne als weitere unterstützte Provider
MFA und Recovery
- TOTP, YubiKey OTP und Duo sowie ihre Betriebsabhängigkeiten
- MFA-Pflicht, Erinnerungsoptionen und Ausnahmebehandlung
- Zusammenspiel von SSO und zweitem Faktor
- Account Recovery, Wiederherstellungsrollen und Freigabeprozess
- Recovery Kits als weiterhin notwendiger Bestandteil der Notfallplanung
Betrieb und Troubleshooting
- Protokolle, Healthcheck und Statusbericht
- Diagnose von LDAPS-, DNS-, Zeit-, Attribut- und Tokenfehlern
- Speicher- und Laufzeitthemen bei großen Verzeichnissen
- Überwachung ablaufender Client-Geheimnisse und Zertifikate
- Abnahmefälle für Onboarding, Gruppenwechsel, Sperrung und Recovery
Praktische Übungen
- Entwerfen eines Identitätsflusses für Onboarding, Wechsel und Offboarding
- Konfigurieren einer LDAP-Verbindung mit LDAPS und eingeschränktem Filter
- Ausführen und Auswerten eines Simulationslaufs
- Einrichten einer SCIM-Testprovisionierung mit Attributmapping
- Konfigurieren eines SSO-Clients und Prüfen der sicheren Benutzerzuordnung
- Einrichten einer MFA-Richtlinie und eines administrativen Ausnahmewegs
- Diagnostizieren eines Zertifikats-, Mapping- und Secret-Ablauffehlers
- Erstellen einer technischen Abnahmecheckliste
Methodik und Praxisbezug
Die Integrationen werden in einer vorbereiteten Pro-Laborumgebung mit Testverzeichnis und Identitätsprovider eingerichtet. Simulations- und Fehlerfälle verhindern, dass nur der glückliche Pfad betrachtet wird.
Editionen und technische Abgrenzung
LDAP-Verzeichnissynchronisierung, SSO, SCIM und Account Recovery sind Funktionen von Passbolt Pro beziehungsweise Cloud. MFA mit TOTP, YubiKey OTP oder Duo steht auch in der Community Edition zur Verfügung. SCIM setzt eine geeignete Pro-Version, HTTPS und einen unterstützten Identitätsprovider voraus.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM-, LDAP-, Active-Directory-, Entra-ID- und Keycloak-Administratoren, Security Teams |
| Voraussetzungen: | Gute Kenntnisse in Benutzer- und Gruppenverwaltung; Grundlagen in LDAP, OIDC/OAuth 2.0, TLS und Passbolt-Administration |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
