Seminar PoolParty Semantic Suite – Administration, Benutzer, Rollen und Sicherheit

Seminar / Training

Ein belastbarer Plattformbetrieb setzt ein konsistentes Identitäts-, Rollen- und Berechtigungskonzept voraus. Das Seminar verbindet die administrative Oberfläche mit Keycloak, föderierter Anmeldung, Projektberechtigungen, Sicherheitsbaseline und nachvollziehbaren Prüfverfahren. Konfigurationen werden nicht isoliert betrachtet, sondern in typische Betriebs- und Governance-Prozesse eingebettet.

Inhaltsverzeichnis

  1. Zielsetzung
  2. Kompetenzziele
  3. Seminarinhalte
  4. Praxisübungen
  5. Zielgruppe und Voraussetzungen
  6. Methodik und Qualitätssicherung

Zielsetzung

Ziel ist ein administrierbares und überprüfbares Sicherheitsmodell für Autoren, Reviewer, Fachadministration, technische Administration und konsumierende Anwendungen. Neben der Ersteinrichtung stehen Berechtigungsprüfung, Änderungsmanagement und kontrollierte Fehleranalyse im Mittelpunkt.

Kompetenzziele

  • Identitätsquellen, Rollen und Projektberechtigungen strukturiert planen.
  • Benutzer, Gruppen und föderierte Anmeldung kontrolliert konfigurieren.
  • Sicherheitsbaseline, Audit und wiederkehrende Berechtigungsreviews etablieren.
  • Fehlkonfigurationen anhand reproduzierbarer Positiv- und Negativtests erkennen.

Seminarinhalte

3.1 Plattformarchitektur und Komponenten

  1. Graph Modeling beziehungsweise Thesaurus Manager als Modellierungs- und Governance-Schicht einordnen.
  2. Extractor, Semantic Classifier, Search and Recommender, ADF und UnifiedViews ihren Aufgaben zuordnen.
  3. GraphEditor, GraphViews, APIs, SPARQL-Endpunkte und Veröffentlichungsdienste in der Zielarchitektur verorten.
  4. Datenflüsse vom Quellsystem bis zur Suche, Empfehlung oder generativen Anwendung skizzieren.

3.2 Identitätsarchitektur mit Keycloak

  1. Benutzerquellen, Anmeldewege, Mandanten und Sicherheitsanforderungen erfassen.
  2. Rollenmodell zwischen Identitätsanbieter, Keycloak und Plattformkomponenten abbilden.
  3. Testbenutzer mit minimalen Rechten einrichten und Anmeldung prüfen.
  4. Token, Session, Abmeldung und Fehlerfälle ohne Offenlegung sensibler Daten kontrollieren.

3.3 Benutzer, Gruppen und Rollen

  1. Serverweite, projektbezogene und funktionsbezogene Berechtigungen unterscheiden.
  2. Gruppen für Knowledge Engineering, Review, Administration und reine Nutzung definieren.
  3. Rollen nach Minimalprinzip zuweisen und unzulässige Kombinationen vermeiden.
  4. Berechtigungsmatrix mit Positiv- und Negativtests für repräsentative Aufgaben prüfen.

3.4 SAML-, LDAP- und föderierte Anmeldung

  1. Identitätsquelle, Attribute, Gruppeninformationen und gewünschtes Mapping dokumentieren.
  2. Testintegration mit SAML oder LDAP in einer nicht produktiven Umgebung konfigurieren.
  3. Attribute auf Benutzer, Gruppen und Rollen abbilden und Anmeldung testen.
  4. Fehlende Attribute, deaktivierte Konten, Gruppenänderungen und Abmeldung prüfen.

3.5 Sicherheitsbaseline und Härtung

  1. Netzwerkzonen, TLS, Geheimnisverwaltung, privilegierte Zugänge und externe Schnittstellen inventarisieren.
  2. Standardkonten, unnötige Dienste und zu breite Berechtigungen bereinigen.
  3. Konfigurations- und Datenzugriffe nach Schutzbedarf trennen.
  4. Baseline mit wiederholbaren Kontrollen und dokumentierten Ausnahmen absichern.

3.6 Audit, Protokollierung und Nachvollziehbarkeit

  1. Relevante Anmelde-, Administrations-, Modellierungs- und Veröffentlichungsereignisse festlegen.
  2. Protokollquellen, Aufbewahrung, Zugriff und Datenschutzanforderungen dokumentieren.
  3. Typischen Änderungsvorgang von Anmeldung bis Freigabe nachvollziehen.
  4. Alarm- und Prüfregeln für fehlgeschlagene Anmeldung, Rechteänderung und kritische Konfiguration definieren.

3.7 Statusmodelle und redaktionelle Workflows

  1. Lebenszyklus von Entwurf, Prüfung, Freigabe, Veröffentlichung und Stilllegung definieren.
  2. Rollen und Berechtigungen für Erstellung, Review, Freigabe und Administration zuordnen.
  3. Änderungsanträge mit Begründung, Auswirkung und verantwortlicher Rolle erfassen.
  4. Einen Freigabefall einschließlich Rückgabe, Korrektur und erneuter Prüfung durchspielen.

3.8 Störungsanalyse und Wiederanlauf

  1. Symptom, Auswirkung, Zeitpunkt und letzte Änderung strukturiert erfassen.
  2. Hypothesen nach Identität, Netzwerk, Daten, Index, Job und Anwendung priorisieren.
  3. Logs, Status, Testaufrufe und Vergleichsdaten gezielt sammeln.
  4. Ursache beheben, Service verifizieren und Vorbeugungsmaßnahme im Runbook ergänzen.

Praxisübungen

4.1 Rollenmodell aufbauen

  1. Vier typische Rollen aus einem Fallbeispiel ableiten.
  2. Gruppen und Projektberechtigungen konfigurieren.
  3. Erlaubte und verbotene Aktionen je Rolle testen.

4.2 Föderierte Anmeldung prüfen

  1. Attribut- und Gruppenmapping vorbereiten.
  2. Anmeldung eines Testkontos durchführen.
  3. Fehlende Attribute und deaktiviertes Konto als Negativfälle prüfen.

4.3 Sicherheitsreview durchführen

  1. Baseline-Prüfliste auf eine Beispielumgebung anwenden.
  2. Kritische Abweichungen priorisieren.
  3. Korrektur, Wiederholungsprüfung und Nachweis dokumentieren.

Zielgruppe und Voraussetzungen

Zielgruppe: Plattformadministration, Identity- und Access-Management, Informationssicherheit, technische Betriebsverantwortung sowie Governance-Verantwortliche.

Voraussetzungen: Grundverständnis von Webanwendungen, Benutzerverwaltung und rollenbasierten Berechtigungen. Für SSO-Übungen sind Grundbegriffe zu SAML, LDAP oder OpenID Connect hilfreich.

Methodik und Qualitätssicherung

Die Vermittlung kombiniert strukturierte Fachimpulse, Demonstrationen, moderierte Modellierungs- oder Konfigurationsschritte und praktische Übungen. Jeder Arbeitsblock endet mit einer prüfbaren Zwischenkontrolle.

  • Ausgangszustand und Lernziel werden vor jedem Arbeitsauftrag festgelegt.
  • Konfigurationen und Modelle werden schrittweise aufgebaut und dokumentiert.
  • Positiv-, Negativ- und Grenzfälle werden anhand definierter Kriterien geprüft.
  • Abweichungen werden analysiert, korrigiert und in einer erneuten Prüfung bestätigt.

Fachbereichsleitung, Trainerteam und Ansprechpersonen

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Plattformadministration, Identity- und Access-Management, Informationssicherheit, technische Betriebsverantwortung sowie Governance-Verantwortliche.
Voraussetzungen: Grundverständnis von Webanwendungen, Benutzerverwaltung und rollenbasierten Berechtigungen. Für SSO-Übungen sind Grundbegriffe zu SAML, LDAP oder OpenID Connect hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse und Workshop
Durchführungsgarantie: ja, ab 2 Teilnehmenden
Sprache: Deutsch; bei Firmenseminaren ist Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben