Seminar / Training
Ein belastbarer Plattformbetrieb setzt ein konsistentes Identitäts-, Rollen- und Berechtigungskonzept voraus. Das Seminar verbindet die administrative Oberfläche mit Keycloak, föderierter Anmeldung, Projektberechtigungen, Sicherheitsbaseline und nachvollziehbaren Prüfverfahren. Konfigurationen werden nicht isoliert betrachtet, sondern in typische Betriebs- und Governance-Prozesse eingebettet.
Inhaltsverzeichnis
- Zielsetzung
- Kompetenzziele
- Seminarinhalte
- Praxisübungen
- Zielgruppe und Voraussetzungen
- Methodik und Qualitätssicherung
Zielsetzung
Ziel ist ein administrierbares und überprüfbares Sicherheitsmodell für Autoren, Reviewer, Fachadministration, technische Administration und konsumierende Anwendungen. Neben der Ersteinrichtung stehen Berechtigungsprüfung, Änderungsmanagement und kontrollierte Fehleranalyse im Mittelpunkt.
Kompetenzziele
- Identitätsquellen, Rollen und Projektberechtigungen strukturiert planen.
- Benutzer, Gruppen und föderierte Anmeldung kontrolliert konfigurieren.
- Sicherheitsbaseline, Audit und wiederkehrende Berechtigungsreviews etablieren.
- Fehlkonfigurationen anhand reproduzierbarer Positiv- und Negativtests erkennen.
Seminarinhalte
3.1 Plattformarchitektur und Komponenten
- Graph Modeling beziehungsweise Thesaurus Manager als Modellierungs- und Governance-Schicht einordnen.
- Extractor, Semantic Classifier, Search and Recommender, ADF und UnifiedViews ihren Aufgaben zuordnen.
- GraphEditor, GraphViews, APIs, SPARQL-Endpunkte und Veröffentlichungsdienste in der Zielarchitektur verorten.
- Datenflüsse vom Quellsystem bis zur Suche, Empfehlung oder generativen Anwendung skizzieren.
3.2 Identitätsarchitektur mit Keycloak
- Benutzerquellen, Anmeldewege, Mandanten und Sicherheitsanforderungen erfassen.
- Rollenmodell zwischen Identitätsanbieter, Keycloak und Plattformkomponenten abbilden.
- Testbenutzer mit minimalen Rechten einrichten und Anmeldung prüfen.
- Token, Session, Abmeldung und Fehlerfälle ohne Offenlegung sensibler Daten kontrollieren.
3.3 Benutzer, Gruppen und Rollen
- Serverweite, projektbezogene und funktionsbezogene Berechtigungen unterscheiden.
- Gruppen für Knowledge Engineering, Review, Administration und reine Nutzung definieren.
- Rollen nach Minimalprinzip zuweisen und unzulässige Kombinationen vermeiden.
- Berechtigungsmatrix mit Positiv- und Negativtests für repräsentative Aufgaben prüfen.
3.4 SAML-, LDAP- und föderierte Anmeldung
- Identitätsquelle, Attribute, Gruppeninformationen und gewünschtes Mapping dokumentieren.
- Testintegration mit SAML oder LDAP in einer nicht produktiven Umgebung konfigurieren.
- Attribute auf Benutzer, Gruppen und Rollen abbilden und Anmeldung testen.
- Fehlende Attribute, deaktivierte Konten, Gruppenänderungen und Abmeldung prüfen.
3.5 Sicherheitsbaseline und Härtung
- Netzwerkzonen, TLS, Geheimnisverwaltung, privilegierte Zugänge und externe Schnittstellen inventarisieren.
- Standardkonten, unnötige Dienste und zu breite Berechtigungen bereinigen.
- Konfigurations- und Datenzugriffe nach Schutzbedarf trennen.
- Baseline mit wiederholbaren Kontrollen und dokumentierten Ausnahmen absichern.
3.6 Audit, Protokollierung und Nachvollziehbarkeit
- Relevante Anmelde-, Administrations-, Modellierungs- und Veröffentlichungsereignisse festlegen.
- Protokollquellen, Aufbewahrung, Zugriff und Datenschutzanforderungen dokumentieren.
- Typischen Änderungsvorgang von Anmeldung bis Freigabe nachvollziehen.
- Alarm- und Prüfregeln für fehlgeschlagene Anmeldung, Rechteänderung und kritische Konfiguration definieren.
3.7 Statusmodelle und redaktionelle Workflows
- Lebenszyklus von Entwurf, Prüfung, Freigabe, Veröffentlichung und Stilllegung definieren.
- Rollen und Berechtigungen für Erstellung, Review, Freigabe und Administration zuordnen.
- Änderungsanträge mit Begründung, Auswirkung und verantwortlicher Rolle erfassen.
- Einen Freigabefall einschließlich Rückgabe, Korrektur und erneuter Prüfung durchspielen.
3.8 Störungsanalyse und Wiederanlauf
- Symptom, Auswirkung, Zeitpunkt und letzte Änderung strukturiert erfassen.
- Hypothesen nach Identität, Netzwerk, Daten, Index, Job und Anwendung priorisieren.
- Logs, Status, Testaufrufe und Vergleichsdaten gezielt sammeln.
- Ursache beheben, Service verifizieren und Vorbeugungsmaßnahme im Runbook ergänzen.
Praxisübungen
4.1 Rollenmodell aufbauen
- Vier typische Rollen aus einem Fallbeispiel ableiten.
- Gruppen und Projektberechtigungen konfigurieren.
- Erlaubte und verbotene Aktionen je Rolle testen.
4.2 Föderierte Anmeldung prüfen
- Attribut- und Gruppenmapping vorbereiten.
- Anmeldung eines Testkontos durchführen.
- Fehlende Attribute und deaktiviertes Konto als Negativfälle prüfen.
4.3 Sicherheitsreview durchführen
- Baseline-Prüfliste auf eine Beispielumgebung anwenden.
- Kritische Abweichungen priorisieren.
- Korrektur, Wiederholungsprüfung und Nachweis dokumentieren.
Zielgruppe und Voraussetzungen
Zielgruppe: Plattformadministration, Identity- und Access-Management, Informationssicherheit, technische Betriebsverantwortung sowie Governance-Verantwortliche.
Voraussetzungen: Grundverständnis von Webanwendungen, Benutzerverwaltung und rollenbasierten Berechtigungen. Für SSO-Übungen sind Grundbegriffe zu SAML, LDAP oder OpenID Connect hilfreich.
Methodik und Qualitätssicherung
Die Vermittlung kombiniert strukturierte Fachimpulse, Demonstrationen, moderierte Modellierungs- oder Konfigurationsschritte und praktische Übungen. Jeder Arbeitsblock endet mit einer prüfbaren Zwischenkontrolle.
- Ausgangszustand und Lernziel werden vor jedem Arbeitsauftrag festgelegt.
- Konfigurationen und Modelle werden schrittweise aufgebaut und dokumentiert.
- Positiv-, Negativ- und Grenzfälle werden anhand definierter Kriterien geprüft.
- Abweichungen werden analysiert, korrigiert und in einer erneuten Prüfung bestätigt.
Fachbereichsleitung, Trainerteam und Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, Identity- und Access-Management, Informationssicherheit, technische Betriebsverantwortung sowie Governance-Verantwortliche. |
| Voraussetzungen: | Grundverständnis von Webanwendungen, Benutzerverwaltung und rollenbasierten Berechtigungen. Für SSO-Übungen sind Grundbegriffe zu SAML, LDAP oder OpenID Connect hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch; bei Firmenseminaren ist Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
