Seminar Pritunl – Benutzer, Organisationen, Gruppen und Profile

Seminar / Training

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte
  5. Kapitel 1: Organisationen, Benutzer, Gruppen und Berechtigungsmodell
  6. Kapitel 2: VPN-Server, Organisationen und Profilzuordnung
  7. Kapitel 3: Identitätslebenszyklus und regelmäßige Zugriffsprüfung
  8. Kapitel 4: Client-Rollout und Profilbereitstellung
  9. Praxislabor
  10. Methodik

Seminarprofil

Das eintägige Administrationsseminar entwickelt aus Benutzergruppen und Zugriffsszenarien ein wartbares Organisations- und Profilmodell. Ziel ist eine klare Trennung fachlicher Verantwortungen und technischer VPN-Zugriffe.

Neben Anlage und Zuordnung werden insbesondere Ausgabe, Ablauf, Widerruf, Gerätewechsel, Rollenwechsel und Ausscheiden behandelt. Dadurch wird die Benutzerverwaltung zu einem kontrollierten Lebenszyklus statt zu einer Sammlung dauerhaft gültiger Profile.

Zielgruppe

Pritunl-Administratoren, Identity- und Service-Desk-Teams, technische Benutzerverantwortliche sowie Betreiber mit regelmäßigen Onboarding- und Offboarding-Aufgaben.

Voraussetzungen

Grundkenntnisse der Pritunl-Oberfläche und des eigenen Netzwerk- beziehungsweise Rollenmodells.

Seminarinhalte

Die folgenden Kapitel verbinden fachliche Einordnung, nachvollziehbare Konfigurationsschritte, technische Kontrollen und eine praktische Übung. Jede Änderung wird mit einem Sollzustand sowie mindestens einem Prüfpunkt abgeschlossen.

Kapitel 1: Organisationen, Benutzer, Gruppen und Berechtigungsmodell

Inhaltsverzeichnis dieses Kapitels

  1. Organisationen nach Mandant, Sicherheitszone oder fachlicher Verantwortlich…
  2. Gruppen und Benutzerattribute so strukturieren, dass Zugriffsentscheidungen…
  3. Benutzerkonten anlegen, Einmalinformationen sicher ausgeben und die Gültigk…
  4. Organisationen gezielt mit VPN-Servern verbinden und die resultierenden Zug…
  5. Sperren, Widerruf, Profilneuausgabe und Ausscheiden eines Benutzers als sta…
  6. Regelmäßige Bestandsprüfung für verwaiste Konten, ungenutzte Profile und üb…
  7. Praxisübung

Ein sauberes Objektmodell verhindert, dass technische VPN-Profile zum unkontrollierten Sammelbecken für alle Beschäftigten werden.

Schritt-für-Schritt-Anleitung

  1. Organisationen nach Mandant, Sicherheitszone oder fachlicher Verantwortlichkeit abgrenzen und Namenskonventionen festlegen.
  2. Gruppen und Benutzerattribute so strukturieren, dass Zugriffsentscheidungen ohne individuelle Sonderfälle möglich bleiben.
  3. Benutzerkonten anlegen, Einmalinformationen sicher ausgeben und die Gültigkeit von Profilen und zweiten Faktoren definieren.
  4. Organisationen gezielt mit VPN-Servern verbinden und die resultierenden Zugriffsmöglichkeiten gegen die Sollmatrix prüfen.
  5. Sperren, Widerruf, Profilneuausgabe und Ausscheiden eines Benutzers als standardisierten Lebenszyklus beschreiben.
  6. Regelmäßige Bestandsprüfung für verwaiste Konten, ungenutzte Profile und überbreite Gruppenzuordnungen einrichten.

Praxisübung

Aus einer Personal- und Rollenliste wird ein Organisations- und Gruppenmodell aufgebaut; Eintritt, Rollenwechsel und Austritt werden vollständig durchgespielt.

Kapitel 2: VPN-Server, Organisationen und Profilzuordnung

Inhaltsverzeichnis dieses Kapitels

  1. Pro Zugriffsszenario entscheiden, ob ein gemeinsamer oder getrennter VPN-Se…
  2. Tunnelnetz, Protokoll, Port, DNS, Ping- und Verbindungsparameter sowie erla…
  3. Routen nach dem Minimalprinzip hinzufügen und Full-Tunnel-Ausnahmen nur nac…
  4. Organisationen verbinden und prüfen, welche Profile nach einer Änderung neu…
  5. Start-, Stopp- und Wartungsabhängigkeiten definieren und Änderungen zuerst…
  6. Konfigurationsstand, Verantwortliche und Freigabestatus in einer Betriebsüb…
  7. Praxisübung

VPN-Server bilden technische Sicherheits- und Routinggrenzen. Ihre Zahl und Zuordnung müssen fachlich begründet und betrieblich beherrschbar bleiben.

Schritt-für-Schritt-Anleitung

  1. Pro Zugriffsszenario entscheiden, ob ein gemeinsamer oder getrennter VPN-Server erforderlich ist.
  2. Tunnelnetz, Protokoll, Port, DNS, Ping- und Verbindungsparameter sowie erlaubte Gerätefunktionen dokumentieren.
  3. Routen nach dem Minimalprinzip hinzufügen und Full-Tunnel-Ausnahmen nur nach begründeter Sicherheitsbewertung einsetzen.
  4. Organisationen verbinden und prüfen, welche Profile nach einer Änderung neu synchronisiert werden müssen.
  5. Start-, Stopp- und Wartungsabhängigkeiten definieren und Änderungen zuerst mit einer Testorganisation validieren.
  6. Konfigurationsstand, Verantwortliche und Freigabestatus in einer Betriebsübersicht festhalten.

Praxisübung

Für Verwaltung, Entwicklung und externe Dienstleister werden getrennte Server- und Organisationszuordnungen entworfen und auf unerwünschte Seiteneffekte getestet.

Kapitel 3: Identitätslebenszyklus und regelmäßige Zugriffsprüfung

Inhaltsverzeichnis dieses Kapitels

  1. Datenquelle und verantwortliches System für Name, Beschäftigungsstatus, Gru…
  2. Eintritt mit genehmigter Rolle, definiertem Startdatum und kontrollierter P…
  3. Rollenwechsel als Entzug alter und anschließende Vergabe neuer Rechte durch…
  4. Austritt mit Sperre, Profilwiderruf, Geräteentzug und Prüfung laufender Sit…
  5. Temporäre externe Konten mit Enddatum und verantwortlichem Sponsor versehen.
  6. Quartalsweise Rezertifizierung für Organisationen, Gruppen, Administratoren…
  7. Praxisübung

Konten und Gruppen bleiben nur dann vertrauenswürdig, wenn organisatorische Änderungen zeitnah in technische Berechtigungen überführt werden.

Schritt-für-Schritt-Anleitung

  1. Datenquelle und verantwortliches System für Name, Beschäftigungsstatus, Gruppe und Gerät bestimmen.
  2. Eintritt mit genehmigter Rolle, definiertem Startdatum und kontrollierter Profilausgabe standardisieren.
  3. Rollenwechsel als Entzug alter und anschließende Vergabe neuer Rechte durchführen.
  4. Austritt mit Sperre, Profilwiderruf, Geräteentzug und Prüfung laufender Sitzungen abschließen.
  5. Temporäre externe Konten mit Enddatum und verantwortlichem Sponsor versehen.
  6. Quartalsweise Rezertifizierung für Organisationen, Gruppen, Administratoren, Notfallkonten und Ausnahmen durchführen.

Praxisübung

Ein vollständiger Joiner-Mover-Leaver-Fall wird gegen eine Sollrollenmatrix durchgespielt und mit einer Rezertifizierung abgeschlossen.

Kapitel 4: Client-Rollout und Profilbereitstellung

Inhaltsverzeichnis dieses Kapitels

  1. Unterstützte Betriebssysteme, Clientvarianten und erforderliche Protokollfu…
  2. Installationspakete über vorhandene Softwareverteilung bereitstellen und ad…
  3. Profile über einen authentisierten Prozess ausgeben
  4. Erstverbindung, zweiter Faktor, Gerätezustand, automatische Profilaktualisi…
  5. Clientupdates zunächst in einer Pilotgruppe testen und anschließend in kont…
  6. Verlust, Gerätewechsel, Profilwiderruf und Neuaufnahme als dokumentierte Su…
  7. Praxisübung

Ein sicherer Client-Rollout verbindet technische Profile mit nachvollziehbarer Ausgabe, Aktualisierung und Unterstützung der Endgeräte.

Schritt-für-Schritt-Anleitung

  1. Unterstützte Betriebssysteme, Clientvarianten und erforderliche Protokollfunktionen je Endgeräteklasse festlegen.
  2. Installationspakete über vorhandene Softwareverteilung bereitstellen und administrative Installationsrechte begrenzen.
  3. Profile über einen authentisierten Prozess ausgeben; unverschlüsselte Ablage in E-Mail, Tickets oder gemeinsamen Ordnern vermeiden.
  4. Erstverbindung, zweiter Faktor, Gerätezustand, automatische Profilaktualisierung und Benutzerhinweise standardisieren.
  5. Clientupdates zunächst in einer Pilotgruppe testen und anschließend in kontrollierten Ringen verteilen.
  6. Verlust, Gerätewechsel, Profilwiderruf und Neuaufnahme als dokumentierte Supportfälle abbilden.

Praxisübung

Ein Rolloutplan für Windows-, macOS- und Linux-Endgeräte wird einschließlich Pilotgruppe, Rückfalloption, Supporttext und Widerrufsprozess erstellt.

Praxislabor

Für Verwaltung, Entwicklung und externe Wartung wird ein Modell aus Organisationen, Gruppen und getrennten VPN-Servern aufgebaut. Eintritt, Rollenwechsel, Profilverlust und Austritt werden mit Positiv- und Negativtests vollständig durchgeführt.

Methodik

Kompakte Theorie, Demonstrationen in der Verwaltungsoberfläche, strukturierte Objektmodellierung und geführte Lebenszyklusübungen. Die Arbeitsergebnisse werden als Namens-, Rollen- und Betriebsstandard dokumentiert.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, Identity-Teams und Service Desk
Voraussetzungen: Pritunl-Grundkenntnisse und Kenntnis des betrieblichen Rollenmodells
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben