Seminar / Training
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Kapitel 1: Single Sign-On und Mehrfaktor-Authentifizierung
- Kapitel 2: Identitätslebenszyklus und regelmäßige Zugriffsprüfung
- Kapitel 3: Organisationen, Benutzer, Gruppen und Berechtigungsmodell
- Kapitel 4: Systemhärtung und Schutz der Managementebene
- Kapitel 5: Auditing und Incident Response
- Praxislabor
- Methodik
Seminarprofil
Das zweitägige Identity-Seminar verbindet zentrale Benutzerkonten und Gruppen mit dem Pritunl-Berechtigungsmodell. Anwendungsregistrierung, Geheimnisse, Rücksprungpfade und Gruppenzuordnung werden so geplant, dass ein gesperrter oder ausgeschiedener Benutzer zeitnah den VPN-Zugang verliert.
Mehrfaktor, Reauthentisierung, Pilotierung und Ausfall des Identitätsanbieters werden praktisch geprüft. Lokale Administrations- und Notfallkonten bleiben getrennt und kontrolliert, statt die SSO-Integration durch unübersichtliche Ausnahmen zu umgehen.
Zielgruppe
Pritunl-Administratoren, IAM- und Verzeichnisdienstteams, Security Engineering, Service Desk und technische Betriebsverantwortliche.
Voraussetzungen
Pritunl-Grundkenntnisse, Verständnis zentraler Identitätsanbieter, Gruppen, OAuth- beziehungsweise SSO-Grundlagen und Mehrfaktorverfahren.
Seminarinhalte
Die folgenden Kapitel verbinden fachliche Einordnung, nachvollziehbare Konfigurationsschritte, technische Kontrollen und eine praktische Übung. Jede Änderung wird mit einem Sollzustand sowie mindestens einem Prüfpunkt abgeschlossen.
Kapitel 1: Single Sign-On und Mehrfaktor-Authentifizierung
Inhaltsverzeichnis dieses Kapitels
- Identitätsanbieter, unterstützte Integrationsart, Gruppeninformationen, Meh…
- Anwendung beim Identitätsanbieter registrieren und Rücksprungadressen, Gehe…
- Gruppen oder Organisationsnamen eindeutig dem Pritunl-Berechtigungsmodell z…
- SSO in einer Pilotorganisation aktivieren und Anmeldung, Reauthentisierung,…
- Gesperrte, gelöschte, nicht zugewiesene und falsch gruppierte Benutzer als…
- Lokales Notfallkonto, Geheimnisrotation, Ablauf von Zertifikaten und Störun…
- Praxisübung
Die Identitätsintegration übernimmt Benutzerstatus und Gruppenbezug aus einer zentralen Quelle, ohne lokale Notfall- und Administrationswege zu vernachlässigen.
Schritt-für-Schritt-Anleitung
- Identitätsanbieter, unterstützte Integrationsart, Gruppeninformationen, Mehrfaktorverfahren und Lizenzvoraussetzungen prüfen.
- Anwendung beim Identitätsanbieter registrieren und Rücksprungadressen, Geheimnisse sowie erlaubte Benutzergruppen festlegen.
- Gruppen oder Organisationsnamen eindeutig dem Pritunl-Berechtigungsmodell zuordnen.
- SSO in einer Pilotorganisation aktivieren und Anmeldung, Reauthentisierung, zweiten Faktor sowie Gruppenwechsel testen.
- Gesperrte, gelöschte, nicht zugewiesene und falsch gruppierte Benutzer als Negativfälle prüfen.
- Lokales Notfallkonto, Geheimnisrotation, Ablauf von Zertifikaten und Störung des Identitätsanbieters in einem Betriebsverfahren abbilden.
Praxisübung
Eine Testintegration wird mit zwei Gruppen und einem Mehrfaktorverfahren aufgebaut; Eintritt, Gruppenwechsel, Sperre und Ausfall des Identitätsanbieters werden getestet.
Kapitel 2: Identitätslebenszyklus und regelmäßige Zugriffsprüfung
Inhaltsverzeichnis dieses Kapitels
- Datenquelle und verantwortliches System für Name, Beschäftigungsstatus, Gru…
- Eintritt mit genehmigter Rolle, definiertem Startdatum und kontrollierter P…
- Rollenwechsel als Entzug alter und anschließende Vergabe neuer Rechte durch…
- Austritt mit Sperre, Profilwiderruf, Geräteentzug und Prüfung laufender Sit…
- Temporäre externe Konten mit Enddatum und verantwortlichem Sponsor versehen.
- Quartalsweise Rezertifizierung für Organisationen, Gruppen, Administratoren…
- Praxisübung
Konten und Gruppen bleiben nur dann vertrauenswürdig, wenn organisatorische Änderungen zeitnah in technische Berechtigungen überführt werden.
Schritt-für-Schritt-Anleitung
- Datenquelle und verantwortliches System für Name, Beschäftigungsstatus, Gruppe und Gerät bestimmen.
- Eintritt mit genehmigter Rolle, definiertem Startdatum und kontrollierter Profilausgabe standardisieren.
- Rollenwechsel als Entzug alter und anschließende Vergabe neuer Rechte durchführen.
- Austritt mit Sperre, Profilwiderruf, Geräteentzug und Prüfung laufender Sitzungen abschließen.
- Temporäre externe Konten mit Enddatum und verantwortlichem Sponsor versehen.
- Quartalsweise Rezertifizierung für Organisationen, Gruppen, Administratoren, Notfallkonten und Ausnahmen durchführen.
Praxisübung
Ein vollständiger Joiner-Mover-Leaver-Fall wird gegen eine Sollrollenmatrix durchgespielt und mit einer Rezertifizierung abgeschlossen.
Kapitel 3: Organisationen, Benutzer, Gruppen und Berechtigungsmodell
Inhaltsverzeichnis dieses Kapitels
- Organisationen nach Mandant, Sicherheitszone oder fachlicher Verantwortlich…
- Gruppen und Benutzerattribute so strukturieren, dass Zugriffsentscheidungen…
- Benutzerkonten anlegen, Einmalinformationen sicher ausgeben und die Gültigk…
- Organisationen gezielt mit VPN-Servern verbinden und die resultierenden Zug…
- Sperren, Widerruf, Profilneuausgabe und Ausscheiden eines Benutzers als sta…
- Regelmäßige Bestandsprüfung für verwaiste Konten, ungenutzte Profile und üb…
- Praxisübung
Ein sauberes Objektmodell verhindert, dass technische VPN-Profile zum unkontrollierten Sammelbecken für alle Beschäftigten werden.
Schritt-für-Schritt-Anleitung
- Organisationen nach Mandant, Sicherheitszone oder fachlicher Verantwortlichkeit abgrenzen und Namenskonventionen festlegen.
- Gruppen und Benutzerattribute so strukturieren, dass Zugriffsentscheidungen ohne individuelle Sonderfälle möglich bleiben.
- Benutzerkonten anlegen, Einmalinformationen sicher ausgeben und die Gültigkeit von Profilen und zweiten Faktoren definieren.
- Organisationen gezielt mit VPN-Servern verbinden und die resultierenden Zugriffsmöglichkeiten gegen die Sollmatrix prüfen.
- Sperren, Widerruf, Profilneuausgabe und Ausscheiden eines Benutzers als standardisierten Lebenszyklus beschreiben.
- Regelmäßige Bestandsprüfung für verwaiste Konten, ungenutzte Profile und überbreite Gruppenzuordnungen einrichten.
Praxisübung
Aus einer Personal- und Rollenliste wird ein Organisations- und Gruppenmodell aufgebaut; Eintritt, Rollenwechsel und Austritt werden vollständig durchgespielt.
Kapitel 4: Systemhärtung und Schutz der Managementebene
Inhaltsverzeichnis dieses Kapitels
- Betriebssystem minimal installieren, unnötige Dienste entfernen und zeitnah…
- Administrationszugriff auf definierte Netze und starke, getrennte Konten be…
- TLS-Zertifikate, sichere Namensauflösung und Schutz der privaten Schlüssel…
- MongoDB authentisieren, Netzwerkzugriff einschränken und Anwendungszugangsd…
- Host- und Netzwerkfirewall auf erforderliche Management-, VPN- und Replikat…
- Härtungsstand regelmäßig gegen eine Checkliste prüfen und Abweichungen als…
- Praxisübung
Die Managementebene erhält strengere Kontrollen als der normale Benutzerzugang, da Änderungen unmittelbar alle Zugriffswege betreffen.
Schritt-für-Schritt-Anleitung
- Betriebssystem minimal installieren, unnötige Dienste entfernen und zeitnahe Sicherheitsupdates organisieren.
- Administrationszugriff auf definierte Netze und starke, getrennte Konten begrenzen; Notfallzugang separat verwahren.
- TLS-Zertifikate, sichere Namensauflösung und Schutz der privaten Schlüssel einrichten.
- MongoDB authentisieren, Netzwerkzugriff einschränken und Anwendungszugangsdaten geschützt speichern.
- Host- und Netzwerkfirewall auf erforderliche Management-, VPN- und Replikationspfade reduzieren.
- Härtungsstand regelmäßig gegen eine Checkliste prüfen und Abweichungen als genehmigte Ausnahme oder Maßnahme behandeln.
Praxisübung
Ein absichtlich zu offen konfiguriertes System wird anhand einer Härtungscheckliste bereinigt und mit Port-, Konto- und Zertifikatsprüfungen abgenommen.
Kapitel 5: Auditing und Incident Response
Inhaltsverzeichnis dieses Kapitels
- Relevante Ereignisse für Anmeldung, Profilabruf, Benutzeränderung, Serverän…
- Zeitquellen, Zeitzonen und zentrale Protokollablage vereinheitlichen.
- Regelmäßige Auswertung für fehlgeschlagene Anmeldungen, ungewöhnliche Zeite…
- Bei einem Vorfall betroffene Benutzer, Profile, Geräte, Sitzungen, Routen u…
- Zugang sperren, Profile widerrufen, Geheimnisse rotieren und Beweise vor we…
- Nachbearbeitung mit Ursache, Reichweite, Maßnahmen, Kontrollverbesserung un…
- Praxisübung
Administrative Änderungen, Authentisierungsereignisse und Sitzungen werden so ausgewertet, dass ein Vorfall zeitlich und fachlich nachvollziehbar bleibt.
Schritt-für-Schritt-Anleitung
- Relevante Ereignisse für Anmeldung, Profilabruf, Benutzeränderung, Serveränderung, SSO und administrative Aktionen festlegen.
- Zeitquellen, Zeitzonen und zentrale Protokollablage vereinheitlichen.
- Regelmäßige Auswertung für fehlgeschlagene Anmeldungen, ungewöhnliche Zeiten, neue Administratoren und Massenänderungen definieren.
- Bei einem Vorfall betroffene Benutzer, Profile, Geräte, Sitzungen, Routen und Zielsysteme eingrenzen.
- Zugang sperren, Profile widerrufen, Geheimnisse rotieren und Beweise vor weiteren Änderungen sichern.
- Nachbearbeitung mit Ursache, Reichweite, Maßnahmen, Kontrollverbesserung und überprüfbarem Abschluss durchführen.
Praxisübung
Ein simuliertes kompromittiertes Benutzerprofil wird anhand von Protokollen untersucht, gesperrt und in einem vollständigen Incident-Datensatz dokumentiert.
Praxislabor
Eine Testintegration mit zwei Identitätsgruppen wird aufgebaut. Anmeldung, zweiter Faktor, Gruppenwechsel, Kontosperre und fehlende Zuweisung werden getestet. Abschließend wird ein kontrollierter Ausfall des Identitätsanbieters mit Notfallzugang und Protokollprüfung bearbeitet.
Methodik
Architektur und Konfigurationsdemonstration wechseln mit geführten Identity- und Lifecycle-Übungen. Die Testmatrix umfasst positive und negative Identitäts-, Gruppen- und Mehrfaktorfälle.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Pritunl-, IAM- und Verzeichnisdienstadministratoren sowie Security-Teams |
| Voraussetzungen: | Pritunl-, IAM-, Gruppen- und SSO-Grundlagen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
