Seminar / Training
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Kapitel 1: Rollenmodell und Least-Privilege-Zugriff
- Kapitel 2: SSO, Mehrfaktor und WebAuthn
- Kapitel 3: Richtlinien für Webzugriffe
- Kapitel 4: Identitätslebenszyklus und regelmäßige Zugriffsprüfung
- Kapitel 5: Governance, Dokumentation und Zugriffskontrolle
- Praxislabor
- Methodik
Seminarprofil
Das zweitägige Fachseminar entwickelt ein wartbares Rollen- und Richtlinienmodell für Web- und SSH-Zugriffe. Identitätsgruppen werden eindeutig auf Rollen abgebildet; starke Authentisierung und Netzwerkbedingungen werden nach Schutzbedarf gestaffelt.
Neben der technischen Konfiguration werden Ausnahmen, Notfallzugriff, Rollenwechsel, Ausscheiden und regelmäßige Rezertifizierung behandelt. Dadurch bleibt das Berechtigungsmodell auch nach der Einführung nachvollziehbar und prüfbar.
Zielgruppe
IAM-, Security- und Pritunl-Zero-Administratoren, Verzeichnisdienstteams, technische Anwendungsverantwortliche und Auditoren.
Voraussetzungen
Grundkenntnisse zu Pritunl Zero, zentralen Identitätsanbietern, Gruppen, SSO, MFA und Rollenmodellen.
Seminarinhalte
Die folgenden Kapitel verbinden fachliche Einordnung, nachvollziehbare Konfigurationsschritte, technische Kontrollen und eine praktische Übung. Jede Änderung wird mit einem Sollzustand sowie mindestens einem Prüfpunkt abgeschlossen.
Kapitel 1: Rollenmodell und Least-Privilege-Zugriff
Inhaltsverzeichnis dieses Kapitels
- Anwendungen und SSH-Ziele nach Funktion, Umgebung und Schutzbedarf gruppieren.
- Rollen aus tatsächlichen Aufgaben statt aus einzelnen Personen ableiten.
- Identitätsgruppen eindeutig auf Rollen abbilden und Groß-/Kleinschreibung s…
- Rollen nur den erforderlichen Diensten, Authorities oder Netzwerkbedingunge…
- Sammelrollen, Administratorrollen und temporäre Projektrollen getrennt beha…
- Regelmäßige Rezertifizierung mit Eigentümer, Mitgliederliste, zugeordneten…
- Praxisübung
Rollen werden fachlich verständlich, technisch eindeutig und ohne unkontrollierte Verschachtelung aufgebaut.
Schritt-für-Schritt-Anleitung
- Anwendungen und SSH-Ziele nach Funktion, Umgebung und Schutzbedarf gruppieren.
- Rollen aus tatsächlichen Aufgaben statt aus einzelnen Personen ableiten.
- Identitätsgruppen eindeutig auf Rollen abbilden und Groß-/Kleinschreibung sowie Namenskonventionen prüfen.
- Rollen nur den erforderlichen Diensten, Authorities oder Netzwerkbedingungen zuweisen.
- Sammelrollen, Administratorrollen und temporäre Projektrollen getrennt behandeln.
- Regelmäßige Rezertifizierung mit Eigentümer, Mitgliederliste, zugeordneten Zielen und letzter Nutzung durchführen.
Praxisübung
Aus einer gemischten Benutzerliste entsteht ein Rollenmodell für Produktion, Test, Support und externe Wartung; überbreite Zuordnungen werden entfernt.
Kapitel 2: SSO, Mehrfaktor und WebAuthn
Inhaltsverzeichnis dieses Kapitels
- Identitätsanbieter, Gruppenabfrage, Rücksprungadressen und benötigte Anwend…
- SSO-Anwendung mit minimalen Berechtigungen registrieren und Geheimnisrotati…
- Gruppennamen auf vorhandene Rollen abbilden und eine kleine Pilotgruppe zuw…
- Mehrfaktorverfahren des Providers und zusätzliche WebAuthn-Anforderung nach…
- Root-Domain und Geltungsbereich der WebAuthn-Anmeldung korrekt planen.
- Erfolg, abgelehnten zweiten Faktor, fehlende Gruppe, gesperrten Benutzer un…
- Praxisübung
Zentrale Identitäten werden mit starken, risikogerechten Zusatzanforderungen verbunden.
Schritt-für-Schritt-Anleitung
- Identitätsanbieter, Gruppenabfrage, Rücksprungadressen und benötigte Anwendungsberechtigungen festlegen.
- SSO-Anwendung mit minimalen Berechtigungen registrieren und Geheimnisrotation dokumentieren.
- Gruppennamen auf vorhandene Rollen abbilden und eine kleine Pilotgruppe zuweisen.
- Mehrfaktorverfahren des Providers und zusätzliche WebAuthn-Anforderung nach Schutzbedarf konfigurieren.
- Root-Domain und Geltungsbereich der WebAuthn-Anmeldung korrekt planen.
- Erfolg, abgelehnten zweiten Faktor, fehlende Gruppe, gesperrten Benutzer und Provider-Ausfall testen.
Praxisübung
Eine Pilotintegration mit zwei Rollen wird aufgebaut; Anmeldung mit und ohne geforderten zweiten Faktor sowie Gruppenentzug werden geprüft.
Kapitel 3: Richtlinien für Webzugriffe
Inhaltsverzeichnis dieses Kapitels
- Schutzbedarf und zulässige Benutzergruppen für den Dienst festlegen.
- Erforderliche SSO-, Mehrfaktor- oder WebAuthn-Bedingung definieren.
- Erlaubte und gesperrte Netze mit eindeutiger Priorität und dokumentierter A…
- Rolle, Richtlinie und Dienst so verknüpfen, dass keine indirekte Sammelroll…
- Testmatrix aus Benutzergruppe, Authentisierungsstärke, Netzwerk und Browser…
- Temporäre Ausnahme mit Eigentümer, Enddatum und anschließender Kontrolle ve…
- Praxisübung
Zugriff wird aus Rolle, Authentisierungsstärke, Netzwerkherkunft und gegebenenfalls zusätzlichem Gerätekontext gebildet.
Schritt-für-Schritt-Anleitung
- Schutzbedarf und zulässige Benutzergruppen für den Dienst festlegen.
- Erforderliche SSO-, Mehrfaktor- oder WebAuthn-Bedingung definieren.
- Erlaubte und gesperrte Netze mit eindeutiger Priorität und dokumentierter Ausnahme verwalten.
- Rolle, Richtlinie und Dienst so verknüpfen, dass keine indirekte Sammelrolle unnötige Zugriffe eröffnet.
- Testmatrix aus Benutzergruppe, Authentisierungsstärke, Netzwerk und Browserzustand ausführen.
- Temporäre Ausnahme mit Eigentümer, Enddatum und anschließender Kontrolle versehen.
Praxisübung
Für eine kritische und eine normale Webanwendung werden unterschiedlich strenge Richtlinien erstellt und gegen eine kombinierte Testmatrix geprüft.
Kapitel 4: Identitätslebenszyklus und regelmäßige Zugriffsprüfung
Inhaltsverzeichnis dieses Kapitels
- Datenquelle und verantwortliches System für Name, Beschäftigungsstatus, Gru…
- Eintritt mit genehmigter Rolle, definiertem Startdatum und kontrollierter P…
- Rollenwechsel als Entzug alter und anschließende Vergabe neuer Rechte durch…
- Austritt mit Sperre, Profilwiderruf, Geräteentzug und Prüfung laufender Sit…
- Temporäre externe Konten mit Enddatum und verantwortlichem Sponsor versehen.
- Quartalsweise Rezertifizierung für Organisationen, Gruppen, Administratoren…
- Praxisübung
Konten und Gruppen bleiben nur dann vertrauenswürdig, wenn organisatorische Änderungen zeitnah in technische Berechtigungen überführt werden.
Schritt-für-Schritt-Anleitung
- Datenquelle und verantwortliches System für Name, Beschäftigungsstatus, Gruppe und Gerät bestimmen.
- Eintritt mit genehmigter Rolle, definiertem Startdatum und kontrollierter Profilausgabe standardisieren.
- Rollenwechsel als Entzug alter und anschließende Vergabe neuer Rechte durchführen.
- Austritt mit Sperre, Profilwiderruf, Geräteentzug und Prüfung laufender Sitzungen abschließen.
- Temporäre externe Konten mit Enddatum und verantwortlichem Sponsor versehen.
- Quartalsweise Rezertifizierung für Organisationen, Gruppen, Administratoren, Notfallkonten und Ausnahmen durchführen.
Praxisübung
Ein vollständiger Joiner-Mover-Leaver-Fall wird gegen eine Sollrollenmatrix durchgespielt und mit einer Rezertifizierung abgeschlossen.
Kapitel 5: Governance, Dokumentation und Zugriffskontrolle
Inhaltsverzeichnis dieses Kapitels
- Für jeden Server, Dienst, Link, Rolle und Identitätsanbieter einen fachlich…
- Änderungen nach Risiko kategorisieren und Freigabe, Test sowie Rückfallweg…
- Namens-, Tagging- und Dokumentationsstandards für produktive und nicht prod…
- Regelmäßige Zugriffsprüfung für Benutzer, Gruppen, Rollen, Administratoren,…
- Ablauf und Rotation für Geheimnisse, Zertifikate, API-Zugänge und Notfallko…
- Stillgelegte Dienste vollständig aus DNS, Routing, Rollen, Profilen, Monito…
- Praxisübung
Technische Konfiguration wird mit Eigentümerschaft, Genehmigung, Rezertifizierung und nachvollziehbarer Stilllegung verbunden.
Schritt-für-Schritt-Anleitung
- Für jeden Server, Dienst, Link, Rolle und Identitätsanbieter einen fachlichen sowie technischen Eigentümer benennen.
- Änderungen nach Risiko kategorisieren und Freigabe, Test sowie Rückfallweg verpflichtend dokumentieren.
- Namens-, Tagging- und Dokumentationsstandards für produktive und nicht produktive Objekte festlegen.
- Regelmäßige Zugriffsprüfung für Benutzer, Gruppen, Rollen, Administratoren, Geräte und Ausnahmen terminieren.
- Ablauf und Rotation für Geheimnisse, Zertifikate, API-Zugänge und Notfallkonten überwachen.
- Stillgelegte Dienste vollständig aus DNS, Routing, Rollen, Profilen, Monitoring und Dokumentation entfernen.
Praxisübung
Ein unübersichtlicher Objektbestand wird Eigentümern, Prüfintervallen und Stilllegungsregeln zugeordnet; verwaiste Objekte werden identifiziert.
Praxislabor
Ein Rollenmodell für Produktion, Test, Support und externe Wartung wird aufgebaut. Zwei Dienste erhalten unterschiedliche Authentisierungs- und Netzwerkbedingungen. Gruppenentzug, falscher zweiter Faktor, blockiertes Netz und temporäre Ausnahme werden getestet.
Methodik
Identity- und Policy-Workshop, Live-Konfiguration, geführte Testmatrix und Governance-Übung. Berechtigungen werden aus Aufgaben und Diensten abgeleitet, nicht aus Einzelpersonen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM-, Security- und Zero-Administratoren sowie Verzeichnisdienstteams |
| Voraussetzungen: | Pritunl-Zero-, SSO-, MFA-, Gruppen- und Rollenmodell-Grundlagen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
