Inhaltsübersicht
- Einordnung von SAML, OAuth 2.0 und OpenID Connect
- Shibboleth IdP als zentrale SSO-Komponente in gemischten Landschaften
- Proxying-Szenarien mit vorgelagerten oder nachgelagerten Identitätsdiensten
- Claims, Attribute und Protokollgrenzen
- Sicherheits- und Betriebsaspekte moderner Integrationen
- Entscheidungskriterien für Architektur und Projektplanung
Beschreibung
Viele Umgebungen betreiben Shibboleth nicht mehr ausschließlich für klassische SAML-Anwendungen. Moderne Anwendungen fordern OpenID Connect, während bestehende Föderationen weiterhin stark auf SAML setzen. Dieses Seminar ordnet die Integrationsmuster ein und behandelt Proxying, Protokollübergänge, Claims, Attribute, Authentifizierungskontexte, Sicherheitsgrenzen und Betriebsaspekte. Es geht nicht darum, jedes Protokoll modisch umzubenennen, sondern sauber zu entscheiden, welche Komponente welche Aufgabe übernimmt.
Zielgruppe
IAM-Architekten, Administratoren und Integrationsteams, die Shibboleth mit modernen Anwendungen, OIDC-Anforderungen oder vorgelagerten Identitätsdiensten verbinden.
Schrittweise Seminarinhalte
- Schritt 1: Bestehende SAML-, OIDC- und Anwendungsszenarien erfassen und nach Integrationsmuster gruppieren.
- Schritt 2: Protokollrollen, Token- oder Assertion-Inhalte und Verantwortlichkeiten sauber trennen.
- Schritt 3: Proxying-Szenarien mit upstream oder downstream Identity Providern modellieren.
- Schritt 4: Attribut- und Claim-Zuordnung zwischen SAML- und OIDC-orientierten Anwendungen planen.
- Schritt 5: Authentifizierungsanforderungen und Kontextinformationen über Protokollgrenzen hinweg bewerten.
- Schritt 6: Sicherheitsrisiken bei Weiterleitung, Session-Grenzen und Vertrauensstellungen prüfen.
- Schritt 7: Betriebs- und Fehlersuchkonzepte für gemischte Integrationen festlegen.
- Schritt 8: Architekturentscheidung mit Vor- und Nachteilen dokumentieren.
Praxisnutzen
Das Seminar schafft Orientierung in gemischten Identitätslandschaften. Es hilft, SAML- und OIDC-Anforderungen ohne Architektur-Wildwuchs miteinander zu verbinden.
Teilnahmevoraussetzungen
Solide SAML- und Shibboleth-Grundkenntnisse; Grundverständnis von OAuth 2.0 oder OpenID Connect ist hilfreich.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IAM-Architekten, Administratoren und Integrationsteams, die Shibboleth mit modernen Anwendungen, OIDC-Anforderungen oder vorgelagerten Identitätsdiensten verbinden |
| Voraussetzungen: | Solide SAML- und Shibboleth-Grundkenntnisse; Grundverständnis von OAuth 2.0 oder OpenID Connect ist hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
