Das Seminar richtet Soda Cloud als kontrollierten Arbeitsbereich für mehrere Teams und Datenprodukte ein. Zugriffe werden nach Aufgaben getrennt, Verantwortlichkeiten nachvollziehbar zugeordnet und technische Zugangsdaten in einen geregelten Lebenszyklus überführt.
Die Übungen verbinden Berechtigungskonzept, Datenschutz und Betrieb. Ziel ist eine Administration, die sowohl den täglichen Arbeitsablauf als auch Prüfungs-, Incident- und Offboarding-Anforderungen abdeckt.
Lernziele
- globale Rollen, Gruppen und datasetbezogene Verantwortlichkeiten sauber trennen
- ein Least-Privilege-Modell für Administration, Vertragspflege, Monitoring und Diagnose umsetzen
- API-Schlüssel, Secrets und technische Konten sicher verwalten
- Datenschutz-, Audit- und Offboarding-Prozesse als wiederholbare Runbooks dokumentieren
Inhaltsübersicht
- Organisations- und Mandantenmodell festlegen
- Globale Rollen und Gruppen konfigurieren
- Dataset-Verantwortlichkeiten zuweisen
- Technische Identitäten und API-Schlüssel absichern
- Sensible Diagnose- und Fehlerdaten schützen
- Audit, Offboarding und Betriebsübergabe organisieren
Seminarinhalte
1. Organisations- und Mandantenmodell festlegen
- Schritt 1: Teams, Umgebungen, Datenbereiche und administrative Zuständigkeiten erfassen.
- Schritt 2: Globale Aufgaben von datasetbezogenen Aufgaben abgrenzen.
- Schritt 3: Namens-, Tagging- und Gruppenkonventionen definieren.
- Schritt 4: Administrations- und Freigabeverantwortung in einer Rollenmatrix dokumentieren.
2. Globale Rollen und Gruppen konfigurieren
- Schritt 1: Standardrollen anhand der benötigten Aktionen analysieren.
- Schritt 2: Benutzergruppen nach Funktion statt nach Einzelperson strukturieren.
- Schritt 3: Administrative Sonderrechte auf wenige kontrollierte Rollen begrenzen.
- Schritt 4: Testkonten verwenden, um erlaubte und verweigerte Aktionen zu prüfen.
3. Dataset-Verantwortlichkeiten zuweisen
- Schritt 1: Owner-, Editor-, Viewer- und Betriebsaufgaben für Datenprodukte trennen.
- Schritt 2: Verantwortlichkeiten mit Benutzergruppen und Dataset-Rollen kombinieren.
- Schritt 3: Zugriff auf Verträge, Checks, Einstellungen und Diagnoseinformationen testen.
- Schritt 4: Regelmäßige Rezertifizierung der Zuordnungen terminieren.
4. Technische Identitäten und API-Schlüssel absichern
- Schritt 1: Interaktive Benutzer, Automationskonten und Runner-Identitäten unterscheiden.
- Schritt 2: Schlüssel mit klarer Zweckbindung und minimalen Rechten erzeugen.
- Schritt 3: Secrets über Umgebungsvariablen oder Secret-Manager bereitstellen.
- Schritt 4: Rotation, Sperrung und Notfallwechsel mit Prüfnachweisen durchführen.
5. Sensible Diagnose- und Fehlerdaten schützen
- Schritt 1: Datenklassen und besonders schützenswerte Spalten erfassen.
- Schritt 2: Failed-Row-Erfassung organisations- und datasetbezogen begrenzen.
- Schritt 3: Sichtbarkeit, Export und Aufbewahrung von Diagnoseinformationen kontrollieren.
- Schritt 4: Testfälle für unbeabsichtigte Offenlegung und Rechteüberschreitung ausführen.
6. Audit, Offboarding und Betriebsübergabe organisieren
- Schritt 1: Administrative Änderungen und Sicherheitsereignisse nachvollziehbar protokollieren.
- Schritt 2: Joiner-, Mover- und Leaver-Abläufe für Benutzer und Gruppen definieren.
- Schritt 3: Verwaiste Schlüssel, Verantwortlichkeiten und Integrationen regelmäßig erkennen.
- Schritt 4: Ein Administrationsrunbook mit Kontrollintervallen, Eskalation und Nachweisen erstellen.
Praxislabor
Eine Beispielorganisation wird mit Gruppen, globalen Rechten, Dataset-Verantwortlichkeiten und technischen Konten eingerichtet. Anschließend werden Positiv- und Negativtests, Schlüsselrotation und ein vollständiger Offboarding-Fall durchgeführt.
Zielgruppe und Voraussetzungen
Zielgruppe: Soda-Administration, Data Platform Operations, IAM, Informationssicherheit, Data Governance und technische Produktverantwortung.
Voraussetzungen: Grundverständnis von Rollenmodellen, technischen Konten und Data-Governance-Prozessen; Basiskenntnisse von Soda Cloud sind hilfreich.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Soda-Administration, Data Platform Operations, IAM, Informationssicherheit, Data Governance und technische Produktverantwortung |
| Voraussetzungen: | Grundverständnis von Rollenmodellen, technischen Konten und Data-Governance-Prozessen; Basiskenntnisse von Soda Cloud sind hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
