Dieses fünftägige Intensivseminar fasst die administrativen, sicherheitsbezogenen und technischen Seminare zusammen. Organisationsaufbau, Nutzer, Räume, Rollen, Governance, Datenschutz, Verschlüsselung, Enterprise-Strukturen, SSO, Provisionierung, On-Premise-Architektur, Betrieb, Migration und Rollout werden in einem Gesamtmodell verbunden.
Inhaltsübersicht
- Plattformlogik, Organisationen und Räume
- Organisationsstruktur, Teams und Raumgruppen
- Nutzerverwaltung und Rollen auf Organisationsebene
- Organisationseinstellungen, Module und Integrationsregeln
- Rollen, Rechtegruppen und Berechtigungen im Raum
- Governance, Namensregeln und Betriebsverantwortung
- Authentifizierung, Verschlüsselung und Zugriffsschutz
- Datenschutz, Nachvollziehbarkeit und Compliance-Regeln
- Zusammenarbeit mit Externen und getrennte Informationsräume
- Enterprise-Strukturen, SSO und Provisionierung
- Enterprise-API für Organisationen, Nutzer und Räume
- Sichere und belastbare Integrationen
- On-Premise-Architektur und Installationsvoraussetzungen
- On-Premise-Betrieb, Clients und Störungsmanagement
- Bestandsaufnahme, Datenbereinigung und Migrationsdesign
- Pilot, Schulung und gestufter Rollout
- Einführungskommunikation und Veränderungsmanagement
- Praxisübungen und Voraussetzungen
Zielgruppe und Lernziele
Zielgruppe: Administratoren, IT-Architekten, Informationssicherheit, Datenschutz, Enterprise-Verantwortliche und technische Projektleitungen.
- Eine skalierbare Organisations-, Raum- und Berechtigungsarchitektur entwickeln.
- Sicherheits- und Compliancefunktionen in prüfbare Kontrollen überführen.
- Enterprise, SSO, API-Provisionierung und On-Premise-Betrieb planen.
- Migration, Rollout und Regelbetrieb mit eindeutigen Verantwortlichkeiten gestalten.
Seminarinhalte
Kapitel 1: Plattformlogik, Organisationen und Räume
Die grundlegende Struktur von Stackfield wird aus Sicht von Anwendern, Projektverantwortlichen und Administratoren eingeordnet. Im Mittelpunkt steht die klare Trennung zwischen persönlichem Nutzerkonto, Organisation, Team, Raumgruppe, Raum und aktiviertem Modul.
Inhaltsübersicht des Kapitels
- Nutzerkonto und Organisation
- Raumtypen und Raumgruppen
- Aktivierbare Module und Informationsorte
Schritt-für-Schritt-Vorgehen
- Das persönliche Nutzerkonto von der Mitgliedschaft in einer oder mehreren Organisationen abgrenzen.
- Organisationen, Teams und Raumgruppen als Ebenen der Zusammenarbeit gegenüberstellen.
- Normale Räume, globale Räume und Projekträume anhand typischer Einsatzfälle unterscheiden.
- Kommunikation, Aufgaben, Dateien, Seiten, Whiteboards, Kalender und Zeitplan den passenden Modulen zuordnen.
- Für einen Beispielprozess eine schlanke Raum- und Modulstruktur festlegen und Überfrachtung vermeiden.
Kapitel 2: Organisationsstruktur, Teams und Raumgruppen
Die digitale Struktur orientiert sich an Verantwortlichkeiten und Zusammenarbeit, nicht blind am Organigramm. Teams und Raumgruppen erleichtern Zuweisung, Navigation und Berechtigungsverwaltung.
Inhaltsübersicht des Kapitels
- Strukturanalyse
- Teams und Raumgruppen
- Namens- und Verantwortungsregeln
Schritt-für-Schritt-Vorgehen
- Abteilungen, Projekte, standortübergreifende Gruppen und externe Kooperationen aufnehmen.
- Entscheiden, welche Strukturen als Team, Raumgruppe, Raum oder Unterorganisation abgebildet werden.
- Teams für wiederkehrende Personengruppen anlegen und Verantwortliche bestimmen.
- Raumgruppen zur Navigation und Verwaltung logisch gliedern.
- Namensregeln, Eigentümerschaft und Prüfintervalle für die Struktur dokumentieren.
Kapitel 3: Nutzerverwaltung und Rollen auf Organisationsebene
Einladungen, Rollenwechsel, Deaktivierung und Austritt werden als kontrollierter Lebenszyklus verwaltet. Administrative Rechte werden auf wenige geeignete Personen begrenzt.
Inhaltsübersicht des Kapitels
- Einladung und Rollenwahl
- Änderung und Deaktivierung
- Kontroll- und Austrittsprozess
Schritt-für-Schritt-Vorgehen
- Für neue Personen Rolle, Organisation, Teams und erforderliche Räume vor der Einladung festlegen.
- Einladungen mit der passenden Authentifizierungsmethode und klaren internen Hinweisen versenden.
- Rollenänderungen und Teamzugehörigkeiten nach einem dokumentierten Freigabeprozess durchführen.
- Inaktive oder ausgeschiedene Nutzer zeitnah deaktivieren und offene Zuständigkeiten übertragen.
- Mitgliederlisten und letzte Anmeldungen regelmäßig auf Auffälligkeiten prüfen.
Kapitel 4: Organisationseinstellungen, Module und Integrationsregeln
Globale Einstellungen schaffen einen sicheren und einheitlichen Rahmen. Dazu gehören Funktionsfreigaben, Module, Integrationen, Kommunikationsoptionen, Oberflächeneinstellungen und administrative Zuständigkeiten.
Inhaltsübersicht des Kapitels
- Globale Einstellungen
- Module und Integrationen
- Änderungsmanagement
Schritt-für-Schritt-Vorgehen
- Bestehende Richtlinien und technische Anforderungen in eine Einstellungsmatrix überführen.
- Funktionen und Module nach Bedarf freigeben oder einschränken.
- Integrationsmöglichkeiten und administrative Zugriffe auf einen kontrollierten Personenkreis begrenzen.
- Oberfläche, Benennung und organisatorische Hinweise konsistent konfigurieren.
- Änderungen testen, freigeben, dokumentieren und den betroffenen Nutzern mitteilen.
Kapitel 5: Rollen, Rechtegruppen und Berechtigungen im Raum
Berechtigungen werden nach Tätigkeiten und Schutzbedarf modelliert. Standardrollen, externe Rolle und individuelle Rechtegruppen werden so kombiniert, dass Bearbeitung möglich bleibt und unnötige Rechte vermieden werden.
Inhaltsübersicht des Kapitels
- Standardrollen
- Individuelle Rechtegruppen
- Berechtigungstest und Dokumentation
Schritt-für-Schritt-Vorgehen
- Personengruppen und deren notwendige Aktionen im Raum aufnehmen.
- Prüfen, ob vorhandene Standardrollen den Bedarf bereits abdecken.
- Nur bei begründetem Bedarf individuelle Rechtegruppen mit klarer Bezeichnung erstellen.
- Rechte für Lesen, Erstellen, Bearbeiten, Löschen, Statuswechsel und Administration festlegen.
- Berechtigungen mit Testkonten prüfen und Änderungen nachvollziehbar dokumentieren.
Kapitel 6: Governance, Namensregeln und Betriebsverantwortung
Eine dauerhaft beherrschbare Plattform benötigt verbindliche Regeln. Raumarten, Namensschema, Eigentümerschaft, Module, Vorlagen, Archivierung und Ausnahmeverfahren werden als Betriebsmodell dokumentiert.
Inhaltsübersicht des Kapitels
- Governance-Gremien und Verantwortlichkeiten
- Standards für Räume und Inhalte
- Prüfung, Archivierung und Ausnahmen
Schritt-für-Schritt-Vorgehen
- Entscheidungs-, Betriebs- und Fachverantwortung eindeutig zuordnen.
- Raumtypen, Namensschema, Pflichtrollen und zulässige Module definieren.
- Standards für Status, Felder, Vorlagen, Dateien und Wissensseiten festlegen.
- Regelmäßige Prüfungen und Archivierungsverfahren für veraltete Räume einrichten.
- Abweichungen und Sonderlösungen über ein dokumentiertes Ausnahmeverfahren steuern.
Kapitel 7: Authentifizierung, Verschlüsselung und Zugriffsschutz
Sicherheitsfunktionen werden anhand von Schutzbedarf und Betriebsmodell ausgewählt. Ende-zu-Ende-Verschlüsselung, Zwei-Faktor-Authentifizierung, Passwortregeln, Zugriffsbeschränkungen und Single Sign-On werden in ein abgestimmtes Konzept eingebettet.
Inhaltsübersicht des Kapitels
- Authentifizierung und Kontoschutz
- Ende-zu-Ende-Verschlüsselung
- Zugriffsbeschränkungen und SSO
Schritt-für-Schritt-Vorgehen
- Schutzbedarf, Nutzergruppen und Zugriffswege der Organisation erfassen.
- Zwei-Faktor-Authentifizierung und angemessene Passwortvorgaben verbindlich festlegen.
- Entscheiden, welche Räume Ende-zu-Ende verschlüsselt betrieben werden und welche Folgen dies hat.
- IP-Beschränkungen oder Single Sign-On nach Infrastruktur und Betriebsmodell planen.
- Anmeldeprotokolle, unbekannte Geräte und administrative Sicherheitsänderungen regelmäßig kontrollieren.
Kapitel 8: Datenschutz, Nachvollziehbarkeit und Compliance-Regeln
Technische Möglichkeiten werden mit organisatorischen Pflichten verbunden. Auftragsverarbeitung, Datenstandort, Rollen, Protokolle, Exporte und interne Nutzungsregeln werden zu einem prüfbaren Kontrollrahmen zusammengeführt.
Inhaltsübersicht des Kapitels
- Datenschutzorganisation
- Protokolle und Exporte
- Nutzungsregeln und Kontrollen
Schritt-für-Schritt-Vorgehen
- Verantwortlichkeiten für Datenschutz, Informationssicherheit, Administration und Fachbereiche festlegen.
- Vertragliche und organisatorische Anforderungen für die Verarbeitung von Daten dokumentieren.
- Zugriffs-, Verlaufs- und Mitgliederinformationen nach festem Anlass oder Rhythmus auswerten.
- Interne Nutzungsregeln, Freigaben und verbotene Ablagen verständlich festlegen.
- Kontrollen, Abweichungsbehandlung und Nachweise in einem wiederholbaren Verfahren verankern.
Kapitel 9: Zusammenarbeit mit Externen und getrennte Informationsräume
Externe Personen werden mit minimal erforderlichen Rechten eingebunden. Raumzuschnitt, Rollen, Freigaben und Kommunikationswege verhindern, dass interne Informationen unbeabsichtigt offengelegt werden.
Inhaltsübersicht des Kapitels
- Rolle und Zugriffsumfang
- Getrennte Räume und Informationsgrenzen
- Einladung, Zusammenarbeit und Austritt
Schritt-für-Schritt-Vorgehen
- Zweck, Dauer und erforderliche Inhalte der externen Zusammenarbeit festlegen.
- Einen getrennten Raum mit nur den notwendigen Modulen und Informationen vorbereiten.
- Externe Rolle oder individuelle Rechtegruppe nach dem Minimalprinzip konfigurieren.
- Einladung, Verhaltensregeln, Ansprechpartner und Freigabeprozess dokumentieren.
- Beim Ende der Zusammenarbeit Zugriff entziehen und offene Aufgaben sowie Datenübergabe prüfen.
Kapitel 10: Enterprise-Strukturen, SSO und Provisionierung
Unterorganisationen, zentrale Verwaltung, SAML-basierte Anmeldung und API-gestützte Provisionierung werden als zusammenhängendes Enterprise-Betriebsmodell geplant.
Inhaltsübersicht des Kapitels
- Dach- und Unterorganisationen
- Single Sign-On
- Provisionierung und globale Kontrollen
Schritt-für-Schritt-Vorgehen
- Standorte, Gesellschaften oder getrennte Verantwortungsbereiche auf Eignung für Unterorganisationen prüfen.
- Vererbte und lokal abweichende Einstellungen zwischen Dach- und Unterorganisationen festlegen.
- SAML-basierte Anmeldung mit Identitätsquelle, Attributen und Ausnahmeprozess planen.
- Provisionierung von Nutzern, Räumen und Mitgliedschaften über die API konzipieren.
- Globale Exporte, Compliancebestätigung und administrative Zuständigkeiten in den Regelbetrieb überführen.
Kapitel 11: Enterprise-API für Organisationen, Nutzer und Räume
Administrative Prozesse werden über die Enterprise-Schnittstellen automatisiert. Typische Vorgänge sind Nutzer hinzufügen, entfernen oder deaktivieren, Räume erstellen oder archivieren sowie Einstellungen steuern.
Inhaltsübersicht des Kapitels
- Administrative API-Bereiche
- Provisionierungslogik
- Berechtigungen und Rückmeldungen
Schritt-für-Schritt-Vorgehen
- Den manuellen Lebenszyklus von Nutzer, Organisation, Team und Raum vollständig aufnehmen.
- Automatisierbare Schritte von genehmigungspflichtigen Entscheidungen trennen.
- API-Kommandos, erforderliche Kennungen und zulässige Parameter dem Prozess zuordnen.
- Provisionierung zunächst mit Testnutzern und Testorganisationen ausführen.
- Erfolg, Teilfehler und Rückabwicklung in einem nachvollziehbaren Protokoll festhalten.
Kapitel 12: Sichere und belastbare Integrationen
Automatisierung wird mit Geheimnisschutz, Eingabeprüfung, Fehlerbehandlung, Protokollierung und Betriebsverantwortung abgesichert. Technische Machbarkeit allein genügt nicht.
Inhaltsübersicht des Kapitels
- Schutz der Zugangsdaten
- Validierung und Fehlerbehandlung
- Protokollierung und Betrieb
Schritt-für-Schritt-Vorgehen
- POST-URLs und administrative Zugangsinformationen als schützenswerte Geheimnisse behandeln.
- Eingaben auf Pflichtfelder, Datumsformate, Personen, Status und benutzerdefinierte Felder prüfen.
- Fehlercodes, Begrenzungen und Wiederholungsstrategie ohne unkontrollierte Duplikate berücksichtigen.
- Technische und fachliche Protokolle mit eindeutiger Vorgangskennung führen.
- Verantwortung, Überwachung, Änderung, Test und Abschaltung der Integration dokumentieren.
Kapitel 13: On-Premise-Architektur und Installationsvoraussetzungen
Die technische Zielarchitektur wird aus Herstelleranforderungen, Nutzerzahl, Verfügbarkeit und Sicherheitsvorgaben abgeleitet. Windows-Server, MS SQL Server, IIS, Zertifikate, SMTP und optionale Telefoniekomponenten werden berücksichtigt.
Inhaltsübersicht des Kapitels
- Server- und Datenbankkomponenten
- Webzugriff, Zertifikate und Mail
- Telefonie, Speicher und Skalierung
Schritt-für-Schritt-Vorgehen
- Nutzerzahl, Gleichzeitigkeit, Datenvolumen und Verfügbarkeitsanforderungen erfassen.
- Windows-Server, MS SQL Server, IIS und erforderliche Laufzeitkomponenten dimensionieren.
- Domain, gültiges Zertifikat, HTTPS-Zugriff und SMTP-Anbindung vorbereiten.
- Für Audio- und Videotelefonie die zusätzlichen Linux-Komponenten und Netzwerkwege einplanen.
- Speicher, Datensicherung, Wiederherstellung und Wachstum als Betriebskonzept dokumentieren.
Kapitel 14: On-Premise-Betrieb, Clients und Störungsmanagement
Nach der Installation müssen Betrieb, Zugriff, Sicherung, Überwachung, Änderungen und Supportwege geregelt sein. Browser, Desktop-App und Mobile-App werden auf die eigene Instanz ausgerichtet.
Inhaltsübersicht des Kapitels
- Verbindung und Clientverteilung
- Betriebsüberwachung und Sicherung
- Änderungen, Störungen und Wiederanlauf
Schritt-für-Schritt-Vorgehen
- Eigene URL und Verbindungseinstellungen für Browser, Desktop- und Mobile-App testen.
- Desktop-Anwendung bei Bedarf zentral paketieren und über Softwareverteilung bereitstellen.
- Überwachung für Webserver, Datenbank, Speicher, Zertifikate und Mailversand definieren.
- Datensicherung und Wiederherstellung technisch testen und Verantwortlichkeiten festlegen.
- Störungen, Änderungen, Aktualisierungen und Eskalationen in einem Betriebsverfahren dokumentieren.
Kapitel 15: Bestandsaufnahme, Datenbereinigung und Migrationsdesign
Eine erfolgreiche Migration beginnt vor dem Import. Quellen, Datenqualität, Verantwortlichkeiten, Aufbewahrung und Zielstruktur werden geprüft, bevor Aufgaben oder Räume übernommen werden.
Inhaltsübersicht des Kapitels
- Quellsysteme und Datenumfang
- Bereinigung und Mapping
- Pilotmigration und Abnahme
Schritt-für-Schritt-Vorgehen
- Quellsysteme, Tabellen, Dateiablagen, Kommunikationskanäle und verantwortliche Personen erfassen.
- Aktive, historische, doppelte und nicht mehr benötigte Inhalte klassifizieren.
- Felder, Status, Zuständigkeiten, Termine und Ablageorte auf die Stackfield-Zielstruktur abbilden.
- Eine begrenzte Pilotmigration mit repräsentativen Daten durchführen.
- Vollständigkeit, Rechte, Datumswerte, Verantwortlichkeiten und Suchbarkeit abnehmen.
Kapitel 16: Pilot, Schulung und gestufter Rollout
Die Einführung wird als organisatorisches Vorhaben geplant. Ein Informationsraum, vorbereitete Vorlagen, Pilotgruppen, Rollenqualifizierung und verbindliche Nutzungsregeln schaffen Akzeptanz und Datenqualität.
Inhaltsübersicht des Kapitels
- Pilotgruppe und Erfolgskriterien
- Informations- und Schulungskonzept
- Rolloutwellen und Stabilisierung
Schritt-für-Schritt-Vorgehen
- Pilotbereich, Schlüsselpersonen, typische Prozesse und messbare Erfolgskriterien auswählen.
- Organisationseinstellungen, Raumvorlagen, Rollen und einen zentralen Informationsraum vorbereiten.
- Anwender, Projektleitungen und Administratoren rollenbezogen qualifizieren.
- Weitere Bereiche in kontrollierten Wellen mit klarer Unterstützung und Rückmeldekanal einführen.
- Nutzung, Datenqualität, offene Probleme und Verbesserungen nach jeder Welle auswerten.
Kapitel 17: Einführungskommunikation und Veränderungsmanagement
Neue Arbeitsweisen werden verständlich begründet und mit konkreten Regeln eingeführt. Widerstände, Unsicherheiten und parallele Altwege werden aktiv bearbeitet.
Inhaltsübersicht des Kapitels
- Zielbild und Nutzenargumentation
- Stakeholder und Multiplikatoren
- Kommunikation, Unterstützung und Nachsteuerung
Schritt-für-Schritt-Vorgehen
- Ausgangsprobleme, Zielbild und erwartete Verbesserungen konkret beschreiben.
- Betroffene Gruppen, Führungskräfte, Administratoren und Multiplikatoren identifizieren.
- Kommunikationsbotschaften, Nutzungsregeln und Einführungszeitplan rollenbezogen vorbereiten.
- Pilotfeedback, Sprechstunden und leicht zugängliche Hilfen organisieren.
- Parallele Schattenprozesse abbauen und Regeln anhand belastbarer Rückmeldungen nachschärfen.
Praxisübungen
- Eine vollständige Zielorganisation mit Rechtematrix und Governance-Handbuch entwerfen.
- Ein Sicherheits- und Compliance-Kontrollverfahren aufbauen.
- Eine Enterprise- und On-Premise-Roadmap einschließlich Migration und Betrieb erstellen.
Voraussetzungen
Fundierte Kenntnisse in IT-Administration, Identitätsmanagement und betrieblichen Sicherheitsanforderungen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administration, IT-Architektur, Sicherheit und Datenschutz |
| Voraussetzungen: | Fundierte Kenntnisse in IT-Administration, Identitätsmanagement und betrieblichen Sicherheitsanforderungen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Fallbeispiele |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
