Die Schulung behandelt die sichere Administration von Strapi 5. Im Mittelpunkt stehen Administratorrollen, Endbenutzerrollen, fein abgestufte Rechte, Token, Kontenlebenszyklen, Freigabeverantwortung und nachvollziehbare Betriebsverfahren. Die Umsetzung erfolgt an einem durchgängigen Seminarprojekt mit nachvollziehbaren Prüfschritten.
Inhaltsübersicht
- Administrationsmodell und Verantwortlichkeiten
- Administratorrollen und RBAC
- Endbenutzerrollen und Users & Permissions
- Tokenarten und Geheimnisverwaltung
- Redaktionelle Governance und Freigaberechte
- Kontenlebenszyklus, Prüfung und Notfallzugriff
Lernziele und Kompetenzen
- Administrations- und Redaktionsverantwortung klar voneinander abgrenzen
- Administratorrollen nach dem Prinzip der minimalen Rechte aufbauen
- Endbenutzerrollen und Content-API-Zugriffe kontrolliert konfigurieren
- API-, Transfer- und Administrations-Tokens sicher verwalten
- Kontenpflege, Rezertifizierung und Notfallmaßnahmen dokumentieren
Zielgruppe
Administratoren, technische Verantwortliche, Security-Verantwortliche, Projektleitungen und Key-User mit Zuständigkeit für Zugriffe und Freigaben
Voraussetzungen
Grundkenntnisse in Strapi oder vergleichbaren Content-Management-Systemen; Verständnis für Benutzer-, Rollen- und Berechtigungskonzepte
Seminarinhalte
Modul 1: Administrationsmodell und Verantwortlichkeiten
Admin Panel, Projekt- und Umgebungsgrenzen, technische und fachliche Rollen, Vier-Augen-Prinzip sowie Trennung von Entwicklung, Redaktion und Betrieb.
- Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Administrationsmodell und Verantwortlichkeiten“ einordnen.
- Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: Admin Panel, Projekt- und Umgebungsgrenzen, technische und fachliche Rollen, Vier-Augen-Prinzip sowie Trennung von Entwicklung, Redaktion und Betrieb.
- Schritt 3: Praxisergebnis herstellen und dokumentieren: Eine Verantwortungsmatrix für Entwicklung, Redaktion, Freigabe, Sicherheit und Betrieb erstellen.
- Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.
Modul 2: Administratorrollen und RBAC
vordefinierte und angepasste Administratorrollen, granulare Berechtigungen, minimale Rechte, Testkonten und Prüfung effektiver Rechte.
- Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Administratorrollen und RBAC“ einordnen.
- Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: vordefinierte und angepasste Administratorrollen, granulare Berechtigungen, minimale Rechte, Testkonten und Prüfung effektiver Rechte.
- Schritt 3: Praxisergebnis herstellen und dokumentieren: Rollen für Systemadministration, Content-Administration, Redaktion und Freigabe modellieren und gegeneinander testen.
- Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.
Modul 3: Endbenutzerrollen und Users & Permissions
öffentliche und authentifizierte Rollen, Registrierung, Anmeldung, Content-API-Rechte, geschützte Endpunkte und kontrollierte Selbstverwaltung.
- Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Endbenutzerrollen und Users & Permissions“ einordnen.
- Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: öffentliche und authentifizierte Rollen, Registrierung, Anmeldung, Content-API-Rechte, geschützte Endpunkte und kontrollierte Selbstverwaltung.
- Schritt 3: Praxisergebnis herstellen und dokumentieren: Eine Endbenutzerrolle mit ausschließlich erforderlichen Lese- und Schreibrechten konfigurieren.
- Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.
Modul 4: Tokenarten und Geheimnisverwaltung
API-Tokens, Transfer-Tokens und Administrations-Tokens, Gültigkeit, Umfang, Eigentümerschaft, Rotation, Widerruf und sichere Ablage.
- Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Tokenarten und Geheimnisverwaltung“ einordnen.
- Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: API-Tokens, Transfer-Tokens und Administrations-Tokens, Gültigkeit, Umfang, Eigentümerschaft, Rotation, Widerruf und sichere Ablage.
- Schritt 3: Praxisergebnis herstellen und dokumentieren: Einen Token-Lebenszyklus von der Beantragung bis zum kontrollierten Widerruf durchführen.
- Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.
Modul 5: Redaktionelle Governance und Freigaberechte
Berechtigungen für Inhaltstypen, Veröffentlichen, Medien, Lokalisierungen, Releases und Workflows sowie Stellvertretungs- und Eskalationsregeln.
- Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Redaktionelle Governance und Freigaberechte“ einordnen.
- Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: Berechtigungen für Inhaltstypen, Veröffentlichen, Medien, Lokalisierungen, Releases und Workflows sowie Stellvertretungs- und Eskalationsregeln.
- Schritt 3: Praxisergebnis herstellen und dokumentieren: Ein Freigabemodell mit Autor, Prüfer und Veröffentlichungsverantwortung abbilden.
- Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.
Modul 6: Kontenlebenszyklus, Prüfung und Notfallzugriff
Onboarding, Rollenwechsel, Offboarding, regelmäßige Rezertifizierung, Sperrung kompromittierter Konten, Nachweisführung und Notfallverfahren.
- Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Kontenlebenszyklus, Prüfung und Notfallzugriff“ einordnen.
- Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: Onboarding, Rollenwechsel, Offboarding, regelmäßige Rezertifizierung, Sperrung kompromittierter Konten, Nachweisführung und Notfallverfahren.
- Schritt 3: Praxisergebnis herstellen und dokumentieren: Eine quartalsweise Zugriffsprüfung und ein Verfahren für kompromittierte Zugangsdaten entwerfen.
- Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.
Praxisübungen und Qualitätssicherung
- Berechtigungsmatrix für ein reales Redaktions- und Entwicklungsteam
- Negativtests mit unzulässigen Aktionen und bewusst eingeschränkten Konten
- Betriebshandbuch für Konten, Rollen, Token und Notfallmaßnahmen
Arbeitsunterlagen
Die Unterlagen enthalten Konfigurationsbeispiele, Prüflisten, Übungsaufgaben, Fehlerbilder und eine strukturierte Dokumentationsvorlage für die Übertragung in eigene Projekte.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, technische Verantwortliche, Security-Verantwortliche, Projektleitungen und Key-User mit Zuständigkeit für Zugriffe und Freigaben |
| Voraussetzungen: | Grundkenntnisse in Strapi oder vergleichbaren Content-Management-Systemen; Verständnis für Benutzer-, Rollen- und Berechtigungskonzepte |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Fehleranalyse und dokumentierte Transferaufgaben |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
