Seminar Strapi 5 – Administration, Rollen und Berechtigungen

Die Schulung behandelt die sichere Administration von Strapi 5. Im Mittelpunkt stehen Administratorrollen, Endbenutzerrollen, fein abgestufte Rechte, Token, Kontenlebenszyklen, Freigabeverantwortung und nachvollziehbare Betriebsverfahren. Die Umsetzung erfolgt an einem durchgängigen Seminarprojekt mit nachvollziehbaren Prüfschritten.

Inhaltsübersicht

  • Administrationsmodell und Verantwortlichkeiten
  • Administratorrollen und RBAC
  • Endbenutzerrollen und Users & Permissions
  • Tokenarten und Geheimnisverwaltung
  • Redaktionelle Governance und Freigaberechte
  • Kontenlebenszyklus, Prüfung und Notfallzugriff

Lernziele und Kompetenzen

  • Administrations- und Redaktionsverantwortung klar voneinander abgrenzen
  • Administratorrollen nach dem Prinzip der minimalen Rechte aufbauen
  • Endbenutzerrollen und Content-API-Zugriffe kontrolliert konfigurieren
  • API-, Transfer- und Administrations-Tokens sicher verwalten
  • Kontenpflege, Rezertifizierung und Notfallmaßnahmen dokumentieren

Zielgruppe

Administratoren, technische Verantwortliche, Security-Verantwortliche, Projektleitungen und Key-User mit Zuständigkeit für Zugriffe und Freigaben

Voraussetzungen

Grundkenntnisse in Strapi oder vergleichbaren Content-Management-Systemen; Verständnis für Benutzer-, Rollen- und Berechtigungskonzepte

Seminarinhalte

Modul 1: Administrationsmodell und Verantwortlichkeiten

Admin Panel, Projekt- und Umgebungsgrenzen, technische und fachliche Rollen, Vier-Augen-Prinzip sowie Trennung von Entwicklung, Redaktion und Betrieb.

  1. Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Administrationsmodell und Verantwortlichkeiten“ einordnen.
  2. Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: Admin Panel, Projekt- und Umgebungsgrenzen, technische und fachliche Rollen, Vier-Augen-Prinzip sowie Trennung von Entwicklung, Redaktion und Betrieb.
  3. Schritt 3: Praxisergebnis herstellen und dokumentieren: Eine Verantwortungsmatrix für Entwicklung, Redaktion, Freigabe, Sicherheit und Betrieb erstellen.
  4. Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.

Modul 2: Administratorrollen und RBAC

vordefinierte und angepasste Administratorrollen, granulare Berechtigungen, minimale Rechte, Testkonten und Prüfung effektiver Rechte.

  1. Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Administratorrollen und RBAC“ einordnen.
  2. Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: vordefinierte und angepasste Administratorrollen, granulare Berechtigungen, minimale Rechte, Testkonten und Prüfung effektiver Rechte.
  3. Schritt 3: Praxisergebnis herstellen und dokumentieren: Rollen für Systemadministration, Content-Administration, Redaktion und Freigabe modellieren und gegeneinander testen.
  4. Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.

Modul 3: Endbenutzerrollen und Users & Permissions

öffentliche und authentifizierte Rollen, Registrierung, Anmeldung, Content-API-Rechte, geschützte Endpunkte und kontrollierte Selbstverwaltung.

  1. Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Endbenutzerrollen und Users & Permissions“ einordnen.
  2. Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: öffentliche und authentifizierte Rollen, Registrierung, Anmeldung, Content-API-Rechte, geschützte Endpunkte und kontrollierte Selbstverwaltung.
  3. Schritt 3: Praxisergebnis herstellen und dokumentieren: Eine Endbenutzerrolle mit ausschließlich erforderlichen Lese- und Schreibrechten konfigurieren.
  4. Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.

Modul 4: Tokenarten und Geheimnisverwaltung

API-Tokens, Transfer-Tokens und Administrations-Tokens, Gültigkeit, Umfang, Eigentümerschaft, Rotation, Widerruf und sichere Ablage.

  1. Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Tokenarten und Geheimnisverwaltung“ einordnen.
  2. Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: API-Tokens, Transfer-Tokens und Administrations-Tokens, Gültigkeit, Umfang, Eigentümerschaft, Rotation, Widerruf und sichere Ablage.
  3. Schritt 3: Praxisergebnis herstellen und dokumentieren: Einen Token-Lebenszyklus von der Beantragung bis zum kontrollierten Widerruf durchführen.
  4. Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.

Modul 5: Redaktionelle Governance und Freigaberechte

Berechtigungen für Inhaltstypen, Veröffentlichen, Medien, Lokalisierungen, Releases und Workflows sowie Stellvertretungs- und Eskalationsregeln.

  1. Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Redaktionelle Governance und Freigaberechte“ einordnen.
  2. Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: Berechtigungen für Inhaltstypen, Veröffentlichen, Medien, Lokalisierungen, Releases und Workflows sowie Stellvertretungs- und Eskalationsregeln.
  3. Schritt 3: Praxisergebnis herstellen und dokumentieren: Ein Freigabemodell mit Autor, Prüfer und Veröffentlichungsverantwortung abbilden.
  4. Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.

Modul 6: Kontenlebenszyklus, Prüfung und Notfallzugriff

Onboarding, Rollenwechsel, Offboarding, regelmäßige Rezertifizierung, Sperrung kompromittierter Konten, Nachweisführung und Notfallverfahren.

  1. Schritt 1: Ziel, Abhängigkeiten und Einsatzgrenzen des Themenblocks „Kontenlebenszyklus, Prüfung und Notfallzugriff“ einordnen.
  2. Schritt 2: Konfiguration oder Implementierung schrittweise umsetzen: Onboarding, Rollenwechsel, Offboarding, regelmäßige Rezertifizierung, Sperrung kompromittierter Konten, Nachweisführung und Notfallverfahren.
  3. Schritt 3: Praxisergebnis herstellen und dokumentieren: Eine quartalsweise Zugriffsprüfung und ein Verfahren für kompromittierte Zugangsdaten entwerfen.
  4. Schritt 4: Ergebnis mit repräsentativen Daten, Rollen, API-Anfragen und Fehlerfällen prüfen; Abweichungen korrigieren und Betriebsfolgen festhalten.

Praxisübungen und Qualitätssicherung

  • Berechtigungsmatrix für ein reales Redaktions- und Entwicklungsteam
  • Negativtests mit unzulässigen Aktionen und bewusst eingeschränkten Konten
  • Betriebshandbuch für Konten, Rollen, Token und Notfallmaßnahmen

Arbeitsunterlagen

Die Unterlagen enthalten Konfigurationsbeispiele, Prüflisten, Übungsaufgaben, Fehlerbilder und eine strukturierte Dokumentationsvorlage für die Übertragung in eigene Projekte.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, technische Verantwortliche, Security-Verantwortliche, Projektleitungen und Key-User mit Zuständigkeit für Zugriffe und Freigaben
Voraussetzungen: Grundkenntnisse in Strapi oder vergleichbaren Content-Management-Systemen; Verständnis für Benutzer-, Rollen- und Berechtigungskonzepte
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Fehleranalyse und dokumentierte Transferaufgaben
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben