Seminar Structurizr Server: Authentifizierung, Rollen und Zugriffsschutz

Seminar / Training

Der Server wird von einem offenen Testzustand in ein nachvollziehbares Identitäts- und Berechtigungsmodell überführt. Technische Konfiguration, Rollenentwurf und Prüffälle werden gemeinsam entwickelt, damit Zugriffsschutz nicht nur eingerichtet, sondern nachweisbar getestet wird.

Inhaltsverzeichnis

  1. Einordnung
  2. Zielgruppe
  3. Voraussetzungen
  4. Lernziele
  5. Seminarinhalte
  6. Praxisfall und Übungsartefakte

Einordnung

Je nach Distribution und Lizenz stehen unterschiedliche Authentifizierungs- und Enterprise-Funktionen zur Verfügung. Unabhängig davon müssen Admin-Rechte, Workspace-Lese- und Schreibzugriffe, öffentliche Freigaben und automatisierte API-Zugriffe getrennt betrachtet werden.

Zielgruppe

Security Engineers, Systemadministration, IAM-Verantwortliche, Plattform- und DevOps-Teams sowie technische Service Owner eines Structurizr Servers.

Voraussetzungen

Grundkenntnisse in Webauthentifizierung, Rollenmodellen, TLS und Secret-Management. Für SAML-Übungen sind Kenntnisse eines Identity Providers hilfreich.

Lernziele

  • Verfügbare Authentifizierungsvarianten nach Einsatzszenario und Distribution auswählen.
  • Benutzer, Rollen und Admin-Rechte mit minimalen Privilegien konfigurieren.
  • Workspace-spezifische Lese- und Schreibrechte nachvollziehbar zuweisen.
  • Sessions, Sharing-Links und API-Schlüssel in das Sicherheitsmodell einordnen.
  • Positive und negative Zugriffstests als wiederholbaren Abnahmenachweis erstellen.

Seminarinhalte

1. Bedrohungsmodell und Schutzbereiche

Zunächst werden Daten, Benutzergruppen und Zugriffspfade des Servers erfasst.

  1. Schutzbedarf von Modellen, Diagrammen, Dokumentation und API-Zugriffen bewerten.
  2. Interaktive, eingebettete und automatisierte Zugriffe unterscheiden.
  3. Sicherheitsziele und nicht zulässige Zugriffskombinationen dokumentieren.

2. Authentifizierungsvarianten

Die passende Anmeldeform wird für Entwicklung, kleine Teams und Enterprise-Betrieb ausgewählt.

  1. Betrieb ohne Authentifizierung ausschließlich als isolierten Testfall einordnen.
  2. Feste oder dateibasierte Benutzerkonfiguration aufbauen.
  3. SAML und optionale Verzeichnisintegration hinsichtlich Voraussetzungen und Rollenattributen planen.

3. Benutzer, Rollen und Admin-Rechte

Globale und Workspace-bezogene Berechtigungen werden voneinander getrennt.

  1. Benutzer- und Rollendatei beziehungsweise Identity-Attribute konsistent definieren.
  2. Admin-Berechtigung auf notwendige Konten und Rollen begrenzen.
  3. Lese- und Schreibrechte je Workspace mit Namens- oder Rollenregeln zuweisen.

4. Sessions und hochverfügbarer Zugriff

Sitzungsdaten werden passend zur Server-Topologie verwaltet.

  1. Lokale Sessions für Einzelinstanzen einordnen.
  2. Redis-basierte Sessions für mehrere Instanzen konfigurativ planen.
  3. Timeout, Abmeldung, Session-Verlust und Knotenwechsel testen.

5. Sharing, Einbettung und API-Schlüssel

Nicht interaktive Zugriffe werden als eigene Sicherheitsdomäne behandelt.

  1. Öffentliche Lesesicht und tokenisierte Freigabe nach Schutzbedarf auswählen.
  2. Einbettungen nur mit zulässiger Sichtbarkeit freigeben.
  3. API-Schlüssel speichern, rotieren und aus Protokollen fernhalten.

6. Sicherheitsabnahme

Das konfigurierte Modell wird mit einer wiederholbaren Testmatrix geprüft.

  1. Erlaubte Lese-, Schreib- und Admin-Aktionen ausführen.
  2. Unzulässige Direkt-, API- und Sharing-Zugriffe negativ testen.
  3. Befunde, Ausnahmen und Nachbesserungen in einem Abnahmeprotokoll dokumentieren.

Praxisfall und Übungsartefakte

Eine Übungsinstanz erhält ein mehrstufiges Rollenmodell mit Admin-, Schreib- und Leserechten. Zugriffsmatrix, Session-Verhalten, Sharing und API-Nutzung werden durch positive und negative Tests belegt.

Fachbereichsleitung / Trainingsleitung / Kontakt

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineers, Systemadministration, IAM-Verantwortliche, Plattform- und DevOps-Teams sowie technische Service Owner eines Structurizr Servers.
Voraussetzungen: Grundkenntnisse in Webauthentifizierung, Rollenmodellen, TLS und Secret-Management. Für SAML-Übungen sind Kenntnisse eines Identity Providers hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben