Seminar / Training
Zentrale Verzeichnisanmeldung und ein zusätzlicher Faktor reduzieren Kontowildwuchs und das Risiko kompromittierter Kennwörter. Das Seminar führt von der Verzeichnisanalyse über die LDAP-Anbindung bis zu Zwei-Faktor-Registrierung, Notfallzugang und Supportverfahren.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Methodik
Seminarprofil
Die Konfiguration wird als Identitätsprozess betrachtet: Suchbasis, Attribute, Dienstkonto, Gruppenbezug, lokale Administrationskonten, Registrierung, Wiederherstellung und Deaktivierung. Jeder Schritt wird mit Erfolgs- und Fehlerfällen geprüft, bevor eine produktive Einführung freigegeben wird.
Zielgruppe
Systemadministration, Identity-Management, IT-Sicherheit, Anwendungsbetreuung und technische Projektleitung.
Voraussetzungen
Grundkenntnisse in LDAP oder Active Directory, Benutzer- und Gruppenverwaltung, Netzwerken und TLS. Administrativer Zugriff auf eine Teedy-Testumgebung und ein Verzeichnis-Testkonto.
Lernziele
- Verzeichnisstruktur und Teedy-Anforderungen in eine eindeutige Zuordnung überführen.
- LDAP-Verbindung mit minimal berechtigtem Dienstkonto sicher konfigurieren.
- Anmeldung, Attributzuordnung, Fehlerfälle und Fallbackzugänge systematisch testen.
- Zwei-Faktor-Authentifizierung mit Registrierung, Wiederherstellung und Supportprozess einführen.
- Betrieb, Geheimniswechsel und Störungshandling nachvollziehbar dokumentieren.
Seminarinhalte
1. Verzeichnisstruktur und Identitätsfluss analysieren
Die LDAP-Anbindung wird aus Servern, Suchbasis, Benutzerobjekten, Attributen und Kontolebenszyklus abgeleitet.
- Schritt 1: Verzeichnisserver, Suchbasis und relevante Benutzerobjekte erfassen.
- Schritt 2: Eindeutigen Anmeldenamen und erforderliche Pflichtattribute bestimmen.
- Schritt 3: Gruppenbezug sowie Umgang mit deaktivierten und gelöschten Konten klären.
- Schritt 4: Lokale Notfalladministration von regulärer Verzeichnisanmeldung trennen.
2. LDAP-Dienstkonto und Verbindung konfigurieren
Der technische Zugriff wird mit minimalen Rechten, geschütztem Geheimnis und geprüfter Transportverbindung aufgebaut.
- Schritt 1: Dienstkonto mit Leserechten auf die notwendige Suchbasis anlegen.
- Schritt 2: Server, Port, TLS-Verhalten, Suchbasis, Filter und Bindekonto konfigurieren.
- Schritt 3: Attribute für Anmeldename, Anzeigename und E-Mail eindeutig zuordnen.
- Schritt 4: Erfolgreiche Anmeldung sowie Fehler bei Kennwort, Zertifikat und Erreichbarkeit testen.
3. Zwei-Faktor-Authentifizierung einführen
Der zweite Faktor erhält einen geregelten Ablauf für Registrierung, Nutzung, Verlust, Wiederherstellung und Deaktivierung.
- Schritt 1: Zielgruppen, Pilotumfang und verbindlichen Einführungstermin festlegen.
- Schritt 2: Registrierung und erfolgreiche Anmeldung mit einem Testkonto durchführen.
- Schritt 3: Geräteverlust, Gerätewechsel und Wiederherstellung als Supportverfahren definieren.
- Schritt 4: Deaktivierung nur nach Identitätsprüfung und dokumentierter Freigabe zulassen.
4. Rollout, Fallback und Support absichern
Die technische Anmeldung wird in einen belastbaren Einführungs- und Störungsprozess überführt.
- Schritt 1: Pilotgruppe, Kommunikation und gestaffelte Aktivierung festlegen.
- Schritt 2: Lokalen Notfallzugang prüfen, ohne reguläre Sicherheitsregeln zu umgehen.
- Schritt 3: Supportcheckliste für LDAP-Störung, gesperrtes Konto und zweiten Faktor erstellen.
- Schritt 4: Protokolle, Zuständigkeiten, Geheimniswechsel und regelmäßige Funktionstests dokumentieren.
5. Konten, Sitzungen und Netzwerk härten
Identitäten, Sitzungen, Ports und interne Dienste werden auf den notwendigen Umfang reduziert.
- Schritt 1: Administrative und fachliche Konten trennen und Altberechtigungen bereinigen.
- Schritt 2: Sitzungsdauer, Abmeldung und Nutzung geteilter Arbeitsplätze kontrollieren.
- Schritt 3: Veröffentlichte Ports, Proxykonfiguration und Datenbankzugriff auf notwendige Quellen begrenzen.
- Schritt 4: Fehlgeschlagene Anmeldungen und auffällige Zugriffsmuster in die Überwachung aufnehmen.
6. Auditprotokolle schützen und auswerten
Auditdaten werden als Kontrollquelle für Anmeldung, Administration, Zugriff und Änderung behandelt.
- Schritt 1: Relevante Ereignisse sowie Mindestkontext aus Zeit, Benutzer, Objekt und Aktion festlegen.
- Schritt 2: Aufbewahrung, Zugriffsschutz und Integrität der Protokolle organisieren.
- Schritt 3: Regelmäßige Auswertung und Schwellen für auffällige Ereignisse definieren.
- Schritt 4: Einen Beispielvorfall vom Protokolleintrag bis zur fachlichen und technischen Klärung verfolgen.
Praxisübungen
- Erstellung einer LDAP-Zuordnungsmatrix für Suchbasis, Filter und Attribute.
- Konfiguration und Test der Anmeldung mit positiven und negativen Testfällen.
- Zwei-Faktor-Registrierung, Geräteverlust und kontrollierte Wiederherstellung.
Methodik
Jeder Konfigurationsschritt wird mit einem unmittelbar passenden Testfall abgeschlossen. Neben der erfolgreichen Anmeldung werden gezielt Störungen und Supportfälle simuliert.
Fachbereichsleitung / Trainerteam / Seminarbetreuung
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministration, Identity-Management, IT-Sicherheit, Anwendungsbetreuung und technische Projektleitung. |
| Voraussetzungen: | Grundkenntnisse in LDAP oder Active Directory, Benutzer- und Gruppenverwaltung, Netzwerken und TLS. Administrativer Zugriff auf eine Teedy-Testumgebung und ein Verzeichnis-Testkonto. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, Schritt-für-Schritt-Anleitungen und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
