Das Seminar vermittelt die sichere Bereitstellung und Freigabe von X-Road-Diensten. REST- und SOAP-Servicebeschreibungen, Endpunkte, interne TLS-Verbindungen, lokale und globale Gruppen, Zugriffskontrollen, Metadaten, Versionierung und Betriebsabnahme werden schrittweise umgesetzt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Servicebeschreibungen und Endpunkte für REST und SOAP korrekt einrichten.
- Interne TLS-Verbindungen zu Provider-Systemen sicher konfigurieren.
- Lokale und globale Gruppen für skalierbare Zugriffskontrollen einsetzen.
- Metadaten und Serviceverträge für Consumer nachvollziehbar bereitstellen.
- Änderung, Versionierung, Test und Außerbetriebnahme kontrolliert steuern.
Schrittweise Seminarinhalte
1. Service- und Provider-Modell
Schwerpunkt: Provider-Subsystem, Servicecode, Serviceversion, REST-Pfade, SOAP-Operationen, Informationssystem, Verantwortlichkeiten und Schutzbedarf.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Service- und Provider-Modell“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Provider-Subsystem, Servicecode, Serviceversion, REST-Pfade, SOAP-Operationen, Informationssystem, Verantwortlichkeiten und Schutzbedarf modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein eindeutiges Service- und Verantwortungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. REST-Servicebeschreibung und Endpunkte
Schwerpunkt: OpenAPI oder manuelle Beschreibung, Basis-URL, Pfade, Methoden, Zeitlimits, HTTP-Header, Payloads, Statuscodes und Backend-Zuordnung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „REST-Servicebeschreibung und Endpunkte“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von OpenAPI oder manuelle Beschreibung, Basis-URL, Pfade, Methoden, Zeitlimits, HTTP-Header, Payloads, Statuscodes und Backend-Zuordnung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen funktionsfähigen REST-Serviceendpunkt dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. SOAP-Servicebeschreibung und WSDL
Schwerpunkt: WSDL-Import, Operationen, Namespaces, Servicecode, Version, SOAP-Endpunkt, Validierung, Aktualisierung und Fehlerzustände.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „SOAP-Servicebeschreibung und WSDL“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von WSDL-Import, Operationen, Namespaces, Servicecode, Version, SOAP-Endpunkt, Validierung, Aktualisierung und Fehlerzustände modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine korrekt veröffentlichte SOAP-Servicebeschreibung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Interne TLS- und Backend-Verbindung
Schwerpunkt: Security-Server-Zertifikat, Backend-Truststore, Serverzertifikat, Namensprüfung, Clientauthentisierung, Netzwerkpfad und Zertifikatswechsel.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Interne TLS- und Backend-Verbindung“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Security-Server-Zertifikat, Backend-Truststore, Serverzertifikat, Namensprüfung, Clientauthentisierung, Netzwerkpfad und Zertifikatswechsel modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis eine abgesicherte Provider-Verbindung dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Gruppen und Zugriffsrechte
Schwerpunkt: Subsysteme, lokale Gruppen, globale Gruppen, Serviceebene, Operationsebene, Least Privilege, Freigabe, Vererbung und Rezertifizierung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Gruppen und Zugriffsrechte“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von Subsysteme, lokale Gruppen, globale Gruppen, Serviceebene, Operationsebene, Least Privilege, Freigabe, Vererbung und Rezertifizierung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis ein skalierbares und prüfbares Zugriffskontrollmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Metadaten und Service Discovery
Schwerpunkt: ListClients, ListMethods, GetWsdl, REST-Metaservices, Sichtbarkeit, Vertragsdaten, Consumer-Informationen und Fehlerbehandlung.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Metadaten und Service Discovery“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von ListClients, ListMethods, GetWsdl, REST-Metaservices, Sichtbarkeit, Vertragsdaten, Consumer-Informationen und Fehlerbehandlung modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen nachvollziehbaren Metadaten- und Discovery-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Versionierung, Test und Außerbetriebnahme
Schwerpunkt: kompatible und inkompatible Änderung, Parallelversion, Testconsumer, Negativtests, Freigabe, Monitoring, Rückbau und Nachweis.
- Ausgangslage, Schutzbedarf, Verantwortlichkeiten und Zielkriterien für den Themenblock „Versionierung, Test und Außerbetriebnahme“ erfassen.
- Relevante Komponenten, Objekte, Rollen und Abhängigkeiten anhand von kompatible und inkompatible Änderung, Parallelversion, Testconsumer, Negativtests, Freigabe, Monitoring, Rückbau und Nachweis modellieren und auf Konsistenz prüfen.
- Die erforderliche Konfiguration, Schnittstelle oder Prozessfolge im Laborsystem beziehungsweise am Betriebsmodell schrittweise umsetzen.
- Funktion, Berechtigungen, Protokollierung, Sicherheitskontrollen und Fehlerverhalten mit definierten Positiv- und Negativfällen verifizieren.
- Als Arbeitsergebnis einen kontrollierten Service-Lifecycle dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Einrichtung eines REST-Dienstes mit Endpunkt und Zugriffskontrolle.
- Import und Aktualisierung einer WSDL-basierten SOAP-Servicebeschreibung.
- Aufbau lokaler und globaler Gruppen mit Least-Privilege-Berechtigungen.
- Durchführung von Metadatenabfragen und Versionierungs-Negativtests.
Zielgruppe und Voraussetzungen
Zielgruppe: Security-Server-Serviceadministration, API- und Integrationsteams, Service Provider, IAM, Plattformbetrieb und technische Serviceverantwortung.
Voraussetzungen: Grundkenntnisse der X-Road-Architektur und praktische Erfahrung mit REST oder SOAP, TLS und serviceorientierten Schnittstellen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Server-Serviceadministration, API- und Integrationsteams, Service Provider, IAM, Plattformbetrieb und technische Serviceverantwortung |
| Voraussetzungen: | Grundkenntnisse der X-Road-Architektur und praktische Erfahrung mit REST oder SOAP, TLS und serviceorientierten Schnittstellen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
