Identity & Access Management entscheidet maßgeblich darüber, welche Personen und Systeme auf welche Ressourcen zugreifen dürfen - und damit über die Sicherheit und Compliance einer gesamten IT-Umgebung. Für IT-Sicherheitsverantwortliche, IT-Administratoren und Cloud-Architekten ist das Verständnis von Identitätskonzepten, Authentifizierungsprotokollen und Zugriffskontrollmodellen unverzichtbar. Fehlkonfiguriertes IAM zählt zu den häufigsten Ursachen für Sicherheitsvorfälle in Cloud- und On-Premise-Umgebungen.

Kursinhalt
1. Identitätskonzepte und Verzeichnisdienste
  • Identitäten, Accounts und Gruppen in Unternehmensumgebungen
  • Active Directory, LDAP und Azure Active Directory (Entra ID)
  • Prinzipien: Least Privilege, Separation of Duties

2. Authentifizierungsverfahren und Protokolle
  • Password-basierte Authentifizierung und ihre Schwächen
  • Multi-Factor Authentication (MFA): Methoden und Umsetzung
  • SAML, OAuth 2.0 und OpenID Connect

3. Autorisierung und Zugriffskontrollmodelle
  • Role-Based Access Control (RBAC) und Attribute-Based Access Control (ABAC)
  • Just-in-Time-Zugriff und Privileged Access Management (PAM)
  • Policy-basierte Zugriffskontrolle in Cloud-Umgebungen

4. IAM-Betrieb und Sicherheits-Audit
  • Benutzerlebenszyklusverwaltung: Onboarding und Offboarding
  • Access Reviews und Rezertifizierungsprozesse
  • Logging und Auditierung von Zugriffen

Berufliche Relevanz
  • IAM-Kenntnisse sind in IT-Security-, Cloud- und Compliance-Funktionen essenziell
  • Ermöglicht die konforme Umsetzung von Zugriffskontrollen nach DSGVO und ISO 27001
  • Grundlage für Zero-Trust-Architekturen und Privileged Access Management