RH362

Red Hat Security: Identity Management and Authentication

Überblick

Unterstützung bei der Sicherung zentraler Identitätsmanagement-Services zur Koordination der Authentifizierung und Autorisierung von Nutzenden mit Client-Systemen, Netzwerkservices und Windows-Domains

Kursbeschreibung

Red Hat Security: Identity Management and Authentication (RH362) vermittelt die Fähigkeiten zur Konfiguration und Verwaltung von Identity Management (IdM), der umfassenden Identitätsmanagementkomponente, die in Red Hat Enterprise Linux enthalten ist. Dieser Kurs hilft Teilnehmenden, die von Kunden häufig angeforderten Kompetenzen mit dieser Technologie zu erwerben.

Sie erfahren, wie sie Nutzerkonten zentral verwalten und provisionieren, IdM-Servertopologien entwerfen und installieren, die integrierten DNS- und TLS-Zertifizierungsstellenservices betreiben, die Zwei-Faktor- und Smart-Card-Authentifizierung verwalten, den Betrieb als Single-Sign-On-Anbieter verwalten, bidirektionale Vertrauensstellungen mit Active Directory integrieren und verwalten sowie die Fehlerbehebung und Disaster Recovery planen. Die Registrierung von Linux-Clients bei IdM und der Betrieb in Unternehmensumgebungen, die sowohl Linux- als auch Microsoft Windows-Clients und -Server verwenden, werden erläutert.

Nach Abschluss des Kurses erhalten Sie für 45 Tage erweiterten Zugriff auf praxisorientierte Labs für Kurse, die eine virtuelle Umgebung beinhalten.

Hinweis: Dieser Kurs wird als 5-tägiger virtueller Kurs angeboten. Die Dauer kann je nach Bereitstellung variieren. Wählen Sie im Menü auf der rechten Seite Ihren Standort aus, um die vollständigen Kursdetails, Termine und Preise anzeigen zu lassen.

Überblick über den Kursinhalt

  • Entwerfen einer Identity Management-Topologie für Skalierbarkeit und Ausfallsicherheit
  • Beschreiben von Schlüsseltechnologien, die von IdM verwendet werden, einschließlich SSSD, PAM, Kerberos und PKI
  • Installieren von IdM-Servern, -Replikaten und -Clients
  • Verwalten von IdM-Services, einschließlich integriertem DNS und CA
  • Konfigurieren und Verwalten von Kerberos-Authentifizierungs- und -Sicherungsservices
  • Konfigurieren und Verwalten von TLS-Zertifizierungen
  • Erstellen und Verwalten von Vertrauensbeziehungen mit Microsoft Active Directory
  • Konfigurieren von sicheren Benutzerauthentifizierungen, einschließlich Zwei-Faktor-Authentifizierung und Single Sign-On
  • Konfigurieren und Verwalten von Sudo-, HBAC- und RBAC-Richtlinien
  • Verwalten von Secrets, Vaults, Zertifikaten und Schlüsseln
  • Beheben von Problemen beim Identitätsmanagement
  • Integrieren von Satellite 6 und Red Hat Ansible Automation Platform mit IdM
  • Konfigurieren von IdM-Backup und -Wiederherstellung

Zielgruppe für diesen Kurs

  • Red Hat Certified System Engineers (RHCE), die lernen möchten, wie zentrale Identitätsmanagementlösungen für Linux-Clients bereitgestellt und konfiguriert und in andere Netzwerkservices und Identitätsmanagementsysteme integriert werden
    • Identity Management Specialists oder Engineers
    • Access Management Specialists oder Engineers

Empfohlenes Training

Technische Voraussetzungen

  • Es gibt keine besonderen Anforderungen, außer denen, die für Standardkurse erforderlich sind, die in den Bereitstellungsmodi ILT/VT/ROLE/RHLS angeboten werden.

Inhalt

Kursinhalte

  1. Identity Management in Red Hat Enterprise Linux
    Identity Management in Red Hat Enterprise Linux (IdM) und seine High-Level-Architektur einführen
  2. Kerntechnologien von Identity Management
    Die Kerntechnologien von Identity Management (IdM) in Red Hat Enterprise Linux kennenlernen
  3. Installieren von Identity Management in Red Hat Enterprise Linux
    Identity Management-Server, -Replikate und -Clients unter Red Hat Enterprise Linux 9 installieren
  4. Implementieren einer Identity Management-Topologie
    Kontinuierliche Funktionalität und Hochverfügbarkeit von IdM-Services in Topologien mit einem Standort und geografisch verteilten Topologien implementieren
  5. Verwalten der integrierten CA- und DNS-Services
    Die CA-Serives (Certificate Authority) und DNS-Services (Domain Name System) verwalten, die in Identity Management integriert sind
  6. Verwalten von Nutzenden und Steuern des Nutzerzugriffs
    Nutzende für den autorisierten Zugriff auf Services und Ressourcen konfigurieren
  7. Konfigurieren alternativer Authentifizierungsservices
    Smart-Card-Authentifizierung, Secrets und Zwei-Faktor-Authentifizierung konfigurieren und verwalten
  8. Integrieren von Identity Management in Active Directory
    Eine strukturübergreifende Vertrauensstellung zwischen Identity Management und Active Directory implementieren und ID-Ansichten konfigurieren, um Active Directory-Benutzern POSIX-Attribute zuzuordnen
  9. Integration von Identity Management mit Red Hat Utilities
    Ener IdM-Bereitstellung mit Red Hat Satellite und Red Hat Ansible Automation Platform integrieren
  10. Fehlerbehebung und Disaster-Recovery-Planung für IdM
    Mit Identity Management Fehler beheben und die Disaster Recovery vorbereiten
  11. Ausführliche Wiederholung
    Eine kleine, resiliente IdM-Topologie mit mehreren Replikaten und Clients erstellen, für die mehrere Nutzende, Zugangsdaten, Richtlinien und Zugriffsrechte hinterlegt sind

Ergebnisse

Auswirkungen auf die Organisation

Unternehmen sind mit diesem Training in der Lage, Lifecycle-Management und die Implementierung und Durchsetzung von Sicherheitsrichtlinien zu integrieren und zentralisieren. Dieses konsolidierte Management kann auf weitere unternehmensfähige Produkte des Konfigurationsmanagements im Red Hat Portfolio ausgeweitet werden, darunter Red Hat Ansible Automation Platform und Red Hat Satellite Server.

Auswirkungen auf Einzelne

Nach Abschluss dieses Kurses haben Sie ein Verständnis für Architekturen von Identitätsmanagementlösungen und Vertrauensbeziehungen entwickelt und können sowohl Identity Management in Red Hat Enterprise Linux als auch Microsoft Active Directory verwenden. Sie können Benutzerverwaltungsstrukturen, Sicherheitsrichtlinien, sichere Methoden für lokalen und Remote-Zugriffe sowie Implementierungstechnologien wie SSSD, Kerberos, PKI und Zertifikate erstellen, verwalten und dabei auftretende Probleme beheben.

Empfohlene Anschlusskurse oder Prüfungen

Nehmen Sie an diesem Kurs im Rahmen einer Red Hat Learning Subscription teil. Das Abonnement bietet Ihnen ein ganzes Jahr lang uneingeschränkten On-Demand-Zugang zu unseren Online-Lernressourcen.