Identity and Access Management (IAM) 培训
身份和访问管理 (IAM) 是确保正确的人员和事物在正确的时间和出于正确的原因正确访问正确的资源的过程。IAM 涉及用户、设备、应用程序和数据的身份验证、授权和问责制。IAM 可以帮助组织提高其安全性、合规性、效率和用户体验。
这种由讲师指导的现场培训(现场或远程)面向希望使用IAM管理和保护其数字身份和资源的初级到中级IT专业人员和安全分析师。
在培训结束时,参与者将能够:
- 使用 IAM 概念和术语来描述和分析不同的身份和访问场景和挑战。
- 使用 IAM 工具和技术为各种平台和环境实施和管理身份和访问解决方案。
- 使用 IAM 标准和协议来集成和互操作不同的身份和访问系统及服务。
- 使用 IAM 最佳实践和框架来设计和评估身份和访问策略及流程。
课程形式
- 互动讲座和讨论。
- 大量的练习和练习。
- 在现场实验室环境中动手实施。
课程自定义选项
- 如需申请本课程的定制培训,请联系我们进行安排。
课程大纲
- 认证
- 服务模块概述
- 半径
- 塔卡克斯
- 科贝罗斯
- 保密凭证安全
- 分布式存储模块
- 模块审查身份验证
- 授权和访问控制审查识别、身份验证与授权
- 身份识别 个人身份识别
- 验证卡
- 用户名身份验证
- 令牌通用访问
- 卡多因素
- 认证
- 托普热普小伙子拍
- 单点登录访问控制
- 隐式拒绝
- 受信任的操作系统身份验证因素
- 授权
- 职责分离
- ACL 强制访问控制自由裁量权
- 存取控制
- 基于角色和基于规则的访问控制
- 时间限制
- 联合可传递信任/身份验证
- 模块审查帐户 Management
- 安全控制模块概述 具有多个帐户的用户
- 共享帐户帐户策略
- Management 组策略
- 密码复杂性
- 过期恢复
- 禁用锁定
- 密码历史记录
- 密码重用
- 密码长度
- AWS IAM 的基本概念
- 什么是 AWS IAM?
- 管理用户
- 管理组
- 管理权限
- 管理角色
- 定制和报告
- 登录和自定义
- 获取凭据报告
- 提高 AWS IAM 的安全性
- 使用 AWS KMS 创建密钥
- 设置帐户密码策略
- 在帐户和根上启用 MFA
- 使用 AWS IAM 的最佳实践
- 通用账户禁止
- 基于组的权限
- 用户分配的权限
- 用户访问评审
- 持续监测
要求
-
没有具体要求,但熟悉AWS和云平台会有所帮助。
观众
-
IT 专业人员
安全分析师
任何寻求获得身份和访问管理知识和技能的人
需要帮助选择合适的课程吗?
Identity and Access Management (IAM) 培训 - Enquiry
Identity and Access Management (IAM) - 问询
问询
客户评论 (3)
我学到了很多东西,并获得了可以在工作中使用的知识!
Artur - Akademia Lomzynska
课程 - Active Directory for Admins
机器翻译
The trainer always ensured me fully understand what he had taught and do not hesitate to repeat again if I am still not clear about it. He is committed to preparing more samples to show me to answer the extra questions from me.
Kenny, Jiun Ming Wee
课程 - PKI: Implement and Manage
I genuinely enjoyed the great information and content.
Dennis Barela
课程 - OpenLDAP Workshop
即将举行的公开课程
相关课程
389 Directory Server for Administrators
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 389 Directory Server 来配置和管理基于 LDAP 的身份验证和授权的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 389 Directory Server。
- 了解 389 Directory Server 的功能和架构。
- 了解如何使用 Web 控制台和 CLI 设定目录伺服器。
- 设置和监控复制以实现高可用性和负载平衡。
- 使用 SSSD 管理 LDAP 身份验证以提高性能。
- 将 389 Directory Server 与 Microsoft Active Directory 集成。
Active Directory for Admins
21 小时此讲师指导的现场培训在 中国(在线或现场)进行,面向希望使用 Microsoft Active Directory 管理和保护数据访问的系统管理员。
在本次培训结束时,参与者将能够:
- 设置和配置 Active Directory。
- 设置域并定义使用者和设备的访问许可权。
- 通过组策略管理用户和计算机。
- 控制对档案伺服器的访问。
- 设置证书服务并管理证书。
- 实施和管理加密、证书和身份验证等服务。
CAS for Administrators
7 小时在这个以讲师为主导的现场培训中国(现场或远程)中,我们将讨论CAS的架构和功能,并练习安装和配置CAS服务器。
在培训结束时,参与者将能够:
- 了解 CAS 的 SSO(单点登录身份验证)实施。
- 具有部署和管理自己的身份验证服务器所需的实践。
FreeIPA for Administrators
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 FreeIPA 集中其组织使用者、组和计算机的身份验证、授权和帐户资讯的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 FreeIPA。
- 从单个中心位置管理Linux 使用者和用户端。
- 使用 FreeIPA 的 CLI、Web UI 和 RPC 介面来设置和管理许可权。
- 在所有系统、服务和应用程式中启用单点登录身份验证。
- 将 FreeIPA 与 Windows Active Directory 集成。
- 备份、复制和迁移 FreeIPA 伺服器。
Identity and Access Management with Okta
14 小时此讲师指导的 中国 现场培训(在线或现场)面向希望使用 Okta 进行身份和访问管理的系统管理员。
在本次培训结束时,参与者将能够:
- 配置、集成和管理 Okta。
- 将 Okta 集成到现有应用程式中。
- 通过多重身份验证实施安全性。
OpenLDAP for Linux Systems
7 小时OpenLDAP 是一个开源软件,用于实现轻量级目录 Access 协议LDAP,它允许管理和访问信息目录。Jest 是一种常用的目录服务器,可用于存储和共享有关网络上的用户、组、网络资源和其他对象的数据。
OpenLDAP Workshop
21 小时这项由讲师指导的中国(线上或线下)培训,针对中级系统管理员和IT专业人员,旨在教授如何安装、配置、管理和保护LDAP目录,使用OpenLDAP。
在培训结束时,参与者将能够:
- 了解LDAP目录的结构和运作方式。
- 为各种部署环境安装和配置OpenLDAP。
- 实施访问控制、身份验证和复制机制。
- 将OpenLDAP与第三方服务和应用程式结合使用。
Identity and Access Management using OpenAM
14 小时这种讲师指导的现场培训在 中国(在线或现场)面向希望使用 OpenAM 来管理 Web 应用程式的身份和访问控制的系统管理员。
在本次培训结束时,参与者将能够:
- 设置必要的伺服器环境以开始使用 OpenAM 配置身份验证和存取控制。
- 为 Web 应用程式实施单点登录 (SSO)、多重身份验证 (MFA) 和使用者自助服务功能。
- 使用联合身份验证服务(OAuth 2.0、OpenID、SAML v2.0 等)跨不同系统或应用程式安全地扩展身份管理。
- Access 并通过 REST API 管理身份验证、授权和身份服务。
OpenDJ for Administrators
14 小时此讲师指导的现场培训中国(在线或现场)面向希望在生产环境中使用 OpenDJ 管理其组织使用者凭据的系统管理员。
在本次培训结束时,参与者将能够:
- 安装并配置 OpenDJ。
- 维护 OpenDJ 伺服器,包括监控、故障排除和性能优化。
- 创建和管理多个 OpenDJ 资料库。
- 备份和迁移 OpenDJ 伺服器。
PKI: Implement and Manage
21 小时Throughout the whole course in 中国, participants will gain in-depth knowledge on the following topics:
- Legal aspects of a PKI
- Elements of a PKI
- PKI management
- Trust in a digital world
- Digital signature implementation
- Trust models