Identity and Access Management (IAM)培訓
身份和訪問管理 (IAM) 是確保正確的人員和事物在正確的時間和出於正確的原因正確訪問正確的資源的過程。IAM 涉及使用者、設備、應用程式和數據的身份驗證、授權和問責制。IAM 可以幫助組織提高其安全性、合規性、效率和用戶體驗。
這種由講師指導的現場培訓(現場或遠端)面向希望使用IAM管理和保護其數位身份和資源的初級到中級IT專業人員和安全分析師。
在培訓結束時,參與者將能夠:
- 使用 IAM 概念和術語來描述和分析不同的身份和訪問場景和挑戰。
- 使用 IAM 工具和技術為各種平臺和環境實施和管理身份和訪問解決方案。
- 使用 IAM 標準和協定來整合和互操作不同的身份和存取系統及服務。
- 使用 IAM 最佳實踐和框架來設計和評估身份和訪問策略及流程。
課程形式
- 互動講座和討論。
- 大量的練習和練習。
- 在現場實驗室環境中動手實施。
課程自定義選項
- 如需申請本課程的定製培訓,請聯繫我們進行安排。
課程簡介
- 認證
- 服務模組概述
- 半徑
- 塔卡克斯
- 科貝羅斯
- 保密憑證安全
- 分散式記憶體
- 模組審查身份驗證
- 授權和訪問控制審查識別、身份驗證與授權
- 身份識別 個人身份識別
- 驗證卡
- 使用者名身份驗證
- 令牌通用訪問
- 卡多因素
- 認證
- 托普熱普小夥子拍
- 單點登錄訪問控制
- 隱式拒絕
- 受信任的操作系統身份驗證因素
- 授權
- 職責分離
- ACL 強制存取控制自由裁量權
- 存取控制
- 基於角色和基於規則的訪問控制
- 時間限制
- 聯合可傳遞信任/身份驗證
- 模組審查帳戶 Management
- 安全控制模組概述 具有多個帳戶的使用者
- 共用帳戶帳戶策略
- Management 組策略
- 密碼複雜性
- 過期恢復
- 禁用鎖定
- 密碼歷史記錄
- 密碼重用
- 密碼長度
- AWS IAM 的基本概念
- 什麼是 AWS IAM?
- 管理使用者
- 管理組
- 管理許可權
- 管理角色
- 定製和報告
- 登錄和自定義
- 獲取憑據報告
- 提高 AWS IAM 的安全性
- 使用 AWS KMS 建立金鑰
- 設置帳戶密碼策略
- 在帳戶和根上啟用 MFA
- 使用 AWS IAM 的最佳實踐
- 通用帳戶禁止
- 基於組的許可權
- 使用者分配的許可權
- 使用者訪問評審
- 持續監測
最低要求
-
沒有具體要求,但熟悉AWS和雲平臺會有所説明。
觀眾
-
IT 專業人員
安全分析師
任何尋求獲得身份和訪問管理知識和技能的人
Open Training Courses require 5+ participants.
Identity and Access Management (IAM)培訓 - Booking
Identity and Access Management (IAM)培訓 - Enquiry
Identity and Access Management (IAM) - 咨詢詢問
咨詢詢問
客戶評論 (3)
我學到了很多東西,並獲得了可以在工作中使用的知識!
Artur - Akademia Lomzynska
Course - Active Directory for Admins
機器翻譯
The trainer always ensured me fully understand what he had taught and do not hesitate to repeat again if I am still not clear about it. He is committed to preparing more samples to show me to answer the extra questions from me.
Kenny, Jiun Ming Wee
Course - PKI: Implement and Manage
I genuinely enjoyed the great information and content.
Dennis Barela
Course - OpenLDAP Workshop
Provisional Upcoming Courses (Require 5+ participants)
相關課程
389 Directory Server for Administrators
14 時間:此講師指導的 香港 現場培訓(在線或現場)面向希望使用 389 Directory Server 來配置和管理基於 LDAP 的身份驗證和授權的系統管理員。
在本次培訓結束時,參與者將能夠:
- 安裝並配置 389 Directory Server。
- 瞭解 389 Directory Server 的功能和架構。
- 瞭解如何使用 Web 控制台和 CLI 設定目錄伺服器。
- 設置和監控複製以實現高可用性和負載平衡。
- 使用 SSSD 管理 LDAP 身份驗證以提高性能。
- 將 389 Directory Server 與 Microsoft Active Directory 集成。
Active Directory for Admins
21 時間:此講師指導的現場培訓在 香港(在線或現場)進行,面向希望使用 Microsoft Active Directory 管理和保護數據訪問的系統管理員。
在本次培訓結束時,參與者將能夠:
- 設置和配置 Active Directory。
- 設置域並定義使用者和設備的訪問許可權。
- 通過組策略管理用戶和計算機。
- 控制對檔案伺服器的訪問。
- 設置證書服務並管理證書。
- 實施和管理加密、證書和身份驗證等服務。
CAS: Setting Up a Single-Sign-On Authentication Server
7 時間:在這個以講師為主導的現場培訓香港(現場或遠端)中,我們將討論CAS的架構和功能,並練習安裝和配置CAS伺服器。
在培訓結束時,參與者將能夠:
- 瞭解 CAS 的 SSO(單點登錄身份驗證)實施。
- 具有部署和管理自己的身份驗證伺服器所需的實踐。
FreeIPA for Administrators
14 時間:此講師指導的 香港 現場培訓(在線或現場)面向希望使用 FreeIPA 集中其組織使用者、組和計算機的身份驗證、授權和帳戶資訊的系統管理員。
在本次培訓結束時,參與者將能夠:
- 安裝並配置 FreeIPA。
- 從單個中心位置管理Linux 使用者和用戶端。
- 使用 FreeIPA 的 CLI、Web UI 和 RPC 介面來設置和管理許可權。
- 在所有系統、服務和應用程式中啟用單點登錄身份驗證。
- 將 FreeIPA 與 Windows Active Directory 集成。
- 備份、複製和遷移 FreeIPA 伺服器。
Identity and Access Management with Okta
14 時間:此講師指導的 香港 現場培訓(在線或現場)面向希望使用 Okta 進行身份和訪問管理的系統管理員。
在本次培訓結束時,參與者將能夠:
- 配置、集成和管理 Okta。
- 將 Okta 集成到現有應用程式中。
- 通過多重身份驗證實施安全性。
OpenLDAP for Linux Systems
7 時間:OpenLDAP 是一個開源軟體,用於實現輕量級目錄 Access 協定LDAP,它允許管理和訪問信息目錄。Jest 是一種常用的目錄伺服器,可用於存儲和共用有關網路上的使用者、組、網路資源和其他對象的數據。
OpenLDAP Workshop
21 時間:這項由講師指導的香港(線上或線下)培訓,針對中級系統管理員和IT專業人員,旨在教授如何安裝、配置、管理和保護LDAP目錄,使用OpenLDAP。
在培訓結束時,參與者將能夠:
- 了解LDAP目錄的結構和運作方式。
- 為各種部署環境安裝和配置OpenLDAP。
- 實施訪問控制、身份驗證和複製機制。
- 將OpenLDAP與第三方服務和應用程式結合使用。
Identity and Access Management using OpenAM
14 時間:這種講師指導的現場培訓在 香港(在線或現場)面向希望使用 OpenAM 來管理 Web 應用程式的身份和訪問控制的系統管理員。
在本次培訓結束時,參與者將能夠:
- 設置必要的伺服器環境以開始使用 OpenAM 配置身份驗證和存取控制。
- 為 Web 應用程式實施單點登錄 (SSO)、多重身份驗證 (MFA) 和使用者自助服務功能。
- 使用聯合身份驗證服務(OAuth 2.0、OpenID、SAML v2.0 等)跨不同系統或應用程式安全地擴展身份管理。
- Access 並通過 REST API 管理身份驗證、授權和身份服務。
OpenDJ for Administrators
14 時間:此講師指導的現場培訓香港(在線或現場)面向希望在生產環境中使用 OpenDJ 管理其組織使用者憑據的系統管理員。
在本次培訓結束時,參與者將能夠:
- 安裝並配置 OpenDJ。
- 維護 OpenDJ 伺服器,包括監控、故障排除和性能優化。
- 創建和管理多個 OpenDJ 資料庫。
- 備份和遷移 OpenDJ 伺服器。
PKI: Implement and Manage
21 時間:Throughout the whole course in 香港, participants will gain in-depth knowledge on the following topics:
- Legal aspects of a PKI
- Elements of a PKI
- PKI management
- Trust in a digital world
- Digital signature implementation
- Trust models