grommunio Engineer Deep Dive
grommunio Engineer Deep Dive
Dreitägiger Aufbaukurs für Teams, die grommunio technisch tiefer verstehen, Integrationen beurteilen und Betriebsprobleme strukturiert diagnostizieren müssen. Das Engineer Training ist die zweite Stufe des grommunio Zertifizierungspfads und baut direkt auf dem grommunio Administrator Training auf.
Kursfakten
Engineer Deep Dive
2.850 EUR netto pro Person
Sobald ForgeOne Ihre verbindliche Anmeldung für einen veröffentlichten offenen Trainingstermin bestätigt hat, findet das Training statt. Sie müssen nicht auf eine spätere Teilnehmerschwelle warten; außergewöhnliche Ereignisse bleiben nach den jeweils geltenden Bedingungen geregelt.
Online oder Inhouse nach Vereinbarung
grommunio Administrator Training erforderlich.
grommunio Administrator Training oder grommunio Certified Administrator.
Nach erfolgreicher Absolvierung.
Ausgestellt von grommunio.
Deutsch oder Englisch nach Bedarf.
Zertifizierung
Das grommunio Engineer Training baut auf dem Administrator Training auf. Nach erfolgreicher Absolvierung der Advanced-/Engineer-Schulung erhalten Sie die grommunio Certified Engineer Zertifizierung. Das Zertifikat wird von grommunio ausgestellt.
Für wen ist das Training?
Zielgruppe
- Administratoren, Engineers, MSPs und Partner nach absolviertem grommunio Administrator Training.
- Teams, die Integration, Mailflow, Authentifizierung und Fehleranalyse verstehen müssen.
- Betriebsteams, die über reine Admin-Aufgaben hinaus technische Verantwortung tragen.
Voraussetzungen
- Sichere Grundlagen in Linux-Administration.
- Vorherige Absolvierung des grommunio Administrator Trainings oder grommunio Certified Administrator.
- Das Engineer Training ist kein Direkteinstieg, um die Administrator-Stufe zu überspringen.
- Grundverständnis von DNS, SMTP, TLS, LDAP/AD und Log-Auswertung.
Das lernen Sie
Der Deep Dive verbindet Architektur, Integration und Diagnose für technischen Betrieb.
Core-Komponenten verstehen
gromox Core, gromox-http, gromox-midb, gromox-zcore, relevante Dienste, Konfiguration und Abhängigkeiten einordnen.
Directory und Authentifizierung
LDAP/AD-Szenarien, 389DS, grommunio Auth, Keycloak, SSO und MFA fachlich einordnen, ohne Mailprotokolle pauschal mit MFA gleichzusetzen.
Mailflow und Mail-Security
SMTP, Postfix, SPF, DKIM, DMARC, grommunio-antispam und relevante Protokolle analysieren.
3-Tage-Trainingsplan
Aktueller Schritt Tag 1Schritt 1Tag 1: Architektur und Core-Komponenten
Architektur einer grommunio Umgebung, Zusammenspiel der Komponenten, gromox Core, gromox-http, gromox-midb, gromox-zcore, relevante Dienste, Konfiguration, Logs, Serviceanalyse, grommunio-admin, gromox-dbop und gromox-mbop. Praxis: Dienstzustände prüfen, Logs lesen, Komponenten zuordnen und CLI-Werkzeuge für Diagnose und Administration einsetzen.
- Tag 2Schritt 2
Tag 2: Authentication, Directory, Mailflow und Security
LDAP, Active Directory, 389DS, Authentifizierung und Autorisierung, grommunio Auth, Keycloak, SSO, MFA-Einordnung, SMTP, Postfix, SPF, DKIM, DMARC, grommunio-antispam, Mailflow und relevante Mail-/Exchange-Protokolle. Praxis: Directory-Anbindung nachvollziehen, Mailflow analysieren, DNS-/Security-Records prüfen und SSO-Konfiguration untersuchen.
- Tag 3Schritt 3
Tag 3: Troubleshooting, Advanced Setups und Betrieb
Systematische Fehleranalyse, Logs, Performanceanalyse, gromox-Werkzeuge, Multi-Server- und Scale-Out-Grundlagen, Betriebsgrenzen und sinnvolle Eskalationswege. Praxis: Fehlerfall diagnostizieren, Hypothesen prüfen, betroffene Komponente eingrenzen und Korrekturweg dokumentieren.
Praxis im Training
Die Übungen konzentrieren sich auf Analyse und technische Einordnung, nicht auf künstliche Demo-Labs.
Dienste und Logs analysieren
Dienstzustände, Journal, Komponentenlogs und Abhängigkeiten systematisch prüfen.
gromox-Werkzeuge einsetzen
grommunio-admin, gromox-dbop und gromox-mbop für Diagnose und administrative Checks einsetzen.
Mailflow und Auth prüfen
Directory-Anbindung, Authentifizierungsfluss, Mailflow und SPF/DKIM/DMARC-Konfiguration nachvollziehen.
Advanced Identity und Keycloak
Aufbauend auf Administrator
Der Engineer Deep Dive wiederholt die Admin-Grundlagen nicht als Einsteigerkurs. Er setzt voraus, dass Realm, Client, Redirect URI, Standardlogin und Break-Glass-Zugang bereits verstanden sind.
Vertiefung
- Identity Brokering, zweiter Keycloak, externe Identity Provider und mehrere IdPs.
- LDAP-/AD-Federation, Sync-Modelle, Read-only-Quellen, Claims, Mapper, Gruppen- und Rollenmapping.
- Token-/Audience-Debugging, Redirect-/OIDC-Fehler, Auth-Flows, Conditional MFA, WebAuthn/Passkeys, Multi-Realm-/Tenant-Design, Reverse Proxy, TLS und HA-Architektur.
Migrationen und Integrationen
IMAP-Migration mit imapsync
- Inventarisierung, Vorbereitung, initialer Sync, Delta-Sync, Resume, Bulk-Läufe, Validierung und Cutover.
- Grenzen von IMAP-Migrationen: Kalender, Kontakte, Regeln, Delegationen und Public Folder werden nicht automatisch vollständig abgedeckt.
Exchange und Sonderfälle
Exchange-Migrationen werden als separates Projekt geplant: Quellsystem, Berechtigungen, Koexistenz, Cutover-Strategie, Client-Auswirkungen, Public-Folder-/Funktionspostfach-Konzept und Abhängigkeiten müssen vorab geklärt werden.
Engineer-Labs
Aktueller Schritt Lab 1Schritt 1Lab 1: Advanced Identity und Architektur
Keycloak-/OIDC-Fehlerbilder analysieren, Federation-Modelle vergleichen, Claims und Gruppenmapping prüfen, Reverse-Proxy-/TLS-/Redirect-Probleme einordnen und Produktionsarchitektur bewerten.
- Lab 2Schritt 2
Lab 2: Migration und Integration
IMAP-Migration mit imapsync planen, initialen Sync und Delta-Sync einordnen, Validierung und Cutover prüfen sowie Exchange-Sonderfälle und Public-Folder-/Funktionspostfach-Strategien abgrenzen.
- Lab 3Schritt 3
Lab 3: Recovery und Advanced Operations
Backup, Disaster Recovery, Single-Mailbox-Restore, Multitenancy, HA-/Cluster-Grenzen, Mailflow-Analyse, gromox-Werkzeuge, Logs und Eskalationsdokumentation praktisch einordnen.
Zusatzmodule richtig einordnen
- Meet, Chat, Files, Office, Archive und MDM werden aus Engineer-Sicht eingeordnet: Schnittstellen, Betriebsgrenzen, typische Fehlerbilder und Eskalationspunkte.
- Die dreitägige Engineer-Schulung ersetzt keine vollständige Spezialistenschulung für jedes Zusatzmodul.
- Wenn ein Modul im Projekt tief konfiguriert oder abgenommen werden muss, planen wir dafür einen separaten Workshop oder Projekttag.
Was Sie nach dem Training können
- Komponenten einer grommunio Umgebung technisch einordnen.
- Relevante Dienste und Logs zur Fehleranalyse verwenden.
- Benutzer, Gruppen und Directory-Anbindungen nachvollziehen.
- Fortgeschrittene Authentifizierungs-, Federation- und SSO-Konfigurationen technisch bewerten.
- IMAP-Migrationen planen, validieren und von Exchange-/Public-Folder-Sonderfällen abgrenzen.
- Backup, Disaster Recovery, Single-Mailbox-Restore, Multitenancy und HA-/Cluster-Grenzen einordnen.
- Mailflow und Mail-Security-Konfiguration analysieren.
- gromox-Werkzeuge für Diagnose und Administration einsetzen.
- Typische Betriebsprobleme strukturiert eingrenzen.
Enthalten im Training
- Trainergeführter Deep Dive mit vorbereiteter Lab-Umgebung, Übungen, Material und technischem Runbook.
- Praktische Analyseaufgaben, Architekturgespräche, Debugging-Pfade und Feedback zu realistischen Betriebsfällen.
- Kurzer praktischer und fachlicher Abschlusscheck statt formaler Standardprüfung.
- Nach erfolgreichem Abschluss meldet ForgeOne die Absolvierung an grommunio; grommunio stellt das Zertifikat aus.
- Wenn das erforderliche Niveau noch nicht erreicht wird, kann der Teilnehmer einmal kostenfrei am nächsten regulären ForgeOne Training derselben Zertifizierungsstufe teilnehmen, sofern ein Platz verfügbar ist.
Preis und Durchführung
Regulärer Maximalpreis: 2.850 EUR netto pro Person. Gruppenpreise können den Preis automatisch senken. Online oder Inhouse nach Vereinbarung.
Faire Gruppenpreise
Für offene Trainingstermine gilt ein einfacher Gruppenpreis: Wer früh bucht, zahlt nie mehr als den regulären Preis und profitiert automatisch, wenn bis sieben Kalendertage vor Beginn eine günstigere Preisstufe erreicht wird.
1-6
2.850 EUR netto pro Person. Regulärer Maximalpreis für offene Termine.
7-8
2.550 EUR netto pro Person. 300 EUR Ersparnis pro Person gegenüber dem regulären Preis.
9-10
2.325 EUR netto pro Person. 525 EUR Ersparnis pro Person gegenüber dem regulären Preis.
>10
Individuelle Abstimmung. Je nach Situation planen wir zusätzliche Trainer, Assistenz, zweite Gruppe, angepasstes Lab oder ein Inhouse-Format, damit die Trainingsqualität erhalten bleibt.
Durchführungssicherheit und Preisfeststellung
Durchführungssicherheit
Sobald ForgeOne Ihre verbindliche Anmeldung für einen veröffentlichten offenen Trainingstermin bestätigt hat, findet das Training statt. Sie müssen nicht auf eine spätere Teilnehmerschwelle warten; außergewöhnliche Ereignisse bleiben nach den jeweils geltenden Bedingungen geregelt.
Die Anzahl der Teilnehmer beeinflusst nach bestätigter Anmeldung nicht mehr die Durchführung, sondern nur noch den Preis nach unten.
Früh anmelden ohne Preisrisiko
Der bei Ihrer Anmeldung ausgewiesene reguläre Preis ist Ihr Maximalpreis. Erreicht das Training bis sieben Kalendertage vor Trainingsbeginn eine günstigere Gruppenpreisstufe, reduziert sich Ihr Preis automatisch. Für alle Teilnehmer desselben offenen Trainingstermins gilt dieselbe festgestellte Preisstufe.
Spätere Anmeldungen nach der Preisfeststellung nutzen die bereits festgestellte Preisstufe und lösen keine rückwirkende Neuberechnung früherer Rechnungen aus.
Der endgültige Teilnehmerpreis wird sieben Kalendertage vor Trainingsbeginn festgestellt. Die Rechnung wird anschließend ausgestellt; die konkrete Fälligkeit steht in Angebot und Bestätigung.
Verfügbare Termine
Hier erscheinen veröffentlichte offene Trainingstermine, sobald sie final bestätigt sind.
Aktuell ist kein offener Termin veröffentlicht.
Wunschtermin anfragenFirmen- und Inhouse-Trainings
Geschlossene Firmen- und Inhouse-Trainings werden separat angeboten. Dabei zählen Teilnehmerzahl, gewünschte Anpassung, Lab-Aufbau, Ort, Reiseaufwand, Trainerbedarf und mögliche Kurskombinationen. Die öffentlichen Gruppenpreisstufen für offene Termine werden darauf nicht automatisch angewendet.
Kein passender Termin dabei?
Wunschtermin unverbindlich anfragen
Dieses Formular ist eine unverbindliche Anfrage. Wenn kein passender Termin veröffentlicht ist, kann ForgeOne bei passenden Anfragen einen gemeinsamen offenen Termin anbieten. Es erfolgt keine automatische Übernahme und keine Weitergabe anderer Interessenten.
Wenn mehrere passende Anfragen für denselben Kurs und Zeitraum vorliegen, kann ForgeOne einen gemeinsamen offenen Trainingstermin anbieten. Dadurch kann die Gruppe gegebenenfalls eine günstigere Preisstufe erreichen.
grommunio Engineer Deep Dive anfragen
Das Formular ist bereits auf dieses Training gesetzt. Geben Sie bitte auch an, ob das Administrator Training bereits abgeschlossen wurde.
FAQ
Wie ist der Kurs positioniert? Aktion: Antwort öffnenAntwort schließen
Der Kurs wird als grommunio Engineer Deep Dive positioniert und konzentriert sich auf technische Analyse, Integration und Betrieb.
Kann ich direkt am Engineer Training teilnehmen? Aktion: Antwort öffnenAntwort schließen
Nein. Das Engineer Training baut auf dem grommunio Administrator Training auf. Die Administrator-Stufe muss zuvor absolviert werden.
Ist Migration enthalten? Aktion: Antwort öffnenAntwort schließen
Ja. IMAP-Migrationen mit imapsync werden praktisch eingeordnet. Exchange-Migrationen, Public Folder, Delegationen und Koexistenz werden als separate Planungs- und Projektthemen abgegrenzt.
Wer stellt das Zertifikat aus? Aktion: Antwort öffnenAntwort schließen
ForgeOne trainiert und bewertet die praktische Teilnahme. Nach erfolgreichem Abschluss meldet ForgeOne die Absolvierung an grommunio; grommunio stellt das Zertifikat aus.
Gilt MFA automatisch für alle Mailprotokolle? Aktion: Antwort öffnenAntwort schließen
Nein. Im Training wird SSO/MFA technisch eingeordnet, einschließlich der Grenzen klassischer Mailprotokolle und Client-Szenarien.
Wer sollte teilnehmen? Aktion: Antwort öffnenAntwort schließen
Teilnehmer sollten das grommunio Administrator Training absolviert haben und Linux-, DNS-, SMTP- und Log-Grundlagen sicher beherrschen.

