IC LogoIAMCOURSES

PingFederate

Enterprise Learning Roadmap

A progressive, hands-on roadmap from an absolute beginner to an Enterprise IAM Architect using Docker-based Proof of Concepts (POCs).

Track 0 — Foundations

Track 1 — Authentication

  • Local UsersDatastores & local user profiles (coming soon)
  • LDAP AuthenticationIntegration with Active Directory/LDAP directory servers (coming soon)
  • Active DirectoryAD, domain-joining, integrated authentication (coming soon)
  • KerberosWindows SSO implementation (coming soon)
  • Password PoliciesCustom password rules and expiration (coming soon)
  • MFAStep-up authentication routing (coming soon)
  • SelectorsAuthentication selectors (coming soon)
  • Authentication FailuresError page customization and error mapping (coming soon)

Track 2 — OAuth 2.0 & OIDC

  • OAuth FundamentalsRoles, endpoint types, and standard endpoints (coming soon)
  • Authorization CodeStandard web flow implementation (RFC 6749) (coming soon)
  • PKCEProof Key for Code Exchange for SPAs & mobile apps (RFC 7636) (coming soon)
  • Client CredentialsMachine-to-machine integration (coming soon)
  • Refresh TokensUnderstanding the token lifecycle and rotation (coming soon)
  • JWTJSON Web Tokens structure, validation, and metadata (RFC 7519) (coming soon)
  • ID TokenOpenID Connect identity assertion structure (coming soon)
  • DiscoveryOpenID Connect Discovery Metadata endpoint (.well-known) (coming soon)
  • UserInfoRetrieving user claims from the UserInfo endpoint (coming soon)
  • Dynamic Client RegistrationAutomating client creation (RFC 7591) (coming soon)

Track 3 — SAML

  • SAML BasicsAssertions, Protocols, and XML schemas (coming soon)
  • IdP ConfigurationImporting and exporting SAML Metadata (coming soon)
  • SP ConnectionSetting up service provider federation (coming soon)
  • Attribute MappingAttribute contract fulfillment in assertions (coming soon)
  • SLOSingle Logout profiles (Front-channel vs Back-channel) (coming soon)
  • CertificatesSigning, encryption, and certificate pinning (coming soon)

Track 4 — Tokens & Claims

  • Access Token ManagersConfiguring ATM instances (coming soon)
  • Claim MappingToken attribute contract fulfillment (coming soon)
  • Token LifetimeExpiration strategies and token validation (coming soon)
  • Custom ClaimsGenerating complex claims using OGNL expressions (coming soon)
  • Signing KeysDynamic JWKS endpoints and key rotation (JWK) (coming soon)
  • Token IntrospectionValidating tokens at the authorization server (RFC 7662) (coming soon)
  • Token RevocationRevoking access and refresh tokens (RFC 7009) (coming soon)

Track 5 — Enterprise Design

  • Multiple OAuth ClientsScaling client management (coming soon)
  • Customer vs WorkforceConfiguring separated identity domains (coming soon)
  • Shared AuthenticationReusing adapters across multiple connections (coming soon)
  • Multiple ATMsShaping tokens for different downstream resource servers (coming soon)
  • Authentication BranchingComplex policy decisions (group/IP-based checks) (coming soon)
  • Session ManagementCookie control, absolute vs idle timeouts, SSO sessions (coming soon)
  • Logout StrategiesCoordinating global logout sessions (coming soon)

Track 6 — API & M2M

  • Service AccountsHardening Client Credentials clients (coming soon)
  • Token ExchangeExchanging tokens for internal microservices (RFC 8693) (coming soon)
  • API ProtectionSecuring APIs using PingFederate and API Gateways (coming soon)
  • OAuth ScopesDesigning dynamic authorization scopes (coming soon)
  • Audience RestrictionRestricting tokens to target resource servers (coming soon)
  • DelegationOn-Behalf-Of workflows for multi-tier API environments (coming soon)

Track 7 — High Availability

  • ClusteringDynamic vs Static clustering configurations (JGroups) (coming soon)
  • Load BalancingReverse proxying and distributing client traffic (coming soon)
  • Session ReplicationReplicating sessions across cluster engine nodes (coming soon)
  • Certificate RotationGraceful rollover of signing and decryption certs (coming soon)
  • Backup & RestoreExporter, archive configs, and automated recovery (coming soon)

Track 8 — Enterprise Migration

  • InventoryDiscovering and cataloging legacy SAML/OAuth configurations (coming soon)
  • OAuth Client ClassificationIdentifying migration categories (coming soon)
  • SAML Connection InventoryCataloging partners, bindings, and certificates (coming soon)
  • Dependency AnalysisTracing policies, custom adapters, and ATMs (coming soon)
  • Shared ComponentsIdentifying candidates for reuse (coming soon)
  • Customer TenantDesigning isolated customer setups (coming soon)
  • Workforce TenantDesigning isolated workforce setups (coming soon)
  • Tenant SplitMigrating configuration segments (coming soon)
  • Parallel RunSide-by-side execution strategies (coming soon)
  • Fallback & RollbackDe-risking cutovers with clear rollbacks (coming soon)

Track 9 — Architect Labs

  • Enterprise Reference ArchitectureEnd-to-end IAM topology design (coming soon)
  • Banking IAM PatternsOpen Banking, PSD2, and FAPI compliance (coming soon)
  • Multi-Tenant DesignScaling single instances for multiple customers (coming soon)
  • Zero Trust IntegrationReal-time risk scoring and continuous auth (coming soon)
  • Performance & ScalingLoad testing, heap settings, and thread tuning (coming soon)
  • Security HardeningTLS cipher suites, HTTP headers, secret managers (coming soon)
  • Operational RunbookHealth checks, Prometheus metrics, and log pipelines (coming soon)
  • Disaster RecoveryActive-Active cross-region replication (coming soon)
  • End-to-End Enterprise ImplementationDelivering a production-ready environment (coming soon)
  • Architect ChallengeDesigning and reviewing custom topologies (coming soon)