
Training Geavanceerd Google Workspace-beheer
Neem het volledige beheer over Google Workspace-beveiliging en -administratie op enterprise-niveau. Deze cursus behandelt alles van OU-ontwerp en identiteitsfederatie tot DLP, beveiligingsonderzoek en nalevingsgereedheid – en geeft IT-beheerders de praktijkkennis die ze nodig hebben om hun organisatie te beschermen en elke audit met vertrouwen te doorstaan.
Wat je gaat leren:
Configureer organisatie-eenheden, beheerdersrollen en gedelegeerde toegang volgens het principe van minimale bevoegdheden in het hele domein.
Bouw en handhaaf MFA, SAML-gebaseerde SSO en Context-Aware Access-beleid om elke gebruikersaccount te beveiligen.
Ontwerp Gmail-beveiligingscontroles, waaronder SPF, DKIM, DMARC, regels voor contentnaleving en uitgaand DLP-beleid.
Implementeer Drive- en Chat-dataverliespreventie, classificatielabels en Google Vault-bewaar- en vasthoudbeleid.
Automatiseer gebruikersprovisioning en levenscyclusbeheer met SCIM, de Directory API en Admin SDK-scripts.
Voer forensische onderzoeken uit met het Security Center, Alert Center en de Investigation Tool om bedreigingen in te dammen en te verhelpen.
Hoe je praktisch studeert Training Geavanceerd Google Workspace-beheer
Hoe je oefent Training Geavanceerd Google Workspace-beheer
Voor bedrijven die hun team willen trainen
Bij Dedika voor bedrijven bevat de cursus oefeningen en voorbeelden die zijn afgestemd op jouw organisatie en precies zoals jouw bedrijf het nodig heeft.
Cursusinhoud
8 Hoofdstukken • 40 LessenDuur tussen 4 en 360 uren (jij beslist)
Hoofdstuk 1VerbergenVerberg detailsBekijk detailsGoogle Workspace Architectuur en Grondslagen voor Beheer
Google Workspace Architectuur en Grondslagen voor Beheer
Les 1 • Beheerdersrollen en Gedelegeerd Beheer
Behandelt ingebouwde beheerdersrollen, het aanmaken van aangepaste rollen en het afbakenen van bevoegdheden. Legt de basis voor de principes van minimale bevoegdheden die in de hele cursus worden toegepast.
Les 2 • Overzicht van de Google Workspace Service-architectuur
Brengt de relatie in kaart tussen kernservices, datacenters en tenantisolatie. Biedt het mentale model dat nodig is voor elke volgende configuratiebeslissing.
Les 3 • Navigatie en indeling van de beheerdersconsole
Introduceert elke belangrijke sectie van de beheerdersconsole en de primaire bedieningselementen ervan. Bouwt de ruimtelijke vertrouwdheid op die nodig is voor efficiënt dagelijks beheer.
Les 4 • Organisatie-eenheden en Beleidsovererving
Legt de OE-boom, regels voor beleidsovererving en overschrijvingsmechanismen uit. Correct OE-ontwerp is de vereiste voor alle op beleid gebaseerde configuraties in latere hoofdstukken.
Les 5 • Licentietiers en Feature-rechten
Vergelijkt de featuresets van Business Starter tot Enterprise Plus en add-on-licenties. Maakt nauwkeurige licentieplanning mogelijk voordat gebruikers worden ingericht.
Hoofdstuk 2VerbergenVerberg detailsBekijk detailsLevenscyclusbeheer van Gebruikers en Groepen
Levenscyclusbeheer van Gebruikers en Groepen
Les 1 • Gebruikersprofielkenmerken en Directory-schema
Legt standaard en aangepaste directorykenmerken, schema-uitbreidingen en hun gebruik in toegangsbeleid uit. Aangepaste kenmerken voeden de regels voor groepslidmaatschap die hierna worden behandeld.
Les 2 • Methoden voor het Inrichten van Gebruikersaccounts
Behandelt handmatig aanmaken, CSV-bulkimport en API-gestuurd inrichten. Koppelt de keuze van de inrichtingsmethode aan de organisatieschaal en integratie met HR-systemen.
Les 3 • Workflows voor Uitschrijven en Accounts Opschorten
Definieert veilige uitschrijfstappen: opschorting, gegevensoverdracht en verwijderingstijdlijnen. Correct uitschrijven voorkomt gegevensverlies en ongeautoriseerde toegang na vertrek.
Les 4 • Typen en Configuratie van Google Groepen
Maakt onderscheid tussen e-maillijsten, beveiligingsgroepen, dynamische groepen en gedeelde Postvakken IN voor samenwerking. De keuze van het groepstype heeft direct invloed op de mailroutering en toegangscontrole in latere hoofdstukken.
Les 5 • Geautomatiseerd Inrichten met SCIM en LDAP
Configureert SCIM-gebaseerde synchronisatie van identiteitsproviders en LDAP-directorysynchronisatie. Automatisering vermindert handmatige fouten en is fundamenteel voor SSO-integratie in hoofdstuk 3.
Hoofdstuk 3VerbergenVerberg detailsBekijk detailsIdentiteit, Authenticatie en Single Sign-On
Identiteit, Authenticatie en Single Sign-On
Les 1 • Configuratie van SAML-gebaseerde Single Sign-On
Doorloopt SP-gestarte en IdP-gestarte SAML-stromen en metadata-uitwisseling. SSO-configuratie bouwt voort op de OE- en groepsstructuren die in hoofdstuk 2 zijn opgezet.
Les 2 • Contextbewust Toegangsbeleid
Creëert toegangsniveaus op basis van apparaatstatus, IP-bereik en gebruikerskenmerken. Contextbewuste toegang handhaaft zero-trust-principes op de applicatielaag.
Les 3 • Implementatie van Multi-Factor Authenticatie
Behandelt MFA-methodetypen, afdwingingsmodi en configuratie van de respijtperiode. MFA is de meest impactvolle control voor het voorkomen van accountovernames.
Les 4 • Wachtwoordbeleid en Sterkte-afdwinging
Stelt minimale lengte, complexiteit, hergebruik en vervalregels in per OE. Sterk wachtwoordbeleid is de basis voordat MFA- en SSO-controles worden toegevoegd.
Les 5 • Integratie van OAuth 2.0 en OpenID Connect
Legt OAuth-bereiken, toestemmingsschermen en OIDC-tokenstromen uit voor apps van derden. Bereikbeheer controleert direct tot welke gegevens apps van derden toegang hebben.
Hoofdstuk 4VerbergenVerberg detailsBekijk detailsApparaatbeheer en Endpointbeveiliging
Apparaatbeheer en Endpointbeveiliging
Les 1 • Mobiel Apparaatbeleid en Nalevingsregels
Configureert schermvergrendeling, encryptie, app-beperkingen en nalevingsacties. Nalevingsregels automatiseren reacties op beleidsschendingen zonder handmatige tussenkomst.
Les 2 • Grondbeginselen van Mobiel Apparaatbeheer
Vergelijkt basis- en geavanceerde MDM-modi en inschrijvingsmethoden voor iOS en Android. De MDM-moduskeuze bepaalt welk beleid en welke wis mogelijkheden beschikbaar zijn.
Les 3 • Beheer van Chrome Browser en ChromeOS-apparaten
Schrijft Chrome-apparaten in, past browserbeleid toe en beheert extensies centraal. Chrimebeheer breidt endpointcontrole uit naar browsergebaseerde werkomgevingen.
Les 4 • Extern Wissen en Dataverliespreventie op Apparaten
Voert selectief en volledig extern wissen uit en configureert gegevensscheiding voor werkprofielen. Gegevensscheiding beperkt de blootstelling van bedrijfsgegevens op persoonlijke apparaten.
Les 5 • Endpoint-verificatie en Apparaatvertrouwen
Implementeert Endpoint Verification om apparaatstatusinformatie te verzamelen voor contextbewuste toegang. Apparaatvertrouwensgegevens voeden direct de voorwaarden voor toegangsniveaus uit hoofdstuk 3.
Hoofdstuk 5VerbergenVerberg detailsBekijk detailsGmail-beveiliging en Mailstroombeheer
Gmail-beveiliging en Mailstroombeheer
Les 1 • Compliance-voetteksten, Inhoudscompliance en DLP
Past regels voor inhoudscompliance, filters voor aanstootgevende inhoud en DLP-beleid toe op uitgaande mail. DLP-regels voorkomen dat gevoelige gegevens de organisatie via e-mail verlaten.
Les 2 • E-mailauthenticatieprotocollen
Configureert SPF-, DKIM- en DMARC-records en interpreteert afstemmingsrapporten. Authenticatie is de vereiste voor alle verbeteringen op het gebied van anti-spoofing en leverbaarheid.
Les 3 • E-mailencryptie en Vertrouwelijke Modus
Configureert gehoste S/MIME-encryptie en Gmail-beperkingen voor de vertrouwelijke modus. Encryptiecontroles beschermen berichtinhoud tijdens transport en in rust.
Les 4 • Mailrouteringsregels en Gateways
Maakt routeringsregels, split delivery en dual delivery-configuraties voor hybride omgevingen. Routeringsregels maken samenwerking met on-premise mail systemen mogelijk.
Les 5 • Spam-, Phishing- en Malwarefilters
Stelt de ingebouwde filters van Gmail, veilige lijsten, lijsten met geblokkeerde afzenders en verbeterde scanning voorafgaand aan levering af. Het afstellen van filters vermindert zowel valse positieven als gemiste dreigingen.
Hoofdstuk 6VerbergenVerberg detailsBekijk detailsDataverliespreventie en Informatiebeheer
Dataverliespreventie en Informatiebeheer
Les 1 • Gegevensclassificatie en Labels
Maakt Drive-labels aan, past classificatiebadges toe en koppelt labels aan DLP- en deelregels. Labels leveren de metadatalaag die geautomatiseerde beleidshandhaving nauwkeurig maakt.
Les 2 • Drive-deelinstellingen en Externe Toegang
Beperkt extern delen, standaardinstellingen voor link delen en whitelists van vertrouwde domeinen. Deelinstellingen zijn de eerste verdedigingslinie tegen data-exfiltratie via Drive.
Les 3 • Chat- en Spaces-beheer
Past instellingen voor Chat-geschiedenis, DLP-regels en externe Chat-beperkingen toe. Chat-beheer sluit het datalek dat alleen e-mailbeleid openlaat.
Les 4 • Bewaar- en Houdbeleid in Google Vault
Configureert Vault-bewaarregels, juridische houds en op zaken gebaseerde zoekopdrachten. Vault zorgt ervoor dat gegevens worden bewaard en vindbaar zijn voor juridische en compliance-doeleinden.
Les 5 • Configuratie van Drive-DLP-beleid
Maakt Drive-DLP-regels met vooraf gedefinieerde en aangepaste detectoren om te waarschuwen voor of te blokkeren op gevoelige inhoud. Drive DLP breidt de e-mail-DLP-concepten uit hoofdstuk 5 uit naar bestandsopslag.
Hoofdstuk 7VerbergenVerberg detailsBekijk detailsBeveiligingscentrum, Meldingen en Dreigingsonderzoek
Beveiligingscentrum, Meldingen en Dreigingsonderzoek
Les 1 • Dashboard en Gezondheidspagina van het Beveiligingscentrum
Interpreteert aanbevelingen voor beveiligingsstatus en dashboardgrafieken voor het domein. De gezondheidspagina brengt configuratierisico's aan het licht die door instellingen uit eerdere hoofdstukken kunnen zijn geïntroduceerd.
Les 2 • Geautomatiseerde Reactieregels
Maakt geautomatiseerde regels die acties activeren zoals berichtverwijdering of gebruikersopschorting bij meldingscondities. Automatisering verkort de gemiddelde tijd om te reageren op bevestigde dreigingen.
Les 3 • Rapportage- en Compliancedashboards
Bouwt aangepaste rapporten in het gedeelte Rapporten en plant exports voor compliance-belanghebbenden. Regelmatige rapportage toont de effectiviteit van controles aan auditors en het management.
Les 4 • Configuratie en Triage van het Meldingencentrum
Bekijkt ingebouwde meldingstypen, configureert meldingsontvangers en stelt triage-workflows in. Gestructureerde triage voorkomt meldingsmoeheid en zorgt ervoor dat kritieke gebeurtenissen worden geëscaleerd.
Les 5 • Zoekopdrachten en Filters van het Onderzoekstool
Voert zoekopdrachten uit met het Onderzoekstool in Gmail-, Drive- en apparaatgegevensbronnen. Het Onderzoekstool maakt forensische analyse mogelijk van gebeurtenissen die in het Meldingencentrum zijn geïdentificeerd.
Hoofdstuk 8VerbergenVerberg detailsBekijk detailsGeavanceerde Configuratie, Automatisering en Strategisch Beheer
Geavanceerde Configuratie, Automatisering en Strategisch Beheer
Les 1 • Google AppSheet en Apps Script voor Beheertaken
Bouwt lichtgewicht beheertools met Apps Script-triggers en AppSheet-interfaces. Low-code automatisering breidt beheermogelijkheden uit zonder volledige engineeringcapaciteit te vereisen.
Les 2 • Wijzigingsbeheer en Beheerwijzigingscontroles
Past wijzigingsbeheerprocessen toe op Workspace-configuratiewijzigingen met behulp van auditlogs en terugrolstrategieën. Gecontroleerd wijzigingsbeheer vermindert het risico op serviceonderbreking.
Les 3 • Multi-Domein- en Resellerbeheer
Beheert primaire, secundaire en aliasdomeinen en configureert resellerconsoledelegering. Multi-domeinomgevingen vereisen zorgvuldige OE- en beleidstoewijzing om conflicten te voorkomen.
Les 4 • Beheer SDK en Directory API-automatisering
Gebruikt de Beheer SDK om gebruikers-, groeps- en OE-beheer te automatiseren via scripts en pipelines. API-automatisering elimineert handmatig routinewerk voor repetitieve beheertaken op schaal.
Les 5 • Governanceframeworks en Risicoafstemming
Koppelt Workspace-controles aan gangbare beveiligingsframeworks en gegevensbeschermingsprincipes. Frameworkafstemming stelt beheerders in staat om de risicopositie te communiceren naar leidinggevende belanghebbenden.
Jouw geldig certificaat van voltooiing
Deze cursus is voor jou:
IT-beheerder: dagelijks Workspace beheren, maar geen diepgaande kennis van beveiligingsconfiguraties.
Systeemingenieur: cloudmigraties ondersteunen en behoefte aan sterkere kennis van identiteitsbeheer.
Beveiligingsanalist: werkgebied uitbreiden naar SaaS-platforms buiten traditionele netwerkgrenzen.
Helpdeskleidinggevende: doorstromen naar een junior beheerdersrol en opbouwen van technische diepgang op bedrijfsniveau.
Compliancefunctionaris: praktische Workspace-kennis nodig om wettelijke hiaten te beoordelen en te dichten.
Carrièreswitcher: overstappen van on-premises IT naar cloudbeheer en beveiligingsrollen.
Wat onze studenten zeggen
Jullie lessen zijn perfect. Ik heb het jaarpakket aangeschaft en heb eindelijk de mogelijkheid om verschillende onderwerpen die mij interesseren te volgen zonder van platform te hoeven wisselen... bedankt voor alles wat jullie doen, ik heb jullie al aan anderen aanbevolen...

Ik vind het fijn hoe de lessen direct ter zake zijn en hoe ik tussen hoofdstukken kan wisselen en content kan overslaan die ik niet nodig heb.

Ik vind de content en de manier van presenteren en transcriptie van video's geweldig, wat het proces versnelt!

Het platform is snel en eenvoudig te gebruiken. De diversiteit aan content en de aanvullende video's helpen enorm bij het leren.

Belangrijkste opleidingen
FAQ
Wie is Dedika?
Is het certificaat geldig in Nederland?
Zijn de cursussen gratis?
Wat is de studielast van de cursus?
Hoe zien de cursussen eruit?
Hoe werken de cursussen?
Wat is de duur van de cursussen?
Wat zijn de kosten of prijzen van de cursussen?
Wat is een EAD- of online cursus en hoe werkt het?
PDF-cursus




















