Login und MFA im Test prüfenErfolgreiche und abgewiesene Anmeldung sowie MFA-Anforderung belegen.
DokumentiertGeheimnisfreie Vorschau
SSO-Rollout für GitLab
Diese Planung wird ausschließlich aus der dokumentierten SSO-Fähigkeitsmatrix erzeugt. Sie konfiguriert weder Keycloak noch den Dienst und speichert keine Zugangsdaten.
Dienstspezifische Abnahme
GitLab weiter prüfen
Protokollentscheidung
OIDC
Die dokumentierten Fähigkeiten erlauben die Vorbereitung eines kontrollierten Rollouts.
Abnahmepunkte
Test, Rückfall und Berechtigungen
Rollenmapping abnehmenMinimalrechte, unbekannte Gruppen und Entzug der Zuordnung prüfen.
DokumentiertLogout und Sitzungsende prüfenLokale Sitzung und – falls unterstützt – IdP-Sitzung getrennt prüfen.
DokumentiertRollback und Break Glass testenLokalen Zugang vor der Umschaltung testen und Rückbau dokumentieren.
DokumentiertTechnische Konten getrennt bestätigenService-, API- und Automationskonten bleiben außerhalb des interaktiven SSO.
Abnahme offenTechnische Konten, API-Zugänge und Automationskonten bleiben ausdrücklich vom interaktiven SSO getrennt. Diese Vorschau besitzt keine Ausführungsaktion.