Identity Access Management
Bereitschaft
IAM-Betrieb & Audit und die OIDC-Produktivierungsabnahme auf einem Screen, per Umschalter. Rein lesend – es wird nichts aktiviert oder verändert.
Abnahmezustand
0 von 4 Bereichen bereit
0 / 4
4 offen0 / 1
1 offen1 / 6
5 offenHandlungsbedarf
19 offene IAM-Aufgaben
Bereinigte Ereignisse
Letzte IAM-Aktivitäten
Lokale Konfiguration
Automatische Prüfungen
OIDC ist aktuell deaktiviert. Ein positiver Bericht ist keine Freigabe und ändert diesen Zustand nicht.
Konkreter nächster Schritt
PRISM-Konfiguration in `.env`
Nur per `.env`
PRISM kann seine laufenden Umgebungsvariablen nicht selbst ändern. Den folgenden Block in die Deployment-`.env` übernehmen und anschließend Web-, Scheduler- und Job-Worker neu starten. Das Client-Secret wird absichtlich nie vorbelegt.
PRISM_OIDC_ENABLED=false
PRISM_OIDC_AUTHORIZATION_ENDPOINT=
PRISM_OIDC_TOKEN_ENDPOINT=
PRISM_OIDC_USERINFO_ENDPOINT=
PRISM_OIDC_JWKS_ENDPOINT=
PRISM_OIDC_EXPECTED_ISSUER=
PRISM_OIDC_CLIENT_ID=
PRISM_OIDC_REQUIRED_GROUP=
PRISM_OIDC_ADMIN_GROUP=
PRISM_OIDC_GROUP_MAPPING={}
PRISM_OIDC_CLIENT_SECRET_FILE=/run/secrets/prism_oidc_client_secret
PRISM_OIDC_CLIENT_SECRET_HOST_PATH=<ROOT_ONLY_DATEI_AUF_DEM_HOST>
Per Klick: lokales Gruppenmapping
Alle im Gruppenmapping verwendeten lokalen Rollen sind vorhanden.
Bewusst ausgeschlossen
Keycloak-Clients, AD, TLS und Issuer werden hier nicht eingerichtet oder verändert.
Gesonderte Betriebsabnahme · nicht gemessen
Manuelle Prüfpunkte
Diese ausstehenden Punkte sind keine technischen Fehler. Sie müssen mit einem isolierten Testkonto durchgeführt und extern dokumentiert werden. PRISM speichert hier weder Bestätigungen noch Claims, Secrets oder Tokens.