Flüchtige Live-Abnahme
Nextcloud MFA und Sitzungen
Bestätigt nur separat durchgeführte Gates für den ausdrücklich ausgewählten CMDB-Dienst. PRISM kontaktiert weder Nextcloud noch Keycloak und verarbeitet keine Anmeldedaten.
Live-Gates bestätigen
Nur bereits mit isolierten Testidentitäten abgenommene Punkte markieren. Es werden keine TOTP-Werte, Cookies, Tokens oder Kennwörter gespeichert oder ausgegeben.
Admin-TOTP mit richtigem, falschem und abgebrochenem Ablauf wird getrennt bewertet. Nextcloud-Logout und die weiterhin mögliche Keycloak-SSO-Sitzung sind unterschiedliche Nachweise.