DEMO Synthetische Daten, keine echten Systeme. Aktionen werden aufgezeichnet, aber nicht ausgeführt.
setzt sich alle 60 Minuten selbst zurück
DAngemeldet alsDemo Besucher
Demo Besucherdemo@demo.example
Mein Profil

Identity Access Management

SSO

Keycloak-Clients gegen den Dienstekatalog und den Soll-/Ist-Vergleich der Gruppenrichtlinien – auf einem Screen, per Umschalter.

Rollout-Planung

Lesenden Keycloak-Zugang einrichten

Vertraulichen Client mit Service Account im Realm anlegen und dem Servicekonto (realm-management) mindestens view-clients geben (für Konten/Gruppen zusätzlich view-users, query-groups). client_id:client_secret in der Keycloak-Integration als Secret-Referenz hinterlegen, testen, neu laden. PRISM liest nur und legt keine Clients, Benutzer, Gruppen oder Rollen in Keycloak an.

Abgleich fehlgeschlagen

Die Keycloak-Clientliste konnte nicht sicher gelesen werden. Integration, TLS und die reine view-clients-Berechtigung prüfen.

Nur Client-ID, Bezeichner, Protokoll und Aktivstatus – keine Secrets, Tokens oder Redirect-URIs.

Automatisierter lokaler Nachweis

Beobachteter Zustand

PRISM wird aus der aktiven OIDC-Konfiguration abgeleitet. GitLab und Nextcloud stammen ausschließlich aus der streng begrenzten Deployment-Evidenz; eine Auswahl hier überschreibt den flüchtigen Vergleich, wird aber nicht gespeichert.

Konform0entspricht dem Soll
Abweichung0breiter oder anders als freigegeben
Ungeprüft3bleibt fail-closed offen
Prüfsumme7890544d151ce5dbflüchtiger Vergleich
SystemSollAusgewählt beobachtetUrteil
Nextcloudbx-admins und bx-usersNicht geprüftUngeprüft
GitLabNur bx-adminsNicht geprüftUngeprüft
PRISMNur bx-adminsNicht geprüftUngeprüft
Soll: Nextcloud erlaubt bx-admins und bx-users; GitLab und PRISM erlauben ausschließlich bx-admins. Benutzer, Claims, Tokens, Client-Secrets und Providerantworten werden weder angenommen noch angezeigt.

Bereichsübergreifend

Was möchtest du finden?