A41
IDP als Installationsparameter
Einheit E0 · Masken M1 · MCP – (Anmeldung ist kein Use Case) · Status umgesetzt (2026-09-07; AK2 Entra-Beispiel folgt in E12)
- AK1 Der IDP wird ausschliesslich über Umgebungsvariablen konfiguriert: Issuer-URL (Discovery), Client-ID, Client-Secret, Claim-Zuordnung (N10).
- AK2 Geprüfte Beispielkonfigurationen für Keycloak und Entra ID liegen unter
docs/betrieb/idp-keycloak.mdunddocs/betrieb/idp-entra.mdinklusive Realm-Export beziehungsweise App-Registrierungsschritten. - AK3 Ein Start mit unvollständiger IDP-Konfiguration bricht mit klarer Fehlermeldung ab.