Ziel
Einführung eines zentralen Identity-Providers auf Basis von OIDC, um eine einheitliche Benutzeridentität über mehrere Dienste hinweg zu etablieren.
Phorge und Forgejo dienen als Pilot-Systeme zur technischen Erprobung, Prozessvalidierung und Risikoabschätzung.
Auf Basis der Erkenntnisse wird über einen Rollout auf weitere Dienste (insb. Wikis) entschieden.
Anforderungen
- OIDC wird zunächst nur für Phorge und Forgejo eingeführt
- Bestehende Benutzerkonten bleiben erhalten und werden nicht dupliziert
- Rechtevergabe erfolgt nicht automatisch, sondern prozessgetrieben
- Einführung erfolgt phasenweise mit klaren Abbruch-/Rollback-Punkten
- Vendor-Lock-Risiken werden bewertet und dokumentiert
- Am Ende steht eine fundierte Entscheidung: Weiterführen oder zurückbauen