Ziel
Erarbeiten und dokumentieren, anhand welcher Kriterien ein Identity Provider für den Pilot ausgewählt wird.
Anforderungen
- Muss-Kriterien definieren (Self-hosted möglich, OIDC, kein SaaS-Zwang, kein hartes User-Limit, DSGVO-betreibbar)
- Soll-Kriterien definieren (GUI-Qualität, Ressourcenbedarf, Betriebsaufwand, SAML als Fallback, Migration/Austauschbarkeit)
- Gewichtung/Scoring optional, aber Kriterien müssen nachvollziehbar sein
- Dokumentation von Risiko-Aspekten (Vendor Lock, Update/Support-Modell, Projektgesundheit)