Ziel
Den Identity Provider sauber über den Reverse Proxy bereitstellen, inkl. TLS, damit OIDC-Redirects stabil und sicher funktionieren.
Anforderungen
- Reverse-Proxy-Routing auf den Dienst konfigurieren
- TLS aktivieren (Zertifikat-Handling nach eurer Standard-Policy)
- Weiterleitungen/Headers korrekt (z.B. X-Forwarded-Proto/Host), damit OIDC Redirect-URLs stimmen
- Smoke-Test: GUI erreichbar, keine Redirect-Loops, korrekte Scheme/Host-Erkennung
- Konfiguration dokumentiert (Dateipfad/Repo/Quelle)