Gruppenzuordnung
OIDC-Gruppen versorgen Traefik-Middlewares und Admin-Sessions und sichern Least-Privilege.
Identity & Access
Der Identity-Provider verankert rollenbasierten Zugriff für Admin-Konsole, Docs-MCP und zukünftige Automations-Agents. Deployment-Guardrails überwachen Issuer-Health, TLS-Status und erlaubte Gruppen im Status-Ledger.
Identity-Hooks kombinieren sich mit Forward-Auth-Middleware, sodass jede sensible Oberfläche dieselben Richtlinien erbt.
OIDC-Gruppen versorgen Traefik-Middlewares und Admin-Sessions und sichern Least-Privilege.
Let’s-Encrypt-Zertifikate werden automatisch erneuert, und ops/checks.sh warnt bei Issuer-Differenzen.
Workspace-Prep-Snapshots protokollieren Bereitstellungsänderungen, während Docs/Social jedes Deployment spiegeln.
Identity wird parallel zum MCP-Gateway bereitgestellt, damit Automationen und Menschen denselben Login-Stand teilen.