Go-Live Checkliste
QualitĂ€tskontrolle vor dem produktiven Rollout beim Kunden. Alle Punkte mĂŒssen zwingend abgehakt sein, bevor Phase 4 (Rollout) gestartet wird.
Ein produktiver Rollout ohne vollstĂ€ndig abgearbeitete Checkliste ist nicht gestattet. Bei Unsicherheiten, insbesondere in den Bereichen Conditional Access und BitLocker, ist zwingend RĂŒcksprache mit dem Technical Lead oder dem technischen Vorgesetzten zu halten.
Freigabe-Workflow
Checkliste durcharbeiten
Alle 6 Bereiche (siehe Tabs unten) systematisch prĂŒfen. Jeder Punkt muss mit Ja / Erledigt bestĂ€tigt werden.
Review durch Technical Lead
Der Concat Technical Lead prĂŒft die ausgefĂŒllte Checkliste und gibt sein technisches Go (oder dokumentiert offene Punkte).
Kundenfreigabe
IT-Leitung des Kunden bestĂ€tigt die Bereitschaft fĂŒr den produktiven Rollout (schriftlich / per E-Mail).
Rollout starten
Erst nach beiden Freigaben darf Phase 4 (Rollout in Waves) gestartet werden.
Checkliste
Identity & Security
1. Identity & Security
| # | PrĂŒfpunkt | Status |
|---|---|---|
| 1 | Conditional Access Policies aktiv (nicht mehr Report-Only) | â |
| 2 | MFA fĂŒr alle Benutzer erzwungen (inkl. Registrierungskampagne, falls nötig) | â |
| 3 | Kritisch: Break-Glass-Accounts erstellt, getestet und aus allen CA-Policies ausgeschlossen | â |
| 4 | Legacy Authentication via Conditional Access blockiert (CA-003) | â |
| 5 | Self-Service Password Reset (SSPR) konfiguriert und getestet | â |
| 6 | Lizenzen (M365 E3/E5, Business Premium) den Pilot-/Rollout-Usern zugewiesen (idealerweise gruppenbasiert) | â |
Break-Glass Accounts (Punkt 3) sind der hĂ€ufigste vergessene Punkt. Wenn Break-Glass-Accounts nicht aus den CA-Policies ausgeschlossen werden, besteht die Gefahr, sich bei einer Fehlkonfiguration oder einem MFA-Ausfall komplett aus dem Tenant auszusperren. Test: Anmeldung mit Break-Glass Account durchfĂŒhren und verifizieren, dass kein CA-Policy greift.
Zusammenfassung
| Bereich | Anzahl PrĂŒfpunkte | Kritische Punkte |
|---|---|---|
| Identity & Security | 6 | Break-Glass Accounts, CA aktiv |
| GerÀte & Autopilot | 9 | ESP-Konfiguration, BitLocker, LAPS |
| Applikationen | 5 | Detection Rules, Required vs. Available |
| Netzwerk | 3 | Firewall-Freigaben, SSL-Inspection |
| Kommunikation & Support | 5 | RBAC, Eskalationspfade |
| Dokumentation | 3 | Decision Log, Config-Backup |
| Gesamt | 31 |
Erst wenn alle 31 Punkte abgehakt sind, darf der Rollout starten. Die Checkliste wird vom Technical Lead gegengezeichnet und im Projektordner archiviert.