Skip to Content
ProjektabwicklungGo-Live Checkliste

Go-Live Checkliste

QualitĂ€tskontrolle vor dem produktiven Rollout beim Kunden. Alle Punkte mĂŒssen zwingend abgehakt sein, bevor Phase 4 (Rollout) gestartet wird.

Caution

Ein produktiver Rollout ohne vollstĂ€ndig abgearbeitete Checkliste ist nicht gestattet. Bei Unsicherheiten, insbesondere in den Bereichen Conditional Access und BitLocker, ist zwingend RĂŒcksprache mit dem Technical Lead oder dem technischen Vorgesetzten zu halten.


Freigabe-Workflow

Checkliste durcharbeiten

Alle 6 Bereiche (siehe Tabs unten) systematisch prĂŒfen. Jeder Punkt muss mit Ja / Erledigt bestĂ€tigt werden.

Review durch Technical Lead

Der Concat Technical Lead prĂŒft die ausgefĂŒllte Checkliste und gibt sein technisches Go (oder dokumentiert offene Punkte).

Kundenfreigabe

IT-Leitung des Kunden bestĂ€tigt die Bereitschaft fĂŒr den produktiven Rollout (schriftlich / per E-Mail).

Rollout starten

Erst nach beiden Freigaben darf Phase 4 (Rollout in Waves) gestartet werden.


Checkliste

1. Identity & Security

#PrĂŒfpunktStatus
1Conditional Access Policies aktiv (nicht mehr Report-Only)☐
2MFA fĂŒr alle Benutzer erzwungen (inkl. Registrierungskampagne, falls nötig)☐
3Kritisch: Break-Glass-Accounts erstellt, getestet und aus allen CA-Policies ausgeschlossen☐
4Legacy Authentication via Conditional Access blockiert (CA-003)☐
5Self-Service Password Reset (SSPR) konfiguriert und getestet☐
6Lizenzen (M365 E3/E5, Business Premium) den Pilot-/Rollout-Usern zugewiesen (idealerweise gruppenbasiert)☐
Warning

Break-Glass Accounts (Punkt 3) sind der hĂ€ufigste vergessene Punkt. Wenn Break-Glass-Accounts nicht aus den CA-Policies ausgeschlossen werden, besteht die Gefahr, sich bei einer Fehlkonfiguration oder einem MFA-Ausfall komplett aus dem Tenant auszusperren. Test: Anmeldung mit Break-Glass Account durchfĂŒhren und verifizieren, dass kein CA-Policy greift.


Zusammenfassung

BereichAnzahl PrĂŒfpunkteKritische Punkte
Identity & Security6Break-Glass Accounts, CA aktiv
GerÀte & Autopilot9ESP-Konfiguration, BitLocker, LAPS
Applikationen5Detection Rules, Required vs. Available
Netzwerk3Firewall-Freigaben, SSL-Inspection
Kommunikation & Support5RBAC, Eskalationspfade
Dokumentation3Decision Log, Config-Backup
Gesamt31
Caution

Erst wenn alle 31 Punkte abgehakt sind, darf der Rollout starten. Die Checkliste wird vom Technical Lead gegengezeichnet und im Projektordner archiviert.

Last updated on