# PSSO 導入／自主開發決策與交接紀錄

範本版本 1.3｜2026-09-22｜參照 IT-MAC-ID-002。請下載至公司受控系統填寫，不將正式資料回傳網站。

## 1. 文件與決策

- 變更單／專案編號：
- 負責人／審查人／日期：
- 路線：現行 Connect／採購 Xpsso／開源改造／從零開發。
- 需求與不做的範圍：
- 只輸入一次的適用條件：
- Google MFA 適用於首次建帳／每次冷開機／其他階段：
- Password 或裝置金鑰；誰負責本機密碼更新：
- 決策理由、替代方案與退出條件：

## 2. 支援與環境

附 psso-environment.csv，記錄實際 macOS build、App／服務 commit、Jamf／Google 方案、識別碼與端點。每項能力須標記「供應商文件支持／公司實測通過／待驗證」。

- 首次 ADE、日常 FileVault、新舊密碼、離線與復原分開記錄。
- 授權原文與相依清單／SBOM 位置：
- 可重現建置、簽署、公證與更新程序位置：
- 機密保管系統位置（不得填機密值）：

## 3. 架構與政策

- 附架構圖、元件責任、資料流與必要網路端點。
- 裝置信任、nonce、權杖 audience／issuer 與金鑰輪替的實作依據：
- TLS／OIDC／LDAP 各自的錯誤及重試處理：
- FileVault 允許離線的條件、時限與拒絕方式：
- Google 停權與改密碼何時生效；離線存取的核准限制：
- keychain 舊資料保留／失敗處置：
- PRK 託管、取用授權及稽核位置（不得填 PRK）：

## 4. 開發與可行性關卡

| 關卡 | 負責人／日期 | 證據 | 通過／失敗／待驗證 | 決策 |
|---|---|---|---|---|
| G0 核心路徑及授權建置 | | | 待驗證 | |
| G1 註冊與建帳 | | | 待驗證 | |
| G2 密碼、FileVault 與復原 | | | 待驗證 | |
| G3 套件、更新與小型試點 | | | 待驗證 | |
| G4 穩定與獨立審查 | | | 待驗證 | |
| G5 分批部署與交接 | | | 待驗證 | |

核心路徑未成立時，重估範圍／工期；不因已有預算就直接進入正式部署。

## 5. 成本與 AI 效益

附 psso-budget.csv 或互動試算下載的目前情境；所有假設記錄日期與核准人。

- 基準人力、工期、完整工時成本：
- Pro 20x 個人席次、US$ 月費、匯率與稅額：
- AI 可協助占比、淨節省率、實際審查／返工工時：
- 每兩週對照的同類任務、缺陷與等待時間：
- 外部現金支出與內部人力價值分開列帳：
- 已持有席次／Developer／共用主機的增量或分攤：
- 授權、主機、安全檢視、硬體與追加 credits／API：
- 預備金、年度維護、版本升級及停止條件：

## 6. 驗收與發版

附 P01–P16 與主手冊 T01–T26 的結果，全部預設未測。

- 測試裝置代碼／測試帳號代碼／版本基準：
- 七種情境的證據位置與密碼輸入次數：
- 未解缺陷、影響、暫行處置及核准人：
- 5～10 人試點結果、擴大批次及停止門檻：
- 使用者告知、服務台聯繫與值班安排：

## 7. 回復與維護

- 切換前備份、PRK、受控管理帳號與舊版套件已驗證：
- 原 Connect／Self Service+ 密碼管理退出與恢復程序：
- PSSO 註冊／App／profile／服務資料的回復順序：
- 實際復原演練日期與證據：
- 程序開機啟動、健康檢查、告警及故障升級：
- TLS／Google LDAP／簽署金鑰輪替責任與提醒：
- 橋接資料備份及還原演練、RTO／RPO 核准值：
- macOS／Google／IdP／Jamf 更新前的回歸計畫：

## 8. 簽核

IT 負責人：＿＿＿　資安：＿＿＿　維運：＿＿＿　預算負責人：＿＿＿

結論：通過／有條件通過／退回；條件與到期日：＿＿＿
