2026-08-07 13:59:33 -04:00
|
|
|
---
|
|
|
|
|
# Habilitations reconnues par ce service. Voir docs/autorisation.md.
|
|
|
|
|
acces:
|
|
|
|
|
- groupe: sysadmin
|
|
|
|
|
accorde: Administrateur
|
2026-08-07 19:54:41 -04:00
|
|
|
# Backend de GROUPES LDAP (`groups.ini`) + `groups =` dans roles.ini.
|
|
|
|
|
#
|
|
|
|
|
# En mode SSO (`auth: external`) le nom d'utilisateur vient de REMOTE_USER,
|
|
|
|
|
# alors que les membres d'un `groupOfNames` sont des DN : un backend LDAP
|
|
|
|
|
# supplementaire est declare — jamais utilise pour authentifier — uniquement
|
|
|
|
|
# pour resoudre le nom vers son DN. Sans lui, l'habilitation par groupe est
|
|
|
|
|
# impossible en SSO et il faudrait nommer des personnes.
|
|
|
|
|
#
|
|
|
|
|
# `serveur_icingaweb2_admins` reste comme repli de depannage, VIDE par defaut.
|
|
|
|
|
porte_par: groupe-annuaire
|
2026-08-07 13:59:33 -04:00
|
|
|
raison: >-
|
|
|
|
|
Acces complet a la supervision : hotes, services, commandes.
|