2026-06-24 20:17:46 -04:00
|
|
|
# Gere par Set-OPS (role serveur_keycloak). Ne pas editer a la main.
|
|
|
|
|
db=postgres
|
|
|
|
|
db-url-host={{ serveur_keycloak_db_host }}
|
|
|
|
|
db-url-database={{ serveur_keycloak_entree.base }}
|
2026-07-04 18:45:16 -04:00
|
|
|
{% if serveur_keycloak_db_sslmode | default('') %}
|
|
|
|
|
db-url-properties=?sslmode={{ serveur_keycloak_db_sslmode }}&sslrootcert={{ serveur_keycloak_db_sslrootcert }}
|
|
|
|
|
{% endif %}
|
2026-06-24 20:17:46 -04:00
|
|
|
db-username={{ serveur_keycloak_entree.proprietaire }}
|
|
|
|
|
|
|
|
|
|
# Derriere serveur_nginx (TLS termine a l'edge).
|
|
|
|
|
hostname={{ serveur_keycloak_hostname }}
|
|
|
|
|
proxy-headers=xforwarded
|
|
|
|
|
http-enabled=true
|
2026-07-04 09:39:27 -04:00
|
|
|
{% if not serveur_keycloak_theme_cache | default(true) %}
|
|
|
|
|
|
|
|
|
|
# Lab : cache de themes desactive pour iterer le thème sans casse-cache navigateur.
|
|
|
|
|
spi-theme-static-max-age=-1
|
|
|
|
|
spi-theme-cache-themes=false
|
|
|
|
|
spi-theme-cache-templates=false
|
|
|
|
|
{% endif %}
|
2026-07-03 11:29:23 -04:00
|
|
|
{% if serveur_keycloak_ldap_federation %}
|
|
|
|
|
|
|
|
|
|
# Truststore (racine step_ca via le bundle systeme) pour valider LDAPS vers OpenLDAP.
|
|
|
|
|
truststore-paths={{ serveur_keycloak_truststore_path }}
|
|
|
|
|
{% endif %}
|