Set-OPS-Public/roles/serveur_forgejo/meta/acces.yml

17 lines
664 B
YAML
Raw Normal View History

---
# Habilitations reconnues par ce service. Voir docs/autorisation.md.
acces:
- groupe: sysadmin
accorde: admin
# `--group-claim-name` + `--admin-group` sur la source OAuth2 : Forgejo lit le
# claim `groups` du jeton et accorde l'administration aux membres du groupe.
# Les reglages sont RECONCILIES a chaque passage, pas seulement poses.
porte_par: claim-groupe
raison: >-
Administration de la forge : utilisateurs, organisations, reglages.
- groupe: dev
accorde: utilisateur
porte_par: defaut # tout utilisateur authentifie
raison: >-
Creation de depots et contribution. C'est le niveau par defaut.