13 lines
545 B
YAML
13 lines
545 B
YAML
|
|
---
|
||
|
|
# Position de ce role dans la directive d'authentification (D-38..D-41).
|
||
|
|
# Voir docs/authentification.md. Gardee par la preuve P29 : un role sans cette
|
||
|
|
# declaration, ou dont la declaration contredit son code, fait echouer le harnais.
|
||
|
|
authentification:
|
||
|
|
portee: web-sso
|
||
|
|
mecanisme: oauth2-proxy
|
||
|
|
formulaire_local: ferme
|
||
|
|
secours: "icingacli user ... (via sudo sur l'hote)"
|
||
|
|
raison: >-
|
||
|
|
Pas d'OIDC natif : la passerelle oauth2-proxy porte l'authentification et
|
||
|
|
transmet l'identite en en-tete. L'hote n'est pas expose directement.
|