docs(catalogue): Forgejo éprouvé (SSO OIDC, 2e app)
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
parent
889e9af97a
commit
2eecbc7211
1 changed files with 4 additions and 2 deletions
|
|
@ -39,8 +39,10 @@ et la **pile courriel complète** `serveur_dovecot` + `serveur_postfix` + `serve
|
|||
`serveur_keycloak` (26.0.7, mode prod, 87 tables écrites dans PostgreSQL, token admin obtenu).
|
||||
Plus l'**observabilité sous SSO** (2026-07-03) : `serveur_loki` + `serveur_prometheus` +
|
||||
`serveur_grafana` sur `obs-01`, avec **Grafana branché au SSO OIDC** (« Se connecter avec
|
||||
Chezlepro » prouvé : `testmail` LDAP → Keycloak → Grafana). Restent « code non éprouvé » :
|
||||
`serveur_redis`, `serveur_icinga`, `serveur_forgejo`, `serveur_sendmail`.
|
||||
Chezlepro » prouvé : `testmail` LDAP → Keycloak → Grafana). Plus **`serveur_forgejo`** (10.0.0,
|
||||
sur `forge-01`, PostgreSQL via registre, **branché au SSO OIDC** — 2e app : `testmail` se connecte,
|
||||
compte auto-créé). Restent « code non éprouvé » : `serveur_redis`, `serveur_icinga`,
|
||||
`serveur_sendmail`.
|
||||
|
||||
> **Lacunes connues sur Keycloak** (déployé mais pas complet) : la **fédération LDAP** (Keycloak
|
||||
> → OpenLDAP, modèle d'identité A) n'est **pas encore automatisée** dans le rôle ; l'**edge nginx**
|
||||
|
|
|
|||
Loading…
Reference in a new issue