docs(catalogue): Forgejo éprouvé (SSO OIDC, 2e app)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Daniel Allaire 2026-07-03 15:57:40 -04:00
parent 889e9af97a
commit 2eecbc7211

View file

@ -39,8 +39,10 @@ et la **pile courriel complète** `serveur_dovecot` + `serveur_postfix` + `serve
`serveur_keycloak` (26.0.7, mode prod, 87 tables écrites dans PostgreSQL, token admin obtenu).
Plus l'**observabilité sous SSO** (2026-07-03) : `serveur_loki` + `serveur_prometheus` +
`serveur_grafana` sur `obs-01`, avec **Grafana branché au SSO OIDC** (« Se connecter avec
Chezlepro » prouvé : `testmail` LDAP → Keycloak → Grafana). Restent « code non éprouvé » :
`serveur_redis`, `serveur_icinga`, `serveur_forgejo`, `serveur_sendmail`.
Chezlepro » prouvé : `testmail` LDAP → Keycloak → Grafana). Plus **`serveur_forgejo`** (10.0.0,
sur `forge-01`, PostgreSQL via registre, **branché au SSO OIDC** — 2e app : `testmail` se connecte,
compte auto-créé). Restent « code non éprouvé » : `serveur_redis`, `serveur_icinga`,
`serveur_sendmail`.
> **Lacunes connues sur Keycloak** (déployé mais pas complet) : la **fédération LDAP** (Keycloak
> → OpenLDAP, modèle d'identité A) n'est **pas encore automatisée** dans le rôle ; l'**edge nginx**