diff --git a/docs/catalogue-services.md b/docs/catalogue-services.md index 9a5fa3b..169a814 100644 --- a/docs/catalogue-services.md +++ b/docs/catalogue-services.md @@ -39,8 +39,10 @@ et la **pile courriel complète** `serveur_dovecot` + `serveur_postfix` + `serve `serveur_keycloak` (26.0.7, mode prod, 87 tables écrites dans PostgreSQL, token admin obtenu). Plus l'**observabilité sous SSO** (2026-07-03) : `serveur_loki` + `serveur_prometheus` + `serveur_grafana` sur `obs-01`, avec **Grafana branché au SSO OIDC** (« Se connecter avec -Chezlepro » prouvé : `testmail` LDAP → Keycloak → Grafana). Restent « code non éprouvé » : -`serveur_redis`, `serveur_icinga`, `serveur_forgejo`, `serveur_sendmail`. +Chezlepro » prouvé : `testmail` LDAP → Keycloak → Grafana). Plus **`serveur_forgejo`** (10.0.0, +sur `forge-01`, PostgreSQL via registre, **branché au SSO OIDC** — 2e app : `testmail` se connecte, +compte auto-créé). Restent « code non éprouvé » : `serveur_redis`, `serveur_icinga`, +`serveur_sendmail`. > **Lacunes connues sur Keycloak** (déployé mais pas complet) : la **fédération LDAP** (Keycloak > → OpenLDAP, modèle d'identité A) n'est **pas encore automatisée** dans le rôle ; l'**edge nginx**