diff --git a/playbooks/maintenance/devis-courriel.yml b/playbooks/maintenance/devis-courriel.yml index 22bff4a..8dc553a 100644 --- a/playbooks/maintenance/devis-courriel.yml +++ b/playbooks/maintenance/devis-courriel.yml @@ -18,6 +18,13 @@ - name: Résoudre la connexion à l'annuaire ansible.builtin.include_role: name: resoudre_annuaire + # LE COMPTE DU SERVICE QU'ON VERIFIE (2026-09-28). Depuis le 2026-09-13, chaque + # consommateur de l'annuaire nomme SON compte ; ce devis n'en nommait aucun et + # retombait sur `inconnu` — la cible echouait sur son assertion, avant toute + # connexion. Il voit l'annuaire comme Postfix le voit : avec le compte de Postfix. + vars: + resoudre_annuaire_bind_cn: "postfix" + resoudre_annuaire_secret: "vault_ldap_bind_postfix" - name: Choisir un compte réel comme sonde community.general.ldap_search: diff --git a/playbooks/maintenance/devis-identite.yml b/playbooks/maintenance/devis-identite.yml index 6df74c8..d3daf09 100644 --- a/playbooks/maintenance/devis-identite.yml +++ b/playbooks/maintenance/devis-identite.yml @@ -63,6 +63,13 @@ - name: Résoudre la connexion à l'annuaire ansible.builtin.include_role: name: resoudre_annuaire + # LE COMPTE DU SERVICE QU'ON VERIFIE (2026-09-28). Depuis le 2026-09-13, chaque + # consommateur de l'annuaire nomme SON compte ; ce devis n'en nommait aucun et + # retombait sur `inconnu` — la cible echouait sur son assertion, avant toute + # connexion. Il voit l'annuaire comme Keycloak le voit : avec le compte de Keycloak. + vars: + resoudre_annuaire_bind_cn: "keycloak" + resoudre_annuaire_secret: "vault_ldap_bind_keycloak" - name: Charger le registre des applications ansible.builtin.include_vars: