From aac2d35e06f33de2e747bfebf0f0d4da28ee50b9 Mon Sep 17 00:00:00 2001 From: Daniel Allaire Date: Mon, 28 Sep 2026 15:54:01 -0400 Subject: [PATCH] devis courriel et identite : ils nomment le compte du service qu ils verifient Depuis le 13 septembre, resoudre_annuaire exige un compte par consommateur ; ces deux devis retombaient sur inconnu et echouaient avant toute connexion. courriel-plan et identite-plan : CONFORME. Co-Authored-By: Claude Opus 5.5 --- playbooks/maintenance/devis-courriel.yml | 7 +++++++ playbooks/maintenance/devis-identite.yml | 7 +++++++ 2 files changed, 14 insertions(+) diff --git a/playbooks/maintenance/devis-courriel.yml b/playbooks/maintenance/devis-courriel.yml index 22bff4a..8dc553a 100644 --- a/playbooks/maintenance/devis-courriel.yml +++ b/playbooks/maintenance/devis-courriel.yml @@ -18,6 +18,13 @@ - name: Résoudre la connexion à l'annuaire ansible.builtin.include_role: name: resoudre_annuaire + # LE COMPTE DU SERVICE QU'ON VERIFIE (2026-09-28). Depuis le 2026-09-13, chaque + # consommateur de l'annuaire nomme SON compte ; ce devis n'en nommait aucun et + # retombait sur `inconnu` — la cible echouait sur son assertion, avant toute + # connexion. Il voit l'annuaire comme Postfix le voit : avec le compte de Postfix. + vars: + resoudre_annuaire_bind_cn: "postfix" + resoudre_annuaire_secret: "vault_ldap_bind_postfix" - name: Choisir un compte réel comme sonde community.general.ldap_search: diff --git a/playbooks/maintenance/devis-identite.yml b/playbooks/maintenance/devis-identite.yml index 6df74c8..d3daf09 100644 --- a/playbooks/maintenance/devis-identite.yml +++ b/playbooks/maintenance/devis-identite.yml @@ -63,6 +63,13 @@ - name: Résoudre la connexion à l'annuaire ansible.builtin.include_role: name: resoudre_annuaire + # LE COMPTE DU SERVICE QU'ON VERIFIE (2026-09-28). Depuis le 2026-09-13, chaque + # consommateur de l'annuaire nomme SON compte ; ce devis n'en nommait aucun et + # retombait sur `inconnu` — la cible echouait sur son assertion, avant toute + # connexion. Il voit l'annuaire comme Keycloak le voit : avec le compte de Keycloak. + vars: + resoudre_annuaire_bind_cn: "keycloak" + resoudre_annuaire_secret: "vault_ldap_bind_keycloak" - name: Charger le registre des applications ansible.builtin.include_vars: