--- # Position de ce role dans la directive d'authentification (D-38..D-41). # Voir docs/authentification.md. Gardee par la preuve P29 : un role sans cette # declaration, ou dont la declaration contredit son code, fait echouer le harnais. authentification: portee: socle-identite secours: "ldapmodify sur cn=config / cn=admin (sudo)" raison: >- EST la source de verite des comptes. Son cn=admin est la racine de la chaine de secours : si LDAP tombe, plus rien n'authentifie.