# Gere par Set-OPS (role serveur_keycloak). Ne pas editer a la main. db=postgres db-url-host={{ serveur_keycloak_db_host }} db-url-database={{ serveur_keycloak_entree.base }} db-username={{ serveur_keycloak_entree.proprietaire }} # Derriere serveur_nginx (TLS termine a l'edge). hostname={{ serveur_keycloak_hostname }} proxy-headers=xforwarded http-enabled=true {% if serveur_keycloak_ldap_federation %} # Truststore (racine step_ca via le bundle systeme) pour valider LDAPS vers OpenLDAP. truststore-paths={{ serveur_keycloak_truststore_path }} {% endif %}