--- # Habilitations reconnues par ce service. Voir docs/autorisation.md. acces: - groupe: sysadmin accorde: Administrateur # Backend de GROUPES LDAP (`groups.ini`) + `groups =` dans roles.ini. # # En mode SSO (`auth: external`) le nom d'utilisateur vient de REMOTE_USER, # alors que les membres d'un `groupOfNames` sont des DN : un backend LDAP # supplementaire est declare — jamais utilise pour authentifier — uniquement # pour resoudre le nom vers son DN. Sans lui, l'habilitation par groupe est # impossible en SSO et il faudrait nommer des personnes. # # `serveur_icingaweb2_admins` reste comme repli de depannage, VIDE par defaut. porte_par: groupe-annuaire raison: >- Acces complet a la supervision : hotes, services, commandes.