--- # Position de ce role dans la directive d'authentification (D-38..D-41). # Voir docs/authentification.md. Gardee par la preuve P29 : un role sans cette # declaration, ou dont la declaration contredit son code, fait echouer le harnais. authentification: portee: web-sso mecanisme: natif formulaire_local: masque secours: "occ user:resetpassword " raison: >- Interface humaine exposee ; app user_oidc. `hide_login_form` MASQUE seulement : `?direct=1` reste le chemin de secours documente par l'amont.