--- # Flux réseau de Keycloak (SSO OIDC). Voir docs/flux-conception.md. flux: - sens: ingress port: 8080 protocole: tcp pair: edge chiffrement: clair raison: "Console et endpoints OIDC servis au navigateur et aux applications via l'edge (TLS terminé à l'edge)." - sens: egress port: 5432 protocole: tcp pair: serveur_postgresql chiffrement: tls-requis raison: "Persistance Keycloak dans PostgreSQL (verify-full)." - sens: egress port: 636 protocole: tcp pair: serveur_openldap chiffrement: tls-requis raison: "Fédération de l'annuaire OpenLDAP (LDAPS)."