--- # Position de ce role dans la directive d'authentification (D-38..D-41). # Voir docs/authentification.md. Gardee par la preuve P29 : un role sans cette # declaration, ou dont la declaration contredit son code, fait echouer le harnais. authentification: portee: web-sso mecanisme: natif formulaire_local: aucun secours: "systemctl stop oauth2-proxy, puis joindre l'amont en local (sudo)" raison: >- C'EST la passerelle SSO generique. Elle n'a pas de compte propre : sans elle, l'amont n'est joignable qu'en local.