--- # Position de ce role dans la directive d'authentification (D-38..D-41). # Voir docs/authentification.md. Gardee par la preuve P29 : un role sans cette # declaration, ou dont la declaration contredit son code, fait echouer le harnais. authentification: portee: web-sso mecanisme: natif formulaire_local: ferme secours: "grafana-cli admin reset-admin-password" raison: >- Interface humaine exposee ; OIDC natif (generic_oauth) vers Keycloak.