--- # Position de ce role dans la directive d'authentification (D-38..D-41). # Voir docs/authentification.md. Gardee par la preuve P29 : un role sans cette # declaration, ou dont la declaration contredit son code, fait echouer le harnais. authentification: portee: socle-identite secours: "kcadm.sh / bin/kc.sh (sudo)" raison: >- EST le fournisseur d'identite : il ne peut pas deleguer son authentification a lui-meme. Son administrateur local est, par construction, l'avant-dernier maillon avant sudo.