Set-OPS-Public/docs
Daniel Allaire 67699e7841 Grafana branché au SSO OIDC (« Se connecter avec Chezlepro ») — prouvé
serveur_grafana : config OIDC via GF_AUTH_GENERIC_OAUTH_* (client grafana,
realm chezlepro, secret vault_grafana_oidc). serveur_loki/prometheus/grafana
déployés sur obs-01. Fix serveur_loki : créer le groupe loki (paquet crée
l'user en nogroup).

Prouvé (flux authorization code headless via l'edge) : testmail (LDAP) se
connecte à Grafana par le SSO ; /api/user renvoie login/email/name fédérés
depuis LDAP. Chaîne LDAP → Keycloak → Grafana.

Gaps notés : enregistrement du client OIDC dans Keycloak fait via kcadm à la
main (à codifier) ; résolution keycloak→edge sur obs-01 = /etc/hosts manuel
(PowerDNS devrait porter les A d'exposition) ; mapping de rôles Grafana.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-03 13:15:52 -04:00
..
modeles_vm Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
architecture-set-ops.md docs: carte d'orientation (index + mécanismes) + rafraîchir la maturité 2026-07-03 09:16:14 -04:00
bindings-conception.md docs(bindings): réconcilier la Phase 2 (bases) avec le code réel 2026-07-03 08:49:04 -04:00
carte-set-ops.md docs: carte d'orientation (index + mécanismes) + rafraîchir la maturité 2026-07-03 09:16:14 -04:00
catalogue-services.md Grafana branché au SSO OIDC (« Se connecter avec Chezlepro ») — prouvé 2026-07-03 13:15:52 -04:00
config-proxmox.md Consolider les secrets dans une voûte unique par environnement 2026-06-30 15:42:12 -04:00
courriel-conception.md docs(courriel): topologie MTA dédié (edge) + boîtes internes 2026-07-02 15:17:38 -04:00
dependances-groupes.yml Plancher de résolution /etc/hosts (indépendant du DNS) 2026-06-30 18:05:42 -04:00
dimensionnement-ressources.md Dimensionner les ressources VM depuis les logiciels hébergés 2026-06-30 10:07:04 -04:00
dns-interne.md Plancher de résolution /etc/hosts (indépendant du DNS) 2026-06-30 18:05:42 -04:00
ecosysteme-chezlepro.md Docs : présentation de l'écosystème Chezlepro et schéma de la méta-classe 2026-06-30 10:07:24 -04:00
identite-sso.md docs: architecture d'identité/SSO (OpenLDAP source, Keycloak fédéré) 2026-07-02 13:27:04 -04:00
integrations-vm.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
intrants-base-gui-conception.md GUI : panneau Intrants de base, info-bulles, source d'identité partagée 2026-06-30 10:07:17 -04:00
intrants-communs.md Consolider les secrets dans une voûte unique par environnement 2026-06-30 15:42:12 -04:00
meta-classe.md Docs : présentation de l'écosystème Chezlepro et schéma de la méta-classe 2026-06-30 10:07:24 -04:00
MISE-A-JOUR-CODEX-CLAUDE.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
multi-instances.md Doc : formule supernet = 10.(10+index) (Chezlepro 10.11, Technolibre 10.12) 2026-06-30 17:47:00 -04:00
nomenclature-vm.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
plan-et-generation.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
positionnement.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
pouvoirs-set-ops.md docs: bilan des pouvoirs de Set-OPS (docs/pouvoirs-set-ops.md) 2026-07-02 18:09:40 -04:00
procedure-template-debian13-proxmox.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
vm-lifecycle.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00