Set-OPS-Public/roles/serveur_keycloak/tasks
Daniel Allaire 74a2456f09 keycloak : group-ldap-mapper — le role s'attache au GROUPE
La chaine est complete : LDAP cn=sysadmin -> groupe de realm -> role
grafana-admin -> Admin dans Grafana. Ajouter quelqu'un au groupe dans l'annuaire
lui ouvre Grafana sans deploiement et sans que personne ne soit nomme (D-66).
Rejoue : changed=0.

Defaut de fond trouve en chemin : la federation LDAP n'etait JAMAIS reconciliee.
`federation-ldap.yml` creait le provider s'il manquait puis ne le corrigeait
plus — il pointait encore `ldaps://id-ldap-01...`, le nom errone corrige le matin
meme dans `resoudre_annuaire`. La synchronisation echouait sur `UnknownHost`.

C'est le revers de D-67 au mauvais endroit : l'INFRASTRUCTURE se reconcilie,
seules les appartenances ne le sont pas. URL, usersDn et bindDn sont desormais
corriges a chaque passage.

Et j'avais masque l'echec avec `|| true` : le mapper existait, le realm restait
vide, rien ne disait pourquoi. Retire — l'erreur remonte avec son message.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-07 14:32:47 -04:00
..
clients-oidc.yml serveur_keycloak : enregistrement des clients OIDC codifié (kcadm idempotent) 2026-07-03 13:37:33 -04:00
federation-ldap.yml keycloak : group-ldap-mapper — le role s'attache au GROUPE 2026-08-07 14:32:47 -04:00
groupes-ldap.yml keycloak : group-ldap-mapper — le role s'attache au GROUPE 2026-08-07 14:32:47 -04:00
main.yml keycloak : group-ldap-mapper — le role s'attache au GROUPE 2026-08-07 14:32:47 -04:00
rbac-oidc.yml Portabilité from-zero : 4 correctifs débusqués par la reconstruction 2026-07-07 06:45:12 -04:00