Set-OPS-Public/roles/serveur_keycloak/tasks
Daniel Allaire 8b0eaaec0a keycloak : le claim de groupes exige les clients — troisieme defaut d'ordre
Meme motif que les roles de realm, une etape plus loin. groupes-ldap.yml
posait aussi un oidc-group-membership-mapper sur les CLIENTS, alors que
clients-oidc.yml s'execute apres. Invisible tant que les clients existaient
d'un passage precedent.

Extrait dans claim-groupes.yml, place APRES clients-oidc. J'avais d'abord
insere l'appel AVANT — le defaut meme que je corrigeais ; rattrape avant tout
deploiement.

La lecon vaut au-dela du role : un fichier de taches nomme d'apres un SUJET
(« les groupes ») rassemble des etapes aux dependances differentes, et l'ordre
qui en resulte n'est correct que par accident. Ce qui doit gouverner le
decoupage, c'est ce dont chaque etape a BESOIN, pas ce dont elle parle.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-08 18:06:16 -04:00
..
attributs-ldap.yml identite : une declaration de politique de mot de passe, deux executants 2026-08-08 06:28:10 -04:00
claim-groupes.yml keycloak : le claim de groupes exige les clients — troisieme defaut d'ordre 2026-08-08 18:06:16 -04:00
clients-oidc.yml rotation : vault_forgejo_oidc, et la reconciliation des secrets OIDC 2026-08-07 22:20:11 -04:00
courriel-realm.yml identite : « mot de passe oublie » — raccord SMTP derive du plan 2026-08-08 06:08:06 -04:00
deconnexion-oidc.yml keycloak : URI de retour apres deconnexion, derivees de web_origins 2026-08-08 11:24:02 -04:00
federation-ldap.yml rotation : vault_openldap_admin, quatre consommateurs et deux pieges 2026-08-08 05:46:38 -04:00
groupes-ldap.yml keycloak : le claim de groupes exige les clients — troisieme defaut d'ordre 2026-08-08 18:06:16 -04:00
journalisation.yml keycloak : URI de retour apres deconnexion, derivees de web_origins 2026-08-08 11:24:02 -04:00
main.yml keycloak : le claim de groupes exige les clients — troisieme defaut d'ordre 2026-08-08 18:06:16 -04:00
politique-mdp.yml keycloak : journaliser les evenements du realm 2026-08-08 10:57:42 -04:00
rbac-oidc.yml keycloak : les roles de realm sont un prerequis de la projection des groupes 2026-08-08 17:04:15 -04:00
roles-realm.yml keycloak : les roles de realm sont un prerequis de la projection des groupes 2026-08-08 17:04:15 -04:00