La sonde demande a Keycloak de s authentifier aupres de LDAP avec la federation enregistree (testLDAPConnection, secret masque). Eprouvee sur les deux locataires ; mise en defaut par parametre. Le repere d archive deja posee est le marqueur de construction de la version, pas /tmp : changed=0 au redeploiement. Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
9 lines
497 B
YAML
9 lines
497 B
YAML
---
|
|
# Supervision derivee du role. Voir docs/supervision-conception.md.
|
|
sondes:
|
|
- nom: identite
|
|
ttl: 5400
|
|
raison: Le realm sert-il sa decouverte OIDC, et Keycloak ATTEINT-IL l'annuaire ? La decouverte est la
|
|
porte par laquelle tout le SSO entre ; la federation LDAP est ce qui la rend utile. Un Keycloak dont
|
|
le lien a l'annuaire est rompu (certificat, mot de passe de liaison, slapd tombe) publie une decouverte
|
|
parfaite et refuse chaque connexion — sans rien dire.
|