Set-OPS-Public/roles/serveur_keycloak/meta/supervision.yml
Daniel Allaire 9e6f33d1cf sonde identite : Keycloak doit atteindre l annuaire ; l archive Keycloak ne voyage plus pour rien
La sonde demande a Keycloak de s authentifier aupres de LDAP avec la federation
enregistree (testLDAPConnection, secret masque). Eprouvee sur les deux locataires ;
mise en defaut par parametre. Le repere d archive deja posee est le marqueur de
construction de la version, pas /tmp : changed=0 au redeploiement.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-09-28 20:17:46 -04:00

9 lines
497 B
YAML

---
# Supervision derivee du role. Voir docs/supervision-conception.md.
sondes:
- nom: identite
ttl: 5400
raison: Le realm sert-il sa decouverte OIDC, et Keycloak ATTEINT-IL l'annuaire ? La decouverte est la
porte par laquelle tout le SSO entre ; la federation LDAP est ce qui la rend utile. Un Keycloak dont
le lien a l'annuaire est rompu (certificat, mot de passe de liaison, slapd tombe) publie une decouverte
parfaite et refuse chaque connexion — sans rien dire.