Set-OPS-Public/docs
Daniel Allaire b60c5dc963 serveur_oauth2_proxy : passerelle SSO OIDC générique + Icinga Web 2 au SSO
oauth2-proxy (v7.15.3) place Keycloak devant toute app sans OIDC natif
(auth external, utilisateur via en-tête). Rôle paramétrable, réutilisable.
Éprouvé devant icingaweb2 (backend=external, X-Forwarded-Preferred-Username).

Prouvé : testmail → oauth2-proxy → Keycloak → icingaweb2 /dashboard,
connecté. Ferme le gap LDAP-direct d'icingaweb2.

Réglages appris : insecure_oidc_allow_unverified_email (IdP interne) ;
reverse-proxy passe X-Forwarded-* pas X-Auth-Request-* ; handler nginx en
restart (pas reload) — un changement d'adresse d'écoute n'est pas pris par
un reload gracieux.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-03 19:05:04 -04:00
..
modeles_vm Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
architecture-set-ops.md docs: carte d'orientation (index + mécanismes) + rafraîchir la maturité 2026-07-03 09:16:14 -04:00
bindings-conception.md docs(bindings): réconcilier la Phase 2 (bases) avec le code réel 2026-07-03 08:49:04 -04:00
carte-set-ops.md docs: carte d'orientation (index + mécanismes) + rafraîchir la maturité 2026-07-03 09:16:14 -04:00
catalogue-services.md serveur_oauth2_proxy : passerelle SSO OIDC générique + Icinga Web 2 au SSO 2026-07-03 19:05:04 -04:00
config-proxmox.md Consolider les secrets dans une voûte unique par environnement 2026-06-30 15:42:12 -04:00
courriel-conception.md docs(courriel): topologie MTA dédié (edge) + boîtes internes 2026-07-02 15:17:38 -04:00
dependances-groupes.yml Forgejo au SSO OIDC (2e app SSO) — éprouvé sur forge-01 2026-07-03 15:52:38 -04:00
dimensionnement-ressources.md Dimensionner les ressources VM depuis les logiciels hébergés 2026-06-30 10:07:04 -04:00
dns-interne.md Plancher de résolution /etc/hosts (indépendant du DNS) 2026-06-30 18:05:42 -04:00
ecosysteme-chezlepro.md Docs : présentation de l'écosystème Chezlepro et schéma de la méta-classe 2026-06-30 10:07:24 -04:00
identite-sso.md docs: architecture d'identité/SSO (OpenLDAP source, Keycloak fédéré) 2026-07-02 13:27:04 -04:00
integrations-vm.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
intrants-base-gui-conception.md GUI : panneau Intrants de base, info-bulles, source d'identité partagée 2026-06-30 10:07:17 -04:00
intrants-communs.md Consolider les secrets dans une voûte unique par environnement 2026-06-30 15:42:12 -04:00
meta-classe.md Docs : présentation de l'écosystème Chezlepro et schéma de la méta-classe 2026-06-30 10:07:24 -04:00
MISE-A-JOUR-CODEX-CLAUDE.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
multi-instances.md Doc : formule supernet = 10.(10+index) (Chezlepro 10.11, Technolibre 10.12) 2026-06-30 17:47:00 -04:00
nomenclature-vm.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
plan-et-generation.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
positionnement.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
pouvoirs-set-ops.md docs: bilan des pouvoirs de Set-OPS (docs/pouvoirs-set-ops.md) 2026-07-02 18:09:40 -04:00
procedure-template-debian13-proxmox.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00
vm-lifecycle.md Set-OPS — moteur d'ecosystemes numeriques souverains (Alliance Boreale) 2026-06-24 20:17:46 -04:00