Set-OPS-Public/roles/serveur_keycloak/tasks
Daniel Allaire dd84ed011c keycloak : journaliser les evenements du realm
Deux services n'aboutissaient pas et tout etait correct cote serveur — clients
OIDC, URI de rappel, secret identique (meme empreinte), CA de confiance,
aucune restriction de domaine. Le premier saut rejoue au curl montrait des
parcours sains.

Et la, plus rien a examiner : eventsEnabled = False. Keycloak ne gardait
aucune trace, ni des connexions ni des echecs. Manque de diagnostic, mais
surtout d'exploitation : « un sysadmin l'exploite sans IA » suppose qu'il
puisse lire lui-meme ce qui s'est passe.

Journal (connexions + actions d'administration, retention 14 jours)
reconcilie par le role, pas active a la main dans une console.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-08 10:57:42 -04:00
..
attributs-ldap.yml identite : une declaration de politique de mot de passe, deux executants 2026-08-08 06:28:10 -04:00
clients-oidc.yml rotation : vault_forgejo_oidc, et la reconciliation des secrets OIDC 2026-08-07 22:20:11 -04:00
courriel-realm.yml identite : « mot de passe oublie » — raccord SMTP derive du plan 2026-08-08 06:08:06 -04:00
federation-ldap.yml rotation : vault_openldap_admin, quatre consommateurs et deux pieges 2026-08-08 05:46:38 -04:00
groupes-ldap.yml keycloak : realm-admin par appartenance, et la boucle de mot de passe 2026-08-07 19:47:10 -04:00
journalisation.yml keycloak : journaliser les evenements du realm 2026-08-08 10:57:42 -04:00
main.yml identite : une declaration de politique de mot de passe, deux executants 2026-08-08 06:28:10 -04:00
politique-mdp.yml keycloak : journaliser les evenements du realm 2026-08-08 10:57:42 -04:00
rbac-oidc.yml Portabilité from-zero : 4 correctifs débusqués par la reconstruction 2026-07-07 06:45:12 -04:00